Saat ini saya sedang merencanakan infrastruktur jaringan besar untuk Universitas di Ethiopia dan ingin komentar orang tentang perencanaan saya. Harap diingat bahwa saya belum pernah melakukan networking sebelumnya. Kampus ini mencakup 80 bangunan termasuk laboratorium, administrasi, pengajaran, dan asrama. Semua bangunan akan memiliki kabel, nirkabel, VoIP dan printer. Setiap bangunan memiliki 3 lantai dan kombinasi staf dan komputer siswa.
Pusat data akan menyediakan penyimpanan SAN dan perangkat lunak PBX. Deployment adalah Win2k8. Saya menggunakan peralatan Cisco selama instalasi dengan menyertakan switch inti Cisco 6500 L3 dengan koneksi serat 1Gbps atau 10Gbps (MM dan SM) ke 5 ruang komunikasi. Setiap ruang komunikasi juga memiliki saklar Cisco 6500 L3. Setiap gedung terhubung ke ruang komunikasi terdekat menggunakan koneksi serat 1Gbps (MM). Setiap bangunan akan memiliki saklar Cisco 2960 L2 dengan uplink ke lantai 1 dan 2.
Saya menggunakan vlan untuk memisahkan subnet sebagai berikut:
Bangunan 1 -> VLAN 10 -> Komputer berkabel -> 10.1.0.1 - 10.1.15.254 -> 255.255.240.0
Bangunan 1 -> VLAN 11 -> Komputer siswa -> 10.1.16.1 - 10.1.31.254 -> 255.255.240.0
Bangunan 1 -> VLAN 12 -> Komputer nirkabel -> 10.1.32.1 - 10.1.47.254 -> 255.255.240.0
Bangunan 1 -> VLAN 13 -> Telepon VoIP -> 10.1.48.1 - 10.1.63.254 -> 255.255.240.0
Bangunan 1 -> VLAN 14 -> Printer & perangkat -> 10.1.64.1 - 10.1.79.254 -> 255.255.240.0
Bangunan 2 -> VLAN 20 -> Komputer berkabel -> 10.2.0.1 - 10.2.15.254 -> 255.255.240.0
Bangunan 2 -> VLAN 21 -> Komputer siswa -> 10.2.16.1 - 10.2.31.254 -> 255.255.240.0
Bangunan 2 -> VLAN 22 -> Komputer nirkabel -> 10.2.32.1 - 10.2.47.254 -> 255.255.240.0
Bangunan 2 -> VLAN 23 -> Telepon VoIP -> 10.2.48.1 - 10.2.63.254 -> 255.255.240.0
Bangunan 2 -> VLAN 24 -> Printer & perangkat -> 10.2.64.1 - 10.2.79.254 -> 255.255.240.0
Bangunan 80 -> VLAN 800 -> Komputer berkabel -> 10.80.0.1 - 10.80.15.254 -> 255.255.240.0
Membangun 80 -> VLAN 801 -> Komputer siswa -> 10.80.16.1 - 10.80.31.254 -> 255.255.240.0
Membangun 80 -> VLAN 802 -> Komputer nirkabel -> 10.80.32.1 - 10.80.47.254 -> 255.255.240.0
Bangunan 80 -> VLAN 803 -> Telepon VoIP -> 10.80.48.1 - 10.80.63.254 -> 255.255.240.0
Bangunan 80 -> VLAN 804 -> Printer & perangkat -> 10.80.64.1 - 10.80.79.254 -> 255.255.240.0
Semua bangunan -> VLAN 199 -> Manajemen & Asli -> 10.199.0.1 - 10.199.15.255 -> 255.255.240.0 Saya telah memetakan alamat IP ke vlan sehingga mudah untuk melacak alamat IP ke lokasi fisik.
Pertanyaan: 1, Haruskah saya memiliki telepon VoIP semua pada vlan yang sama atau vlan terpisah untuk setiap bangunan seperti yang telah saya lakukan di atas?
2, pertanyaan yang sama seperti 1 tetapi untuk printer?
3, saya berencana untuk switch Cisco 6500 L3 untuk melakukan routing antar-vlan antara vlan. Apakah ini akan menjadi solusi yang baik. Apakah saya juga memerlukan router atau firewall perangkat keras jika saya menggunakan perutean saklar L3? Input broadband saya dari ISP adalah koneksi Ethernet RJ-45.
4, Setiap komentar lain tentang implementasi saya akan dihargai karena saya benar-benar noob di ini.
Terima kasih sebelumnya