社区
windows网络管理与配置
帖子详情
交换机的管理VLAN什么意思?没整明白
glasses1999
2010-10-13 10:47:35
本地VLAN(native vlan),我好象整明白了,就是native vlan通过trunk口到别的交换机时,不打vlan标志。是不是基本上就是这个意思?
那管理VLAN又是什么意思啊?
管理VLAN有什么作用啊?
一般说的是管理VLAN,默认是VLAN1(出厂的交换机,只有一个VLAN1,当然是VLAN1了,不太理解),还有的说,最好把管理VLAN不用VLAN1,换成别的,比如VLAN100,这样安全性高,也没太明白是什么意思。
请教,谢谢!
...全文
1899
6
打赏
收藏
交换机的管理VLAN什么意思?没整明白
本地VLAN(native vlan),我好象整明白了,就是native vlan通过trunk口到别的交换机时,不打vlan标志。是不是基本上就是这个意思? 那管理VLAN又是什么意思啊? 管理VLAN有什么作用啊? 一般说的是管理VLAN,默认是VLAN1(出厂的交换机,只有一个VLAN1,当然是VLAN1了,不太理解),还有的说,最好把管理VLAN不用VLAN1,换成别的,比如VLAN100,这样安全性高,也没太明白是什么意思。 请教,谢谢!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
6 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
ccbccb
2010-10-19
打赏
举报
回复
对了,这样说没错,VLAN1是默认的VLAN,包含所有的端口,而且好象还不让删除,所以从这个角度上说,使用VLAN1做为管理端口就意味着所有端口都能参与管理,没办法控制,用自建的VLAN来管理,可以自己决定哪些端口可以管理,所以说会安全些应该也是这个道理吧
[Quote=引用 4 楼 baocuo1314 的回复:]
引用 3 楼 glasses1999 的回复:
还有人说说吗?
难道是VTP???? 统一管理VLAN的! 只能在服务器模式的交换上更改或者删除VLAN! 所以方便安全
VLAN1是默认的VLAN 所有端口没有更改的时候全部在VLAN1 所以管理VLAN不要放在VLAN1 就是这个原因!
放在100的话 就安全的, 因为VLAN100是需要自己把特定的端口加入到100!……
[/Quote]
baocuo1314
2010-10-14
打赏
举报
回复
[Quote=引用 3 楼 glasses1999 的回复:]
还有人说说吗?
[/Quote]
难道是VTP???? 统一管理VLAN的! 只能在服务器模式的交换上更改或者删除VLAN! 所以方便安全
VLAN1是默认的VLAN 所有端口没有更改的时候全部在VLAN1 所以管理VLAN不要放在VLAN1 就是这个原因!
放在100的话 就安全的, 因为VLAN100是需要自己把特定的端口加入到100! 这样安全性大大提高
glasses1999
2010-10-14
打赏
举报
回复
还有人说说吗?
ccbccb
2010-10-14
打赏
举报
回复
如果我没有理解错的话,应该是指,交换机只接受从管理VLAN来的登录,别的VLAN不能登录进去管理吧。至于安全,其实世界上也没有绝对的安全,有些时候更安全有时也会给自己带来更多不便,除非你的交换机都是摆在大街上谁都能连接进去管理,呵呵。比如说你有十台机通过VLAN1连交换机,那么你把这个VLAN改为VLAN100,这十台中的任何一台也同样能登录进去管理,安全也没什么提高。不过如果你有专用的管理用的工作站,那么单独建立一个VLAN,VLAN只让这台工作站连接,并且这个VLAN设置为管理VLAN,那倒是会安全一点。但这也意味着你只能从这台机上去管理,别的机子不能登录。
[Quote=引用楼主 glasses1999 的回复:]
本地VLAN(native vlan),我好象整明白了,就是native vlan通过trunk口到别的交换机时,不打vlan标志。是不是基本上就是这个意思?
那管理VLAN又是什么意思啊?
管理VLAN有什么作用啊?
一般说的是管理VLAN,默认是VLAN1(出厂的交换机,只有一个VLAN1,当然是VLAN1了,不太理解),还有的说,最好把管理VLAN不用VLAN1,换成别的,……
[/Quote]
hxm444
2010-10-13
打赏
举报
回复
VLAN 就是划分虚拟局域网 分成几个网段 不通的网段可以设置
网络协议 4 -
交换机
与
VLAN
上一次,我们通过公司需求,认识了如何通过物理层和链路层组建一个公司局域网。今天,我们切换到复杂点的办公室场景。 在这个场景里,就不像在大学教室那样,搞几根网线,拉一拉,扯一扯就可以了。一个办公室少到数十人,大至上百人,每个人都有一个网口,如果再算上整个楼层楼层、甚至整栋楼,这个网口就更多了。 类似办公室这样,这些复杂场景的网络布线就牵扯出一个专业名词-拓扑结构。 什么是拓扑结...
网络协议 4 -
交换机
与
VLAN
:拓扑结构
上一次,我们通过宿舍联网打魔兽的需求,认识了如何通过物理层和链路层组建一个宿舍局域网。今天,让我们切换到稍微复杂点的场景,办公室。 在这个场景里,就不像在宿舍那样,搞几根网线,拉一拉,扯一扯就可以了。一个办公室少到数十人,大至上百人,每个人都有一个网口,如果再算上整个楼层楼层、甚至整栋楼,这个网口就更多了。 类似办公室这样,这些复杂场景的网络布线就牵扯出一个专业名词-拓扑结构。...
网络协议 4 -
交换机
与
VLAN
:办公室太复杂,我要回学校
网络协议 4 -
交换机
与
VLAN
:办公室太复杂,我要回学校 原文:网络协议 4 -
交换机
与
VLAN
:办公室太复杂,我要回学校 上一次,我们通过宿舍联网打魔兽的需求,认识了如何通过物理层和链路层组建一个宿舍局域网。今天,让我们切换到稍微复杂点的场景,办公室。 在这个场景里,就不像在宿舍那样,搞几根网线,拉一拉,扯一扯就可以...
VLAN
划分到底影响哪些通信?网工必会的划分原则
五、最佳实践:
VLAN
划分建议号主:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部如果你刚开始接触网络设备,
VLAN
(虚拟局域网)这个词一定很快就会遇到。说得没错,但远远不够。这些背后,很多都和有关。今天从“通信”这个角度,把
VLAN
的本质和影响机制掰开揉碎讲清楚。一、
VLAN
的本质是什么?
扩展
VLAN
特性配置实战——3
QinQ映射配置与
管理
QinQ映射功能可以将用户的
VLAN
标签映射为指定的
VLAN
标签,从而起到屏蔽不同用户
VLAN
标签的作用。但QinQ映射功能只能在子接口上应用,通过QinQ映射功能,子接口在向外发送本地
VLAN
的帧时,将帧中的本地
VLAN
标签替换成外部
VLAN
标签;在接收外部
VLAN
的帧时,又将帧中的外部
VLAN
标签替换成本地
VLAN
标签。QinQ映射功能节省了大量的物理端口,因为一个物...
windows网络管理与配置
6,211
社区成员
60,289
社区内容
发帖
与我相关
我的任务
windows网络管理与配置
windows网络管理与配置
复制链接
扫一扫
分享
社区描述
windows网络管理与配置
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章