Задать вопрос

Вопрос по разделению VLAN?

Здравствуйте. Вопрос новичка.
Хочу поизучать VLAN и заодно навести порядок в своей сети.
Накидал схему как я это понимаю:
86a6d9012bb4467091195bf3d3e768e9.png
Но у меня сразу возникает вопрос: Если я правильно понимаю то коммутация между VLAN будет происходить через роутер, это значит что канал которым он подключен и сам роутер будут перегруженны?
- Компьютеры будут общаться с NAS и серверами
- Сервер бекапов будет работать с машинами пользователей и с серверами
- Сервер терминалов тоже работает с NAS и с базами данных
- Сервер пропускной системы тоже работает с БД
- Просмотр записи камер с некоторых рабочих машин
Все эти пакеты между рахными VLAN будут проходить через роутер по 1 кабелю 1Гбит.
Подскажите что и как, и если не трудно подскажите логично ли я поделил свою сеть на VLAN.
Спасибо!

PS: Почему то я поленился дописать оборудование.
Роутет - Mikrotik 951g-2hnd
Верхний коммутатор - 3com 3cblsf50
Нижний коммутатор - Dlink dgs 1024d (его будем менять!!!)
  • Вопрос задан
  • 358 просмотров
Подписаться 4 Простой 2 комментария
Решения вопроса 4
@KhoreffMikhail
CCNP
Если не планируется покупка L3 коммутатора, то да, трафик между VLAN-ами пойдет через микротик.
Что бы минимизировать трафик между вланами, в отдельные вланы стоит выносить то, что не общается между собой.
Например СКУД и видеонаблюдение и телефония.
Телефония и пользователи иногда не общаются, но не во всех системах.
Соответственно, не стоит выносить терминалы и сервера в отдельный влан от пользователей.
Ответ написан
fzfx
@fzfx
18,5 дм
> канал которым он подключен и сам роутер будут перегруженны?
если суммарный трафик, покидающий все vlan'ы, будет превышать пропускную способность канала до роутера и/или производительность роутера - то будут.
это решается:
- приобретением l3-коммутатора;
- приобретением более мощного роутера;
- добавлением серверов, которые должны быть доступны для каких-либо vlan'ов, в эти vlan'ы.
Ответ написан
athacker
@athacker
У вас основной трафик будет ходить между серверами, терминалами и сервером бэкапов. Всё остальное -- это копейки, по большому счёту. Ну, ещё 15 камер с хорошим качеством могут подгрузить. Ну хотя тоже, даже если там 2 мегабита на камеру, то в сумме получится 30 Мбит/сек. На гигабитном линке -- тоже не очень много.

Как вариант -- собрать на микротике LAG. Если на микроте 5 портов, то один порт отдаём в WAN, два порта -- LAG в сторону коммутатора 1, и оставшиеся два порта -- LAG в сторону коммутатора 2. Таким образом трафик каждого коммутатора будет падать на два порта микротика, и в сумме можно получить 2 гигабита. Ну т. е. понятно, что у вас любая коммуникация не может быть больше 1 гигабита, но суммарно можно прокачать и 2 (из разных вланов в разные вланы).
Ответ написан
anthtml
@anthtml
Системный администратор программист радиолюбитель
Схема абсолютно верная и рабочая.
в небольшой сети пропускной способности гигабита для нее хватит с запасом.
Основной загрузчик - как всегда - сервер бэкапов, соответственно нужно создать расписание бэкапов под моменты минимальной нагрузки сети.
Микрот с таким перевариванием вполне справится, т.к. через него будет бежать только межвланный траффик.
VLAN 17 лучше подключить напрямую к микротику иначе у вас Астериск бэкапится по пути L2.2-L2.1-RB-L2.1-L2.2.
Либо в идеале между L2.2 и VLAN17 поставить еще микрот и настроить его как резервный маршрутизатор, все что не имеет выхода в интернет гнать через него, в таком случае даже при обрыве оптики сетка не развалится, а первый микрот будет варить практически только WAN-траффик.
Ну или на WAN поставить керио, а на сервер бэкапа микрот.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы