我最近在一所学校找到了一份工作。这只是我作为 IT 专业人士的第二个职位。我对企业网络的唯一经验是在另一所学校的一个大学区。他们使用 VLAN 来根据设备类型分离流量:VoIP、无线 AP、桌面等。他们有一个域和一个广泛的 OU 树来管理 AD,并且所有 VLAN 都被桥接。
在我的新职位上,网络的设置大不相同。他们在每个站点使用三个不同的域来隔离每个用户和设备类型。管理员和教师、教室和实验室计算机各有一个域。每个域都有一个 VLAN。
这是一个常见的实现吗?我想找出最佳实践是什么,以及这是否会导致网络性能问题。