Heredé una red con aproximadamente 200 computadoras y sin VLAN configuradas. Actualmente estamos agregando un sistema que utiliza multidifusión para comunicarse entre sí y agregaremos VoIP en 2 años. Me gustaría configurar VLAN, con las que tuve algo de experiencia hace 10 años, pero estoy un poco oxidado y necesito que mis células de memoria vuelvan a despertarse.
La dirección de red es 10.110.32.0 255.255.252.0
. Estaba pensando configurar una VLAN y una subred para la multidifusión (6 dispositivos) y usar 10.110.34.224 255.255.255.224
, pero ¿es necesaria la subred o es suficiente la VLAN? En el pasado hice tanto subredes como VLAN.
Mi segunda pregunta es: ¿el enrutador debe configurarse con VLAN para admitir algo de esto? Por supuesto, está configurado para la 10.110.32.0
red, pero la administración del enrutador está subcontratada y yo mismo no puedo hacer ningún cambio. Las solicitudes de cambios demoran meses, así que espero no tener que solicitar un cambio o necesitaré solicitar planes para futuras configuraciones también. Prefiero no tener que lidiar con ellos. QoS ya está configurado, por lo que está cubierto por lo menos para VoIP.
Respuestas:
Una de las razones principales para segregar dispositivos en VLAN separadas es para que pueda tratar el tráfico de las VLAN de manera diferente, por ejemplo, aplicando una política de seguridad o una política de QoS.
No menciona cómo están conectados sus 200 usuarios (¿un conmutador grande o varios pequeños?), Pero para VoIP, es posible que desee colocar sus teléfonos en una VLAN separada para que pueda aplicar una política de QoS en sus conmutadores. OTOH, dependiendo del tipo o tipos de conmutadores, puede hacerlo con solo las marcas DSCP o CoS.
Dices que QoS ya está configurado, pero me gustaría saber exactamente cómo antes de hacer recomendaciones adicionales.
Y estoy de acuerdo con @RonMaupin y @JohnJensen en que probablemente no haya ninguna justificación para colocar sus dispositivos de multidifusión en una VLAN separada, a menos que tenga la intención de tratar ese tráfico de manera diferente.
fuente
En primer lugar, la subred propuesta,
10.110.34.224 255.255.255.224
está dentro de la subred existente,10.110.32.0 255.255.252.0
. Deberá elegir una subred fuera del rango de la subred existente.No estoy seguro de por qué realmente necesitaría una subred separada para la multidifusión, pero una VLAN y una subred separadas para VoIP es probablemente el camino a seguir, ya que realmente no desea todo el tráfico de transmisión para los usuarios que impiden su tráfico de VoIP. Separar el tráfico en la capa 2 con una VLAN separada es probablemente el camino a seguir.
Definitivamente necesitará cambios en el enrutador. El enrutador necesita saber acerca de las subredes nuevas, y la QoS deberá modificarse para cualquier VLAN y subredes nuevas.
Estoy casi tentado a llamar a esta pregunta fuera de tema, ya que usted realmente no tiene el control de la red necesaria para realizar los cambios de red necesarios para lograr su plan.
fuente