Mam kilka przełączników / routerów warstwy 3, z których wszystkie są połączone za pośrednictwem sieci routowanej OSPF. Do każdego przełącznika podłączone są również dwie inne sieci. Muszę przypisać VLAN do każdej z tych sieci, myślę, że mogę po prostu ponownie użyć tych samych dwóch VLAN na każdym przełączniku, ponieważ cały ruch wychodzący z przełącznika jest nieoznaczony (ponieważ jest kierowany, a nie na łączu VLAN) - czy jest jakiś dlaczego nie powinienem tego robić i nadawać każdej sieci inny VLAN? Na przykład:
10
no switchport
je masz )no switchport
), ponieważ są to geograficznie zróżnicowane strony połączone za pomocą urządzeń radiowych, które nie dbają o vlany.Odpowiedzi:
Można ponownie wykorzystać sieci VLAN na segmentach, które nigdy nie spotkają się na warstwie 2.
źródło
Nie ma istotnych powodów, aby używać innej sieci vlan w twojej sytuacji, ale niektórzy dostawcy (przynajmniej cisco) zalecają korzystanie z tego sposobu:
na przykład mamy N gałęzi i potrzebujemy czterech trasowanych domen rozgłoszeniowych (LAN) na każdej, obliczmy je:
gałąź 1 = 1 gałąź 2 = 2 ... gałąź N = N
dla sieci interfejsów tunelowych (jesteśmy) jak zwykle używa sieci 172.16.0.0, z tą samą regułą: 172.16.N.0 / 30 - lewa strona pierścienia (lub głównego łącza w górę) 172.16.N.5 - prawa strona dzwonek (lub rezerwowy łącze nadrzędne)
jeśli masz więcej niż 255 oddziałów, musisz po prostu użyć obliczeń binarnych, a uzyskasz znacznie bardziej ekonomiczne wykorzystanie przestrzeni adresowej (powiedz, że jeśli potrzebujesz formuły, mogę ją dla ciebie zapewnić).
imho, to dobry sposób, ponieważ zawsze wiesz jednym spojrzeniem, jaka sieć oddziałów, jaki oddział vlan i jaki tunel szukasz.
źródło
Oto inne podejście w przeciwnym kierunku - powód do ponownego wykorzystania numerów VLAN, ponieważ możesz. Miałem sytuację, w której pracowałem z niektórymi telefonami IP niskiej jakości, które pobierałyby ich konfigurację z serwera TFTP, a nie z opcji DHCP. Chciałem móc odebrać telefon w dowolnym miejscu i wpaść w inne miejsce bez konieczności ponownej konfiguracji, a telefony wymagały statycznego skonfigurowania adresu IP i nazwy pliku konfiguracji TFTP w telefonie. Plik konfiguracyjny musiał określać oznaczony numer VLAN, na który powinny skakać telefony.
Tak więc, aby te okropne telefony działały tak, jak chciałem, musiałem nadać głosowi VLAN taki sam numer VLAN w każdym miejscu. Jasne, że mogłem skonfigurować kilka różnych serwerów TFTP i / lub plików konfiguracyjnych oraz zaprogramować każdy telefon osobno i przeprogramować je przy każdym ruchu telefonu. Chciałem tylko zauważyć, że może istnieć wiele innych sytuacji, w których ponowne użycie numerów VLAN pomoże rozwiązać inny problem.
źródło
Nie ma w tym nic technologicznie złego, ale nie jest to idealne. Z punktu widzenia projektowania jest podatny na problemy na drodze. Komentarz Jensa Link jest bardzo dokładny; jeśli masz problem, będzie to komplikować problem i złożoność próby ustalenia, co jest nie tak. Byłoby to jeszcze bardziej zaostrzone podczas intensywnych awarii na dużą skalę.
Chociaż nie wspomniałeś o rozwoju sieci w swoim OP, rozsądnie jest założyć, że ostatecznie wdrożysz przełącznik poniżej jednego z głównych routerów. Gdy dopasujesz VLAN-id w sąsiednich obszarach, eliminuje to możliwość (no cóż, czyni to PITA) połączeń podwójnego bazowania z wieloma routerami nadrzędnymi. Być może nie przewidujesz tego teraz, ale najlepiej jest przygotować się na przyszły sukces, gdy jest to opcja, a nie konieczność.
źródło