В настоящее время я планирую крупную сетевую инфраструктуру для университета в Эфиопии и хотел бы, чтобы люди прокомментировали мое планирование. Пожалуйста, имейте в виду, что я никогда раньше не общался. Кампус охватывает 80 зданий, включая лаборатории, администрацию, учебные и общежития. Все здания будут иметь проводной, беспроводной, VoIP и принтеры. Каждое здание имеет 3 этажа и сочетает в себе компьютеры для персонала и студентов.
Центр обработки данных обеспечит хранилище SAN и программную АТС. Развертывание Win2k8. Я использую оборудование Cisco на протяжении всей установки с включением основных коммутаторов Cisco 6500 L3 с оптоволоконным соединением 1 Гбит / с или 10 Гбит / с (MM и SM) в 5 комнатах связи. В каждой комнате связи также есть коммутатор Cisco 6500 L3. Каждое здание подключено к ближайшей комнате связи с помощью оптоволоконного соединения 1 Мбит / с (MM). Каждое здание будет иметь коммутатор Cisco 2960 L2 с восходящей линией связи на этаж 1 и 2.
Я использую VLAN для разделения подсетей следующим образом:
Здание 1 -> VLAN 10 -> Проводные компьютеры -> 10.1.0.1 - 10.1.15.254 -> 255.255.240.0
Здание 1 -> VLAN 11 -> Студенческие компьютеры -> 10.1.16.1 - 10.1.31.254 -> 255.255.240.0
Здание 1 -> VLAN 12 -> Беспроводные компьютеры -> 10.1.32.1 - 10.1.47.254 -> 255.255.240.0
Здание 1 -> VLAN 13 -> Телефоны VoIP -> 10.1.48.1 - 10.1.63.254 -> 255.255.240.0
Здание 1 -> VLAN 14 -> Принтеры и устройства -> 10.1.64.1 - 10.1.79.254 -> 255.255.240.0
Здание 2 -> VLAN 20 -> Проводные компьютеры -> 10.2.0.1 - 10.2.15.254 -> 255.255.240.0
Корпус 2 -> VLAN 21 -> Студенческие компьютеры -> 10.2.16.1 - 10.2.31.254 -> 255.255.240.0
Здание 2 -> VLAN 22 -> Беспроводные компьютеры -> 10.2.32.1 - 10.2.47.254 -> 255.255.240.0
Здание 2 -> VLAN 23 -> Телефоны VoIP -> 10.2.48.1 - 10.2.63.254 -> 255.255.240.0
Здание 2 -> VLAN 24 -> Принтеры и устройства -> 10.2.64.1 - 10.2.79.254 -> 255.255.240.0
Building 80 -> VLAN 800 -> Проводные компьютеры -> 10.80.0.1 - 10.80.15.254 -> 255.255.240.0
Building 80 -> VLAN 801 -> Студенческие компьютеры -> 10.80.16.1 - 10.80.31.254 -> 255.255.240.0
Building 80 -> VLAN 802 -> Беспроводные компьютеры -> 10.80.32.1 - 10.80.47.254 -> 255.255.240.0
Здание 80 -> VLAN 803 -> Телефоны VoIP -> 10.80.48.1 - 10.80.63.254 -> 255.255.240.0
Building 80 -> VLAN 804 -> Принтеры и устройства -> 10.80.64.1 - 10.80.79.254 -> 255.255.240.0
Все здания -> VLAN 199 -> Управление и собственное оборудование -> 10.199.0.1 - 10.199.15.255 -> 255.255.240.0 Я сопоставил IP-адрес с виртуальной локальной сетью, чтобы было легко отслеживать IP-адреса в физических местах.
Вопросы: 1. Должны ли я иметь телефоны VoIP на одном и том же VLAN или отдельном VLAN для каждого здания, как я делал выше?
2, те же вопросы, что и 1, но для принтеров?
3, я планировал, чтобы коммутаторы Cisco 6500 L3 выполняли маршрутизацию между vlan между vlan. Будет ли это хорошим решением. Нужен ли мне также маршрутизатор или аппаратный брандмауэр, если я использую маршрутизацию L3-коммутатора? Мой широкополосный вход от интернет-провайдера - RJ-45 Ethernet соединение.
4, Любой другой комментарий о моей реализации будет принята с благодарностью, так как я полностью нуб на этом.
заранее спасибо