新手设计的新网络。VLAN,IP,硬件等。请发表任何评论


8

我目前正在为埃塞俄比亚的一所大学规划大型的网络基础架构,并希望人们对我的规划发表意见。请记住,我以前从未进行过联网。校园覆盖80栋建筑,包括实验室,行政管理,教学和宿舍。所有建筑物都将配备有线,无线,VoIP和打印机。每个建筑物都有3层,员工和学生计算机组合在一起。

数据中心将提供SAN存储和软件PBX。部署是Win2k8。在整个安装过程中,我都在使用Cisco设备,包括Cisco 6500 L3核心交换机,该交换机具有5通讯室的1Gbps或10Gbps光纤连接(MM和SM)。每个通信室还具有一个Cisco 6500 L3交换机。每个建筑物都使用1Gbps光纤连接(MM)连接到最近的通讯室。每个建筑物都将具有一台Cisco 2960 L2交换机,上行链路连接到1楼和2楼。

我正在使用vlan来分离子网,如下所示:

建筑物1-> VLAN 10->有线计算机-> 10.1.0.1-10.1.15.254-> 255.255.240.0

建筑物1-> VLAN 11->学生计算机-> 10.1.16.1-10.1.31.254-> 255.255.240.0

建筑物1-> VLAN 12->无线计算机-> 10.1.32.1-10.1.47.254-> 255.255.240.0

建筑物1-> VLAN 13-> VoIP电话-> 10.1.48.1-10.1.63.254-> 255.255.240.0

建筑物1-> VLAN 14->打印机和设备-> 10.1.64.1-10.1.79.254-> 255.255.240.0

建筑物2-> VLAN 20->有线计算机-> 10.2.0.1-10.2.15.254-> 255.255.240.0

建筑物2-> VLAN 21->学生计算机-> 10.2.16.1-10.2.31.254-> 255.255.240.0

建筑物2-> VLAN 22->无线计算机-> 10.2.32.1-10.2.47.254-> 255.255.240.0

建筑物2-> VLAN 23-> VoIP电话-> 10.2.48.1-10.2.63.254-> 255.255.240.0

建筑物2-> VLAN 24->打印机和设备-> 10.2.64.1-10.2.79.254-> 255.255.240.0

建筑物80-> VLAN 800->有线计算机-> 10.80.0.1-10.80.15.254-> 255.255.240.0

建筑物80-> VLAN 801->学生计算机-> 10.80.16.1-10.80.31.254-> 255.255.240.0

建筑物80-> VLAN 802->无线计算机-> 10.80.32.1-10.80.47.254-> 255.255.240.0

建筑物80-> VLAN 803-> VoIP电话-> 10.80.48.1-10.80.63.254-> 255.255.240.0

建筑物80-> VLAN 804->打印机和设备-> 10.80.64.1-10.80.79.254-> 255.255.240.0

所有建筑物-> VLAN 199-> Management&Native-> 10.199.0.1-10.199.15.255-> 255.255.240.0我已将IP地址映射到VLAN,因此很容易将IP地址跟踪到物理位置。

问题:1,我应该像上面所做的那样,在每个建筑物的同一VLAN上都拥有VoIP电话吗?

2,与1相同的问题,但对于打印机?

3,我计划使用Cisco 6500 L3交换机在VLAN之间进行VLAN间路由。这将是一个好的解决方案。如果使用L3交换机路由,是否还需要路由器或硬件防火墙?我从ISP那里输入的宽带是RJ-45以太网连接。

4,关于我的实现的任何其他评论将不胜感激,因为我对此非常了解。

提前致谢


8
“请记住,我以前从未进行过联网。” -您到底是如何签订这份合同的?
汤姆·奥康纳

6
我很害怕。“雇用专业人员”一词从未像现在这样贴切。
汤姆·奥康纳

2
如果这不是家庭作业问题,我认为您可能想重新阅读@Tom的评论,直到雇用其他人来完成此操作。
jscott 2011年

7
我发现很难理解所有套件的预算,但没有预算聘请某人正确安装。
nickgrim 2011年

11
我对没有经验的人这样做并不感到惊讶。在非洲很难找到技术工人。设备可能是捐赠的,可能没有购买设备的预算。从字面上看,没有钱可以花在这些项目上。雇用专业人员可能是不可能的。如果这个人没有做到这一点,那么他们就没有网络。
罗里

Answers:


4

我有两个问题,第一个是您的VLAN的大小-您是否真的希望在学生环境中每个VLAN有4k台机器?想象一下,在那种环境下缩小问题机器/用户的范围会变得有多困难,以及受这些问题机器潜在影响的用户数量呢?我很想自己去使用更多小的VLAN。

其次,我更担心有人认为自己是设计和实施这样一个相对较大和复杂的网络的初学者-我会考虑招募一些专业人员。


“我很想自己去使用更多小的VLAN”,所以您是否建议将学生VLAN划分为楼层(0,1,2),每个楼层都有较少的计算机?
Stokie Mike 2011年

我确实同意聘请专业人士,但是我是一名志愿者,会提供尽可能多的帮助。我已经评估了各个公司的专业建议,并且说实话,我想知道的更多,成本也更低,大声笑
Stokie Mike 2011年

