作者celicx (酒喵书烟)
看板NetSecurity
标题Re: [请益] 学校内部有人ip分享器插错,造成另一台 …
时间Fri Sep 11 12:47:15 2009
※ 引述《juicheng (juicheng)》之铭言:
: ※ 引述《celicx (酒喵书烟)》之铭言:
: : 另外172.16.0.0/20 这样的分割会不会太大 @_@
: 对丫!是很大。後来我有看点书才知道很大。
: : 这样的一组subnet有4094个ip可以用....
: : 如果发生broadcast storm或是worm...感觉上会灾情惨重....
: 那我们切割完vlan时,会不会比较好。
: 因为我们现在要重规画了。要不要顺便把dhcp 上的设定一起改一改。
: 学校线上的主机大概300台左右
: 连线数好像600左右
: 不知道我这样的表达对不对~~~~
: : 而且debug时真的很不好找唷...(我自己有惨痛经验~"~)
: 我们家的是3com 5500的switch
: 3com 4400
: 不知道有没有这功能。
个人对3com的产品不熟~"~
这部份要请教版上的高手~
: 最近要跟工程师讨论,要如何切割子网。
建议~真的只是建议(因为每个实体环境都有适合的规划...)
vlan的切割,用L3的会比较好管理
配合 RIP v2 / ospf 的routing protocol
(印象中3com应该没有eigrp,如果有的话用这个protocol收敛最快)
: 刚好,遇到这问题。
: 真是感谢了。
: 果然是高手~~~
我只是个小网管不是高手(连function name都拼错...呵呵呵)
充其量就是工作上会遇到这些状况罢了 ^_^
--
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.69.153.120
1F:→ hunt0510:EIGRP是Cisco的...L2上切Vlan也不能互通,还是需要L3Routi 09/11 15:45
2F:→ celicx:如果是在CoreSwitch上直接切vlan就没有L2/L3的差别 09/11 16:12
3F:→ celicx:虽然这是最方便的方式,但是却容易有security的issue.... 09/11 16:13
4F:→ hunt0510:CoreSwitch都是L3以上的设备了...建议不要用vlan1... 09/12 21:10