Kami saat ini menjalankan netwok dari 800+ PC dan 20+ server, infrastruktur jaringan sejalan dengan Core Switch 10Gb-> Area Switch 2GB-> Local Switch 1GB-> Desktop. Semua menjalankan peralatan 3Com (1).
Kami memiliki 3 sakelar Area untuk empat area (A, B, C, D digabung dengan inti), masing-masing sakelar area akan memiliki antara 10 dan 20 sakelar lokal yang terhubung dengannya. Ada juga sakelar inti cadangan, yang bertenaga lebih rendah tetapi terhubung seperti sakelar inti utama.
Kami juga memiliki sistem telepon IP. Komputer / server dan swicthes berada pada kisaran ip 10x, telepon pada kisaran 192.168.x. Komputer umumnya tidak harus berbicara satu sama lain kecuali di laboratorium komputer, tetapi mereka harus dapat berbicara dengan sebagian besar server kami (AD, DNS, Exchange, Penyimpanan file, dll.)
Ketika kami mengatur, diputuskan bahwa kami akan memiliki 3 VLAN, satu untuk Switches & Komputer, satu untuk Telepon dan satu untuk replikasi server (ini bertentangan dengan saran insinyur 3Com). Jaringan telah stabil dan berfungsi sejak saat ini (2), tetapi kami sekarang telah mulai memutakhirkan ke SAN dan lingkungan Virtualisasi. Sekarang memecah infrastruktur baru ini menjadi VLAN terpisah masuk akal, dan mengunjungi kembali bagaimana VLAN kami diatur tampaknya masuk akal.
Saat ini sedang diusulkan bahwa VLAN harus diatur dalam ruangan berdasarkan kamar, yaitu lab komputer dengan 5+ PC harus VLAN itu sendiri, tetapi jika kita mengikuti model ini kita akan melihat setidaknya 25 VLAN "baru" , plus VLANS untuk SAN / server Virtual. Yang menurut saya akan menambah jumlah administrasi yang berlebihan, meskipun saya cukup senang terbukti salah.
Apa yang akan disarankan sebagai praktik terbaik? Apakah ada sejumlah PC yang disarankan untuk tidak melewati / di bawah dalam VLAN.
(1) 3Com mengganti (3870 & 8800) rute antara VLAN secara berbeda dengan cara beberapa orang lain melakukannya, itu tidak memerlukan router terpisah karena mereka layer3.
(2) Kami kadang-kadang mendapatkan tingkat pembuangan yang tinggi, atau perubahan STP, dan pada saat itu direktur Jaringan 3Com melaporkan bahwa sakelar kurang beban dan lambat untuk merespons ping, atau sakelar yang gagal mengatur untuk menjatuhkan jaringan (semua VLANS telepon & komputer! , sekali, tidak tahu kenapa)