而且我要可靠得多-我希望:)
Stokie Mike 2011年

3
是的,基本上是较小的vlan,例如按地板/身体部位细分。等等。呵呵,您正在尽力而为,但实际上并不能替代经验和资格。
斩波器

我在设计中添加了更多VLAN,其中包括StaffManagement和宿舍的学生楼层;将减少黑客入侵和病毒传播的影响。感谢您的帮助。我完全同意您对经验的评论,但是我愿意征求意见,并且正在做大量研究。
Stokie Mike

1
  1. 我认为,您可以将它们全部放在一个VLAN中(对于VLAN管理来说更好),但是您也可以查看替代方案,让它们在您最初设计它们时就保留(对于地理管理来说是更好的选择)

  2. 我总是在分配打印机的vlan中拆分打印机(例如:市场部打印机在市场部vlan中)

  3. 尽管使用“棒式路由器”进行VLAN间路由比较容易,但如果使用L3交换机,则可以实现,从性能的角度来看会更好。(但设置起来有点困难)

  4. 您如何管理无线局域网?每个VLAN一个接入点?

PS:对于网络的初学者来说,您肯定自己拥有一些不错的设备:)


嗨,谢谢您的输入,对我有很大帮助。这是一个很好的工具包,我希望组织购买可靠的设备,而我的前任则购买了只能使用几个月的非托管交换机。希望思科工具包能尽快推出。1,我确实喜欢VoIP的单独VLAN的想法,因为我可以从VLAN编号中找到物理位置。2,因此,建议您将打印机与计算机放在同一VLAN中,以简化操作。3,L3 VLAN是我的首选,在Packet-Tracer中对其进行了仿真。4,将一栋建筑物的所有无线AP放在1个VLAN中,另一栋建筑物使用不同的VLAN
Stokie Mike

4.再次使用无线设备,您正在使用什么设备?网络中有多少个接入点?这些建筑物是由什么制成的?墙壁是否允许无线电波通过?通道是否重叠?是否需要安全性?加密?(只是我脑海中的一些想法)

好的,我先从分布在15座小型建筑物中的50个接入点开始。每个楼层使用一到两个接入点。这些建筑物是带有嵌入钢筋的混凝土墙。我已经计算出无线电波将沿一条线穿过3面墙。更改将在楼层之间重叠-可以吗?我相信不需要安全性,将使用带有LDAP身份验证的RADIUS服务器。谢谢
Stokie Mike 2011年

1

我注意到您尚未根据风险或服务质量来区分任何网络/计算机类型。

我想一想您的任何网络上的哪些机器可能包含敏感数据(医疗/个人/财务),并为它们创建单独的VLAN,以便您可以管理和审核访问。大学往往具有开放和免费访问的文化,但是您需要在必要时考虑限制访问,以防止欺诈,勒索,数据破坏等。

还要查看VOIP套件的位置-如果所有套件都在纯逻辑VLAN上,则请确保为其设置了QoS,否则,当网络繁忙时,您会发现VOIP不可用。

VOIP更新:VOIP对延迟,抖动和TCP / IP几乎不受其影响的其他问题更加敏感。数据包可能在奇数时间到达,甚至可能乱序到达,并且TCP / IP堆栈很好地重建了信息流。使用语音流量,您会很容易注意到抖动或丢失数据包,并且在非常低的阈值以上,语音流量变得不合理。您可以通过添加延迟(以允许缓冲更多数据包)来提高质量,但这也会使用户感到烦恼。QoS(服务质量)让您在路由器级别进行的工作是优先处理对时间敏感的流量,而以数据流量为代价。您的数据仍然可以通过,但是由于它不受时间问题的影响,因此无关紧要。

但是我的主要意见是-认真地,请专业人士来;那不是一个小网络,祝它好运,希望它能顺利进行。


我最初的设计有更多的VLAN来划分敏感数据,但有人告诉我我必须拥有许多VLAN。想想我会恢复到原来的VLAN设计。请您解释一下“也请查看VOIP套件的位置-如果所有套件都在纯逻辑VLAN上,那么请确保为其设置了QoS,否则当网络繁忙时,您会发现VOIP无法使用。” 大学没有选择专业的机会,大学要求志愿者提供帮助。
Stokie Mike

对于我和大学来说,这也是一个非常令人兴奋的项目,也是一个巨大的机会。我已经看到专业人员在这里完成了其他安装-实施得很差且不可靠。再次感谢。
Stokie Mike

@Stokie-为您快速更新VOIP和QoS。
罗里·阿尔索普

感谢agian的帮助。我正在使用L3交换机进行VLAN间路由,我可以在那里进行QoS(Cisco 6500 Sup 720)吗?
Stokie Mike


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.