作者celicx (酒喵書煙)
看板NetSecurity
標題Re: [請益] 學校內部有人ip分享器插錯,造成另一台 …
時間Fri Sep 11 12:47:15 2009
※ 引述《juicheng (juicheng)》之銘言:
: ※ 引述《celicx (酒喵書煙)》之銘言:
: : 另外172.16.0.0/20 這樣的分割會不會太大 @_@
: 對丫!是很大。後來我有看點書才知道很大。
: : 這樣的一組subnet有4094個ip可以用....
: : 如果發生broadcast storm或是worm...感覺上會災情慘重....
: 那我們切割完vlan時,會不會比較好。
: 因為我們現在要重規畫了。要不要順便把dhcp 上的設定一起改一改。
: 學校線上的主機大概300台左右
: 連線數好像600左右
: 不知道我這樣的表達對不對~~~~
: : 而且debug時真的很不好找唷...(我自己有慘痛經驗~"~)
: 我們家的是3com 5500的switch
: 3com 4400
: 不知道有沒有這功能。
個人對3com的產品不熟~"~
這部份要請教版上的高手~
: 最近要跟工程師討論,要如何切割子網。
建議~真的只是建議(因為每個實體環境都有適合的規劃...)
vlan的切割,用L3的會比較好管理
配合 RIP v2 / ospf 的routing protocol
(印象中3com應該沒有eigrp,如果有的話用這個protocol收斂最快)
: 剛好,遇到這問題。
: 真是感謝了。
: 果然是高手~~~
我只是個小網管不是高手(連function name都拼錯...呵呵呵)
充其量就是工作上會遇到這些狀況罷了 ^_^
--
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 210.69.153.120
1F:→ hunt0510:EIGRP是Cisco的...L2上切Vlan也不能互通,還是需要L3Routi 09/11 15:45
2F:→ celicx:如果是在CoreSwitch上直接切vlan就沒有L2/L3的差別 09/11 16:12
3F:→ celicx:雖然這是最方便的方式,但是卻容易有security的issue.... 09/11 16:13
4F:→ hunt0510:CoreSwitch都是L3以上的設備了...建議不要用vlan1... 09/12 21:10