ฉันมีความเข้าใจพื้นฐานเกี่ยวกับ VRFs, VLANs และซับเน็ต ฉันเข้าใจว่า VLAN ทำงานบน L2 และซับเน็ตและ VRF (lite) บน L3 สิ่งที่ฉันไม่เข้าใจคือเหตุผลที่คุณจะเลือกอย่างใดอย่างหนึ่งเมื่อคุณสนใจการแบ่งส่วน
ลองนึกภาพฉันมีเพียง 2 อุปกรณ์และฉันไม่ต้องการให้พวกเขาสามารถพูดคุยกันได้ แต่ฉันต้องการให้พวกเขาสามารถเข้าถึงอินเทอร์เน็ตได้
VLANs
ลองนึกภาพฉันมีเพียงสวิตช์เดียวและเราเตอร์หนึ่งตัวในเครือข่ายของฉัน ฉันสามารถทำดังนี้:
- อุปกรณ์ 1 => VLAN 1
- อุปกรณ์ 2 => VLAN 2
- อินเทอร์เน็ต => VLAN 3
จากนั้นเพื่อป้องกันไม่ให้พูดคุยฉันสามารถอนุญาตการรับส่งข้อมูลระหว่าง vlan 1 และ vlan 3 ได้เช่นเดียวกับการรับส่งข้อมูลระหว่าง vlan 2 และ vlan 3 ฉันจะปล่อยการจราจรทั้งหมดที่ไหลระหว่าง vlan 1 และ vlan 2 => การแบ่งกลุ่มตกลง .
เครือข่ายย่อย
ลองนึกภาพฉันมีสวิตช์สองตัวและเราเตอร์หนึ่งตัวในเครือข่ายของฉัน ฉันสามารถทำดังนี้:
- subnet 1 => switch 1 => อุปกรณ์ 1
- subnet 2 => switch 2 => อุปกรณ์ 2
จากนั้นเช่นเดียวกับที่ฉันทำกับ VLAN ฉันสามารถวางแพ็กเก็ตทั้งหมดที่ไหลระหว่างซับเน็ต 1 และซับเน็ต 2 => การแบ่งกลุ่มตกลง
VRFs
ลองนึกภาพฉันมีสวิตช์หลายตัวและเราเตอร์ตัวเดียว ฉันสามารถทำดังนี้:
- VRF 1 => อุปกรณ์ 1
- VRF 2 => อุปกรณ์ 2
ฉันไม่ต้องป้องกันอะไรอย่างชัดเจน ตามค่าเริ่มต้น VRF สองตัวจะไม่สามารถพูดคุยกันได้ => การแบ่งส่วนตกลง
มีข้อได้เปรียบอื่นใดในสามข้อนี้หรือไม่? วิธีการที่ต้องการคืออะไร? ทำไมฉันต้องรวมทั้งสาม? ฉันคิดถึงอะไรอีก
แก้ไข ฉันกำลังมองหาคำตอบที่เปรียบเทียบทั้งสามตัวเลือกโดยเฉพาะ VLAN (ซึ่งอาจใช้ซับเน็ตแยก) เทียบกับการแบ่งส่วน VRF