Veneomin
@Veneomin

Группируете ли вы серверы в VLAN?

Есть больше 10 серверов на которые заходят пользователи в локальной сети. Сейчас разделил пользователей по разным VLAN. Теперь вопрос, как быть с серверам? Поместить их в один VLAN и перенаправлять пользователей туда? Поместить каждый сервер в свой VLAN? Переместить серверы к VLAN в которых пользователи? Как правильно?
  • Вопрос задан
  • 392 просмотра
Решения вопроса 1
Jump
@Jump
Системный администратор со стажем.
Как правильно?
Правильно так, как удобно для решения ваших задач.
Поскольку неизвестно какие именно задачи вы пытаетесь решить с помощью VLAN, невозможно сказать какое решение правильно.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
mikes
@mikes
В зависимости от задач.
Если маршрутизатор достаточно производителен и позволяет гибко писать правила доступа (acl) все выводить в отдельные vlan

Я бы разбил на следующие группы
1. Контроллеры домена. И все что связано с пользователями (radius tactacs и тд)
2. DMZ - сервера доступные из интернета (веб сервера и тд)
3. Терминальные сервера (rdp фермы и тд, куда могут заходить пользователи)
4. Все остальные сервера.
Ответ написан
VLAN - технология ограничения широковещательного домена, работает на канальном уровне. Цель снизить нагрузку на сеть от широковещательных запросов. Вот от этого начинай плясать.
По топологии: на канальном уровне у тебя асимметричная схема - несколько серверов, к которым подключается много клиентов;
на сетевом - клиент-серверная архитектура - есть сервера, которые обслуживают запросы клиентов.
Вот теперь на основании того какие сервера, какие запросы должны и как обслуживать надо смотреть что к чему.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы