vlan交換機(jī)和普通交換機(jī)區(qū)別 交換機(jī)vlan1是什么意思?
交換機(jī)vlan1是什么意思?如果交換機(jī)沒(méi)有配置VLAN,則默認(rèn)情況下所有端口都在vlan1中,這也稱(chēng)為默認(rèn)vlan1。所有端口都可以物理訪問(wèn),但某些交換機(jī)在默認(rèn)情況下沒(méi)有默認(rèn)的vlan1,這意味著所有
交換機(jī)vlan1是什么意思?
如果交換機(jī)沒(méi)有配置VLAN,則默認(rèn)情況下所有端口都在vlan1中,這也稱(chēng)為默認(rèn)vlan1。所有端口都可以物理訪問(wèn),但某些交換機(jī)在默認(rèn)情況下沒(méi)有默認(rèn)的vlan1,這意味著所有端口都不可訪問(wèn)。你需要自己配置VLAN。您可以自己配置一個(gè)。如果是vlan2,將屬于默認(rèn)vlan1的端口移動(dòng)到創(chuàng)建的vlan2,則只能連接屬于vlan2的端口。當(dāng)然,前提是IP必須在網(wǎng)段中。
interface Vlanif1是什么意思?
VLAN接口只是一個(gè)虛擬接口。一般來(lái)說(shuō),它可以在支持802.1Q的第三層交換機(jī)、路由器或更高級(jí)別的設(shè)備中找到。以第三層交換機(jī)為例,假設(shè)24個(gè)端口中有一半是VLAN 1,一半是VLAN 2。然后在第三層交換機(jī)上設(shè)置網(wǎng)關(guān)。你說(shuō)網(wǎng)關(guān)應(yīng)該設(shè)置在哪個(gè)端口?以下接口均為二層接口,無(wú)法設(shè)置IP地址。在這個(gè)時(shí)候,很容易有一個(gè)虛擬界面。虛擬接口1是vlan1的三層網(wǎng)關(guān)接口,虛擬接口2是vlan2的三層網(wǎng)關(guān)接口。這個(gè)虛擬接口叫做VLAN如果你讀更多的書(shū),做更多的實(shí)驗(yàn),你就不會(huì)有這個(gè)問(wèn)題
從安全的角度來(lái)看,當(dāng)然,你應(yīng)該創(chuàng)建一個(gè)新的VLAN來(lái)管理VLAN。嗯,默認(rèn)值是vlan1,這很容易給人們一個(gè)機(jī)會(huì)。因此,為了安全起見(jiàn),最好將管理VLAN設(shè)置為其他VLAN。
但是,從方便的角度來(lái)看,默認(rèn)情況下,所有端口都帶有vlan1,使用vlan1進(jìn)行配置很容易。
我個(gè)人的建議是不要使用vlan1來(lái)管理VLAN。雖然使用其他VLAN來(lái)管理VLAN比較麻煩,但是由于您正在進(jìn)行網(wǎng)絡(luò)管理,因此您應(yīng)該從安全的角度考慮所有問(wèn)題,并養(yǎng)成這種習(xí)慣。不要為了一時(shí)的方便而埋下大隱患。