Atualmente, estou usando 10.54.0.0 / 19 para todos os meus clientes e impressoras. Temos aproximadamente 550 clientes / impressoras.
Além da largura de banda, que mal está sendo utilizada, há algum outro motivo para dividir minha rede de dados ou acessar uma sub-rede menor que a / 19 que estou usando atualmente?
networking
ip-address
Ruisu
fonte
fonte
/24
não é possível acessar 550 dispositivos, isso é verdade; mas tendo algumas/24
redes poderia (uma para impressoras, uma para contabilidade, uma para RH, etc)/19
vez de um/21
?Respostas:
Ter clientes de desktop em um / 19 oferece um domínio de broadcast incrivelmente grande. Isso significa que solicitações DHCP, consultas arp, mDNS, netbios, descoberta de impressoras IPP etc. pacotes de um único host estão sendo replicados 550x. Geralmente, um / 24 é a maior sub-rede na qual você deseja colocar hosts reais. Como você está no espaço RFC1918 , pode usar um diferente
/24
(ou o que seja) para cada divisão lógica que possa surgir.A verdadeira pergunta que você deve fazer é se você deve usar sub-redes menores. A resposta para qual é "provavelmente". Se você optar por implementar isso com VLANs ou não, é realmente ortogonal.
fonte
Como sua rede está subutilizada e você possui apenas alguns hosts, o único motivo para dividir o / 19 em prefixos menores seria a segurança. Isso significa que você usará VLANs e um roteador para permitir / filtrar a comunicação entre VLANs.
Avalie quanto tempo levará para alterar os IPs e os aplicativos que estão usando esses IPs e veja se vale a pena mudar para outros prefixos. Com menos recursos, você pode encontrar e eliminar geradores de transmissão desnecessários, se estiverem afetando o tráfego da rede.
Se você adicionar mais hosts, poderá obter algumas limitações, como o número máximo de MACs na tabela de endereços MAC dos comutadores ou o número de entradas ARP na tabela ARP no roteador. Se você atingir esse limite, notará atrasos altos ou comportamentos estranhos (hosts que não podem se comunicar, transmissões excessivas).
Se você dividir sua rede em prefixos menores, mas não usar VLANs, não reduzirá o tráfego de transmissão e não tornará sua rede mais segura. Mesmo se você dividir sua rede em VLANs, mas transportá-las em todos os comutadores (por exemplo, você não estiver usando a poda de VLAN), o tráfego de broadcast afetará todos os comutadores.
Alguns equipamentos, como os comutadores Cisco , também podem limitar a transmissão (por taxa ou por tipo).
Planejamento de rede: antes de fazer qualquer alteração, crie casos de uso com problemas que você pode encontrar em sua rede e planeje com base nessas suposições.
fonte
550 hosts não está totalmente fora de questão para uma única sub-rede. Você basicamente precisa avaliar seus próprios requisitos. Se os pacotes de difusão afetam (ou se prevê que afetem) o desempenho da sua rede de maneira a impedir o funcionamento dos seus negócios, você precisa separar seus hosts em diferentes sub-redes em diferentes VLANs. Se não está afetando os negócios, não há necessidade de fazê-lo.
Parece que a largura de banda não é uma preocupação; portanto, pode não haver motivos justificáveis para os negócios investirem em sua infraestrutura dessa maneira. Outros motivos normalmente girariam em torno das separações de segurança, mas somente você poderia nos dizer se sua empresa tem necessidades de segurança que não estão sendo atendidas com a infraestrutura atual.
fonte