Eu herdei uma rede com aproximadamente 200 computadores e nenhuma VLAN configurada. No momento, estamos adicionando um sistema que usa multicasting para se comunicar e adicionar VoIP em dois anos. Gostaria de configurar VLANs, com as quais tive alguma experiência há 10 anos, mas estou um pouco enferrujado e preciso que minhas células de memória sejam reativadas.
O endereço de rede é 10.110.32.0 255.255.252.0
. Eu estava pensando em configurar uma VLAN e uma sub-rede para multicast (6 dispositivos) e usar 10.110.34.224 255.255.255.224
, mas a sub-rede é necessária ou a VLAN é suficiente? No passado, eu fazia sub-redes e VLANs.
Minha segunda pergunta é: o roteador precisa ser configurado com VLANs para oferecer suporte a isso? É claro que está configurado para a 10.110.32.0
rede, mas o gerenciamento do roteador está terceirizado e eu não posso fazer nenhuma alteração. As solicitações de alterações demoram meses, por isso espero não precisar solicitar uma alteração ou também solicitar planos para configurações futuras. Prefiro não ter que lidar com eles. A QoS já está configurada, pelo menos para o VoIP.
Respostas:
Um dos principais motivos para segregar dispositivos em VLANs separadas é para que você possa tratar o tráfego das VLANs de maneira diferente, por exemplo, aplicando uma política de segurança ou uma política de QoS.
Você não menciona como seus 200 usuários estão conectados (um comutador grande ou vários pequenos?), Mas para o VoIP, convém colocar seus telefones em uma VLAN separada, para que você possa aplicar uma política de QoS em seus comutadores. OTOH, dependendo do (s) tipo (s) de comutadores, você poderá fazer isso apenas com as marcações DSCP ou CoS.
Você diz que a QoS já está configurada, mas gostaria de saber exatamente como antes de fazer outras recomendações.
E eu concordo com @RonMaupin e @JohnJensen que provavelmente não há justificativa para colocar seus dispositivos multicast em uma VLAN separada, a menos que você pretenda tratar esse tráfego de maneira diferente.
fonte
Primeiro, a sub-rede proposta
10.110.34.224 255.255.255.224
está dentro da sub-rede existente10.110.32.0 255.255.252.0
. Você precisará escolher uma sub-rede fora do intervalo da sub-rede existente.Não sei por que você realmente precisaria de uma sub-rede separada para multicast, mas uma VLAN e uma sub-rede separadas para VoIP provavelmente são o caminho a percorrer, já que você realmente não deseja todo o tráfego de broadcast para os usuários que impedem o tráfego de VoIP. Separar o tráfego na camada 2 com uma VLAN separada é provavelmente o caminho a percorrer.
Você definitivamente precisará de mudanças no roteador. O roteador precisa saber sobre quaisquer novas sub-redes e a QoS precisará ser modificada para quaisquer novas VLANs e sub-redes.
Estou quase tentado a chamar essa questão de fora do tópico, pois você realmente não tem o controle da rede necessário para fazer as alterações necessárias para realizar seu plano.
fonte