子网划分/VLAN 流量的最佳方法?

Tre*_*vor 6 networking subnet vlan

我们的网络目前设置为没有子网或 VLAN。我们正在考虑使用 VoIP,因此需要在安装 VoIP 之前进行更改。我相信我们想使用 VLAN 来分离语音和数据,我这样说对吗?此外,我想将我们的工程部门与我们的主要数据分开,因为它们的文件大小和打开它们所需的时间。但是,他们仍然需要查看所有服务器,而我需要能够查看他们的远程支持系统。最好的方法是什么?

Tom*_*nor 12

对。我会非常诚实,因为这是我擅长的。

扔掉你的 Trendnet 交换机。获取 HP Procurves。如果您想使用由网络供电的 VoIP 电话,请不要满足于任何低于 2510-48G 的设备和 PoE。

如果您要使用 PoE,请确保您的电话和交换机都通过了 802.3af/at 兼容认证(并向后兼容),以便您以后可以轻松扩展网络。

让我们假设您有以下网络:

192.168.0.0/24 - VLAN 1 - 仅限管理流量。

192.168.1.0/23 - VLAN 2 - 数据。

192.168.3.0/23 - VLAN 3 - 语音。

您将交换机 VLAN 1 接口打开,您猜对了,是 VLAN 1。您设置了电话未标记 VLAN 2、标记 VLAN 3 的端口。

将您的电话配置为预期 VLAN 3 上的语音流量。使用 VLAN 2 作为数据/直通端口上数据的直通 VLAN。

不要打扰隔离工程,因为他们正在处理大文件。它只会激怒用户,并不会在网络性能方面给您带来太多好处。

使用 VLAN 的原因是减少广播域的大小,如果您有一个巨大的扁平网络,这将是一个大问题。您还可以使用 VLAN 来保证 VoIP 数据包的交付以减少抖动。出于安全原因,还可以隔离流量。除非有很大的动机为工程做任何这些,坦率地说,我不会打扰。

如果您随意添加 VLAN,也会增加允许流量穿越网络中的 VLAN 所需的路由能力。有些路由器需要进一步许可才能路由到 10 多个 VLAN。

值得做的一个有趣的旁注是,如果工程正在处理非常大的文件,那么将它们放在 10Gbit 以太网网络上可能会有一些优势,但您还需要一个支持 10GbE 的 NAS 设备/文件服务器。

  • 1. 我强烈建议*默认* vLAN 1 是“无访问”网络 2. 我还强烈建议子网 ID 与 vLAN ID 相关(例如 vlan 20 = 192.168.20.x) 3. 应该提到工程问题的teaming/bonding/lagg/LACP(虽然目前还不清楚问题出在哪里)。 (4认同)