Re: [請益] 學校內部有人ip分享器插錯,造成另一台 …

看板NetSecurity (資安 資訊安全)作者 (酒喵書煙)時間16年前 (2009/09/11 12:47), 編輯推噓0(004)
留言4則, 2人參與, 最新討論串6/6 (看更多)
※ 引述《juicheng (juicheng)》之銘言: : ※ 引述《celicx (酒喵書煙)》之銘言: : : 另外172.16.0.0/20 這樣的分割會不會太大 @_@ : 對丫!是很大。後來我有看點書才知道很大。 : : 這樣的一組subnet有4094個ip可以用.... : : 如果發生broadcast storm或是worm...感覺上會災情慘重.... : 那我們切割完vlan時,會不會比較好。 : 因為我們現在要重規畫了。要不要順便把dhcp 上的設定一起改一改。 : 學校線上的主機大概300台左右 : 連線數好像600左右 : 不知道我這樣的表達對不對~~~~ : : 而且debug時真的很不好找唷...(我自己有慘痛經驗~"~) : 我們家的是3com 5500的switch : 3com 4400 : 不知道有沒有這功能。 個人對3com的產品不熟~"~ 這部份要請教版上的高手~ : 最近要跟工程師討論,要如何切割子網。 建議~真的只是建議(因為每個實體環境都有適合的規劃...) vlan的切割,用L3的會比較好管理 配合 RIP v2 / ospf 的routing protocol (印象中3com應該沒有eigrp,如果有的話用這個protocol收斂最快) : 剛好,遇到這問題。 : 真是感謝了。 : 果然是高手~~~ 我只是個小網管不是高手(連function name都拼錯...呵呵呵) 充其量就是工作上會遇到這些狀況罷了 ^_^ -- -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 210.69.153.120

09/11 15:45, , 1F
EIGRP是Cisco的...L2上切Vlan也不能互通,還是需要L3Routi
09/11 15:45, 1F

09/11 16:12, , 2F
如果是在CoreSwitch上直接切vlan就沒有L2/L3的差別
09/11 16:12, 2F

09/11 16:13, , 3F
雖然這是最方便的方式,但是卻容易有security的issue....
09/11 16:13, 3F

09/12 21:10, , 4F
CoreSwitch都是L3以上的設備了...建議不要用vlan1...
09/12 21:10, 4F
文章代碼(AID): #1AgTPMnT (NetSecurity)
討論串 (同標題文章)
文章代碼(AID): #1AgTPMnT (NetSecurity)