Philosophie d'attribution des VLAN

10

J'ai plusieurs commutateurs / routeurs de couche 3 qui sont tous connectés via un réseau routé OSPF. Deux autres réseaux sont également connectés à chaque commutateur. Je dois attribuer un VLAN à chacun de ces réseaux, je pense que je peux simplement réutiliser les deux mêmes VLANS sur chaque commutateur car tout le trafic quittant le commutateur n'est pas balisé (car il est routé, pas sur un tronc VLAN) - y a-t-il raison pour laquelle je ne devrais pas faire cela et donner à chaque réseau un VLAN différent? Par exemple:

exemple

Raggles
la source
1
Problèmes: a) facteur de confusion, b) désordre créé lorsque l'un de ces liens devient un tronc de couche 2. (et ce sont d'abord des interfaces de couche 2, à moins que vous ne les ayez no switchport)
Ricky Beam
De plus, si tous les commutateurs sont Cisco et exécutent CDP, cela exigera même que les ports non balisés aient des vlans correspondants aux deux extrémités. (boiteux, mais ça le sera)
Ricky Beam
@ricky points a noté merci, mais pas de cisco ici, les interfaces ospf ne seront jamais des troncs (et elles le sont no switchport), car ce sont des sites géographiquement diversifiés connectés via des équipements radio qui ne se soucient pas des vlans.
Raggles

Réponses:

10

Il est bien de réutiliser des VLAN sur des segments qui ne se rencontreront jamais au niveau 2.

bahamat
la source
9
Il y a une raison: la réutilisation des identifiants VLAN peut créer de la confusion, surtout à 3 heures du matin lorsque vous êtes en appel et que vous devez réparer une panne.
Jens Link
4
Vous disposez de plus de 4000 ID VLAN disponibles. Je vous le demande, y a-t-il une raison pour laquelle vous devriez le réutiliser? Comme l'a dit @JensLink, vous avez besoin de clarté lorsque le dépannage et la réutilisation de l'ID de VLAN vous aideront.
KorXo
2
Je pense que c'est probablement la réponse la plus appropriée à cette situation. Les réseaux ne se rencontreront jamais à la couche 2, et il est certainement possible que dans 10 ans, nous ayons plusieurs centaines de sites comme celui-ci, ce qui fait de la congestion des vlan un problème potentiel. Étant donné qu'il n'y a qu'une ou deux personnes responsables de cette confusion, le réseau devrait être minime (et s'il se casse à 3 heures du matin, il peut attendre après le petit déjeuner avant qu'il ne soit réparé de toute façon - pas de clients embêtants ici)
Raggles
5
Avoir les mêmes identifiants vlan sur plusieurs sites avec différents sous-réseaux IP et liens d'interconnexion routés n'est certainement pas une configuration rare. Et à 3 heures du matin, cela peut également éviter une certaine confusion de savoir que le vlan 15 est votre vlan d'imprimante, quel que soit le commutateur à l'endroit où vous regardez ...
Gerben
@Gerben a un grand point: l'une des principales utilisations de vlan est de séparer les choses pour des raisons de sécurité (ou de bande passante), donc avoir le même VLAN # pour le même type de "contenu" aide beaucoup. Ainsi, vous réutilisez ce VLAN # partout où le même type de "contenu / informations d'identification de sécurité" se produit, sur n'importe quel site. Donc, la réutilisation, ici, permet de s'assurer qu'ils sont dans le "bon" VLAN, et est moins déroutant, imo, que d'avoir un changement de nom de VLAN sur chaque site. Mais ce n'est peut-être pas la situation du PO
Olivier Dulac
8

Il n'y a aucune raison importante d'utiliser un vlan différent dans votre situation, mais certains fournisseurs (Cisco au moins) recommandent d'utiliser cette méthode:

par exemple, nous avons N branches, et nous avons besoin de quatre domaines de diffusion (LAN) routés sur chacun, calculons-les:

branche1 = 1 branche2 = 2 ... brancheN = N

  • pires - ip: 10.N.0.0 / 24, vlan 100 + N
  • serveurs - 10.N.64.0 / 24, vlan 200 + N
  • voix - 10.N.128.0 / 24, vlan 300 + N
  • mgmt - 10.N.192.0 / 24, vlan 400 + N

pour les réseaux d'interfaces tunnel, (nous sommes) comme d'habitude, utilise le réseau 172.16.0.0, avec la même règle: 172.16.N.0 / 30 - côté gauche de l'anneau (ou liaison montante principale) 172.16.N.5 - côté droit du anneau (ou réserve de liaison montante)

si vous avez plus de 255 succursales, il vous suffit d'utiliser le calcul binaire et vous obtiendrez une utilisation beaucoup plus économique de l'espace d'adressage (par exemple, si vous avez besoin d'une formule, je peux la fournir pour vous).

