拆分大型子网的最佳方法

拆分大型子网的最佳方法

我遇到过一个 10.10.50.0/20 网络,它存在丢包问题。它们运行所有非托管交换机,我认为一个子网上的大量设备是导致问题的原因。

我考虑过将网络划分为单独的 VLAN,但第 3 层交换机的成本太高。我有什么选择?他们使用所有非托管交换机和 NSA 2400 SonicWall。

答案1

嗯,首先你不需要需要L3 交换机到 VLAN,您可以使用普通 L2 交换机,然后使用路由器、单个 L3 交换机或仅使用 NSA 2400 在子网之间进行路由和防火墙。

您将不得不购买某种设备来隔离网络。您的选择是 A) 采用老式方法,使用路由器隔离物理 LAN,或 B) 使用 VLAN。

第一个选项可以让你避免花钱购买一整套新交换机,但这将是一场管理噩梦。

答案2

子网中实际上有多少台计算机?

子网的大小对广播流量没有影响。您可以运行一个包含 12 个主机的 /8,您将看到与包含相同数量主机的 /24 相同的流量组成。重要的是计算机的数量。

就我个人而言,我不会将超过 512 台 Windows PC 放入单个子网中。但是,如果低于这个数字,您最好找出问题的根本原因,因为在浪费大量时间和金钱之后,您很可能会发现问题仍然存在。

答案3

我不想猜测是什么导致了问题,我想知道是什么导致了问题。我的建议是在网络的各个点运行一些数据包捕获,看看证据显示什么。

相关内容