Sollte ich mein Datennetz in zwei separate VLANs aufteilen?


9

Ich verwende derzeit 10.54.0.0 / 19 für alle meine Desktop-Clients und Drucker. Wir haben ca. 550 Kunden / Drucker.

Gibt es neben der Bandbreite, die kaum genutzt wird, noch einen anderen Grund, mein Datennetzwerk aufzuteilen oder in ein kleineres Subnetz als das / 19 zu wechseln, das ich derzeit verwende?


4
... warum / 19? / 16 oder / 24 wären ohne zusätzliche Kosten einfacher zu verwalten gewesen.
Massimo

/ 24 hätte nicht 550 Kunden und Drucker aufgenommen.
Alex Berry

@Alex Berry - a /24kann nicht auf 550 Geräte zugreifen, das stimmt; Aber ein paar /24Netzwerke könnten (eines für Drucker, eines für Buchhaltung, eines für HR usw.)
Warren

@ Warren, das ist wahr, aber ich dachte, das würde in seiner Frage mit der Verwendung verschiedener Vlans impliziert sein.
Alex Berry

auch warum ein /19statt ein /21?
Warren

Antworten:


11

Wenn Sie Desktop-Clients auf einer / 19 haben, erhalten Sie eine unglaublich große Broadcast-Domain. Das bedeutet, dass DHCP-Anforderungen, Arp-Abfragen, mDNS, Netbios, IPP-Druckererkennung usw. Pakete von einem einzelnen Host 550x repliziert werden. Im Allgemeinen ist a / 24 das größte Subnetz, in das Sie tatsächliche Hosts einfügen möchten. Da Sie sich im RFC1918- Bereich befinden, können Sie /24für jede logische Unterteilung, die Sie erstellen können, eine andere (oder eine beliebige) verwenden.

Die eigentliche Frage, die Sie sich stellen sollten, ist, ob Sie kleinere Subnetze verwenden sollten. Die Antwort darauf lautet "wahrscheinlich". Ob Sie dies mit VLANs implementieren oder nicht, ist wirklich orthogonal.


5
Warum ist a / 24 das größte Subnetz, in das Sie tatsächliche Hosts einfügen möchten? Gibt es eine Metrik, die objektiv ausgewertet werden kann, um diese Schlussfolgerung zu untermauern, z. B. wenn (Broadcast-Pakete / Alle anderen Pakete)>. 25, dann sollten Sie ein Subnetz erstellen?
Chris Magnuson

1
Sie können sich sicherlich Metriken einfallen lassen, z. B. wie viel Prozent Ihrer Bandbreite möchten Sie zulassen, dass sie von der mittleren Broadcast-Last verwendet werden? Je größer das Subnetz, desto mehr Hosts können von einem einzelnen Host betroffen sein, der sich schlecht benimmt. Stellen Sie sich ein Fortune-500-Unternehmen vor, das in die Knie gezwungen wurde, weil sich alle Hosts in einer / 8 befinden und einer von ihnen eine Broadcast-Flut ausführt zu berücksichtigen, dass nicht alle Netzwerke eine Reihe von PCs sind, die an einen billigen GigE-Switch angeschlossen sind. In Unternehmen sind häufig mehrere Büros über MOE- oder WAN-Verbindungen verbunden. 1mbit / s ist vielleicht nicht viel auf einem LAN, aber ...
Joshua Hoblitt

Für mich sind / 24 für drahtlose Geräte sinnvoller. In Switched-Netzwerken können Sie ohne große Probleme viel größer werden. Auf jeden Fall ist es jedoch sinnvoll, wenn sich separate Enden einer MOE / WAN-Verbindung in verschiedenen Subnetzen befinden.
Joel Coel

Ich bin damit einverstanden, dass 550 Hosts in einem einzelnen Subnetz nicht völlig unvernünftig sind, in den meisten Szenarien jedoch ein Wert von / 19 (8K IPs). Er bemerkte ausdrücklich, dass er Desktops in seinem einzigen Subnetz hatte.
Joshua Hoblitt

4

Da Ihr Netzwerk nicht ausgelastet ist und Sie nur wenige Hosts haben, ist die Sicherheit der einzige Grund, die / 19 in kleinere Präfixe aufzuteilen. Dies bedeutet, dass Sie VLANs und einen Router verwenden, um die Kommunikation zwischen VLANs zuzulassen / zu filtern.

