Atualmente, estou planejando uma grande infraestrutura de rede para uma universidade na Etiópia e gostaria dos comentários das pessoas sobre o meu planejamento. Por favor, tenha em mente que nunca fiz networking antes. O campus abrange 80 edifícios, incluindo laboratórios, administração, ensino e dormitórios. Todos os edifícios terão cabeamento, wireless, VoIP e impressoras. Cada edifício tem 3 andares e uma combinação de funcionários e computadores dos alunos.
O data center fornecerá armazenamento de SAN e software PBX. A implantação é Win2k8. Estou usando equipamentos Cisco em toda a instalação, incluindo switches centrais Cisco 6500 L3 com conexão de fibra de 1 Gbps ou 10 Gbps (MM e SM) a 5 salas de comunicação. Cada sala de comunicação também possui um switch Cisco 6500 L3. Cada edifício é conectado à sala de comunicações mais próxima usando uma conexão de fibra de 1 Gbps (MM). Cada edifício terá um switch Cisco 2960 L2 com ligação ascendente ao piso 1 e 2.
Estou usando vlan para separar as sub-redes da seguinte maneira:
Edifício 1 -> VLAN 10 -> Computadores com fio -> 10.1.0.1 - 10.1.15.254 -> 255.255.240.0
Edifício 1 -> VLAN 11 -> Computadores dos alunos -> 10.1.16.1 - 10.1.31.254 -> 255.255.240.0
Edifício 1 -> VLAN 12 -> Computadores sem fio -> 10.1.32.1 - 10.1.47.254 -> 255.255.240.0
Edifício 1 -> VLAN 13 -> Telefones VoIP -> 10.1.48.1 - 10.1.63.254 -> 255.255.240.0
Edifício 1 -> VLAN 14 -> Impressoras e dispositivos -> 10.1.64.1 - 10.1.79.254 -> 255.255.240.0
Edifício 2 -> VLAN 20 -> Computadores com fio -> 10.2.0.1 - 10.2.15.254 -> 255.255.240.0
Edifício 2 -> VLAN 21 -> computadores dos alunos -> 10.2.16.1 - 10.2.31.254 -> 255.255.240.0
Edifício 2 -> VLAN 22 -> Computadores sem fio -> 10.2.32.1 - 10.2.47.254 -> 255.255.240.0
Edifício 2 -> VLAN 23 -> Telefones VoIP -> 10.2.48.1 - 10.2.63.254 -> 255.255.240.0
Edifício 2 -> VLAN 24 -> Impressoras e dispositivos -> 10.2.64.1 - 10.2.79.254 -> 255.255.240.0
Edifício 80 -> VLAN 800 -> Computadores com fio -> 10.80.0.1 - 10.80.15.254 -> 255.255.240.0
Edifício 80 -> VLAN 801 -> Computadores dos alunos -> 10.80.16.1 - 10.80.31.254 -> 255.255.240.0
Edifício 80 -> VLAN 802 -> Computadores sem fio -> 10.80.32.1 - 10.80.47.254 -> 255.255.240.0
Edifício 80 -> VLAN 803 -> Telefones VoIP -> 10.80.48.1 - 10.80.63.254 -> 255.255.240.0
Edifício 80 -> VLAN 804 -> Impressoras e dispositivos -> 10.80.64.1 - 10.80.79.254 -> 255.255.240.0
Todos os edifícios -> VLAN 199 -> Gerenciamento e nativo -> 10.199.0.1 - 10.199.15.255 -> 255.255.240.0 Mapeei o endereço IP para a vlan, para que seja fácil rastrear endereços IP para locais físicos.
Perguntas: 1, Devo ter telefones VoIP na mesma vlan ou vlan separada para cada edifício, como fiz acima?
2, mesmas perguntas que 1, mas para as impressoras?
3, eu estava planejando que os switches Cisco 6500 L3 fizessem o roteamento inter-vlan entre as vlan. Essa seria uma boa solução. Também precisaria de um roteador ou firewall de hardware se usar o roteamento de switch L3? Minha entrada de banda larga do ISP é a conexão Ethernet RJ-45.
4, Qualquer outro comentário sobre a minha implementação seria apreciado, pois sou um noob total nisso.
desde já, obrigado
fonte
Respostas:
Tenho algumas preocupações, a primeira é o tamanho das suas VLANs - você realmente deseja máquinas de 4k por VLAN em um ambiente estudantil? imagine quanto será mais difícil restringir máquinas / usuários problemáticos nesse ambiente, além do número de usuários potencialmente impactados por essas máquinas problemáticas? Eu ficaria tentado a optar por VLANs muito menores.
Em segundo lugar, estou mais preocupado com alguém que se considera iniciante no design e na implementação de uma rede comparativamente grande e complexa - eu consideraria entrar em alguns profissionais.
fonte
Na minha opinião, você pode colocá-los todos em uma vlan (melhor para o gerenciamento de vlan), mas também pode ver a alternativa, deixando-os como você os projetou de maneira inicial (seja para gerenciamento geográfico)
Eu sempre divido as impressoras nos vlans aos quais eles estão atribuídos (ex: departamento de marketing. Impressora está no departamento de marketing. Vlan)
Embora seja mais fácil fazer o roteamento entre vlan com um "roteador no bastão", se você puder com o switch L3, será melhor do ponto de vista do desempenho. (mas um pouco mais difícil de configurar)
Como você está gerenciando suas vlans sem fio? um ponto de acesso por vlan?
PS: Para um iniciante em rede, você certamente conseguiu alguns equipamentos agradáveis :)
fonte
Percebo que você não distinguiu nenhum tipo de rede / computador por risco ou qualidade de serviço.
Gostaria de pensar em quais máquinas em qualquer uma das suas redes podem conter dados confidenciais (médicos / pessoais / financeiros) e criar VLANs separadas para eles, para que você possa gerenciar e auditar o acesso. As universidades tendem a ter uma cultura de acesso aberto e gratuito, mas você precisa bloquear o acesso sempre que necessário para evitar fraudes, chantagens, destruição de dados etc.
Observe também onde está o seu kit VOIP - se tudo estiver em VLANs puramente lógicas, verifique se a QoS está configurada para isso; caso contrário, quando as redes estiverem ocupadas, você achará o VOIP inutilizável.
Atualização sobre o VOIP : O VOIP é muito mais sensível à latência, instabilidade e outros problemas aos quais o TCP / IP é mais imune. Pacotes de dados podem chegar em horários estranhos, ou mesmo fora de ordem, e a pilha TCP / IP reconstrói o fluxo de informações muito bem. Com o tráfego de voz, você percebe tremores ou falta de pacotes com muita facilidade e, acima de um limite de voz muito baixo, o tráfego de voz se torna inadequado. Você pode melhorar a qualidade adicionando latência (para permitir buffer de mais pacotes), mas isso também incomoda os usuários. O que a QoS (Qualidade de Serviço) permite que você faça no nível do roteador prioriza o tráfego sensível ao tempo em detrimento do tráfego de dados. Seus dados ainda serão processados, mas, como são mais imunes a problemas de tempo, não tendem a importar.
Mas meus principais comentários seriam - sério, contratar um profissional; essa não é uma rede pequena e, com boa sorte, espero que corra bem.
fonte
Algumas referências:
http://www.cisco.com/en/US/netsol/ns742/networking_solutions_program_category_home.html
http://www.cisco.com/en/US/netsol/ns826/networking_solutions_program_home.html
Existem algumas sugestões de educação nesses links e modelos de referência.
fonte