Obecnie używam 10.54.0.0 / 19 dla wszystkich moich klientów stacjonarnych i drukarek. Mamy około 550 klientów / drukarek.
Czy oprócz przepustowości, która jest ledwo wykorzystywana, istnieje jakiś inny powód, aby podzielić moją sieć danych lub przejść do mniejszej podsieci niż / 19, której obecnie używam?
networking
ip-address
Ruisu
źródło
źródło
/24
to prawda, że nie ma dostępu do 550 urządzeń; ale posiadanie kilku/24
sieci mogłoby (jedna dla drukarek, jedna dla księgowości, jedna dla działu HR itp.)/19
zamiast zamiast/21
?Odpowiedzi:
Posiadanie klientów stacjonarnych na / 19 daje niesamowicie dużą domenę rozgłoszeniową. Oznacza to, że żądania DHCP, zapytania arp, mDNS, netbios, wykrywanie drukarki IPP itp. Pakiety z jednego hosta są replikowane 550x. Ogólnie rzecz biorąc, A / 24 jest największą podsiecią, w której chcesz umieścić rzeczywiste hosty. Ponieważ jesteś w przestrzeni RFC1918 , możesz użyć innego
/24
(lub cokolwiek innego) dla każdego logicznego podziału, jaki możesz wymyślić.Prawdziwe pytanie, które powinieneś zadać, to czy powinieneś używać mniejszych podsieci. Odpowiedź na to brzmi „prawdopodobnie”. Jeśli zdecydujesz się zaimplementować to w sieciach VLAN, czy nie, to naprawdę jest ortogonalny.
źródło
Ponieważ twoja sieć nie jest w pełni wykorzystana i masz tylko kilka hostów, jedynym powodem, aby podzielić / 19 na mniejsze prefiksy, byłoby bezpieczeństwo. Oznacza to, że będziesz używać sieci VLAN i routera, aby umożliwić / filtrować komunikację między sieciami VLAN.
Oceń, ile czasu zajmie zmiana adresów IP i aplikacji korzystających z tych adresów IP i sprawdź, czy warto przejść na inne prefiksy. Przy mniejszych zasobach możesz znaleźć i wyeliminować niepotrzebne generatory transmisji, jeśli wpływają one na ruch w sieci.
Jeśli dodasz więcej hostów, możesz osiągnąć pewne ograniczenia, takie jak maksymalna liczba adresów MAC w tabeli adresów MAC przełączników lub liczba wpisów ARP w tabeli ARP na routerze. Po osiągnięciu tego limitu zauważysz duże opóźnienia lub dziwne zachowania (gospodarze, którzy nie mogą ze sobą rozmawiać, nadmierne transmisje).
Jeśli podzielisz sieć na mniejsze prefiksy, ale nie używasz sieci VLAN, nie zmniejszysz ruchu rozgłoszeniowego i nie zwiększysz bezpieczeństwa swojej sieci. Nawet jeśli podzielisz sieć na sieci VLAN, ale transportujesz sieci VLAN na wszystkich przełącznikach (np. Nie używasz przycinania sieci VLAN), ruch rozgłoszeniowy wpłynie na wszystkie przełączniki.
Niektóre urządzenia, takie jak przełączniki Cisco , mogą również ograniczać transmisję (według stawki lub rodzaju).
Planowanie sieci: przed wprowadzeniem jakichkolwiek zmian utwórz przypadki użycia z problemami, które możesz napotkać w sieci i zaplanuj na podstawie tych założeń.
źródło
550 hostów nie jest całkowicie wykluczone dla jednej podsieci. Zasadniczo musisz ocenić własne wymagania. Jeśli pakiety rozgłoszeniowe mają wpływ (lub przewiduje się, że wpłynie) na wydajność sieci w sposób, który utrudnia funkcjonowanie Twojej firmy, musisz rozdzielić hosty na różne podsieci w różnych sieciach VLAN. Jeśli nie ma to wpływu na działalność, nie ma takiej potrzeby.
Wygląda na to, że przepustowość nie stanowi problemu, więc może nie być uzasadnionego biznesowo powodu do zainwestowania w infrastrukturę w ten sposób. Inne powody zwykle dotyczą rozbieżności w zakresie bezpieczeństwa, ale tylko Ty możesz nam powiedzieć, czy Twoja firma ma potrzeby w zakresie bezpieczeństwa, które nie są zaspokojone w obecnej infrastrukturze.
źródło