Chúng tôi hiện đang chạy hơn 800 máy tính PC và hơn 20 máy chủ, cơ cấu hạ tầng mạng nằm dọc theo dòng của Core Switch 10Gb-> Area Switch 2GB-> Local Switch 1GB-> Desktop. Tất cả chạy thiết bị 3Com (1).
Chúng tôi có 3 công tắc khu vực cho bốn khu vực (A, B, C, D được hợp nhất với lõi), mỗi công tắc khu vực sẽ có từ 10 đến 20 công tắc cục bộ được kết nối với các khu vực này. Ngoài ra còn có một công tắc lõi dự phòng, ít năng lượng hơn nhưng được kết nối như công tắc lõi chính.
Chúng tôi cũng có một hệ thống điện thoại IP. Các máy tính / máy chủ và swicthes nằm trên dải ip 10.x, điện thoại trên dải 192.168.x. Các máy tính thường không phải nói chuyện với nhau ngoại trừ trong phòng thí nghiệm máy tính, nhưng chúng cần có thể nói chuyện với hầu hết các máy chủ của chúng tôi (AD, DNS, Exchange, Lưu trữ tệp, v.v.)
Khi chúng tôi thiết lập, chúng tôi đã quyết định rằng chúng tôi sẽ có 3 Vlan, một cho Switch và Máy tính, một cho Điện thoại và một cho sao chép máy chủ (điều này trái với lời khuyên của các kỹ sư 3Com). Mạng đã ổn định và hoạt động kể từ thời điểm này (2), nhưng giờ chúng tôi đã bắt đầu nâng cấp lên môi trường SAN và Virtualisation. Bây giờ việc phân chia cơ sở hạ tầng mới này thành các Vlan riêng biệt có ý nghĩa và cho biết cách thức thiết lập VLans của chúng tôi có vẻ hợp lý.
Hiện tại, người ta đang đề xuất rằng các Vlan nên được thiết lập trong phòng theo từng phòng, tức là một phòng máy tính có trên 5 PC nên là Vlan của riêng họ, nhưng nếu chúng ta theo mô hình này, chúng ta sẽ tìm kiếm ít nhất 25 VLans "mới" , cộng với các VLans cho máy chủ SAN / Virtual. Mà dường như tôi sẽ thêm một lượng quản trị quá mức, mặc dù tôi khá vui khi được chứng minh là sai.
Điều gì sẽ được thực hành tốt nhất dường như đề nghị? Có một số lượng PC nhất định không nên vượt quá / thấp hơn trong Vlan.
(1) Tuyến chuyển mạch 3Com (3870 & 8800) giữa các Vlan khác với cách một số người khác thực hiện, nó không yêu cầu bộ định tuyến riêng vì chúng là lớp 3.
(2) Đôi khi chúng tôi nhận được tỷ lệ loại bỏ cao hoặc thay đổi STP và tại thời điểm báo cáo của giám đốc mạng 3Com rằng các thiết bị chuyển mạch đang bị quá tải và chậm phản ứng với ping, hoặc một công tắc thất bại trong việc quản lý để hạ mạng (tất cả các điện thoại và máy tính VLans! , một lần, không biết tại sao)