Announcement

Collapse
No announcement yet.

อยากทราบเกี่ยว กะ switch cisco

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • อยากทราบเกี่ยว กะ switch cisco

    ว่า switch ถ้าเรา แบ่ง vlan แล้ว มันก็ จะมี IP ได้ IP เหรอครับ หรือ 1 Vlan ต่อ 1 IP เลยครับ ผมงง

    NOC

  • #2
    งง

    Comment


    • #3
      อ่านบทความนี้ดูคับ(โฆษณาคณะผมหน่อย MSIT อิ อิ)

      http://www.msit.mut.ac.th/newweb/php...w.php?Qid=1592

      Comment


      • #4
        Originally posted by JO View Post
        อ่านบทความนี้ดูคับ(โฆษณาคณะผมหน่อย MSIT อิ อิ)

        http://www.msit.mut.ac.th/newweb/php...w.php?Qid=1592
        ขอบคุณครับ

        Comment


        • #5
          คุณเข้าใจอะไรผิดไปเปล่า ลองไปศึกษาใหม่นะครับ
          vlan ไม่เกี่ยวกับ ip ครับ แบ่งก็แบ่งๆไป ip จะใช้อะไรก็ขึ้นอยู่ที่เรา set ครับ

          สมุติเรามี switch 8 port
          port 1,2,3,4 --> vlan 100
          port 5,6,7,8 --> Vlan 200

          ก็เท่ากับคุณมี switch 2 ตัว คือตัวแรกใช้ได้ที่ 1,2,3,4
          ตัวสองก็ที่ 5,6,7,8

          คุณ เสียบ คอมที่ port 8 คุณก็จะไม่สามารถ เห็น คอมที่เสียบ ที่ port 1 ครับ
          ก็คือเหมือนเสียบคนละวง คนละที่ คนละตัว ครับ

          VLAN ---> virtual lan ครับ
          ก็คือการจำลองวงแลนเสมือนครับ

          ดังนั้น ip ไม่เกี่ยวกับการแบ่งเลยครับ ip ก็อยู่ที่ทางคุณจะกำหนด ให้แต่ละวงใช้ ip อะไรก็ว่าไป

          ipใน vlan 200 กับ ip ในvlan 100 จะเป็น ip เดียวกันหรือไม่ก็ได้เพราะมันไม่เกี่ยวกันแล้ว
          (คนละวง)

          Comment


          • #6
            Originally posted by AvantGarde View Post
            คุณเข้าใจอะไรผิดไปเปล่า ลองไปศึกษาใหม่นะครับ
            vlan ไม่เกี่ยวกับ ip ครับ แบ่งก็แบ่งๆไป ip จะใช้อะไรก็ขึ้นอยู่ที่เรา set ครับ

            สมุติเรามี switch 8 port
            port 1,2,3,4 --> vlan 100
            port 5,6,7,8 --> Vlan 200

            ก็เท่ากับคุณมี switch 2 ตัว คือตัวแรกใช้ได้ที่ 1,2,3,4
            ตัวสองก็ที่ 5,6,7,8

            คุณ เสียบ คอมที่ port 8 คุณก็จะไม่สามารถ เห็น คอมที่เสียบ ที่ port 1 ครับ
            ก็คือเหมือนเสียบคนละวง คนละที่ คนละตัว ครับ

            VLAN ---> virtual lan ครับ
            ก็คือการจำลองวงแลนเสมือนครับ

            ดังนั้น ip ไม่เกี่ยวกับการแบ่งเลยครับ ip ก็อยู่ที่ทางคุณจะกำหนด ให้แต่ละวงใช้ ip อะไรก็ว่าไป

            ipใน vlan 200 กับ ip ในvlan 100 จะเป็น ip เดียวกันหรือไม่ก็ได้เพราะมันไม่เกี่ยวกันแล้ว
            (คนละวง)
            ท่านลองศึกษาและทำความเข้าใหม่นะ
            ที่ท่านพูดเป็น Vlan Layer1 ส่วนที่น้องเค้าพูดเป็น Vlan Layer3

            Vlan แบ่งได้ 5แบบ
            1. Layer 1 VLAN แบ่งจาก ports
            2. Layer 2 VLAN แบ่งจาก MAC Address
            3. Layer 2 VLAN แบ่งจาก Protocol types
            4. Layer 3 VLAN แบ่งจาก IP subnet Address
            5. Higher Layer VLAN's

            อ้างอิงจากหลังสูตร CCNA3-4 by Cisco

            Comment


            • #7
              น้องเค้าพูดถึง switch นะครับผมว่า ไม่ใช่วิธีการแบ่งอะครับ
              switch cisco หรือยี่ห้ออะไรก็แล้วแต่ เอาใช้งานกันจริงๆ นะครับ

              ว่า switch ถ้าเรา แบ่ง vlan แล้ว
              แสดงว่าทำ vlan ที่ switch ก่อนแล้วค่อนเอา ip มาใส่ใน vlan คือทำ port base vlan อะแหละ
              มันก็ จะมี IP ได้ IP เหรอครับ หรือ 1 Vlan ต่อ 1 IP เลยครับ ผมงง
              มันไม่ใช่ 1vlan ต่อ 1 ip แต่เป็น กี่ ip ก็ได้ใน 1 vlan

              อย่างที่คุณพูดมันคือการทำย้อน โดยเอา ip มาระบุ vlan เช่น
              192.168.0.0 -- > vlan 100
              172.31.255.0 --> valn 200
              202.16.0.1 ---> vlan 100

              ถ้าทำวิธีนี้ก็แสดงว่าต้องรู้แล้วว่า vlan ไม่ได้ขึ้นกับ ip เพราะเราระบุเองว่าจะให้ ip ช่วงไหน
              เป็น vlan อะไร

              แต่ที่ผมเข้าใจคือ แบบแรกนะผมว่า คือระบุ port ไปแล้ว ทีนี้งง ว่า ใน 1 port ที่ระบุไป
              มันสามารถมี ip ได้กี่ ip ใน vlan นั้นๆ หรือ port นั้นๆ อะ

              ผมก็เลยอธิบายแบบง่ายๆ ให้เข้าใจอะไม่ได้อ้างบทเรียนอะไร เด๊ยวจะงง กันเปล่าๆ


              จริงๆ มาตราฐาน vlan ที่ใช้ๆ กันมีไม่เยอะ

              1) Inter-Switch Link Protocol (ISL)
              Cisco proprietary trunking protocol. (cisco ใช้เอง)

              2) IEEE 802.1Q (dot1q)
              Industry standard trunking protocol. (ใช้กันทั่วโลก หรือเรียกกันสั้นๆว่า vlan dot1q
              หรือ vlan tagging)

              อันนี้ใช้กันโดยทั่วไปคือ ใช้วิธีการ แปะ vlan ลงไปใน packet ของข้อมูล ทีนี้ถ้า อุปกรณ์ทั้งหมด
              ในระบบ support vlan tag มันก็จะรู้ได้เลย ว่า packet นี้เป็น vlan ใด

              3) LAN Emulation (LANE)
              Used for trunking VLANs over ATM links. (อันนี้ไม่รู้จักไม่เคยใช้)

              4) IEEE 802.10 (dot10q)
              Cisco proprietary method for transporting VLAN information inside standard FDDI frames. (cisco ใช้เอง)
              Last edited by AvantGarde; 11 Mar 2007, 23:49:06.

              Comment


              • #8
                ขอแบ่งนะเดี๋ยวยาวเกิน

                ส่วนบทความของคุณมาจาก http://www.thaicert.nectec.or.th/paper/basic/vlan.php

                มันเป็นการอธิบายเกี่ยวกับ วิธีการแบ่ง vlan ว่าสามารถแบ่งได้ด้วยวิธีใดบ้าง
                เช่น แบ่งตาม port ตาม mac address หรือแบ่งตาม ip หรืออื่นๆ แต่เอาเข้าจริง ผมถามว่า
                เวลาใช้งานจริงๆ ผมเห็นมีแค่ สองแบบ คือ 1.port base vlan กับ 2. vlan tagging
                อันอื่นถึงทำได้แต่คนส่วนมาก เค้าไม่ทำกัน โดยส่วนน้อย (น้อยจริงๆ) ที่มีทำ ซึ่งผมไม่รู้ด้วยซ้ำ
                ว่าถ้าจะต้องทำจริงๆ มันทำยังไงด้วยซ้ำเพราะที่ทำงานมาก็ไม่เคยได้ใช้นอกจากสองแบบแรกที่ว่านั้นเลยครับ

                ที่สำคัญ switch ส่วนมากในท้องตลาดก็ทำได้ตามที่บอกนั่นแหละ คือ port base กับ vlan tag 2 อย่าง
                ผมยังแทบไม่เห็น(หรือโง่เองไม่รู้นะ) เลยว่ามันทำแบบอื่นๆได้อีก ถ้าจะได้ก็คงมีแต่ cisco อะ


                ท้ายสุดผมเอา ชนิดของ VLAN มาให้อ่านกันอีก version นึงครับ

                ชนิดของ VLAN

                VLAN มีอยู่หลายแบบ ทั้งนี้ขึ้นอยู่กับประเภทของสวิตซ์ ลักษณะของงาน
                และการจัดคอนฟิกของเครือข่าย โดยสามารถแบ่งออกเป็นแบบต่าง ๆ ดังนี้


                Port-Based VLAN

                Port-Based VLAN เป็น การจัดแบ่ง VLAN โดยอาศัยพอร์ตและหมายเลขพอร์ตเป็นหลัก
                โดยเพียงแต่กำหนดว่า ในหนึ่ง Switches Hub มีกี่ VLAN มีชื่ออะไรบ้าง และต้องการให้พอร์ตใด
                หมายเลขใด เป็นสมาชิกของ VLAN ใดบ้าง

                ขั้นตอนในการจัดตั้ง Port-Based VLAN สามารถกระทำได้โดยง่าย โดยมีขั้นตอนคร่าว ๆ ดังนี้

                กำหนด VTP Domain ให้เรียบร้อย (สำหรับสวิตซ์ของ Cisco)
                กำหนดชื่อของ VLAN รวมทั้งเลขหมายของ VLAN
                กำหนดหมายเลขพอร์ตให้กับ VLAN แต่ละชุดที่ถูกสร้างขึ้น

                ข้อเสียของ Port-Based VLAN ได้แก่

                การที่ สามารถเปลี่ยนแปลงได้ง่าย เนื่องจากผู้ใช้งานสามารถเปลี่ยนแปลงคอนฟิกของ VLAN ได้
                ก็เพียงแต่ย้ายสายแลนจากหมายเลขพอร์ตหนึ่งไปยังพอร์ตอื่น ๆ ได้ง่าย ดังนั้นการโยกย้าย VLAN
                ก็เพียงแต่ย้ายสายแลนเท่านั้น


                MAC Address-Based VLAN

                MAC Address-Based VLAN เป็นการจัดตั้ง VLAN ที่อาศัย MAC Address เป็นหลัก

                ซึ่งแอดเดรสนี้เป็น แอดเดรสที่มาจากการ์ดแลนของเครื่องคอมพิวเตอร์แต่ละเครื่อง
                การแบ่ง VLAN ด้วยการอาศัย MAC Address นี้ง่ายต่อการจัดคอนฟิกมาก เนื่องจาก
                ท่านไม่ต้องกำหนดเลขหมายของพอร์ต

                ไม่ต้องสนใจว่า เครื่องคอมพิวเตอร์ของท่านติดตั้งอยู่บนพอร์ตหมายเลขใด และไม่ต้อง
                กลัวว่า จะมีใครย้ายเพื่อเปลี่ยน VLAN เนื่องจาก ไม่ว่าท่านจะย้ายไปอยู่ที่ใด บนสวิตซ์ตัวใด
                ตราบใดที่กำหนด MAC Address ประจำ VLAN แล้ว ท่านจะเปลี่ยนแปลง VLAN เองได้
                ก็ต่อเมื่อเปลี่ยนการ์ดแลนเท่านั้น !!

                ข้อจำกัดของ MAC-Based VLAN

                พอร์ตที่จะเข้าร่วมใช้งานเป็น MAC-Based VLAN นั้นจะต้องไม่เป็น Static VLAN
                หมายความว่า จะต้องไม่มีการกำหนดหมายเลขพอร์ตที่ตายตัวให้กับ VLAN ต่าง ๆ

                MAC Based VLAN ถูกออกแบบมาให้สามารถสนับสนุน 1 ไคลเอนต์ต่อหนึ่งพอร์ต
                (ทางกายภาพสวิตซ์บางรุ่น ) ขณะที่บางสวิตซ์สามารถสนับสนุนได้หลายยูสเซอร์ต่อ 1 พอร์ต


                IP หรือ Subnet-Based VLAN

                IP หรือ Subnet-Based VLAN บางครั้งถูกเรียกว่า Layer-3 Based VLAN เป็น VLAN
                ที่ถูกสร้างขึ้นโดยอาศัยข้อมูลข่าวสารในระดับ Network Layer โดยสวิตซ์จะตรวจสอบข้อมูลไอพีที่
                Header ของแพ้กเกจ ปกติ IP หรือ Subnet-based VLAN จะถูกติดตั้งบนสวิตซ์แบบ Layer 3
                เท่านั้น ขณะที่ชนิดของ VLAN ที่ได้กล่าวมาก่อนหน้านี้ทำงานบน Layer-2 Switches

                ข้อดีของการจัด VLAN แบบนี้ มีอยู่ 3 แบบ ได้แก่

                ความยืดหยุ่น เนื่องจากท่านสามารถเปลี่ยนแปลง VLAN โดยการเปลี่ยน IP เท่านั้น
                ผู้ใช้งานสามารถโยกย้ายเครื่องออกจากพอร์ต ได้โดยไม่ต้องจัดคอนฟิกแอดเดรส
                ของเครือข่ายกันใหม่ให้กับคอมพิวเตอร์แต่ละเครื่อง เหมาะสำหรับเครือข่ายที่ใช้
                โปรโตคอล TCP/IP เป็นหลัก

                ให้การสนับสนุนเราติ้ง โดยสนับสนุนการเชื่อมต่อระหว่าง VLAN ที่ต่างกันได้

                การจัด คอนฟิกของ VLAN แบบนี้ สามารถเกิดขึ้นได้โดยอัตโนมัติ ดังนั้นค่าใช้จ่าย
                ในการที่จะดูแลการทำงานของ VLAN ประเภทนี้ จะถูกกว่า MAC Address-Based มาก

                ข้อเสียของ IP หรือ Subnet-Based VLAN

                ข้อเสียมีเพียงประการเดียว ได้แก่ การจัดตั้ง IP Address ที่อาจเกิดความสับสน รวมทั้งปัญหาของสวิตซ์
                บางรุ่นที่อาจสนับสนุนหลายไอพีแอดเดรสบนพอร์ตเดียวกัน


                Protocol-Based VLAN

                รูปแบบของ VLAN แบบนี้ จะช่วยให้ท่านสามารถจัดสร้าง VLAN ได้อย่างง่ายดาย
                อย่างชนิดที่ไม่มีมาก่อน เนื่องจากว่า การกำหนด VLAN อาศัยโปรโตคอลการทำงาน
                ในระดับเน็ตเวิร์กซึ่งได้แก่ IP IPX หรือ AppleTalk

                Protocol-Based VLAN ถูกนำมาใช้บ่อยในสถานการณ์ที่เครือข่ายประกอบด้วย
                หลาย Segment หรือติดตั้งสวิตซ์หลาย ๆ ตัว รวมทั้งเครื่องคอมพิวเตอร์ต่างๆ มีการ
                ใช้โปรโตคอลที่แตกต่างกัน รวมทั้งเครื่องคอมพิวเตอร์เครื่องหนึ่งอาจติดตั้งใช้งาน
                หลายโปรโตคอล เช่น มีการใช้งาน IP กับ NetBIOS ในเครื่องเดียวกัน

                ข้อดีของการใช้ Protocol-Based VLAN

                ได้แก่ความยืดหยุ่น เนื่องจากว่าท่านสามารถกำหนดว่า จะให้ใครเป็นสมาชิกของ VLAN ใด ก็แล้วแต่ว่า
                ใครใช้โปรโตคอลอะไร การใช้ VLAN แบบนี้มีประโยชน์มาก เนื่องจากเครื่องคอมพิวเตอร์ หรือเครื่อง
                เซิร์ฟเวอร์สามารถติดตั้งไว้ที่ใด หรือสวิตซ์ตัวใดก็ได้ ตราบใดที่ยังเชื่อมต่อกันอยู่ ผู้ที่ใช้โปรโตคอลเดียวกัน
                จะสามารถสื่อสารถึงกันได้

                Application-Based VLAN

                ท่านสามารถติดตั้ง VLAN โดยอาศัยลักษณะหรือชนิดของแอพพลิเคชันได้อีกด้วย แต่เป็นที่น่าเสียดายที่
                สวิตซ์ที่ให้การสนับสนุน การทำงานในลักษณะนี้ไม่ค่อยจะได้เห็นกันบ่อยนัก อีกทั้งมีราคาแพงมาก

                จุดประสงค์ของการแยก VLAN โดยอาศัยแอพพลิเคชันนี้ เป็นการเอื้อประโยชน์ให้กับแอพพลิเคชัน
                แต่ละตัวที่สามารถใช้แบนด์วิดธ์ได้อย่างเต็มประสิทธิภาพ อีกทั้งสามารถแยกประเภทของงานออกได้
                อย่างชัดเจน Application-Based VLAN จึงมีประโยชน์สำหรับหน่วยงานที่ต้องใช้งานที่จำเพาะ
                เจาะจงเฉพาะผู้ใช้กลุ่มต่าง ๆ


                ชนิดของ VLAN ในความหมายของ Cisco

                เมื่อใดที่มีการติดตั้ง VLAN บนสวิตซ์ในระดับ Access ท่านจะต้องกำหนดว่าจะให้คอมพิวเตอร์ เครื่องใด
                เป็นสมาชิกของ VLAN วงใดบ้าง สำหรับเครือข่าย Cisco ได้กำหนดความเป็นสมาชิกภาพของ VLAN
                อยู่ 2 ชนิด ได้แก่ Static VLAN และ Dynamic VLAN

                Static VLAN

                Static VLANs เป็น VLAN ที่อาศัยการกำหนดหมายเลขของพอร์ตเป็นหลักในการกำหนดว่า
                จะให้เป็นสมาชิกของ VLAN วงใดบ้าง การกำหนดเช่นนี้ เป็นแบบตายตัว หมายความว่า ท่านจะต้อง
                เป็นสมาชิกของ VLAN วงใดวงหนึ่งที่แน่นอน ตราบใดที่ท่านไม่ได้โยกย้ายสายแลนจากพอร์ตเดิมที่
                เครื่องคอมพิวเตอร์ของท่านติดตั้งอยู่ ให้ไปอยู่ที่พอร์ตอื่น ๆ ที่ได้กำหนดให้เป็น VLAN วงอื่นๆ
                หรือพูดง่ายๆ ก็คือ Static VLAN ก็คือ Port-Based VLAN ก็ไม่ผิดไปจากความจริงแต่อย่างใด

                Dynamic VLAN

                การกำหนดความเป็นสมาชิกภาพของ Dynamic VLAN นั้น อาศัย MAC Address ของการ์ดแลน
                บนเครื่องคอมพิวเตอร์เป็นหลัก ไม่ว่าท่านจะย้าย เครื่องคอมพิวเตอร์ของท่านจากพอร์ตหนึ่งไปสู่พอร์ตใด ๆ
                ก็ตาม ท่านก็ยังไม่สามารถย้ายความเป็นสมาชิกภาพ ไปจาก VLAN เดิมที่ท่านสังกัดอยู่ ดังนั้น เราอาจกล่าว
                ได้ว่า Dynamic VLAN ก็คือ MAC-Address-Based VLAN นั่นเอง
                Last edited by AvantGarde; 11 Mar 2007, 23:53:29.

                Comment


                • #9
                  Originally posted by AvantGarde View Post
                  สมุติเรามี switch 8 port
                  port 1,2,3,4 --> vlan 100
                  port 5,6,7,8 --> Vlan 200

                  ก็เท่ากับคุณมี switch 2 ตัว คือตัวแรกใช้ได้ที่ 1,2,3,4
                  ตัวสองก็ที่ 5,6,7,8

                  คุณ เสียบ คอมที่ port 8 คุณก็จะไม่สามารถ เห็น คอมที่เสียบ ที่ port 1 ครับ
                  ก็คือเหมือนเสียบคนละวง คนละที่ คนละตัว ครับ
                  อันนี้เห็นชัดๆเป็นการใช้ Port ระบุ VLan เค้าเรียกว่าเป็น VLan Layer 1

                  Originally posted by AvantGarde View Post
                  อย่างที่คุณพูดมันคือการทำย้อน โดยเอา ip มาระบุ vlan เช่น
                  192.168.0.0 -- > vlan 100
                  172.31.255.0 --> valn 200
                  202.16.0.1 ---> vlan 100

                  ถ้าทำวิธีนี้ก็แสดงว่าต้องรู้แล้วว่า vlan ไม่ได้ขึ้นกับ ip เพราะเราระบุเองว่าจะให้ ip ช่วงไหน
                  เป็น vlan อะไร
                  อันนี้ก็ชัดๆอีกเช่นกันเป็นการใช้ IP กะ Sub ระบุ VLan เค้าเรียกว่าเป็น VLan Layer 3

                  Originally posted by AvantGarde View Post
                  คุณเข้าใจอะไรผิดไปเปล่า ลองไปศึกษาใหม่นะครับ
                  vlan ไม่เกี่ยวกับ ip ครับ
                  Vlan มันเกี่ยวกะ IP ด้วยเน่งๆ ยกเว้นพวก Vlan Layer 1-2

                  Originally posted by AvantGarde View Post
                  ส่วนบทความของคุณมาจาก http://www.thaicert.nectec.or.th/paper/basic/vlan.php

                  มันเป็นการอธิบายเกี่ยวกับ วิธีการแบ่ง vlan ว่าสามารถแบ่งได้ด้วยวิธีใดบ้าง
                  เช่น แบ่งตาม port ตาม mac address หรือแบ่งตาม ip หรืออื่นๆ แต่เอาเข้าจริง ผมถามว่า
                  เวลาใช้งานจริงๆ ผมเห็นมีแค่ สองแบบ คือ 1.port base vlan กับ 2. vlan tagging
                  อันอื่นถึงทำได้แต่คนส่วนมาก เค้าไม่ทำกัน โดยส่วนน้อย (น้อยจริงๆ) ที่มีทำ ซึ่งผมไม่รู้ด้วยซ้ำ
                  ว่าถ้าจะต้องทำจริงๆ มันทำยังไงด้วยซ้ำเพราะที่ทำงานมาก็ไม่เคยได้ใช้นอกจากสองแบบแรกที่ว่านั้นเลยครับ

                  ที่สำคัญ switch ส่วนมากในท้องตลาดก็ทำได้ตามที่บอกนั่นแหละ คือ port base กับ vlan tag 2 อย่าง
                  ผมยังแทบไม่เห็น(หรือโง่เองไม่รู้นะ) เลยว่ามันทำแบบอื่นๆได้อีก ถ้าจะได้ก็คงมีแต่ cisco อะ
                  ปัจจุบัน Switch ของ Cisco ทำงานได้ถึง OSI Layer 7 แล้วนะครับ

                  Comment


                  • #10
                    Originally posted by ninenine View Post
                    อยากทราบเกี่ยว กะ switch cisco ว่า switch ถ้าเรา แบ่ง vlan แล้ว มันก็ จะมี IP ได้ IP เหรอครับ หรือ 1 Vlan ต่อ 1 IP เลยครับ ผมงง
                    NOC
                    switch cisco ถ้าน้องเค้าแบ่งโดยใช้ subnet (Vlan Layer3)เช่น 1.1.1.1/29
                    1Vlanของน้องเค้ามีได้ 8 IP หรือมีเครื่องได้ Host ได้ 6 เครื่อง ลบ Network IP กะ Boradcart IP ออก

                    ถ้าเป็น 1.1.1.1/30
                    1Vlanของน้องเค้ามีได้ 4 IP หรือมีเครื่องได้ Host ได้ 2 เครื่อง ลบ Network IP กะ Boradcart IP ออก

                    เพราะฉะนั้นเกี่ยวกะ IP แน่นอนฟันธง
                    Last edited by JO; 12 Mar 2007, 00:54:58.

                    Comment


                    • #11
                      นอกจากนี้ยังใช้ vlsm ที่อยู่หลักสูตร CCNP1 by Cisco สอย vlan ได้อีกใน switch ที่ทำงานได้ใน layer สูงๆ
                      Last edited by JO; 12 Mar 2007, 01:06:33.

                      Comment


                      • #12
                        ม่ายช่าย เราอาจจะเข้าใจอะไรผิดกัน นิดนึง คือผมบอกว่า ที่มันใช้งานกันจริงๆ ตอนนี้อะ
                        อย่าไปพูดถึงเรื่อง ip เลยเพราะมันทำให้เข้าใจยาก ผมบอกว่าเอาเป็นว่าการแบ่ง vlan เหมือนการ
                        แบ่ง switch ออกมาสองตัว แยกกันเด็ดขาด เพราะฉะนั้นใน switch แต่ละตัวมันก็จะใช้ ip อะไร
                        ก็ได้ไม่จำเป็นว่าจะต้องมีกี่ ip มันอยู่ที่เรากำหนด เนี่ยมันง่ายที่สุดแล้วในการทำความเข้าใจอะครับ

                        ส่วนว่าจะแบ่งยังไง โดย port โดย mac โดย subnet มันก็อีกเรื่องนึง ก็ไปว่ากันตามนั้นอีกที
                        ซึ่งถ้าทำแบบหลังได้มันจะรู้เองโดยพฤตินัยว่ามันมีได้เท่าไหร

                        เพราะเค้าถามว่า vlan นึงมันมีได้กี่ ip แสดงว่ายังไม่เข้าใจอะไรละเอียด ก็ต้องไปศึกษากันอีกที
                        มันเหมือนลักษณะการแบ่งโดย port แล้วไม่รู้ว่าใน port ที่แบ่งนั้นสามารถมี ip ได้เท่าไหร

                        แต่ถ้าทำโดยใช้ วิธี แบ่ง subnet (VLan Layer 3) อะแสดงว่าต้องรู้อยู่แล้วไง
                        เพราะสมุติ บอก 192.168.0.0/24 ---> vlan 100 เนี่ย ถามว่าคนแบ่งจะไม่รู้เหรอว่ามัน
                        ได้กี่ ip ก็คนแบ่งแบ่งเองว่า 192.168.0.1-192.168.0.254 ให้เป็น vlan 100 อะ
                        ก็ต้องรู้อะดิว่า vlan 100 มันมี 254 ip อะ แล้วเค้าจามาถามทำไมละ
                        ผมถึงบอกว่ามันเป็นการทำย้อนไงมันสวนทางกับคำถามอะ

                        ส่วนเรื่องแบ่ง subnet มันก็แยกไปอีกดิ มันก็คือทั้งเกี่ยวและไม่เกี่ยว กะ vlan
                        แต่ที่ผมบอกไม่เกี่ยว เพราะมันไม่ใช่เรื่องเดียวกัน เรื่อง subnet ก็คือเรื่อง subnet
                        วิธีการแบ่ง subnet ว่าจะให้เป็นอย่างไร เช่น 192.168.0.0/24 (255.255.255.0)
                        ก็คือ ตั้งแต่ 0-255 ตัด 0 กับ 255 ทิ้ง ก็เหลือ 1-254 อะแบบนี้มันเรื่อง ip network
                        กะ subnet อะ

                        ทีนี้ถ้ามันจะเกี่ยวคือ ถ้าเราจะแบ่ง vlan โดย อิง ip subnet เราก็ถึงต้องเอาเรื่อง subnet เข้ามา
                        เกี่ยวข้องอะ เพราะมันต้องแบ่ง subnet

                        แต่จริงๆ โดย point คือ มันไม่ได้เกี่ยวกัน ผมถึงบอกไปว่า มันไม่เกี่ยวกันนะ คุณจะแบ่ง
                        subnet กี่ ip ก็ว่าไปให้อยู่ใน vlan ไหนๆ ก็ทำไป ไม่เกี่ยวว่า valn นึงจะมีได้กี่ ip
                        มันอยู่ที่เรากำหนดว่าจะให้ vlan นึงมีได้กี่ ip ตามวิธีการดังข้างบนอะ ไอ้ที่ผมบอก
                        ไม่เกี่ยวอะมันคือนี้อะ

