1. Jeśli mam wiele podsieci, zakładam, że potrzebujesz routera do komunikacji między każdą podsiecią.
Tak, potrzebujesz routera do przenoszenia pakietów między podsieciami.
Tylko urządzenia w każdej podsieci będą w lokalnej domenie rozgłoszeniowej dla tej podsieci. Czy to prawda?
Tak, podsieć jest domeną rozgłoszeniową.
2. Czy potrzebuję podsieci, aby skonfigurować sieć VLAN?
Tak.
3. Zdaję sobie sprawę, że sieć VLAN może istnieć w podsieci, ale rozumiem, że musisz przypisać sieci VLAN adres IP tej podsieci.
Nie, jak rozumiem, sieci VLAN są zdefiniowane w przełącznikach i izolują ruch każdej sieci VLAN.
Jak można go odizolować od reszty podsieci?
VLAN to podsieć.
4. Kiedy skonfigurowałbyś sieć VLAN, zwłaszcza jeśli mogę segmentować moją sieć za pomocą podsieci?
Gdy trzeba podzielić ruch na dwie lub więcej grup bez rozdzielania infrastruktury fizycznej (głównie przełącza) na dwie lub więcej grup fizycznych.
5. Nadal dochodzę do wniosku, że wirtualne sieci lokalne (VLAN) pozwalają nam tworzyć różne sieci logiczne i fizyczne; podczas gdy podsieci IP pozwalają nam po prostu tworzyć logiczne sieci za pośrednictwem tej samej sieci fizycznej. nie jestem jednak pewien, co to dokładnie oznacza, gdy odczytuje tę samą sieć fizyczną.
Fizyczna sieć LAN składa się głównie z przełączników i kabli ułożonych (w przypadku Ethernetu) w strukturę pojedynczego drzewa.
Zwykle sieć LAN to pojedyncza podsieć. Organizacja może mieć kilka sieci LAN połączonych routerami.
Pojedynczą fizyczną sieć LAN można podzielić na kilka logicznych sieci LAN (VLAN) przy użyciu obsługi VLAN w przełącznikach. Każda sieć VLAN ma następnie oddzielną podsieć. Dlatego router jest potrzebny do przenoszenia pakietów między logicznymi sieciami LAN (VLAN).
Aktualizacja: niektóre odpowiedzi na dalsze pytania w komentarzach.
gdybym chciał, aby urządzenia na 2 oddzielnych sieciach VLAN komunikowały, że router nie jest potrzebny, ponieważ mogę korzystać z trunkingu.
Oto kilka cytatów z http://www.formortals.com/an-introduction-to-vlan-trunking/
„ Trunking VLAN pozwala jednej karcie sieciowej zachowywać się jak liczba„ n ”wirtualnych kart sieciowych, gdzie„ n ”ma teoretyczną górną granicę 4096, ale zwykle jest ograniczona do 1000 segmentów sieci VLAN. ”
„ Routery mogą stać się nieskończenie bardziej przydatne po podłączeniu do magistrali infrastruktury przełączników przedsiębiorstwa. Po podłączeniu do magistrali stają się wszechobecne i mogą świadczyć usługi routingu do dowolnej podsieci w dowolnym rogu sieci przedsiębiorstwa ”.
Nadal potrzebujesz routera, ale dzięki trunkingowi VLAN może to być router jednoramienny (router na patyku). Wysokiej klasy przełączniki zawierają funkcje routingu, więc może nie być potrzebny osobny router, ponieważ Twój wysokiej klasy przełącznik jest również routerem warstwy 3.
Kiedy mówisz, że potrzebuję podsieci, aby skonfigurować sieć VLAN, co dokładnie masz na myśli?
Sieci VLAN to koncepcja warstwy 2. Podobnie jak przełączniki Ethernet są urządzeniami warstwy 2. Sieci VLAN mogą sprawić, że kilka przełączników wykona zadania, w których w innym przypadku możesz potrzebować pół tuzina przełączników w izolowanych grupach. Jednak twoje węzły (komputery, drukarki itp.) Zwykle używają adresowania warstwy 3 (IP).
Aby węzły w jednej sieci VLAN (N dla sieci) komunikowały się z węzłami w innej sieci VLAN (N dla sieci), potrzebujesz protokołu InterNetwork (innymi słowy IP). W IP do przenoszenia pakietów między sieciami potrzebujemy, aby każda sieć miała inny adres sieciowy warstwy 3.
W tym miejscu pojawia się podsieci - podział przydzielonego zakresu adresów sieci warstwy 3 organizacji na podsieci za pomocą masek podsieci. Następnie można użyć routera, aby umożliwić urządzeniom w jednej podsieci (w jednej sieci VLAN) komunikowanie się z urządzeniami w innej podsieci (w innej sieci VLAN).