一个包含所有客户端的大子网是否存在问题?

一个包含所有客户端的大子网是否存在问题?

免责声明:网络菜鸟,可能会有错误的假设。

我有一个基本的子网问题,我有兴趣听听您的想法。

  • 子网:192.168.251.0/24

  • 服务器地址范围:192.168.251.1 - 192.168.251.30

  • 客户端的地址范围:192.168.251.40 - 192.168.251.255

我的一般假设是,同一子网中的 200 多个客户端会导致大量广播,因此应该实施某种分段,例如 VLAN 或将客户端分成更小的子网。

我的问题是:

  1. 假设交换机是 L3 - 那么最“有效”的方法是什么?
  2. 将服务器和客户端放在同一子网中是否可取?
  3. 客户端和服务器是否应位于不同的 VLAN 中?如果是,L3 交换机是否能够在它们之间进行路由?

答案1

  1. 对于服务器,我不会将您自己限制在 .1-.30 范围内,现在看起来可能很多,但这些 IP 确实很快就会用完,而且它们也没有必要与客户端处于同一 C 类中。因此,请为您的服务器留出足够的空间,例如 192.168.1.0/24,并且直到 192.168.8.0/24 才启动您的客户端,这样做没有任何坏处。也就是说,您确实应该通过 L3 交换机/交换机段或建筑物/楼层等划分子网。将它们全部放在一个 VLAN 中是没有意义的 - 这似乎更容易,但会使后续管理更加困难,并且不要在每个段上节省 IP,没有硬性规定要给每个 /24 - 您的路由器不会在意。
  2. 除非有正当理由,例如客户端到服务器的流量巨大或路由器严重超载,否则不建议将服务器与客户端放在同一子网中。将它们放在同一子网中会让您失去一定程度的控制权,而这种控制权您以后可能会希望拥有。
  3. 这与上面的问题类似,是的,将它们分开,交换机的“第 3 层”位在这里完成工作,本质上这意味着交换机可以在子网之间路由,通常非常快并且几乎没有任何延迟 - 但这样做可以为您提供很多控制和支持选项,您可能会从中受益。

答案2

一般来说,您的假设是不对的。例如,2k+ 域中满满的 /24 现代 Windows 机器不会产生大量广播流量。但是,如果您的机器正在执行其他操作,则需要向我们提供更多详细信息。

我对你的问题的看法是:

  1. 不知道你问的“高效”是什么意思。
  2. 当然,除非您有理由不这样做,例如 PCI 或其他此类安全要求。您的大多数“正常”办公室类型流量将在客户端和服务器之间进行,那么为什么要在它们之间设置瓶颈呢?我假设一个小型办公室,服务器与客户端位于同一个布线厂和网络核心中,这听起来像是一个有效的假设。
  3. 您知道,单独的 VLAN 意味着单独的子网。此外,相同的子网意味着相同的 VLAN。

根据定义,L3 交换机是(或包含)路由器,所以是的。

然而,我进一步的想法是,你没有给自己留下太多的客户增长空间,而对于 200 个用户来说,这意味着很多服务器(除非你还包括像 HP JetDirect 卡这样的打印服务器?)但也许这些是有效的设计约束;我不了解你的业务。

相关内容