设置 VLAN 并通过地下布线连接 2 个建筑物

网络工程 转变 局域网 以太网 联网
2022-03-02 08:31:55

在网络方面,我几乎是一个新手,所以如果这个问题看起来很奇怪,请提前原谅我。

所以这是我试图弄清楚的一种情况。有一家公司在相邻的2栋楼里经营,相隔75m,有地下管道可以通过网线。假设目前没有配置网络。电信公司将提供一个单一的静态 IP 地址,路由器将安装在 A 楼的机房中。

每栋楼都有自己的机房。A 楼有 2 组工人(我们称他们为销售和会计),B 楼有一组(开发)。我希望每个团队有一个开关(所以总共 3 个开关)。最终目标是设置 VLAN。假设我要在 A 楼和 B 楼之间铺设光缆,需要什么类型的设备将交换机连接在一起以创建单个网络?

4个回答

老实说,有很多不同的方法可以解决这个问题,我们需要更多地了解需求的规模。

也就是说,从广义上讲,您可能会采用小型 L3 交换机作为主要建筑物中的核心的方法。它将通过管道连接到二级建筑物中的 L2 交换机。L3 核心还将连接到支持销售和会计的主楼中的 L2 交换机。最后,L3 交换机还将连接到连接到 Internet 路由器的防火墙,以提供安全性、NAT 等。

L3 交换机可以配置多个 VLAN,这些 VLAN 可以根据需要分配给 L2 交换机(...所以通过建筑物间链路等开发 VLAN)。速度、进给和型号的细节将取决于上面提到的一堆未知数(规模、性能要求、预算等)。

使用单模光纤(黄色外护套的那种)连接不同的建筑物。最好找专业的光纤承包商帮助您将光纤穿过现有的导管;他们也可以提供材料。

对于此应用,请使用 SFP+ 或其他标有10 公里范围的可插拔光学器件。由于您是新手,请购买开关制造商出售的光学器件;不要得到“泛型”。泛型几乎总是可以工作,但我不建议不熟悉解决光学兼容性问题的人使用它们。

您可以为多个团队或部门使用相同的开关。我推荐它。VLAN 允许您通过将交换机端口配置为通过路由连接的逻辑组来将用户彼此分段。单独的交换机可以让您做同样的事情,但 VLAN 的发明使其更容易且成本更低。

请勿为此使用短距离多模光纤和可插拔模块。这似乎是一种省钱的好方法,但它会限制你未来的选择,只能节省很小的成本。

根据您的要求采用优化和可扩展的网络..您可以使用的设备是..

1 ) 路由器 - 边缘或外围设备的 ISP 接口已连接

  1. 第 3 层交换机 - 创建 VLans (SVI) 以隔离销售、会计和开发之间的流量。

  2. 二层交换机在每栋楼里各有2个,随着业务和用户的增加,我们可以使用更多的二层交换机。

  3. 连接两栋大楼的光纤电缆,并在两端启用中继端口,确保所有 vlan 也可以在 2 栋大楼中访问。

最少的设备是一台路由器,每栋大楼中的一台交换机通过 VLAN 中继连接。连接建筑物时建议使用光纤。