@vitz84

Как сделать VLAN в корпоративной сети?

Всем доброе утро.
Ситуация такая, в конторе подсетка 192.168.1.* в ней уже почти 200 хостов забиты юзерами и МФУ
хочу этот бардак немного причесать и сделать по подсеткам на VLAN
единственный нюанс, это то, что в этой конторе разные коммутаторы, но один из них D-link DGS-1510-52L/ME который поддерживает Vlan , а маршрутизатор микротик. Все сегменты VLAN которые хочу создать они находятся на коммутаторе (DGS-1510-52L/ME)

т.к. тут нет большого опыта возникают следующие вопросы:
1) как правильно разбивать сетку если допустим планируется создать в конторе 5-15 vlan сегментов
2) есть ли какая то принципиальная разница по выбору подсетей для этого т.е. делать на 192.168.*.* или допустим 10.*.*.*
3) после определения какие будут подсети что нужно сделать на контроллере доменов?
4) возможно ли построение VLAN на узлах которые подключены DGS-1510-52L/ME или нужно чтобы вся сеть была построена на управляемых маршрутизаторах с поддержкой VLAN
5) пойдет ли данный коммутатор для построения и тестирования VLAN если отбросить религиозные предпочтения по цискам и другим вендорам?
6) маршрутизатор микротик на данный момент подключен в другой коммутатор, после построения сети, нужно ли его перекоммутировать на DGS-1510-52L/ME или нет

Буду признателен Вам за ответы или ссылки. Заранее большое спасибо!
  • Вопрос задан
  • 587 просмотров
Пригласить эксперта
Ответы на вопрос 2
@dronmaxman
VoIP Administrator
1. Примерно так
- сервера
- рабочие ПК
- телефоны
- принтеры
- камеры
- wifi
- wifi гостевой

2. 10.0.0.0/8

3. Поправить DNS зону и DHCP (если они используются)

4. Надо планировать. Сложно будет там где в один тупой коммутатор будут подключены устройства которые должны быть в разных VLAN.

5. Да

6. Главное что бы между ними можно было скоммутировать VLAN как они подключены физически не особо важно.
Ответ написан
@Akina
Сетевой и системный админ, SQL-программист.
Вы неправильно понимаете, и от того неправильно мыслите.

Представим, что у нас на коммутаторе сделаны, скажем, 3 VLAN. Ну и подключены какие-то узлы-клиенты. Так вот - чтобы построить то же самое, но без управляемого коммутатора, Вы должны взять три отдельных коммутатора, и в соответствии с VLAN переключить на них всех клиентов.

Иными словами, сети различных VLAN изолированы друг от друга ПОЛНОСТЬЮ. И пусть Вас не обманывает, что все они сходятся в одном коммутаторе - внутри этого коммутатора никакого соединения между VLAN нет. Соответственно чтобы трафик ходил из одного VLAN в другой, нужен маршрутизатор, который одним интерфейсом смотрит в один VLAN, другим - в другой VLAN.

Вы хотите сделать у себя 5 VLAN. Соответственно если они, скажем, должны обращаться к одному и тому же серверу-файлопомойке, или через этот один сервер ходить в Интернет, значит, в этот сервер придётся вставить 5 сетевых карт, и каждую из карт подключить к отдельному порту коммутатора, являющемуся членом одного из имеющихся VLAN. Вот Вы точно этого хотите? А представляете, какой получится монстр, если количество VLAN будет не 5, а 15?

Да, в именно описанном случае можно спасти ситуацию, если использовать серверное оборудование и ПО, которые могут на одном внешнем интерфейсе создать несколько адресов из разных подсетей и статически зафиксировать для каждого из адресов определённый МАС-адрес, а на коммутаторе включить МАС-based VLAN. Но, поверьте, Ваша ситуация ну совершенно не располагает к созданию себе подобного геморроя...

--------------------

Как по мне, Вам вполне достаточно просто сделать несколько подсетей.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы