我们目前正在运行800多台PC和20多台服务器的网络,其网络基础设施包括Core Switch 10Gb-> Area Switch 2GB-> Local Switch 1GB-> Desktop。所有正在运行的3Com设备(1)。
我们有3个用于四个区域的区域交换机(A,B,C,D与核心合并),每个区域交换机将有10到20个本地交换机连接到这些区域。还有一个备用核心交换机,其功率较低,但与主核心交换机一样连接。
我们也有IP电话系统。计算机/服务器和交换机的IP地址范围为10.x,电话为192.168.x。除了在计算机实验室外,计算机通常不需要相互通信,但是它们确实需要能够与我们的大多数服务器(AD,DNS,Exchange,文件存储等)进行通信。
设置时,我们决定要有3个VLAN,一个用于交换机和计算机,一个用于电话,一个用于服务器复制(这违反了3Com工程师的建议)。从这一点(2)开始,网络一直稳定并且可以正常工作,但是我们现在已经开始升级到SAN和虚拟化环境。现在,将这种新的基础架构拆分为单独的VLAN是有意义的,并且重新修改我们的VLANS的设置似乎是明智的。
现在建议在每个房间的每个房间内设置VLAN,即一个拥有5台以上PC的计算机实验室应该是它自己的VLAN,但是如果遵循此模型,我们将至少查看25个“新” VLAN。 ,以及用于SAN /虚拟服务器的VLAN。在我看来这将增加过多的管理工作,尽管我很高兴被证明是错误的。
最佳实践似乎暗示了什么?是否建议一定数量的PC不在VLAN中/在VLAN中穿越。
(1)3Com交换机(3870和8800)在VLAN之间的路由方式与其他方式不同,它不需要第3层的单独路由器。
(2)我们有时确实会获得较高的丢弃率或STP更改,并且3Com Network Director报告交换机处于欠载状态且响应ping缓慢,或者发生故障的交换机设法断开了网络(所有电话和计算机VLAN! ,一次,不知道为什么)