Bewerten Sie, wie viel Zeit erforderlich ist, um die IPs und die Anwendungen, die diese IPs verwenden, zu ändern, und prüfen Sie, ob es sich lohnt, zu anderen Präfixen zu wechseln. Mit weniger Ressourcen können Sie nicht benötigte Broadcast-Generatoren finden und beseitigen, wenn diese Ihren Netzwerkverkehr beeinträchtigen.

Wenn Sie weitere Hosts hinzufügen, können Sie einige Einschränkungen erreichen, z. B. die maximale Anzahl von MACs in der MAC-Adresstabelle der Switches oder die Anzahl der ARP-Einträge in der ARP-Tabelle auf dem Router. Wenn Sie diese Grenze erreichen, werden Sie entweder hohe Verzögerungen oder seltsame Verhaltensweisen bemerken (Hosts, die nicht miteinander kommunizieren können, übermäßige Sendungen).

Wenn Sie Ihr Netzwerk in kleinere Präfixe aufteilen, aber keine VLANs verwenden, reduzieren Sie den Broadcast-Verkehr nicht und machen Ihr Netzwerk nicht sicherer. Selbst wenn Sie Ihr Netzwerk in VLANs aufteilen, aber die VLANs auf allen Switches transportieren (z. B. wenn Sie keine VLAN-Bereinigung verwenden), wirkt sich der Broadcast-Verkehr auf alle Switches aus.

Einige Geräte, wie z. B. Cisco-Switches , können die Übertragung ebenfalls einschränken (nach Rate oder Typ).

Netzwerkplanung: Bevor Sie Änderungen vornehmen, erstellen Sie Anwendungsfälle mit Problemen, die in Ihrem Netzwerk auftreten können, und planen Sie basierend auf diesen Annahmen.


+1 für Informationen darüber, was passiert, wenn sich die MAC-Tabelle oder die ARP-Tabelle füllt
dunxd

3

550 Hosts kommen für ein einzelnes Subnetz nicht völlig in Frage. Grundsätzlich müssen Sie Ihre eigenen Anforderungen bewerten. Wenn Broadcast-Pakete die Leistung Ihres Netzwerks in einer Weise beeinflussen (oder voraussichtlich beeinflussen), die die Funktion Ihres Unternehmens beeinträchtigt, müssen Sie Ihre Hosts in verschiedene Subnetze in verschiedenen VLANs aufteilen. Wenn es keine Auswirkungen auf das Geschäft hat, besteht keine Notwendigkeit, dies zu tun.

Es hört sich so an, als wäre Bandbreite kein Problem, daher gibt es möglicherweise keinen geschäftlich vertretbaren Grund, auf diese Weise in Ihre Infrastruktur zu investieren. Andere Gründe betreffen normalerweise Sicherheitstrennungen, aber nur Sie können uns mitteilen, ob Ihr Unternehmen Sicherheitsanforderungen hat, die mit der aktuellen Infrastruktur nicht erfüllt werden.


Gibt es eine Empfehlung, wie viele Hosts nicht in Frage kommen, und möglicherweise eine Metrik, die ausgewertet werden kann, die angibt, wann Sie ein Subnetz speziell zum Isolieren von Broadcast-Domänen erstellen sollten?
Chris Magnuson

@obligatory - Das ist eine schwer zu beantwortende Frage. Jede Umgebung ist etwas anders. Ich kann sagen, dass 550 Hosts in den meisten Umgebungen nicht viel zu befürchten sind. Wenn es aufgrund einer LOB-App zu viele Sendungen gibt, kann dies die Situation grundlegend ändern. Grundsätzlich kommt es darauf an.
Jason Berg
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.