Haruskah saya membagi jaringan data saya menjadi 2 VLAN terpisah?

9

Saat ini saya menggunakan 10.54.0.0 / 19 untuk semua klien desktop dan printer saya. Kami memiliki sekitar 550 klien / printer.

Selain bandwidth, yang hampir tidak digunakan, apakah ada alasan lain untuk membagi jaringan data saya atau pergi ke subnet yang lebih kecil daripada / 19 yang saya gunakan saat ini?

Ruisu
sumber
4
... mengapa / 19? / 16 atau / 24 akan lebih mudah dikelola, sama sekali tanpa biaya tambahan.
Massimo
/ 24 tidak akan menampung 550 klien dan printer.
Alex Berry
@Alex Berry - /24tidak dapat mengakses 550 perangkat, itu benar; tetapi memiliki beberapa /24jaringan dapat (satu untuk printer, satu untuk akuntansi, satu untuk SDM, dll)
warren
@warren, ini benar, namun saya pikir itu akan tersirat dalam pertanyaannya dengan menggunakan vlan yang berbeda.
Alex Berry
juga, mengapa /19bukan /21?
warren

Jawaban:

11

Memiliki klien desktop pada / 19 memberi Anda domain siaran yang sangat besar. Itu berarti permintaan DHCP, permintaan arp, mDNS, netbios, penemuan printer IPP, dll. Paket dari satu host mendapatkan replika 550x. Secara umum, a / 24 adalah subnet terbesar yang ingin Anda masukkan host sebenarnya. Karena Anda berada di ruang RFC1918 , Anda dapat menggunakan yang berbeda /24(atau apa pun) untuk setiap divisi logis yang dapat Anda buat.

Pertanyaan sebenarnya yang harus Anda tanyakan adalah apakah Anda harus menggunakan subnet yang lebih kecil. Jawabannya adalah, "mungkin". Jika Anda memilih untuk mengimplementasikannya dengan VLAN atau tidak, itu benar-benar orthogonal.

Joshua Hoblitt
sumber
5
Mengapa / 24 subnet terbesar yang ingin Anda masukkan host sebenarnya? Apakah ada metrik yang dapat dievaluasi secara obyektif untuk mendukung kesimpulan itu, misalnya jika (Paket Siaran / Semua paket lain)> .25 maka Anda harus subnet?
Chris Magnuson
1
Anda tentu saja dapat memunculkan metrik, seperti berapa persentase bandwidth yang bersedia Anda izinkan untuk digunakan oleh beban siaran rata-rata? Semakin besar subnetnya, semakin banyak host yang dapat dipengaruhi oleh satu host yang mengalami gangguan. Bayangkan sebuah perusahaan yang menghasilkan 500 dolar karena semua host itu berada di dalam / 8 dan salah satu dari mereka melakukan siaran banjir ... Juga, Anda harus untuk mempertimbangkan bahwa tidak semua jaringan adalah sekelompok PC yang terhubung ke switch gigE murah. Cukup umum bagi bisnis untuk memiliki beberapa kantor yang terhubung dengan tautan MOE atau WAN. 1mbit / s mungkin tidak terlalu banyak tapi ...
Joshua Hoblitt
Bagi saya, / 24 lebih masuk akal untuk nirkabel. Anda bisa mendapatkan jauh lebih besar di jaringan yang diaktifkan tanpa banyak kesulitan. Sangat masuk akal jika tautan terpisah dari MOE / WAN berada di subnet yang berbeda.
Joel Coel
Saya setuju bahwa 550 host tidak sepenuhnya tidak masuk akal dalam satu subnet tetapi nilai / 19 (IP 8K) di sebagian besar skenario akan menjadi. Dia secara khusus mencatat bahwa dia memiliki desktop di subnet tunggal.
Joshua Hoblitt
4

Karena jaringan Anda kurang dimanfaatkan dan Anda hanya memiliki sedikit host, satu-satunya alasan untuk membagi / 19 menjadi awalan yang lebih kecil adalah keamanan. Ini berarti bahwa Anda akan menggunakan VLAN dan router untuk mengizinkan / memfilter komunikasi antara VLAN.

Mengevaluasi berapa banyak waktu yang diperlukan untuk mengubah IP dan aplikasi yang menggunakan IP tersebut dan melihat apakah layak untuk beralih ke awalan lain. Dengan sumber daya yang lebih sedikit Anda dapat menemukan dan menghilangkan generator siaran yang tidak dibutuhkan, jika mereka memengaruhi lalu lintas jaringan Anda.

Jika Anda menambahkan lebih banyak host, Anda dapat mencapai beberapa batasan seperti jumlah maksimal MAC di tabel alamat MAC switch, atau jumlah entri ARP di tabel ARP pada router. Jika Anda mencapai batas ini, Anda akan melihat keterlambatan tinggi atau perilaku aneh (host yang tidak dapat berbicara satu sama lain, siaran yang berlebihan).

Jika Anda membagi jaringan Anda menjadi awalan yang lebih kecil, tetapi Anda tidak menggunakan VLAN, Anda tidak akan mengurangi lalu lintas siaran dan Anda tidak akan membuat jaringan Anda lebih aman. Bahkan jika Anda membagi jaringan Anda dalam VLAN, tetapi Anda memindahkan VLAN pada semua switch (mis. Anda tidak menggunakan pemangkasan VLAN) lalu lintas siaran akan mempengaruhi semua switch.

Beberapa peralatan, seperti switch Cisco , dapat membatasi siaran juga (berdasarkan kecepatan atau jenis).

Perencanaan jaringan: Sebelum melakukan perubahan, buat kasus penggunaan dengan masalah yang mungkin Anda temui di jaringan dan rencanakan berdasarkan asumsi tersebut.

Mircea Vutcovici
sumber
Beri +1 untuk info tentang apa yang terjadi ketika tabel MAC atau tabel ARP terisi
dunxd
3

550 host tidak sepenuhnya keluar dari pertanyaan untuk satu subnet. Anda pada dasarnya perlu mengevaluasi kebutuhan Anda sendiri. Jika paket siaran berdampak (atau diperkirakan akan berdampak) kinerja jaringan Anda dengan cara yang menghambat fungsi bisnis Anda, maka Anda perlu memisahkan host Anda menjadi subnet yang berbeda pada VLAN yang berbeda. Jika tidak berdampak pada bisnis, maka tidak perlu melakukannya.

Sepertinya bandwidth bukan masalah, jadi mungkin tidak ada alasan bisnis yang dapat dibenarkan untuk berinvestasi dalam infrastruktur Anda dengan cara ini. Alasan lain biasanya berkisar pada pemisahan keamanan tetapi hanya Anda yang dapat memberi tahu kami jika bisnis Anda memiliki kebutuhan keamanan yang tidak terpenuhi dengan infrastruktur saat ini.

Jason Berg
sumber
Adakah rekomendasi tentang # host mana yang akan keluar dari pertanyaan dan mungkin beberapa metrik yang dapat dievaluasi yang akan menunjukkan kapan Anda harus subnet secara khusus untuk mengisolasi domain siaran?
Chris Magnuson
@obligatory - Itu pertanyaan sulit untuk dijawab. Setiap lingkungan sedikit berbeda. Saya dapat mengatakan bahwa 550 host tidak perlu terlalu dikhawatirkan di sebagian besar lingkungan. Jika ada siaran berlebih karena beberapa aplikasi LOB, itu benar-benar dapat mengubah situasi. Pada dasarnya, itu semua tergantung.
Jason Berg