Sou o novo gerente de rede de uma escola. Eu herdei um ambiente composto por vários servidores Windows, cerca de 100 clientes Windows, 10 impressoras, 1 roteador Cisco, 6 comutadores Cisco e 1 comutador HP. Além disso, estamos usando VoIP.
Existem quatro andares em nosso prédio. Os hosts em cada andar são atribuídos a uma VLAN separada. Um escritório no primeiro andar tem sua própria VLAN. Todos os comutadores estão em sua própria VLAN. Os telefones IP estão em sua própria VLAN. E os servidores estão em sua própria VLAN.
Pelo número de hosts na rede, todas essas VLANs estão realmente me comprando alguma coisa? Sou novo no conceito de VLAN, mas parece excessivamente complicado para esse ambiente. Ou é genial e eu simplesmente não entendo?
cisco
switch
vlan
network-design
kleefaj
fonte
fonte
Respostas:
No IME, você está no estádio onde a segregação do tráfego nas redes melhorará o desempenho. No entanto, a divisão das VLANs parece ter sido decidida com base na função dos nós membros e não em qualquer esforço para gerenciar a largura de banda. Certamente, com esse número de nós, você pode obter a mesma largura de banda agregada planejando de maneira inteligente onde você coloca switches em vez de usar vlans.
Sem ver um diagrama detalhado e obter algumas medições reais, é difícil dizer com certeza, mas suspeito que a configuração que você descreve não está fornecendo benefícios de desempenho e muitas dores de cabeça de administrador.
Não é um bom motivo para usar vlans - use sub-redes, firewalls e switches.
fonte
A maioria dessas VLANs faz sentido para mim. É bom dividir por função, para que faça uma VLAN para servidores, uma para telefones e outra para estações de trabalho. Você pode obter um controle fino sobre o tráfego que flui entre estações de trabalho e servidores.
O que não vejo muito sentido é ter VLANs para estações de trabalho em cada andar. Uma única VLAN para todas as estações de trabalho manteria as coisas simples e agradáveis. A extensão de VLANs em vários switches / troncos provavelmente não será um problema para uma rede tão pequena.
Também não faz sentido manter uma VLAN separada para o gerenciamento de switches. Eles podem ficar felizes na VLAN do servidor.
Nada de mágico nas VLANs BTW ... basta separar os segmentos de rede de broadcast, cada um exigindo um gateway padrão e a configuração ACL apropriada nas portas de rede.
fonte
Bem, pode ser útil ter VLANs separadas para dados (computadores) e VoIP, para que você possa aplicar algum tipo de priorização de tráfego. VLANs separadas para gerenciamento de switches também são úteis. VLANs separadas por andar talvez pareçam demais para 100 Pcs, a menos que você planeje expandir no futuro.
fonte
As VLANs permitem dividir sua rede em segmentos lógicos menores; isso ajuda a melhorar a capacidade de gerenciamento e a limitar o tráfego de transmissão desnecessário.
Para uma rede tão pequena, pode ser um exagero: você pode manipular facilmente ~ 100 objetos de rede com uma única sub-rede VLAN e IP. Mas acho que você deve seguir essa configuração por dois motivos principais:
1) Melhora a capacidade de gerenciamento; se você sabe que os servidores estão em 192.168.1.X e os clientes estão em 192.168.100.Y, é mais fácil gerenciá-los. Se todos os seus endereços estivessem na sub-rede 192.168.42.Z, como você poderia (facilmente) distinguir entre eles?
2) Escala muito melhor. Se você mudar de ~ 100 para> 200 objetos de rede, uma única sub-rede / 24 IP subitamente parecerá muito menor, e uma única maior será muito facilmente uma bagunça.
Para os puristas: sim, eu sei muito bem que VLANs e sub-redes IP não têm necessariamente um mapeamento 1: 1 estrito; esse é apenas o uso mais comum para eles, que parece ser a que o OP está se referindo.
fonte
A outra vantagem desse design é que você pode impor listas de controle de acesso no roteador, para que as comunicações entre VLANs sejam limitadas e proteger os servidores Windows de estudantes entusiasmados.
fonte
Eu concordo com as respostas que você já tem.
Você precisa de VLANs? Em outras palavras, elas são "necessárias" se quisermos manter o que você pede no título da sua pergunta? Provavelmente não. É uma boa ideia, dada a variedade de tráfego que você possui? Provavelmente sim.
Não existe uma resposta certa ou errada, é uma questão de designs diferentes e o que o designer esperava alcançar ...
Com base no que você disse, eu concordo com os comentários sobre não precisar de uma VLAN "por andar", mas sem saber mais sobre sua configuração (embora eu seja um gerente de rede da faculdade, por isso tenho uma idéia geral), é possível por tudo o que sabemos que você tem aulas de programação em um andar, escritório administrativo em outro, etc. e as VLANs da estação de trabalho atual não se referem à separação de andares, mas à separação de funções ; portanto, as classes de programação não podem interromper o uso da LAN para processamento de texto em Em outras lições, os alunos não podem se conectar facilmente a estações de trabalho administrativas, talvez você tenha um requisito para PCs dedicados a exames eletrônicos e assim por diante. Se algo assim estiver acontecendo, talvez as VLANs extras da estação de trabalho comecem a fazer mais sentido.
Suponho que não exista nenhuma documentação explicando as escolhas de design feitas pela pessoa que inicialmente configurou tudo isso?
fonte
VLANs segmentam o tráfego de broadcast. Você não tem computadores suficientes para se preocupar com isso. VLANs frequentemente, mas nem sempre, alinhadas com sub-redes. As VLANs também permitem que você aplique algumas ACLs limitadas. As ACLs do switch podem ser muito caras, com pouco benefício. Os firewalls separam melhor o tráfego, as ACLs nas portas do switch que podem ficar confusas.
O único argumento que vejo para adicionar VLANs é se você também altera seu esquema de endereçamento IP. Agora, acho que com apenas 4 andares, pode ser um exagero.
Em uma empresa em que trabalhei, tínhamos uma dúzia de prédios em nosso campus principal e alguns campus satélites; portanto, tínhamos um esquema de endereçamento IP, que nos permitia dizer por um endereço IP em que local estava a construção de um dispositivo. 2 centavos, pelo que vale a pena.
fonte