iT邦幫忙

0

請問vlan架構問題

  • 分享至 

  • xImage

https://ithelp.ithome.com.tw/upload/images/20200825/20129815Fgp9lOTbiX.jpg

(1)因為為了使pc1(VLAN1,有6台,僅畫PC1代表)可以和其他電腦隔離,減少廣播數,不互通,故作了這樣設定,目前其他電腦(假設pc2)經由(A)分享器192.168.1.1上網(DHCP:100-200,手動輸入IP方式),(A)分享器上上面接小烏龜。
目前PC1(VLAN1)和PC2(VLAN3)不互通,但又要上網;且須與server(ERP SERVER,vlan2)互通,因之前有申請另一ADSL帳號,另接一台(B)分享器接另一台小烏龜(vlan4),(B)分享器(vlan4)僅可與PC1互通,而與PC2(代表多台pc)、SERVER(ERP SERVER)不互通,請問這樣可否達成PC1(VLAN1)與server(ERP SERVER)互通,又可經由(B)分享器(vlan4)上網,二台分享器均設192.168.1.1--->是為了使閘道相同,這樣是否會造成pc1只會從(B)分享器(vlan4)出去,而無法與server(ERP SERVER)互通,或者會產生其他問題,或有其他方式?

(2)另外想請問若一台server有二片網卡,插在一台gs1900-48,但各自有不同網段又各自接不同vlan,這樣還是loop嗎?

(3)gs1900-48 開STP與不開STP,速度上是否有差?

以上三個問題是獨立的,不相關。
還煩大家幫忙回答,感謝!

看更多先前的討論...收起先前的討論...
Wayne iT邦新手 2 級 ‧ 2020-08-25 07:38:35 檢舉
說明得有點亂,或是我的理解能力太差... 你到底要哪台可以跟ERP Server通? PC2是接在A還是B?
覺得畫得有點亂+說明得有點亂
1.不同vlan的網段要不一樣喔, 除非兩個網段根本不會有任何資料互聯
2.server有二片網卡 各連不同VLAN 也可以.但還是最好避免兩張網卡同網段 (相同網段是可以通,但很容易發生 時通時不通的狀況)
vincentho iT邦新手 5 級 ‧ 2020-08-25 10:37:07 檢舉
抱歉應是我說明問題,我修改了圖,目前pc1與pc2和

server是互通的,但pc1與PC2是不互通狀態。為了使

PC1上網又能與pc2隔離,但是要與server互通,想用上

述架構是否可行,會不會有問題
雷伊 iT邦高手 1 級 ‧ 2020-08-25 10:44:43 檢舉
樓主的意思是不透過防火牆規則採用純手工以實體線路達到內對內防禦?
vincentho iT邦新手 5 級 ‧ 2020-08-25 10:45:05 檢舉
不同vlan的網段要不一樣--->?? 感謝回答
vincentho iT邦新手 5 級 ‧ 2020-08-25 10:47:14 檢舉
雷伊-對的,這是我切vlan用意,
> pc1與pc2和
> server是互通的,但pc1與PC2是不互通狀態

那個 樓主,建議自己 review 過一遍看能不能了解自己的說明
自己的說明都互相矛盾啦 !
vincentho iT邦新手 5 級 ‧ 2020-08-25 13:07:28 檢舉
感謝您回答,沒矛盾啦 !,看pvid就知道,目前設定是這樣,也正常,主要是要加入(B)分享器(vlan4)
vincentho iT邦新手 5 級 ‧ 2020-08-25 13:09:40 檢舉
請注意我的pvid和vlan就知道沒矛盾
問:一台server有二片網卡,插在一台gs1900-48,但各自有不同網段又各自接不同vlan,這樣還是loop嗎?
答: 這樣不會LOOP ,但是不同VLAN 可是網段相同 會有時通時不通的狀況
小弟看完版大所理解的...不知有沒有錯...
1.版大只有一台gs1900-48
2.PC1(VLAN1)的6台PC可以互通且要能上網,但要跟PC2(VLAN3)與SERVER(VLAN2)隔開
3.PC2與SERVER透過分享器A上網
4.PC1與PC2都要連到ERP SERVER(希望)
5.分享器B(VLAN4)只能與PC1互通(目前)

