Score:0

ฉันสามารถแบ่งส่วนเครือข่ายของฉันตามเกณฑ์ที่แตกต่างกันสองเกณฑ์ได้หรือไม่

ธง de

ฉันทำงานที่โรงเรียนที่มีวิทยาเขตหลายแห่ง และฉันต้องการแบ่งเครือข่ายของฉันด้วย VLAN ดังนั้น โทรศัพท์ใน vlan หนึ่ง เครื่องพิมพ์ในอีก vlan หนึ่ง ฯลฯ ฉันคิดว่ามันน่าจะดีที่จะแบ่งกลุ่มตามวิทยาเขตเช่นกัน ดูเหมือนว่ามันจะเป็น vlan ที่ซ้อนกันซึ่งมี vlan สำหรับโรงเรียนมัธยมและสำหรับโทรศัพท์ใน HS และอื่น ๆ

นอกเหนือจาก vlans ที่ซ้อนกัน ฉันคิดเกี่ยวกับการทำให้ลำต้นฟังเฉพาะการรับส่งข้อมูลสำหรับวิทยาเขตของพวกเขา

เป็นไปได้ไหม และถ้าทำได้ ฉันจะนำไปใช้ได้อย่างไร หรือฉันจะต้องสร้างพื้นที่ vlan แยกต่างหากสำหรับแต่ละเซ็กเมนต์ในแต่ละแคมปัส (เช่น เครื่องพิมพ์ HS, เครื่องพิมพ์ MS, เครื่องพิมพ์ Elem ฯลฯ) ฉันยังเป็นมือใหม่กับ vlans แต่เรียนรู้อย่างช้าๆ

joeqwerty avatar
cv flag
ดังนั้นคุณเป็นเพียงความคิดที่กระฉับกระเฉง? แค่ทำไปเพื่ออะไร? อะไรคือความต้องการที่แท้จริงและผลลัพธ์ที่ต้องการ? ทำไมคุณถึงต้องการทำเช่นนี้? จุดประสงค์หรือเป้าหมายที่แท้จริงคืออะไร?
joeqwerty avatar
cv flag
**ฉันคิดว่าการแบ่งกลุ่มตามวิทยาเขตน่าจะดี** - คงจะดีใช่ไหม นั่นคือเหตุผลที่คุณทำมัน? นั่นคือความต้องการทางธุรกิจหรือไม่? ต้องการความปลอดภัย? อย่าทำสิ่งต่างๆ เพราะคุณทำได้หรือเพราะคุณคิดว่าคุณควรทำ คุณควรมีวัตถุประสงค์ที่ชัดเจนในการทำ รู้ว่าทำไมคุณถึงทำมัน แล้วทำมัน
John Beavers avatar
de flag
เราทำเพื่อเหตุผลด้านความปลอดภัย เพื่อแบ่งกลุ่ม LAN เพื่อพยายามลดการโจมตีจากการบุกรุก นอกจากนี้ การจำกัดพื้นที่ออกอากาศก็เป็นสิ่งที่พึงปรารถนา
Score:2
ธง ae
CIA

VLAN ที่ซ้อนกันนั้นเป็นสิ่งหนึ่ง แต่ก็เหมือนกับการสร้างอุโมงค์ภายในอุโมงค์ และคุณต้องมีอุปกรณ์ที่สามารถรองรับได้ (และต้องมีใบอนุญาตหากจำเป็น) วิธีที่ดีกว่าคือการกำหนดเครือข่ายย่อยเฉพาะให้กับวิทยาเขตเฉพาะ จากนั้นทำมิเรอร์การจัดสรร VLAN ของคุณข้ามเครือข่ายย่อย สิ่งนี้จะช่วยให้ใช้งาน VLAN ได้อย่างสอดคล้องกันในหลายๆ แคมปัส ในขณะที่แปลทราฟฟิกไปยังซับเน็ต/แคมปัสเฉพาะ นอกจากนี้ยังสะอาดกว่าและรองรับสวิตช์เลเยอร์ 2 ทั้งหมด

เช่น.

ป้อนคำอธิบายรูปภาพที่นี่

John Beavers avatar
de flag
โอเค vlans ของฉันได้รับ address space ของตัวเอง เช่น vlan 10 = 10.10.0 กับสถานการณ์ของคุณ แต่ละ vlan บนเครือข่ายย่อยต่างๆ ต้องการพื้นที่ที่อยู่ของตนเองหรือไม่
CIA avatar
ae flag
CIA
คุณสามารถเพิ่มซับเน็ตคลาสเป็น 10..0/24.
Score:2
ธง ru

การซ้อน VLAN ไม่จำเป็นจริงๆ และเป็นวิธีที่เกินความจำเป็นในสถานการณ์ของคุณ

คุณควรใช้ลิงก์กำหนดเส้นทางระหว่างสถานที่ ไม่ใช่ลิงก์สลับ ด้วยวิธีนี้ VLAN จะไม่กระจายไปตามตำแหน่งที่ตั้งทั้งหมด ทำให้คุณสามารถใช้ ID ซ้ำได้ อย่างไรก็ตาม ฉันไม่แนะนำให้ทำเช่นนั้น - โดยทั่วไปเป็นความคิดที่ดีที่จะไม่ทำซ้ำ VLAN ID แต่ใช้รูปแบบทั่วไป

ตัวอย่างเช่น คุณสามารถใช้ VLAN 110 ที่ตำแหน่ง 1 และ VLAN 210 ที่ตำแหน่ง 2 เพื่อจุดประสงค์เดียวกัน ตามนั้นเลยครับคุณ สามารถ ใช้แผน VLAN ทั่วไปในสถานที่ต่างๆ หากจำเป็น การใช้ ID ที่ซ้ำกันสำหรับเครือข่ายย่อยที่แตกต่างกันจะบังคับให้คุณกำหนดหมายเลข VLAN ใหม่ซึ่งไม่สนุกเท่าไหร่

เกี่ยวกับ จะเป็นการดีที่จะแบ่งกลุ่มตามวิทยาเขต - คุณไม่ควรทำเช่นนั้นเพราะมันดีหรือเพราะคุณทำได้ คุณควรทำเพื่อ ปรับปรุงความปลอดภัยของเครือข่าย. วางแผนสำหรับโซนความปลอดภัยต่างๆ เช่น VoIP, ความปลอดภัยทางกายภาพ (ประตูอิเล็กทรอนิกส์, ระบบเตือนภัย), เซิร์ฟเวอร์, ที่เก็บข้อมูล, การเข้าถึงของพนักงาน, การเข้าถึงของนักเรียน, อุปกรณ์ IoT, ... และใช้ VLAN เพื่อแยกโซนเหล่านั้น กำหนดค่ากฎไฟร์วอลล์ที่เข้มงวดระหว่างโซนเพื่อควบคุมการกำหนดเส้นทางระหว่างโซน เริ่มต้นด้วยการปฏิเสธการรับส่งข้อมูลทั้งหมดเป็นค่าเริ่มต้นและจำเป็นต้องมีใบอนุญาตเท่านั้น เอกสารอย่างดี

Ron Trunk avatar
in flag
เพียงเพิ่มคำตอบของ Zac67: VLAN เพียงอย่างเดียวให้ **ไม่มีความปลอดภัย** คุณต้องมี ACL หรือไฟร์วอลล์ระหว่าง VLAN เพื่อบังคับใช้นโยบายความปลอดภัยของคุณ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา