Tôi có một sự hiểu biết cơ bản về VRF, Vlan và mạng con. Tôi hiểu rằng Vlan hoạt động trên L2, và mạng con và VRF (lite) trên L3. Điều tôi không hiểu, là tại sao bạn lại chọn cái khác khi bạn chủ yếu quan tâm đến phân khúc.
Hãy tưởng tượng tôi chỉ có 2 thiết bị và tôi không muốn chúng có thể nói chuyện với nhau, nhưng tôi muốn chúng có thể truy cập internet.
Vlan
Hãy tưởng tượng tôi chỉ có một công tắc và một bộ định tuyến trong mạng của mình. Tôi có thể làm như sau:
- thiết bị 1 => Vlan 1
- thiết bị 2 => Vlan 2
- Internet => Vlan 3
Sau đó, để ngăn họ nói chuyện, tôi có thể cho phép lưu lượng giữa vlan 1 và vlan 3, cũng như lưu lượng giữa vlan 2 và vlan 3. Tuy nhiên, tôi sẽ thả tất cả lưu lượng giao thông giữa vlan 1 và vlan 2. => Phân đoạn OK .
Mạng con
Hãy tưởng tượng tôi có hai thiết bị chuyển mạch và một bộ định tuyến trong mạng của mình. Tôi có thể làm như sau:
- mạng con 1 => chuyển 1 => thiết bị 1
- mạng con 2 => chuyển 2 => thiết bị 2
Sau đó, giống như tôi đã làm với các Vlan, tôi có thể thả tất cả các gói chảy giữa mạng con 1 và mạng con 2. => Phân đoạn OK.
VRF
Hãy tưởng tượng tôi có nhiều thiết bị chuyển mạch và một bộ định tuyến. Tôi có thể làm như sau:
- VRF 1 => Thiết bị 1
- VRF 2 => Thiết bị 2
Tôi không rõ ràng phải ngăn chặn bất cứ điều gì. Theo mặc định, hai VRF sẽ không thể nói chuyện với nhau. => Phân đoạn OK.
Có bất kỳ lợi thế khác cho bất kỳ trong ba? Phương pháp ưa thích là gì? Tại sao tôi lại kết hợp cả ba? Tôi đã bỏ lỡ những gì khác?
chỉnh sửa Tôi thực sự đang tìm kiếm một câu trả lời so sánh ba tùy chọn, đặc biệt là Vlan (có thể đang sử dụng các mạng con riêng biệt) so với phân đoạn VRF.