如果是上述那樣,唯一解就是SERVER兩張網卡,但前提是要兩個不同網段如192.168.1.0/24,192.168.2.0/24
LOOP問題:如果是指l2的LOOP那是不會發生的
STP開與不開影響的效能應該是感覺不出來啦..
vincentho iT邦新手 5 級 ‧ 2020-08-25 15:13:06 檢舉
wlhfor1974感謝您回答,現在PC1(VLAN1)與PC2(VLAN3)是隔開的不互通,但PC1(VLAN1)與PC2(VLAN3)均可與SERVER(VLAN2)互通,這部分正常在運作中,沒問題,我的問題在PC1(VLAN1),因為與VLAN3是不通(本身就是不要讓V2與V3通),故無法上網,我另設一台(B)分享器(vlan4),是專給PC1(VLAN1)但不給其他人,但由於閘道考量我故意用(B)分享器(vlan4)設192.168.1.1,這樣是否有問題呢?
vincentho iT邦新手 5 級 ‧ 2020-08-25 15:35:39 檢舉
pc1--代表6台電腦;PC2--代表約40台電腦
同一個VLAN且同網段,IP層才會互通,所以我無法理解為何版大的VLAN1,VLAN2,VLAN3在無路由設備下能互通,可能要看設定才知道..

一般做法跟竹本大的圖一樣
Wayne iT邦新手 2 級 ‧ 2020-08-26 00:18:45 檢舉
GS1900好像沒有支援L3功能@@
為什麼我比較想幫樓主上國文課而不是回答樓主的問題XD
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

2
竹本立里
iT邦好手 1 級 ‧ 2020-08-25 14:27:40
最佳解答

覺得樓主的架構圖是這樣

https://ithelp.ithome.com.tw/upload/images/20200825/20102474mLr9ugUGaw.png

Server 兩張網卡.讓VLAN_1跟 VLAN_2 的電腦都各自可以連上SERVER, 但是VLAN_1跟 VLAN_2 的電腦不能互聯

這樣是可行,但是VLAN_1跟VLAN_2的網段最好錯開 不然可能會有時通時不通的狀況

看更多先前的回應...收起先前的回應...
vincentho iT邦新手 5 級 ‧ 2020-08-25 15:00:26 檢舉

竹本立里,感謝您回答,還費心畫圖,我三個問題是獨立的,pc2是接在(A)分享器(VLAN3),server(VLAN2)僅接一條實體網路線,pc1是VLAN1,(A)分享器(VLAN4)

vincentho iT邦新手 5 級 ‧ 2020-08-25 16:28:06 檢舉

想請問若一台server有二片網卡,插在一台gs1900-48,但各自有不同網段又各自接不同vlan,這樣不是loop,對吧!

上面回答過了 ,不是LOOP

vincentho iT邦新手 5 級 ‧ 2020-08-26 10:11:08 檢舉

竹本立里,感謝您回答,透過您回答,我有想法了,我想我把簡單的事,複雜化了,謝謝!,這讓我想到多年前一位在藍色小舖會員說的話,來問問題的人,他或許是釐清一個觀念;又或許是卡在一些地方,想了解對這技術比他熟悉的人的想法,總之來問問題的人他一定就是不夠了解,所以說明上或表達上可能不盡完善,肯用心回答你的人是值得感謝的,畢竟對方肯花心思指導你。
因可能有些朋友是不友善回答的,不過也是一種學習,且在每個領域的論壇都會有這現象,但這也是令人卻步的原因所在,可能這是他第一次發問,也是最後一次,若他懂他不會上來問,若他能表述很清楚,那他觀念上可能夠了解了!不過問的人確實也不能寫的太簡略了,不然看的人也不會想回應,感謝你肯回答說明,謝謝其他回答的朋友。

1
mytiny
iT邦超人 1 級 ‧ 2020-08-25 14:47:54

樓主的架構,如果真如竹本立里大大的架構圖
其實基本上就是兩個不同的公司運作
最後用一個Server交換資料

簡單建議一下
開公司就要用正規的網路方式運作
同時,切VLAN跟安全沒有半點毛關係
當PC數量這麼少,廣播也不至於太大
只怕是樓主想要用兩條外線的緣故吧

如果如上的運作,最終只要server有感染
(而且在下覺得中獎機會很大)
就會全軍覆沒,樓主還是做好災難復原計畫吧

P.S. 兩間公司的運作方式,沒有什麼可LOOP
如果只有一台交換器,跟開STP沒有什麼關係

我要發表回答

立即登入回答