iT邦幫忙

0

vlan跟switch

想問各位大大,

交換器,和HUB看起來一樣,但實際上差別很大。首先switch並不一直廣播,而且是全雙工的。主要是SWITCH會記錄封包中的MAC位址所以當電腦A傳送資料給電腦B時,其他電腦並不會也收到資料,而且這個時候別的電腦也可以同時互相傳送資料。
雖然SWITCH有上述的好處,但是要傳送的資料封包每一個都必須經過SWITCH判斷決定要送往哪一台電腦

想請問既然SWITCH判斷決定要送往哪一台電腦,這樣看起來好像不會發送廣播封包,為什麼要需要vlan呢?

謝謝

Switch 就是為了解決廣播封包誕生的產品 , 是在同一網段下作業的設備, 是L2 的事情吧
Vlan 是模擬多個 LAN的功能 ,是L3 的事吧....
感覺你說的是兩個是不同的事 XD
Vlan 是 L2 啊 !!!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

1
補覺鳴詩
iT邦高手 1 級 ‧ 2019-09-13 00:31:16
最佳解答

沒有 Vlan 功能的 switch
接在上面的設備就是同一個區域網路
如果你希望要有多個獨立的區域網路
就要準備多台 switch 並且線路都是獨立

Vlan 就是讓你在實體上設備都接在同一台 switch
但邏輯上是可以做成多個獨立的區域網路

優點
節省硬體成本
能更有效的管理設備 比如說區分 1F 辦公室 、 2F 辦公室


另外 HUB 跟 switch 的差別並不是會不會發送廣播封包
HUB 的運作原理,"不判斷目地"
假設 HUB 上有 5 台設備 (設備 A~E)
A 設備要發送封包至設備 B
HUB 會將封包丟至所有的 port
設備 B~E 都會收到封包
設備 B~E 自行判斷是否為該封包的接收者,否則丟棄(B 接收;C~E 丟棄)

switch 就是會判斷目的
封包就只會丟給設備 B
設備 C-E 都不會收到

而我們講的廣播封包是這樣
A 設備要發送封包至該區域網路內的所有設備
設備 B-E 都會接收並處理封包

不過說真的,這年代如果你還能看到 HUB 算你厲害
不用太刻意去了解 HUB

mayyola iT邦研究生 2 級 ‧ 2019-09-13 10:48:46 檢舉

A設備(port1)丟封包給B設備(port2),這樣switch會判斷B設備,不會給C~E設備(port3-port5)這樣就不算會廣播封包,這樣還需要vlan嗎?因為vlan的功用就是減少廣播封包,不知道我解讀有沒有錯誤,謝謝?

發出廣播封包的是設備,當設備要丟廣播封包,switch 一樣也是廣播處理
vlan 只是可以降低廣播封包的範圍
不會減少廣播封包的量
好處是設備變少了,回應速度就會快
廣播範圍變小,只是其中一個好處
你去看看英文網站的介紹 google "what is vlan"
都有很多介紹可以讀
而我認為主要功能是
增加安全性 ex.訪客、內部網路區隔
並且靈活、彈性管理,邏輯上的管理遠比實體上的管理輕鬆

參考自 https://www.techopedia.com/definition/4804/virtual-local-area-network-vlan

0
hsiang11
iT邦好手 1 級 ‧ 2019-09-13 00:59:44

為什麼要切vlan
我覺得是一種管控做法吧
在台灣有不少公司都是網路可以通就好
一個網段就容納所有的電腦和伺服器各種設備
這時候就很容易出現鬼問題
互相綁在一起

像我公司早期從國外引進了設備的伺服器,原廠的系統沒人懂也沒人關心
進貨安裝後就可以賺錢就好
後來我在開始查如何改ip,找到原廠的文件之後
發現原廠的預設帳密根本沒改過
登入後Sudo就取得root權限
一個網路上隨意可以搜尋到的文件是可以爆了一家公司的
我當場就覺得到底再玩什麼
如果被人登入後外洩資料,或是被惡搞都很嚴重
主管層也完全不清楚狀況 很多都只會在老闆面前秀

所以網路的管控是相當重要的 就算在不懂也要把網路環境搞好
分段後就可以把一些重要的server跟員工區隔開
用防火牆阻擋一般內部員工進到server
才會提升一些安全性

我要發表回答

立即登入回答