                        VLAN ip subnet osi layer tcp/ip อะไรพวกนี้ ถ้าคุยเรื่อง network มันต้องเกี่ยวกันหมด
                        เพียงแต่แยกประเด็ดให้ออกว่า ตอนนี้คุยเรื่องอะไรแล้วจะเอาอะไรมาเกี่ยวข้องกับเรื่องนี้ไม่ใช่
                        เอามารวมกันหมดมันจะงงเองและทำให้เข้าใจอะไรได้ยากขึ้นนะครับ

                        ยกตัวอย่างเรื่องนี้คือคุยเรื่อง vlan และเอาเรื่อง ip เข้ามาเกี่ยวข้อง โดยอิงตามวิธีการแบ่ง
                        หรือ type ของ vlan
                        เพราะฉะนั้นเรา point ประเด็นไปที่ vlan ก่อน ส่วน ip อย่าไปสนใจ พอเรารู้แล้วว่า
                        จะมีกี่ vlan ก็ค่อยเอา ip มาเกี่ยว โดยจะแบ่งยังไง กี่ ip กี่ subnet ก็ว่ากันไปตาม
                        เรื่องของ ip subnet ไงครับ

                        ปล.แต่ผมว่ามันก็ยังเป็น port base vlan อยู่ดีนะ อิอิ

                        Comment


                        • #13
                          คงต้องรอ จขกท. มาบอกก่อนว่าใช้ switch cisco รุ่นอะไรและวิธีที่เค้า config แล้วค่อยมาว่ากันอีกทีแล้วกันครับไม่งั้นสงสัยเดี๋ยวจะต่ออีกสิบความเห็น

                          งั้นขอตัวไปดู มงกรหยก กำเนิดก๊วยเจ๋ง ก่อนแระกันดูไป อ่าน พิมพ์ไปตาชักลาย 2วันดูไป 32แผ่นแระเหลืออีก4แผ่นสุดท้าย

                          Comment


                          • #14
                            Originally posted by AvantGarde View Post
                            แต่ถ้าทำโดยใช้ วิธี แบ่ง subnet (VLan Layer 3) อะแสดงว่าต้องรู้อยู่แล้วไง
                            เพราะสมุติ บอก 192.168.0.0/24 ---> vlan 100 เนี่ย ถามว่าคนแบ่งจะไม่รู้เหรอว่ามัน
                            ได้กี่ ip ก็คนแบ่งแบ่งเองว่า 192.168.0.1-192.168.0.254 ให้เป็น vlan 100 อะ
                            ก็ต้องรู้อะดิว่า vlan 100 มันมี 254 ip อะ แล้วเค้าจามาถามทำไมละ
                            ผมถึงบอกว่ามันเป็นการทำย้อนไงมันสวนทางกับคำถามอะ
                            บางทีอาจจะเป็นคำถามในข้อสอบก็ได้ประมาณว่าอาจารย์มาถามน้องเค้าว่าถ้าแบ่ง VLan Layer3 แบบนี้ที่ switch จะได้กี่ VLan แต่ละ VLan มีกี่ ip ก็ได้
                            น้องเค้าอาจจะเรียน CCNA3 Switch and VLAN Configuration ก็ได้นะผมเดาเอาเหอๆ
                            Last edited by JO; 12 Mar 2007, 03:35:52.

                            Comment


                            • #15
                              ผมก็ว่างั้นอะครับ ให้คนถามมาบอกเองจะดีสุด แต่ป่านนี้คงไม่ได้งงเรื่อง vlan แล้วละ
                              งงเรื่องอื่นมากกว่า เพราะถ้าอ่านหมดนี่คงเก่งได้แล้วละครับ

                              มงกรหยก กำเนิดก๊วยเจ๋ง ไม่รู้ภาคไหนใครแสดงอะผมชอบที่มีอยู่ภาคนึงพระเอกโง่ๆหน่อย
                              ตอนจะเรียนวิธะยายุทธ อะให้นางเอกทำกับข้าวให้ อาจาร์ทาน แลกกับให้พระเอกเรียนวิชาอะ
                              อยากได้ภาคนี้อะ

                              Comment

                              Working...
                              X