à mon humble avis, c'est une bonne façon, car vous savez toujours, en un coup d'œil, quel réseau de succursales, quelle succursale vlan et quel tunnel vous recherchez.

pyatka
la source
4

Voici une autre prise dans la direction opposée - une raison de réutiliser les numéros VLAN puisque vous le pouvez. J'ai eu une situation où je travaillais avec des téléphones IP de mauvaise qualité qui téléchargeaient leur configuration à partir d'un serveur TFTP, pas à partir des options DHCP. Je voulais pouvoir prendre un téléphone dans n'importe quel endroit et en déposer un autre sans avoir à reconfigurer, et les téléphones exigeaient que l'adresse IP et le nom de fichier de la configuration TFTP soient configurés statiquement sur le téléphone. Le fichier de configuration devait spécifier le numéro de VLAN étiqueté vers lequel les téléphones devraient sauter.

Donc, pour que ces horribles téléphones fonctionnent comme je le voulais, j'ai dû faire du VLAN voix le même numéro VLAN à chaque emplacement. Bien sûr, j'aurais pu configurer plusieurs serveurs TFTP et / ou fichiers de configuration différents et programmer chaque téléphone séparément et les reprogrammer chaque fois qu'un téléphone se déplaçait. Je voulais juste souligner qu'il pourrait y avoir de nombreuses autres situations où la réutilisation des numéros VLAN vous aiderait à résoudre un autre problème.

Todd Wilcox
la source
2
Si, comme l'indique le commentaire du PO, il s'agit de sites géographiquement diversifiés, la réutilisation des numéros de VLAN est en fait logique. Un schéma de numérotation VLAN cohérent par site facilitera le dépannage et les modifications. Une personne se rendant sur un site pour réparer ou modifier quelque chose saura alors, par exemple, que VLAN 10 est toujours des données et VLAN 11 est toujours VoIP.
Ron Maupin
Votre commentaire était-il censé être d'accord avec ma réponse? Le ton ressemble à un désaccord mais le contenu est d'accord. Au moment où j'ai écrit cette réponse, la plupart des commentaires disaient de NE PAS réutiliser les numéros VLAN, et ma réponse était destinée à plaider en faveur de leur réutilisation dans certaines situations.
Todd Wilcox
Pas de désaccord, pas de ton particulier. J'étais entièrement d'accord avec ce que vous disiez. Je voulais seulement souligner sur votre réponse que vous pourriez créer un schéma cohérent par site (données, VoIP, etc.) pour des sites distincts. Aucune infraction signifiait.
Ron Maupin
Oh, je ne me suis pas offusqué. J'ai reçu un downvote sur cette réponse à peu près en même temps que votre commentaire et je ne savais pas si cela était lié à votre commentaire, et puisque les autres réponses et commentaires ont changé au cours des six derniers mois, l'expression "prise alternative" se lit différemment maintenant et pourrait être déroutant.
Todd Wilcox
Je ne t'ai pas rejeté. Cela m'a manqué et je ne sais pas pourquoi quelqu'un ferait cela à moins que quelqu'un ne soit fortement en désaccord avec votre réponse.
Ron Maupin
3

Il n'y a rien de mal sur le plan technologique, mais ce n'est pas idéal. Du point de vue de la conception, il est sujet à des problèmes sur la route. Le commentaire de Jens Link est très précis; si vous avez un problème, cela aggravera le problème et la complexité d'essayer de comprendre ce qui ne va pas. Cela serait encore plus exacerbé lors de pannes intenses et de grande ampleur.

Bien que vous n'ayez pas mentionné la croissance du réseau dans votre OP, il est raisonnable de supposer que vous finirez par déployer un commutateur en aval de l'un de vos routeurs principaux. Lorsque vous avez des VLAN-id correspondants dans les zones voisines, cela élimine la possibilité (enfin, en fait un PITA) de connexions à double hébergement à plusieurs routeurs en amont. Vous ne pouvez pas prévoir cela maintenant, mais il est préférable de préparer les choses pour un succès futur quand c'est une option plutôt qu'une nécessité.

Ryan Foley
la source