2 个子网上的 VTP 域

2 个子网上的 VTP 域

假设您在一个子网中有两个不同的子网(10.100.0.0/22 和 10.100.8.0/22)。您已设置了自己的 VTP 域。如果我想在同一个 VTP 域中添加第二个子网,是否会因为 2 个“不同的”默认 VLAN1 而产生任何影响?

因此,我想将 VLAN250 发送到子网 2 以访问某些服务,但我不知道这会对 VLAN1 产生什么影响。这会造成任何问题吗?

答案1

您可以在同一个 VLAN 中拥有 2 个不同的子网,不会出现任何问题。只需在 VLAN1 接口配置中添加第二个 IP 地址(取决于 IOS SW 的版本,您可能需要添加“secondary”关键字)。

两个 VLAN 将在 ISO/OSI 模型的第二层上划分这两个子网,从另一个角度来看,您将拥有两个桥接器(每个 VLAN 都充当一个桥接器),而 Cisco 将在它们之间进行路由。当您想在子网之间划分对某些网络资源的访问,并且希望在这些子网之间设置防火墙时,这是一种进步。因此,您必须将 Cisco 盒的每个端口仅添加到一个 VLAN(甚至是 1 或 250,但不能同时添加到两者!),然后每个端口上只有一个子网。有一种方法可以通过“中继”接口将两个子网移动到另一个交换机,但对于普通 PC,您必须仅在一个 VLAN 中拥有交换机端口。

相关内容