拆分大型子网的最佳方法

Jas*_*son 4 networking subnet vlan

我遇到了一个存在丢包问题的 10.10.50.0/20 网络。他们运行所有非托管交换机,我想一个子网上的大量设备会导致问题。

我曾考虑将网络分解为单独的 VLAN,但第 3 层交换机的成本太高。我有哪些选择?他们使用所有非托管交换机和 NSA 2400 声波墙。

Eva*_*son 11

子网中实际有多少台计算机?

子网的大小对广播流量没有影响。您可以运行包含 12 个主机的 /8,并且您会看到与具有相同主机数量的 /24 相同的流量组成。重要的是计算机的数量。

就个人而言,我不会将超过 512 台 Windows PC 放入单个子网中。但是,如果您低于该值,那么您最好弄清楚问题的根本原因是什么,因为在浪费大量时间和花费大量金钱之后,您可能会发现问题仍然会出现在你身上。


Zyp*_*her 8

嗯,首先你不需要L3 交换机到 VLAN,你可以使用普通的 L2 交换机,然后有一个路由器,一个 L3 交换机或者只使用 NSA 2400 在子网之间路由和防火墙。

您将不得不购买某种形式的设备来隔离网络。您的选择是 A) 使用由路由器分隔的物理 LAN 的老式方法,或 B) 使用 VLAN。

第一个选项可以让您避免在一套全新的交换机上花费,但将是一个管理噩梦。


joe*_*rty 5

我不想猜测是什么导致了问题,我想知道是什么导致了问题。我的建议是在网络的不同点运行一些数据包捕获,看看证据显示了什么。

  • +1,如果他在互连的消费级交换机上有大量用户,他应该确保没有当前的 bcast 风暴 (2认同)