Eu tenho vários comutadores / roteadores de camada 3, todos conectados via uma rede roteada OSPF. Também estão conectadas a cada switch outras duas redes. Eu tenho que atribuir uma VLAN a cada uma dessas redes, acho que posso reutilizar os mesmos dois VLANS em cada switch, pois todo o tráfego que sai do switch não é marcado (como roteado, não em um tronco da VLAN) - existe algum razão pela qual não devo fazer isso e atribuir a cada rede uma VLAN diferente? Por exemplo:
10
no switchport
'D-los)no switchport
), pois são sites geograficamente diversos conectados via equipamento de rádio que não se importa com vlans.Respostas:
Não há problema em reutilizar VLANs em segmentos que nunca se encontram na camada 2.
fonte
Não há razões significativas para usar vlan diferente na sua situação, mas alguns fornecedores (pelo menos Cisco) recomendam usar desta maneira:
por exemplo, temos N ramos e precisamos de quatro domínios de broadcast roteados (LAN) em cada um, vamos calculá-los:
ramo1 = 1 ramo2 = 2 ... ramoN = N
para redes de interfaces de túnel, (como somos), como sempre, usa a rede 172.16.0.0, com a mesma regra: 172.16.N.0 / 30 - lado esquerdo do anel (ou ligação principal) 172.16.N.5 - lado direito do anel (ou reserva de ligação ascendente)
se você tiver mais de 255 ramificações, precisará usar o cálculo binário e obterá uma utilização muito mais econômica do espaço de endereço (digamos, se precisar de fórmula, posso fornecer isso para você).
imho, esta é uma boa maneira, porque você sempre sabe, de uma só vez, qual rede de filiais, qual filial vlan e qual túnel está procurando.
fonte
Aqui está outra abordagem na direção oposta - um motivo para reutilizar os números de VLAN, pois você pode. Tive uma situação em que estava trabalhando com alguns telefones IP de baixa qualidade que baixavam sua configuração de um servidor TFTP, não das opções de DHCP. Eu queria poder pegar um telefone em qualquer local e deixá-lo em outro local sem precisar reconfigurar, e os telefones exigiam que o endereço IP e o nome do arquivo da configuração TFTP fossem estaticamente configurados no telefone. O arquivo de configuração tinha que especificar o número da VLAN marcado para a qual os telefones deveriam saltar.
Portanto, para fazer esses telefones horríveis funcionarem da maneira que eu queria, tive que transformar a VLAN de voz no mesmo número de VLAN em todos os locais. Claro que eu poderia ter configurado vários servidores TFTP e / ou arquivos de configuração diferentes e programado cada telefone separadamente e reprogramado-os sempre que um telefone fosse movido. Eu só queria ressaltar que poderia haver muitas outras situações em que a reutilização dos números de VLAN ajudaria a resolver outro problema.
fonte
Não há nada tecnologicamente errado com isso, mas não é o ideal. Do ponto de vista do design, é propenso a problemas futuros. O comentário de Jens Link é muito preciso; se você tiver um problema, isso aumentará o problema e a complexidade de tentar descobrir o que está errado. Isso seria ainda mais exacerbado durante interrupções intensas e em larga escala.
Embora você não tenha mencionado o crescimento da rede no seu OP, é razoável supor que você acabará implantando um switch a jusante de um de seus roteadores principais. Quando você tem IDs de VLAN correspondentes em áreas vizinhas, isso elimina a possibilidade (bem, torna uma PITA) de conexões de homing dupla para vários roteadores upstream. Talvez você não esteja prevendo isso agora, mas é melhor configurar as coisas para o sucesso futuro quando for uma opção e não uma necessidade.
fonte