Чи слід розділити свою мережу передачі даних на 2 окремих VLAN?


9

Зараз я використовую 10.54.0.0 / 19 для всіх своїх настільних клієнтів та принтерів. У нас є близько 550 клієнтів / принтерів.

Окрім пропускної здатності, яка ледве використовується, чи є якісь інші причини розбити свою мережу передачі даних або перейти на меншу підмережу, ніж / 19, яку я зараз використовую?


4
... чому / 19? / 16 або / 24 було б досить легше в управлінні, абсолютно без додаткових витрат.
Массімо

/ 24 не вмістило б 550 клієнтів та принтерів.
Алекс Беррі

@ Алекс Беррі - /24не може отримати доступ до 550 пристроїв, це правда; але мати декілька /24мереж могло (одна для принтерів, одна для бухгалтерії, одна для HR та ін.)
warren

@warren, це правда, проте я думав, що це буде матися на увазі в його питанні з використанням різних vlans.
Алекс Беррі

також, чому /19замість а /21?
warren

Відповіді:


11

Наявність настільних клієнтів в / 19 надає вам надзвичайно великий домен широкомовної програми. Це означає, що DHCP-запити, arp-запити, mDNS, netbios, відкриття IPP-принтера тощо. Пакети з одного хоста реплікуються 550x. Як правило, a / 24 - це найбільша підмережа, яку ви хочете розмістити фактичними хостами. Оскільки ви знаходитесь у просторі RFC1918 , ви можете використовувати інше /24(або будь-що інше) для кожного логічного поділу, який ви можете створити.

Справжнє запитання, яке вам слід задавати, - це якщо ви використовуєте менші підмережі. Відповідь на це - "напевно". Якщо ви вирішите реалізувати це за допомогою VLAN чи ні, це дійсно ортогонально.


5
Чому / / 24 є найбільшою підмережею, в яку ви хочете розмістити фактичних хостів? Чи є показник, який можна об'єктивно оцінити для обґрунтування цього висновку, наприклад, якщо (Трансляція пакетів / Усі інші пакети)>. 25, то вам слід підмережу?
Кріс Магнусон

1
Ви, звичайно, можете придумати такі показники, як, наприклад, який відсоток вашої пропускної здатності ви готові дозволити використовувати середнє завантаження? Чим більше підмережа, тим більше хостів може постраждати від одного хазяйства, який не поводиться з усього світу вважати, що не всі мережі - це купа ПК, підключених до дешевого комутатора gigE. Досить часто для підприємств є кілька офісів, підключених за допомогою посилань МНС або WAN. 1mbit / s може бути не дуже на лані, але ...
Джошуа Хоблітт

Для мене / 24 мають більше сенсу для бездротового зв'язку. Ви можете отримати набагато більше в комутованих мережах без особливих проблем. Безумовно, має сенс для того, щоб окремі кінці посилань МО / ВАН знаходилися в різних підмережах.
Joel Coel

Я погоджуюсь, що 550 хостів не є абсолютно необгрунтованими в одній підмережі, але в 19-ти (8K IP-адресах) варто для більшості сценаріїв. Він спеціально зазначив, що в його єдиній підмережі були настільні ПК.
Джошуа Хоблітт

4

Оскільки ваша мережа недостатньо використовується і у вас є лише кілька хостів, єдиною причиною розділити / 19 на менші префікси буде безпека. Це означає, що ви будете використовувати VLAN та маршрутизатор, щоб дозволити / фільтрувати зв’язок між VLAN.

Оцініть, скільки часу знадобиться для зміни IP-адрес та програм, які використовують ці IP-адреси, і подивіться, чи варто переходити на інші префікси. Маючи менше ресурсів, ви можете знайти та усунути непотрібні генератори широкомовної інформації, якщо вони впливають на ваш мережевий трафік.

Якщо ви додасте більше хостів, ви можете досягти деяких обмежень, таких як максимальна кількість MAC в таблиці адрес MAC комутаторів або кількість записів ARP в таблиці ARP на маршрутизаторі. Якщо ви досягнете цієї межі, ви помітите або великі затримки, або дивну поведінку (господарі, які не можуть спілкуватися один з одним, надмірна трансляція).

Якщо ви розділите свою мережу на менші префікси, але не використовуєте VLAN, ви не зменшите трафік трансляції і не зробите свою мережу більш захищеною. Навіть якщо ви розділите свою мережу на VLAN, але ви транспортуєте VLAN на всіх комутаторах (наприклад, ви не використовуєте обрізку VLAN), трафік трансляції вплине на всі комутатори.

Деякі обладнання, наприклад комутатори Cisco , можуть також обмежувати трансляцію (за швидкістю чи за типом).

Планування мережі: Перш ніж вносити будь-які зміни, створіть випадки використання з проблемами, які можуть виникнути у вашій мережі, і сплануйте на основі цих припущень.


+1 для інформації про те, що відбувається, коли таблиця MAC або таблиця ARP заповнюється
dunxd

3

550 хостів зовсім не викликає сумнівів для однієї підмережі. В основному вам потрібно оцінити власні вимоги. Якщо трансляційні пакети впливають (або прогнозується, що вплинуть) на роботу вашої мережі таким чином, що перешкоджає функціонуванню вашого бізнесу, вам потрібно розділити своїх хостів на різні підмережі на різних VLAN. Якщо це не впливає на бізнес, то робити це не потрібно.

Здається, пропускна здатність не викликає занепокоєння, тому може не бути обґрунтованих причин для бізнесу інвестувати у вашу інфраструктуру таким чином. Інші причини, як правило, обертаються навколо розділів безпеки, але тільки ви зможете сказати нам, чи є у вашого бізнесу потреби в безпеці, які не задовольняються поточною інфраструктурою.


Будь-яка рекомендація щодо того, який номер # хостів не підлягає сумніву, і, можливо, якийсь показник, який можна оцінити, який би вказував, коли вам слід спеціально підмережу виділити широкомовні домени?
Кріс Магнусон

@obligatory - на це непросте запитання. Кожне середовище трохи інше. Я можу сказати, що 550 господарів не надто хвилюються в більшості середовищ. Якщо через якийсь додаток LOB є надлишкові трансляції, це може повністю змінити ситуацію. В основному, все залежить.
Джейсон Берг
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.