用于托管环境的 VLAN

网络工程 VLAN cisco催化剂
2021-07-13 14:29:32

我们有 2 个(主)vlan:

Vlan1 - 管理(iDrac、交换机等) Vlan2
- 托管,服务器和专用客户端 IP

我们在位于数据中心的 VLAN2 中有超过 900 个 IP,用于共享网络托管。我们使用 VLAN2 中不同范围的 IPv4 地址进行托管。一个交换机堆栈由 2 个 Dell PowerConnect 6248 交换机组成,另一个交换机堆栈由 2 个 Cisco Catalyst 3650 交换机 (WS-C3650-48TQ) 组成。

在同一个托管 VLAN 中添加更多 IP 将来会给我们的环境带来任何问题??

如果我们使用单独的 VLAN 而不是单个 VLAN,会在共享主机环境中引起任何冲突吗??

请在此更新您的宝贵建议或想法。

2个回答

VLAN 是一个广播域,一个 VLAN 中的主机数量越多,您拥有的广播越多,性能下降得越多。

此外,它是一个单一的故障域,从某种意义上说,它仍然是一个共享介质,一个有问题的主机可能会影响同一 VLAN 内所有其他主机的连接

第三,它也是一个安全边界。即使您在所有主机上都正确配置了防火墙(我希望在托管环境中也是如此),路由器上的访问控制列表(或者更好,真正的防火墙)也会提高安全性。(根据使用的交换机,可以采取一些措施来防止同一 VLAN 内的主机一起通信)

因此,在一个 VLAN 内拥有过多的主机是不可取的。

有些人会告诉您“一个 VLAN 中的主机不超过 500 个”,这是指一些 Cisco 最佳实践,其他人将限制设为 1000。

我个人更喜欢减少数量,并避免使用大于 /23 的值。

Vlan1 - 管理(iDrac、交换机等) Vlan2 - 托管,服务器和专用客户端 IP

我们在位于数据中心的 VLAN2 中有超过 900 个 IP,用于共享网络托管。我们使用 VLAN1 中不同范围的 IPv4 地址进行托管。另一个用于管理的 VLAN2(iDrac、交换机等)。

第 1 段中的 VLAN2 与最后一句相矛盾。

在同一个托管 VLAN 中添加更多 IP 将来会给我们的环境带来任何问题??

只要所有 MAC 都可以存储在交换机中并且您的子网中有足够的空间,就可以。但是,只有您的房东可以肯定地回答这个问题。

如果我们使用单独的 VLAN 而不是单个 VLAN,会在共享主机环境中引起任何冲突吗??

通常,您的主机应该能够容纳多个 VLAN。