同一局域网内的计算机,划分到不同的子网,这样它们之间就不能互通了,为什么还要划分vlan?

如图这样连接,PC1和PC3虽然不在一个交换机下,但在一个网段内,本来就能互通,为什么还要把他们划分到同一个vlan 10下,还要把两台交换机接口设置成trunk模式,这不是多此一举么?请高手指教。

划分不同的Vlan的意思是将用户进行区分,目的是不让PC2或者PC1访问PC3或者4,但出于整体网络建设考虑,让PC们进行有限制的连通,比如通过邮件、nas等传输信息的系统来传递消息。VLAN的意思是安全域,不容的安全域之间是靠设置的安全访问控制策略来过滤用户的,简单的交换机限于设备功能的限制,之间安全策略做不到那么完善,所以在不同的信息知悉范围的用户群间设置了大小不同的安全域加强控制。追问

这是模拟器实训的一个题目,练习怎样把不同交换机下的计算机划分到同一VLAN,方法虽然学会了,但就想问个为什么要这样做,本来PC1和PC3虽然不在一个交换机下,但在一个网段内,本来就能互通,为什么还要把他们划分到同一个vlan里?

而你的意思是说:虽然PC1和PC3在同一个网段内而且能够互通,但也要把他们划分到同一个VLAN里,这是出于安全方面的考虑,"不同的安全域之间是靠设置的安全访问控制策略来过滤用户”,这与防止”广播风暴“没关系吧。谢谢。

追答

这是根据BMB17国家涉密信息系统分级保护方面的要求,信息系统等级保护中也有类似的要求,主要是为了在局域网整体架构下的不同知悉范围用户的安全访问设置策略。

温馨提示:内容为网友见解,仅供参考
无其他回答

同一局域网内的计算机,划分到不同的子网,这样它们之间就不能互通了...
划分不同的Vlan的意思是将用户进行区分,目的是不让PC2或者PC1访问PC3或者4,但出于整体网络建设考虑,让PC们进行有限制的连通,比如通过邮件、nas等传输信息的系统来传递消息。VLAN的意思是安全域,不容的安全域之间是靠设置的安全访问控制策略来过滤用户的,简单的交换机限于设备功能的限制,之间安全策略...

局域网地址可以自己分配很多、为什么还要子网划分、
一是因为IPv4资源有限,为了避免浪费地址资源而进行子网划分。二是出于安全性的考虑,划分子网更有益于安全策略方面的应用。举个例子来说,一家集团型大公司,可能有上万台以上的主机。出于安全性的考虑,每个部门都需要一个独立的网段,或许某些部门只有两三台主机,却要占用一个网段。如果不进行子网划分...

一个单位的局域网为什么要划分好多子网呢,划分子网的作用是什么_百度知 ...
便于各个部门之间工作,而且可以节省Ip资源,同样在出现网络故障时,减小故障面积,便于处理,等等。所以一个单位或者公司电脑数达到一定数量是,一般都会划分子网。

请教计算机网络为什么要划分子网?
划分子网的目的是为了便于管理局域网实现资源共享和通讯,防止一个问题而影响整个网络。网络只是一个安全的边界,主机是用来管理整个网络提供资源共享的,一个子网可以相当一个局域网,一般一个网络可以划分几个域或者工作组来管理网络,从而实现网络的同一管理。

局域网划分网段,实现不同网段互访,是否有弊端?
划分子网的目的不是为了阻止他们通信,如果要阻止他们通信很简单,买两个交换机,各用各的就可以了。划分子网的目的之一是为了做一些路由策略,比如某个部门只能被哪些指定的部门访问、哪些部门可以访问外网、哪些部门不可以访问外网;划分子网的另外一个目的是为了减小广播域的范围,比如部门之间的通信可能是...

公司内部局域网划分子网,怎么实现子网间不能互访但都可以通过一个路由上...
划分子网以后要给每个子网分配默认网关,网关的IP地址必须是子网中的其中一个地址,否则主机无法访问外网。如果你划分了4个子网就必须为这4个子网分别分配默认网关。使用VLAN实现的方式都是差不多的,只是VLAN技术是在一个局域网中虚拟出4个局域网,而你划分子网则是事实上划分出了4个局域网。但不管是...

局域网分的啊?为什么要划分网段?
如当需要为192.168.10.0划分3个子网,每个子网主机数量不同时,通过VLSM(可变长子网掩码)可以分别使用不同的子网掩码,以达到所需主机数量。这样不仅提高了地址的利用率,也便于网络管理。总的来说,局域网的网段划分和子网掩码是网络设计中关键的组成部分,它们确保了网络通信的效率和灵活性。

公司内网不同交换机下的电脑互相无法ping通,求助
1.在同一网段内 假设电脑A、B均在192.168.0.X的网段内,两台电脑不需要额外设置,就可以互相ping的通。如果ping不同,包括但不限于的原因有:目标主机的防火墙没关 目标主机有电脑管家\/360等防护软件 2.在不同网段 如上图,A和B分属不同网段,此种情况B可ping通A,但A不可以ping B。因为B的...

在同一公司两个不同的网段的局域网怎么才能互通
网络桥接是一种允许不同网络之间的通信的技术。在两个不同的网段之间建立网络桥,可以使得不同网段的计算机像在一个局域网内一样进行通信。这需要用到桥接设备,如以太网桥接器,它能够将两个或多个网络连接起来,实现数据的互通。三、IP地址与子网掩码的正确配置 为了确保不同网段之间的通信顺畅,每台...

局域网中不同计算机间不能访问?
局域网中不同计算机间通常是可以访问的,但如果出现不能访问的情况,可能是由多种因素导致的。首先,最常见的问题是网络配置错误。在局域网中,每台计算机都需要有正确的网络设置才能与其他计算机通信。例如,IP地址、子网掩码、默认网关和DNS服务器等必须配置正确。如果这些设置有误,就可能导致计算机之间...

相似回答