VLAN 隔离网络(VoIP/Wi-Fi)

网络工程 转变 路由器 VLAN 以太网 网络电话
2021-07-22 03:38:58

我必须在我们的新办公室建立我们的网络。我不是网络专家(开发人员),但我需要一些输入和建议来解决我想知道的一些事情。

我购买了以下产品:

  • 2 个 Cisco CS200 智能交换机 24p
  • 1 x VoIP PBX(VoIP + 4 个接入点)
  • 1 个双 LAN 路由器
  • 4 个 2.4 GHz Wi-Fi 接入点 (Wi-F1 1)
  • 2 x 5 GHz 接入点 (Wi-Fi 2)

像这样连接:

  • 交换机1(链路口)连接路由器
  • 交换机 2(链路端口)连接到交换机 1(标准端口)
  • PBX/接入点和Wi-Fi都连接到交换机

我的问题是关于网络本身:

  • 我是否正在扼杀通过常规端口连接 SW1->SW2 的速度?我应该使用 SFP 电缆,还是对于这种规模的网络来说这无关紧要?

  • 将 SW2 直接连接到路由器而不是连接到 SW1 会更聪明吗?

我的其他问题是关于(可能)VLAN:

  • 我想隔离 PBX/VoIP 部分,并优先考虑流量。我认为 Cisco 交换机对此有一些选择,但是将 VLAN 仅设置为这些是否明智,还是过大了?我如何做到这一点的任何指示?最重要的是电话系统在网络上获得最高优先级,我不希望/不需要人们能够访问它。

  • 我希望 Wi-Fi 1 成为主要网络(也是用于此的 VLAN?)。对于我们的开发人员来说,Wi-Fi 2 被认为是一个超快的网络,几乎没有限制,但我希望这个网络能够看到主要网络 (Wi-Fi 1),但我不想要 Wi- Fi 1 才能看到 Wi-Fi 2。这能做到吗?

最后一个问题是关于 VLAN 的非常基础的问题。我对 VLAN 必须从路由器流出的理解是否正确?由于交换机不是三层,所以路由器必须控制VLAN,对吗?

2个回答

http://www.cisco.com/c/en/us/products/collat​​eral/switches/small-business-200-series-smart-switches/data_sheet_c78-634369 上的文档中查看了 cs200 交换机。 html

CS200 交换机似乎不支持路由。您必须在连接到 switch1 的路由器上创建从 switch1 到路由器的中继端口,创建所谓的单臂路由器。

http://www.firewall.cx/cisco-technical-knowledgebase/cisco-routers/336-cisco-router-8021q-router-stick.html

我的 2 美分用于您的网络实施,wifi(目前是半双工 csma-ca)是一种非常适合移动用户的便利。如果您希望为您的员工提供可靠性、稳定性和性能,您真的应该考虑将有线连接(全双工)作为主要连接。

  • 您无需连接 SFP 端口,即可获得与普通端口相同的性能。
  • 根据您的描述,我没有发现 SW1 和 SW2 之间有任何区别,因此没有区别
  • 首选配置语音 VLAN,配置将取决于您是否将用户连接到 IP 电话上的 LAN 端口。-对于您的最后一个问题,是的,您可以通过在路由器上配置访问列表来控制 Wifi 1 和 wifi 2 之间的流量