IP 摄像机的 VLAN 链接

网络工程 VLAN 生成树 树干
2021-07-25 00:43:43

我目前在我们所有的建筑物之间都有光纤 vlan 中继。我们正在添加另一个 ip 摄像头服务器,并希望隔离流量。我正在考虑专用光纤链路并将其放在特定的 ip 摄像机 vlan 上,以便这些建筑物中的摄像机的流量将仅使用该光纤,而不是返回主办公室的光纤干线。我附上了当前布局的图纸以及要添加的其他链接。做这个的最好方式是什么。

建议的网络布局

1个回答

简短的回答是,您在图中建议的额外光纤不会为 VLAN 3 带来任何真正的优势。

来自 Packaging 或 Fiberglass 的所有流量,以 VLAN 3 上的 Shipping 中的服务器为目的地,仍将穿过核心。(假设您已经正确调整了生成树设置以使核心交换机堆栈成为根网桥。)

这是因为Dell 5500 系列交换机仅支持常规 802.1D 生成树802.1w 快速生成树这意味着,在图中的整个交换域中,所有 VLAN 只有一个生成树。


如果您打算添加额外的链接,并以这种方式处理 VLAN 3,您有几种选择(可行与否,取决于您的情况):

  1. 安装能够运行MST(多生成树)的交换机,它允许您创建 VLAN 到生成树的映射。(您的核心交换机(戴尔 7048P)确实支持 MST,但 5548P 交换机不支持。)您可以将所有其他 VLAN 分配给 MST 实例 1,然后将 VLAN 3 分配给 MST 实例 3(实例编号只是示例)。然后,您将调整设置,以便 MST 实例 1 的根桥是您的核心堆栈,而 MST 实例 3 的根桥是运输交换机。

  2. 安装能够为每个 VLAN 创建生成树实例的其他供应商的交换机。 它是由不同的厂商,不同的叫法PVST +思科VLAN生成树在瞻博网络等方面MST类似,调整每VLAN生成树实例VLAN 3,使航运切换根桥为实例。


说了这么多,我心中仍然有一个主要的担忧。

为什么将服务器放置在建筑物中的带有运输开关的位置? 将它与核心交换机一起放置在主要位置会更好地为您服务。

如果它必须连接到 Shipping 开关,并且您无法对开关进行更改以获得更强大的生成树配置,那么您仍然有一些选择。

您可以增加每台交换机的带宽,以处理通过核心的 VLAN 3 流量。您的所有戴尔交换机都支持 LACP 链路聚合,这将使您能够轻松地在交换机之间获得带宽以支持 IP 摄像头。