|
楼主 |
发表于 2005-6-17 07:47:15
|
显示全部楼层
QUOTE(lzlux @ Jun 16 2005, 09:32 PM)
好文!
不过,所有VLAN在一个网卡有什么特别意义?
[right][snapback]51501[/snapback][/right]
怪我没说清,VLAN既然可以全在一个网卡上,当然也就可以随意组合,比如有的网卡没VLAN,有的网卡有3个VLAN,有的网卡有2个VLAN
VLAN,在ROS中,的确用处不太大,只是有人问,而且好长时间没见人解答,我才随便讲一下的,具体到实际应用的意义,我想大致如下:
1:vlan的本来意义,主要在于提供末端用户的隔离,减少广播,加强安全性,比如有人也用不同地址段做隔离,但稍微懂一些的人就会私设地址来对付管理员,如果管理员绑定MAC,"罪犯"也同样可以盗用MAC,甚至管理员PPPOE,"罪犯"可以盗密码,而VLAN的隔离是相对安全的,因为只要锁没被破坏,那就是安全的.
2:如果用ROS来负载多个行政单元,管理员需要不断给ROS添加网卡,虽然一个ROS上可以插几十块网卡,但那看起来毕竟有些滑稽,并且每次加网卡,就要断网,不利于网络运行,而用ROS+交换机的方式,增加vlan只是增加几条配置语句而已,必要的话还可以加交换机,中间不需要断网,这对需要连续运行的网络来说还是很重要的,如果只是一般网吧,VLAN?还是免了吧?!
3:逆向思维:有ROS的特性决定的,如果一个网卡只一个VLAN,则VLAN根本无任何必要,直接使用接口就行了,而ROS的另一特性是,多个端口不能属于同一VLAN ID,这导致了,ROS不能将端口分组,我还是那句话,ROS不是交换机,而是路由器.
宗上所述,VLAN在ROS中的使用,仅仅用于一个网卡带多个vlan的情况,并且,所有VLAN的总带宽是他们所属的trunk端口的带宽.
另外.也请大家注意,并不是ROS中的所有功能对你都是有用的,具体情况需要具体分析. |
|