vlan提示?新交换机(hp 2920s),每个 vlan 单个子网还是多个子网?

网络工程 路由 转变 局域网 子网 阿鲁巴岛
2022-03-03 18:12:44

我们有一系列旧交换机在公司出现了一段时间的故障。我已经购买了 6 台 hp2920,它们是第 3 层(旧的是第 2 层)。我们以前没有使用 vlan ......我们有大约 150 个工作站丢包,可能 20-40 个服务器丢包.. 大约 48 个 voip ip office avaya 丢包 (poe)..

我已经配置了两个堆栈,一个 4 个堆栈(用于服务器、工作站),另一个 2 个交换机堆栈用于电话和杂项(如 wifi 接入点、网关/路由器,它是 sonicwall 和 vpn 设备)。

我们的旧设置有 windows dhcp 向所有设备吐出 172.16 子网 (255.255.248.0) 上的地址.. 所以一个子网,又没有 vlan。

使用新交换机,我必须快速迁移布线,所以我打算迁移布线并稍后考虑 vlan。

我曾想过使用:Management Servers Workstations Wireless Voip

在所有情况下,每个 vlan 都需要相互通信,所以这不会破坏 vlan 的目的吗?我可能会创建每个 vlan 独有的子网(我认为这是理想的做法?)但由于它们都需要相互交谈,我不确定这里的优势。

我认为的主要事情是 vlan 对 voip 流量很有用.. 但我想 qos 可用于在没有 vlan 的情况下进行优先级排序。

此时,我刚刚使用 2 组 dac 电缆将两个堆栈连接在一起(LACP),吞吐量为 20 mbps,并在两个堆栈上设置 STP,其中一个的优先级高于另一个。

对此有何建议或想法?提前致谢

3个回答

您几乎必须为每个 VLAN 设置子网,因为 VLAN 间的流量必须通过 L3 路由,无论是在您的交换机还是路由器上。

只是好奇:为什么 VLAN 必须相互通信?

使用 VLAN 有两个很好的理由:

  • 允许您在第 3 层边界应用安全策略 (ACL) 或 QoS 策略。

  • 减少 LAN 故障的范围,例如环路或广播风暴。

在您的情况下,将您的电话放在单独的 VLAN 上是有意义的,这样您就可以轻松地应用 QoS 策略。

除了极少数特殊情况外,您应该为每个 VLAN 创建一个子网,反之亦然。

正如 jonathanjo 所说,每个 VLAN 将有一个子网。在不了解您所从事业务的性质的情况下,我可能会推荐两个不同的服务器子网?我们有生产和测试服务器,它们都在不同的 VLAN 上。我们公司的开发人员位于能够与 TEST 和 DEV VLAN 通信的 VLAN 上,但两个服务器 VLAN 不能相互通信。

是否存在电话需要与服务器 VLAN 上的服务器通信的情况?我们有与 TFTP 服务器通信以进行配置的电话。