iT邦幫忙

0

VLAN和網段關係和應用

公司約35電腦(其中有2個辦公室PC有先接L-DINK SWITCH HUB),全部都接在一台HP ProCurve Switch 2650 (J4899B),再接防火牆和小烏龜上網,請問:
1.ProCurve Switch 2650 (J4899B) 是不是L3 SWITCH 要怎麼查證?
2.公司PC才35台需要去切VLAN
3.一般人家在講切網段,是在指做VLAN嗎
4.依目前架構若要監控網路流量封包,該怎麼做? 之前有查到用Ethereal軟體,但這個軟體是要安裝在那一台PC上,那台PC若接在ProCurve Switch 2650 ,是否可以監控到其他PC流量封包

觀念釐清:

1. Subnet Mask (子網路遮罩) 的切網段,就是一般所說的子網路切割。

切割子網路,基本上就是網路環境建置的前置作業,與網路設備的牽扯較少。因此要完成這個 工作,確實不需要任何網路設備。換言之,此作業的重點在於,計算您所在的環境,需要幾個網段,每個網段要容納幾個節點就可以了。

2. 不同子網路,須透過路由裝置串連

而在子網路切割好之後,就可以開始佈署了,但在佈署之前請記得,不同子網路之間,必須透過路由設備串連。

3. VLAN:將交換器上的連接埠做特定的邏輯分組
4. 不同 VLAN,須使用 L3 Switch (說白了其實就是有路由功能的 Switch) 才能溝通

無論是不同子網路或是不同 VLAN,其溝通互連的重點都是路由這個機制。

5. 子網路和 VLAN 是完全不同的東西。
2
raytracy
iT邦大神 1 級 ‧ 2010-03-19 15:15:23
最佳解答

wenchan提到:
1.ProCurve Switch 2650 (J4899B) 是不是L3 SWITCH 要怎麼查證?
2.公司PC才35台需要去切VLAN
3.一般人家在講切網段,是在指做VLAN嗎
4.依目前架構若要監控網路流量封包,該怎麼做? 之前有查到用Ethereal軟體,但這個軟體是要安裝在那一台PC上,那台PC若接在ProCurve Switch 2650 ,是否可以監控到其他PC流量封包

  1. 原廠型錄上說是 L2 Switch, L3 Routing:http://h50229.www5.hp.com/web/hp/procurve/au/pdfs/datasheets/ProCurve\_Switch\_2600\_Series.pdf
  2. 看您的用法, 切網段的用意很多, 有些是為了安全的隔離, 有些是為了隔開大流量. 您要自己評估效益.
  3. 切網段的方法很多, 光用 Subnet Mask 也可以切網段, 不需任何設備. 當然, VLAN 也是可以
  4. 您只需要用一台安裝 Ethereal, 然後利用 Switch 上的 Mirror port 功能, 將您要監看的網路 port 流量, Mirror 到那台 Ethereal 電腦的 Port 上即可看到. 當然, 這跟 Switch 的效能有關, 有些只能 Mirror 一個 Port, 有些可以 Mirror 所有的 Port.
4
ktweng
iT邦新手 2 級 ‧ 2010-03-19 15:11:32

1.HP ProCurve 2650 是 L2 Switch,請查閱原廠網站說明。
2.一般35台你又分了兩個辦公室,所以基本上不需要切VLAN了。因為你的網路廣播封包還沒有大到一個程度。
3.切網段跟VLAN還是有點分別的,網段來講是IP位址的分開,VLAN是實體port的切開,兩個來講還是有差別的,不同的VLAN還是可能是同一網段,只是不能互通而已。
4.你可以下載HP PDM去做網路設定與電腦設備的監控,目前基本的功能是免費的,你可以試看看。

2
tombo
iT邦高手 1 級 ‧ 2010-03-19 21:36:46

wenchan提到:
公司約35電腦(其中有2個辦公室PC有先接L-DINK SWITCH HUB),全部都接在一台HP ProCurve Switch 2650 (J4899B),再接防火牆和小烏龜上網,請問:
1.ProCurve Switch 2650 (J4899B) 是不是L3 SWITCH?...
2.公司PC才35台需要去切VLAN
3.一般人家在講切網段,是在指做VLAN嗎
4.依目前架構若要監控網路流量封包,該怎麼做? 之前有查到用Ethereal軟體,但這個軟體是要安裝在那一台PC上,那台PC若接在ProCurve Switch 2650 ,是否可以監控到其他PC流量封包

D-Link Switch吧
1.應該算是 Layer 3 吧,它可以設定16組 Static Routing(含 Default Route),不過不支援 RIP 及其它路由方式
2.為何要切 VLAN?
為了管理目的?例如以部門切割...
為了資訊安全?例如把VoIP與Data切割、把 IT Management 與 一般使用切開
為了區隔碰撞領域?為了避免碰撞造成網路效率低落?
如果沒有什麼特別的需求,就別切了,記得,切了 VLAN 之後,要設定 Static Route,要不然VLAN之間是互不相通的!
3.切割 VLAN 有很多種方式、By Port, By Tag, or Dynamic (但是要整合 NAC 產品得試看看);通常切網段就只是單純指切 IP Segment,切 VLAN就是指切VLAN,免得混淆
4.樓上提供的 PDF 文件中,並無提到有 Mirror 功能...所以Ethereal 就不用想了...

PS.學著看一下原廠的文件,裡面都會提到該設備有哪些功能。

2
ansonchen
iT邦新手 1 級 ‧ 2010-03-22 23:18:21

1.ProCurve Switch 2650 (J4899B) 是不是L3 SWITCH 要怎麼查證?
查google與原廠

2.公司PC才35台需要去切VLAN?
視公司網點環境, 部門 切多少VLAN

3.一般人家在講切網段,是在指做VLAN嗎
NO, 網段是指IP網段或子網段
VLAN為阻隔boardcast封包,避免同網段當流量大或產生廣播風暴
而不會影響到同網段不同VLAN
一般也常當作便於管理公司網路來命名VLAN

4.依目前架構若要監控網路流量封包,該怎麼做?
Cisco丟netflow作網路監控
相關solution需搭配軟體 Linux蠻多的

我要發表回答

立即登入回答