我对VRF,VLAN和子网有基本的了解。我知道VLAN在L2上运行,子网和VRF(精简版)在L3上运行。我不明白的是,为什么当您最关心细分时会选择一个而不是另一个。
想象一下,我只有2台设备,并且我不希望它们能够彼此通信,但是我希望它们能够访问Internet。
虚拟局域网
想象一下,我的网络中只有一台交换机和一台路由器。我可以做如下:
- 设备1 => VLAN 1
- 设备2 => VLAN 2
- 互联网=> VLAN 3
然后,为防止它们交谈,我可以允许vlan 1和vlan 3之间的流量以及vlan 2和vlan 3之间的流量。但是,我将丢弃vlan 1和vlan 2之间的所有流量。=>分段确定。
子网路
想象一下,我的网络中有两台交换机和一台路由器。我可以做如下:
- 子网1 =>交换机1 =>设备1
- 子网2 =>交换机2 =>设备2
然后,就像处理VLAN一样,我可以丢弃子网1和子网2之间流动的所有数据包。
可变射频
想象一下,我有多个交换机和一个路由器。我可以做如下:
- VRF 1 =>设备1
- VRF 2 =>设备2
我没有明确地预防任何事情。默认情况下,两个VRF将无法相互通信。=>细分确定。
这三个中的任何一个还有其他优势吗?首选方法是什么?我为什么要结合这三个?我还想念什么?
编辑 我真的在寻找一个比较这三个选项的答案,尤其是VLAN(可能使用单独的子网)与VRF分段。