Ich habe ein Netzwerk mit ungefähr 200 Computern geerbt und keine VLANs konfiguriert. Wir fügen derzeit ein System hinzu, das Multicasting verwendet, um miteinander zu kommunizieren, und werden in 2 Jahren VoIP hinzufügen. Ich möchte VLANs einrichten, mit denen ich vor 10 Jahren Erfahrung hatte, aber ich bin ein bisschen verrostet und muss meine Speicherzellen wieder aktivieren.
Die Netzwerkadresse lautet 10.110.32.0 255.255.252.0
. Ich habe überlegt, ein VLAN und ein Subnetz für das Multicasting (6 Geräte) einzurichten und zu verwenden. Ist das Subnetz 10.110.34.224 255.255.255.224
jedoch erforderlich oder reicht das VLAN aus? In der Vergangenheit habe ich sowohl Subnetze als auch VLANs erstellt.
Meine zweite Frage lautet: Muss der Router mit VLANs konfiguriert werden, um dies zu unterstützen? Es ist natürlich für das 10.110.32.0
Netzwerk eingerichtet, aber die Verwaltung des Routers ist ausgelagert und ich kann selbst keine Änderungen vornehmen. Änderungswünsche dauern Monate, daher hoffe ich, dass ich keine Änderung anfordern muss oder Pläne für zukünftige Konfigurationen anfordern muss. Ich möchte mich lieber nicht mit ihnen befassen müssen. QoS ist bereits so konfiguriert, dass dies zumindest für VoIP gilt.
Antworten:
Einer der Hauptgründe für die Trennung von Geräten in separate VLANs besteht darin, dass Sie den Datenverkehr aus den VLANs unterschiedlich behandeln können, z. B. durch Anwenden einer Sicherheitsrichtlinie oder einer QoS-Richtlinie.
Sie erwähnen nicht, wie Ihre 200 Benutzer verbunden sind (ein großer oder mehrere kleine Switches?), Aber für VoIP möchten Sie Ihre Telefone möglicherweise in einem separaten VLAN ablegen, damit Sie eine QoS-Richtlinie auf Ihre Switches anwenden können. OTOH, abhängig von der Art der Switches, können Sie dies möglicherweise nur mit DSCP- oder CoS-Markierungen tun.
Sie sagen, QoS ist bereits konfiguriert, aber ich möchte genau wissen, wie, bevor Sie zusätzliche Empfehlungen abgeben.
Und ich stimme @RonMaupin und @JohnJensen zu, dass es wahrscheinlich keine Rechtfertigung dafür gibt, Ihre Multicast-Geräte in ein separates VLAN zu stellen, es sei denn, Sie beabsichtigen, diesen Datenverkehr anders zu behandeln.
quelle
Erstens befindet sich das vorgeschlagene Subnetz
10.110.34.224 255.255.255.224
innerhalb des vorhandenen Subnetzes10.110.32.0 255.255.252.0
. Sie müssen ein Subnetz außerhalb des Bereichs des vorhandenen Subnetzes auswählen.Ich bin mir nicht sicher, warum Sie tatsächlich ein separates Subnetz für das Multicasting benötigen würden, aber ein separates VLAN und Subnetz für VoIP ist wahrscheinlich der richtige Weg, da Sie nicht wirklich den gesamten Broadcast-Verkehr für die Benutzer wünschen, die Ihren VoIP-Verkehr behindern. Die Trennung des Datenverkehrs auf Schicht 2 durch ein separates VLAN ist wahrscheinlich der richtige Weg.
Sie werden auf jeden Fall Router-Änderungen benötigen. Der Router muss über neue Subnetze informiert sein, und die QoS muss für alle neuen VLANs und Subnetze geändert werden.
Ich bin fast versucht, diese Frage als nicht zum Thema gehörend zu bezeichnen, da Sie nicht wirklich die Kontrolle über das Netzwerk haben, die erforderlich ist, um die zur Durchführung Ihres Plans erforderlichen Netzwerkänderungen vorzunehmen.
quelle