视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
VLAN与IP地址规划
2025-10-02 19:22:49 责编:小OO
文档
5、IP地址与VLAN规划

随着校园网规模的不断扩大,用户不断增加,网络应用也不断增长,网络变得越来越拥挤。冲突不断产生,管理难度日益加大。为了有效地提高网络管理的灵活性,提高网络效率和网络安全性,一个合理的VLAN规划给网络的管理更加有效。校园网目前的电脑数目已经上千台了。如果把这个庞大的网络作为一个VLAN,那么校园网的网络性能和安全性就会大大的降低,而且会产生网络风暴使网络瘫痪。因此,对这个庞大的校园网进行规划,把它划分为若干个VLAN,这样可以提高校园网的网络性能和安全性,防止网络风暴。

5.1 校园网IP地址的分配原则

IP地址空间分配,要与网络拓扑层次结构相适应,既要有效地利用地址空间,又要体现出网络的可扩展性和灵活性,同时要能满足路由协议的要求,以便子网络中的路由聚类,减少路由器中路由表的长度,减少对路由器CPU、内存的消耗,提高路由算法的效率,加快路由变化的收敛速度,同时还要考虑到网络地址的可管理性,具体分配时要遵循以下原则:

1)唯一性:一个IP网络中不能有两个主机采用相同IP地址;

2)简单性:地址分配应简单易于管理,降低网络扩展的复杂性,简化路由表项;

3)连续性:连续地址在层次结构网络中易于进行路由表聚类,大大缩减路由表,提高路由算法的效率;

4)可扩展性:地址分配在每一层次上都要留有余量,在网络规模扩展时能保证地址聚合所需的连续性;

5)灵活性:地址分配应具有灵活性,以满足多种路由策略的优化,充分利用地址空间。

5.2地址分配 

地址分配是路由优化的重要组成,宽带网中除网络节点外,连接的主机采用保留地址(192.168.0.0/24),地址按区域划分。 

(1)采用保留地址的特点: 

② 仅在网络节点,及网络上对Internet提供服务的服务器使用静态分配的合法IP地址;临时接入的主机和用户,由NAT系统分配合法IP地址,共享少量IP地址。 

③ 采用保留地址的主机不能直接被Internet访问,系统安全性较好。 

(2)IP地址分配主要考虑: 

①合法IP地址由网管中心统一分配使用。 

②地址分配本着简化路由、充分利用地址资源、兼顾网络发展、便于管理等原则进行。 

③ 地址分配方案可考虑可变长子网掩码技术。 

④ 充分反映宽带网拓扑层次结构、考虑扩充性、各层次都预留地址适应扩容。 

⑤ 有利于路由协议配置、地址归纳和自治域设定。 

地址分配中,相邻地区子网的保留IP地址保持连续性便于内部路由管理;整个网络内部保持CIDR(无级域间路由)地址块的连续性,便于网络统一规划。

5.2 VLAN的优点

1)广播域。广播域被在一个VLAN内,节省了带宽,提高了网络处理能力。

2)增强局域网的安全性。不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。

3)灵活构建虚拟工作组。用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。

校园网采用基于IP和端口划分的VLAN技术,保证不同职能部门管理的方便性和安全性以及整个网络运行的稳定性。

 IP、VLAN划分详细表

大楼所属Vlan

信息点数可用IP数

Ip地址段

1号公寓楼

Vlan10(负一楼)

66254192.168.10.0/24
Vlan11(一楼)

66254192.168.11.0/24
Vlan12(二楼)

66254192.168.12.0/24
Vlan13(三楼)

66254192.168.13.0/24
Vlan14(四楼)

66254192.168.14.0/24
Vlan15(五楼)

66254192.168.15.0/24
Vlan16(六楼)

66254192.168.16.0/24
2号公寓楼

Vlan17(负一楼)

66254192.168.17.0/24
Vlan18(一楼)

66254192.168.18.0/24
Vlan19(二楼)

66254192.168.19.0/24
Vlan20(三楼)

66254192.168.20.0/24
Vlan21(四楼)

66254192.168.21.0/24
Vlan22(五楼)

66254192.168.22.0/24
Vlan23(六楼)

66254192.168.23.0/24
3号公寓楼

Vlan24(负一楼)

56254192.168.24.0/24
Vlan25(一楼)

66254192.168.25.0/24
Vlan26(二楼)

66254192.168.26.0/24
Vlan27(三楼)

66254192.168.27.0/24
Vlan28(四楼)

66254192.168.28.0/24
Vlan29(五楼)

66254192.168.29.0/24
Vlan30(六楼)

66254192.168.30.0/24
4号公寓楼

Vlan31(负一楼)

56254192.168.31.0/24
Vlan32(一楼)

66254192.168.32.0/24
Vlan33(二楼)

66254192.168.33.0/24
Vlan34(三楼)

66254192.168.34.0/24
Vlan35(四楼)

66254192.168.35.0/24
Vlan36(五楼)

66254192.168.36.0/24
Vlan37(六楼)

66254192.168.37.0/24
5号公寓楼

Vlan38(架空层)

44254192.168.38.0/24
Vlan39(一层)

48254192.168.39.0/24
Vlan40(二层)

48254192.168.40.0/24
Vlan41(三层)

48254192.168.41.0/24
Vlan42(四层)

48254192.168.42.0/24
Vlan43(五层)

48254192.168.43.0/24
Vlan44(六层)

48254192.168.44.0/24
6号公寓楼

Vlan45(架空层)

40126192.168.45.0/24
Vlan46(一层)

48254192.168.46.0/24
Vlan47(二层)

48254192.168.47.0/24
Vlan48(三层)

48254192.168.48.0/24
Vlan49(四层)

48254192.168.49.0/24
Vlan50(五层)

48254192.168.50.0/24
Vlan51(六层)

48254192.168.51.0/24
7号公寓楼

Vlan52(一楼)

78254192.168.52.0/24
Vlan53(二楼)

78254192.168.53.0/24
Vlan54(三楼)

78254192.168.54.0/24
Vlan55(四楼)

78254192.168.55.0/24
Vlan56(五楼)

78254192.168.56.0/24
Vlan57(六楼)

78254192.168.57.0/24
第一教学楼Vlan58教室)

120254192.168.58.0/24

Vlan59(办公室)

2462192.168.59.0/26

第二教学楼Vlan60(教室)

4862192.168.60.0/26
Vlan61(办公室)

1232192.168.61.0/27

报告厅Vlan62

6254192.168.62.0/24

实验楼Vlan63(教室)

28192.168.63.0/26

Vlan(实训室)

1830192.168..0/27
Vlan65(办公室)

2262192.168.65.0/26

综合楼Vlan66(教室)

3462192.168.66.0/26
Vlan67(医务室)

416192.168.67.0/28

Vlan68办公室

3862192.168.68.0/26
Vlan69(电子阅览室)

22254192.168.69.0/24

学生食堂Vlan70

44254192.168.70.0/24

体育馆Vlan71

8254192.168.71.0/24

下载本文
显示全文
专题