Tôi hiện đang lên kế hoạch cho một cơ sở hạ tầng mạng lớn cho một trường đại học ở Ethiopia và muốn nhận xét của mọi người về kế hoạch của tôi. Xin lưu ý rằng tôi chưa bao giờ thực hiện kết nối mạng trước đây. Khuôn viên bao gồm 80 tòa nhà bao gồm các phòng thí nghiệm, hành chính, giảng dạy và ký túc xá. Tất cả các tòa nhà sẽ có dây, không dây, VoIP và máy in. Mỗi tòa nhà có 3 tầng và sự kết hợp của nhân viên và máy tính của sinh viên.
Trung tâm dữ liệu sẽ cung cấp lưu trữ SAN và tổng đài phần mềm. Triển khai là Win2k8. Tôi đang sử dụng thiết bị của Cisco trong suốt quá trình cài đặt, bao gồm các thiết bị chuyển mạch lõi Cisco 6500 L3 với kết nối cáp 1Gbps hoặc 10Gbps (MM và SM) đến 5 phòng truyền thông. Mỗi phòng truyền thông cũng có một công tắc Cisco 6500 L3. Mỗi tòa nhà được kết nối với phòng liên lạc gần nhất bằng kết nối cáp quang 1Gbps (MM). Mỗi tòa nhà sẽ có một bộ chuyển mạch Cisco 2960 L2 với đường lên tầng 1 và 2.
Tôi đang sử dụng vlan để phân tách các mạng con như sau:
Tòa nhà 1 -> Vlan 10 -> Máy tính có dây -> 10.1.0.1 - 10.1.15.254 -> 255.255.240.0
Tòa nhà 1 -> Vlan 11 -> Máy tính sinh viên -> 10.1.16.1 - 10.1.31.254 -> 255.255.240.0
Tòa nhà 1 -> Vlan 12 -> Máy tính không dây -> 10.1.32.1 - 10.1.47.254 -> 255.255.240.0
Tòa nhà 1 -> Vlan 13 -> Điện thoại VoIP -> 10.1.48.1 - 10.1.63.254 -> 255.255.240.0
Tòa nhà 1 -> Vlan 14 -> Máy in & thiết bị -> 10.1.64.1 - 10.1.79.254 -> 255.255.240.0
Tòa nhà 2 -> Vlan 20 -> Máy tính có dây -> 10.2.0.1 - 10.2.15.254 -> 255.255.240.0
Tòa nhà 2 -> Vlan 21 -> Máy tính sinh viên -> 10.2.16.1 - 10.2.31.254 -> 255.255.240.0
Tòa nhà 2 -> Vlan 22 -> Máy tính không dây -> 10.2.32.1 - 10.2.47.254 -> 255.255.240.0
Tòa nhà 2 -> Vlan 23 -> Điện thoại VoIP -> 10.2.48.1 - 10.2.63.254 -> 255.255.240.0
Tòa nhà 2 -> Vlan 24 -> Máy in & thiết bị -> 10.2.64.1 - 10.2.79.254 -> 255.255.240.0
Xây dựng 80 -> Vlan 800 -> Máy tính có dây -> 10.80.0.1 - 10.80.15.254 -> 255.255.240.0
Xây dựng 80 -> Vlan 801 -> Máy tính sinh viên -> 10.80.16.1 - 10.80.31.254 -> 255.255.240.0
Xây dựng 80 -> Vlan 802 -> Máy tính không dây -> 10.80.32.1 - 10.80.47.254 -> 255.255.240.0
Xây dựng 80 -> Vlan 803 -> Điện thoại VoIP -> 10.80.48.1 - 10.80.63.254 -> 255.255.240.0
Xây dựng 80 -> Vlan 804 -> Máy in & thiết bị -> 10.80.64.1 - 10.80.79.254 -> 255.255.240.0
Tất cả các tòa nhà -> Vlan 199 -> Quản lý & Bản địa -> 10.199.0.1 - 10.199.15.255 -> 255.255.240.0 Tôi đã ánh xạ địa chỉ IP sang vlan để dễ dàng theo dõi địa chỉ IP đến các vị trí thực.
Câu hỏi: 1, Tôi có nên có tất cả điện thoại VoIP trên cùng một vlan hoặc vlan riêng cho từng tòa nhà như tôi đã làm ở trên không?
2, Câu hỏi tương tự như 1 nhưng đối với máy in?
3, Tôi đã lên kế hoạch cho các thiết bị chuyển mạch Cisco 6500 L3 để thực hiện định tuyến giữa các vlan giữa các vlan. Đây sẽ là một giải pháp tốt. Tôi cũng sẽ cần một bộ định tuyến hoặc tường lửa phần cứng nếu tôi sử dụng định tuyến chuyển đổi L3? Đầu vào băng thông rộng của tôi từ ISP là kết nối Ethernet RJ-45.
4, Bất kỳ nhận xét nào khác về việc triển khai của tôi sẽ được đánh giá cao vì tôi hoàn toàn không biết gì về điều này.
Cảm ơn trước