我们目前正在运行一个由 800 多台 PC 和 20 多台服务器组成的网络,网络基础设施沿着核心交换机 10Gb-> 区域交换机 2GB-> 本地交换机 1GB-> 桌面的路线。所有正在运行的 3Com 设备(1)。
我们有四个区域的 3 个区域交换机(A、B、C、D 与核心合并),每个区域交换机将有 10 到 20 个本地交换机连接到这些交换机。还有一个备用核心交换机,功率较小,但与主核心交换机一样连接。
我们也有一个IP电话系统。计算机/服务器和交换机位于 10.x ip 范围内,电话位于 192.168.x 范围内。计算机通常不必相互通信,除非在计算机实验室中,但它们确实需要能够与我们的大多数服务器(AD、DNS、Exchange、文件存储等)通信。
设置时,我们决定设置 3 个 VLAN,一个用于交换机和计算机,一个用于电话,一个用于服务器复制(这违反了 3Com 工程师的建议)。从那时起,网络一直稳定且正常工作 (2),但我们现在已经开始升级到 SAN 和虚拟化环境。现在将这个新的基础设施分成单独的 VLAN 是有意义的,重新审视我们的 VLAN 的设置方式似乎是明智的。
现在有人提议在一个房间一个房间的基础上设置 VLAN,即一个有 5 台以上 PC 的计算机实验室应该是它自己的 VLAN,但是如果我们遵循这个模型,我们将至少看到 25 个“新”VLAN ,加上 SAN/虚拟服务器的 VLAN。在我看来,这会增加过多的管理,尽管我很高兴被证明是错误的。
最佳实践似乎暗示了什么?是否有一定数量的 PC 建议不要在 VLAN 中超过/低于。
(1) 3Com 交换机(3870 和 8800)在 VLAN 之间的路由与其他一些交换机不同,它不需要单独的路由器,因为它们是第 3 层。
(2) 我们有时确实会遇到高丢弃率或 STP 更改,并且有时 3Com 网络主管报告交换机负载不足且对 ping 的响应缓慢,或者失败的交换机设法关闭网络(所有电话和计算机 VLAN! ,一次,不知道为什么)