VLAN 和域的一般最佳实践

网络工程 局域网 设计 最佳实践 表现
2022-02-10 12:10:53

我最近在一所学校找到了一份工作。这只是我作为 IT 专业人士的第二个职位。我对企业网络的唯一经验是在另一所学校的一个大学区。他们使用 VLAN 来根据设备类型分离流量:VoIP、无线 AP、桌面等。他们有一个域和一个广泛的 OU 树来管理 AD,并且所有 VLAN 都被桥接。

在我的新职位上,网络的设置大不相同。他们在每个站点使用三个不同的域来隔离每个用户和设备类型。管理员和教师、教室和实验室计算机各有一个域。每个域都有一个 VLAN。

这是一个常见的实现吗?我想找出最佳实践是什么,以及这是否会导致网络性能问题。

1个回答

在实施 VLAN 时,您可以考虑以下一般准则:

  • 按流量模式对设备进行分组——彼此之间进行广泛通信的设备非常适合被分组到一个公共 VLAN 中。
  • 为安全而对设备进行分组——将服务器和关键基础设施放在各自的 VLAN 中通常是一种很好的做法,将它们与一般广播流量隔离开来并提供更好的保护。
  • 按流量类型对设备进行分组——如本方法中所述,通过将 VoIP 设备隔离到它们自己的 VLAN 来提高 VoIP 质量。其他流量类型也可能需要它们自己的 VLAN。流量类型包括网络管理流量、IP 多播流量(如视频、文件和打印服务)、电子邮件、互联网浏览、数据库访问、共享网络应用程序以及对等应用程序产生的流量。
  • 按地理位置对设备进行分组——在中继有限的网络中,将每个位置的设备组合到它们自己的 VLAN 中可能是有益的。

在您的情况下(如果我没记错的话)看起来他们正在按“部门”(教师、实验室、教室......)对 VLAN 进行分组。

您可以在此处找到有关在教育环境中实施网络的一些有用信息(第 3 章):http ://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/Education/SchoolsSRA_DG/SchoolsSRA-DG .pdf