Ich plane derzeit eine große Netzwerkinfrastruktur für eine Universität in Äthiopien und möchte die Kommentare der Leute zu meiner Planung. Bitte denken Sie daran, dass ich noch nie zuvor Networking betrieben habe. Der Campus umfasst 80 Gebäude, darunter Labore, Verwaltung, Lehre und Schlafsäle. Alle Gebäude verfügen über Kabel, WLAN, VoIP und Drucker. Jedes Gebäude verfügt über 3 Etagen und eine Kombination aus Personal- und Studentencomputern.
Das Rechenzentrum wird SAN-Speicher und Software-PBX bereitstellen. Die Bereitstellung erfolgt unter Win2k8. Ich verwende während der gesamten Installation Cisco-Geräte mit Cisco 6500 L3-Core-Switches mit 1-Gbit / s- oder 10-Gbit / s-Glasfaserverbindung (MM und SM) zu 5 Kommunikationsräumen. Jeder Kommunikationsraum verfügt außerdem über einen Cisco 6500 L3-Switch. Jedes Gebäude ist über eine 1-Gbit / s-Glasfaserverbindung (MM) mit dem nächstgelegenen Kommunikationsraum verbunden. Jedes Gebäude verfügt über einen Cisco 2960 L2-Switch mit Uplink zu Etage 1 und 2.
Ich benutze VLANs, um die Subnetze wie folgt zu trennen:
Gebäude 1 -> VLAN 10 -> Kabelgebundene Computer -> 10.1.0.1 - 10.1.15.254 -> 255.255.240.0
Gebäude 1 -> VLAN 11 -> Schülercomputer -> 10.1.16.1 - 10.1.31.254 -> 255.255.240.0
Gebäude 1 -> VLAN 12 -> Drahtlose Computer -> 10.1.32.1 - 10.1.47.254 -> 255.255.240.0
Gebäude 1 -> VLAN 13 -> VoIP-Telefone -> 10.1.48.1 - 10.1.63.254 -> 255.255.240.0
Gebäude 1 -> VLAN 14 -> Drucker und Geräte -> 10.1.64.1 - 10.1.79.254 -> 255.255.240.0
Gebäude 2 -> VLAN 20 -> Kabelgebundene Computer -> 10.2.0.1 - 10.2.15.254 -> 255.255.240.0
Gebäude 2 -> VLAN 21 -> Schülercomputer -> 10.2.16.1 - 10.2.31.254 -> 255.255.240.0
Gebäude 2 -> VLAN 22 -> Drahtlose Computer -> 10.2.32.1 - 10.2.47.254 -> 255.255.240.0
Gebäude 2 -> VLAN 23 -> VoIP-Telefone -> 10.2.48.1 - 10.2.63.254 -> 255.255.240.0
Gebäude 2 -> VLAN 24 -> Drucker und Geräte -> 10.2.64.1 - 10.2.79.254 -> 255.255.240.0
Gebäude 80 -> VLAN 800 -> Kabelgebundene Computer -> 10.80.0.1 - 10.80.15.254 -> 255.255.240.0
Gebäude 80 -> VLAN 801 -> Schülercomputer -> 10.80.16.1 - 10.80.31.254 -> 255.255.240.0
Gebäude 80 -> VLAN 802 -> Drahtlose Computer -> 10.80.32.1 - 10.80.47.254 -> 255.255.240.0
Gebäude 80 -> VLAN 803 -> VoIP-Telefone -> 10.80.48.1 - 10.80.63.254 -> 255.255.240.0
Gebäude 80 -> VLAN 804 -> Drucker und Geräte -> 10.80.64.1 - 10.80.79.254 -> 255.255.240.0
Alle Gebäude -> VLAN 199 -> Management & Native -> 10.199.0.1 - 10.199.15.255 -> 255.255.240.0 Ich habe die IP-Adresse dem VLAN zugeordnet, damit IP-Adressen einfach auf physische Standorte zurückgeführt werden können.
Fragen: 1. Sollte ich VoIP-Telefone für jedes Gebäude auf demselben oder einem separaten VLAN haben, wie ich es oben getan habe?
2, Gleiche Fragen wie 1, aber für die Drucker?
3, ich plante für die Cisco 6500 L3-Switches ein Inter-VLAN-Routing zwischen VLANs. Wäre das eine gute Lösung. Benötige ich auch einen Router oder eine Hardware-Firewall, wenn ich L3-Switch-Routing verwende? Mein Breitband-Eingang vom ISP ist eine RJ-45-Ethernet-Verbindung.
4, Jeder andere Kommentar zu meiner Implementierung wäre dankbar, da ich in dieser Hinsicht ein absoluter Neuling bin.
Danke im Voraus