Atualmente, estou planejando uma grande infraestrutura de rede para uma universidade na Etiópia e gostaria dos comentários das pessoas sobre o meu planejamento. Por favor, tenha em mente que nunca fiz networking antes. O campus abrange 80 edifícios, incluindo laboratórios, administração, ensino e dormitórios. Todos os edifícios terão cabeamento, wireless, VoIP e impressoras. Cada edifício tem 3 andares e uma combinação de funcionários e computadores dos alunos.
O data center fornecerá armazenamento de SAN e software PBX. A implantação é Win2k8. Estou usando equipamentos Cisco em toda a instalação, incluindo switches centrais Cisco 6500 L3 com conexão de fibra de 1 Gbps ou 10 Gbps (MM e SM) a 5 salas de comunicação. Cada sala de comunicação também possui um switch Cisco 6500 L3. Cada edifício é conectado à sala de comunicações mais próxima usando uma conexão de fibra de 1 Gbps (MM). Cada edifício terá um switch Cisco 2960 L2 com ligação ascendente ao piso 1 e 2.
Estou usando vlan para separar as sub-redes da seguinte maneira:
Edifício 1 -> VLAN 10 -> Computadores com fio -> 10.1.0.1 - 10.1.15.254 -> 255.255.240.0
Edifício 1 -> VLAN 11 -> Computadores dos alunos -> 10.1.16.1 - 10.1.31.254 -> 255.255.240.0
Edifício 1 -> VLAN 12 -> Computadores sem fio -> 10.1.32.1 - 10.1.47.254 -> 255.255.240.0
Edifício 1 -> VLAN 13 -> Telefones VoIP -> 10.1.48.1 - 10.1.63.254 -> 255.255.240.0
Edifício 1 -> VLAN 14 -> Impressoras e dispositivos -> 10.1.64.1 - 10.1.79.254 -> 255.255.240.0
Edifício 2 -> VLAN 20 -> Computadores com fio -> 10.2.0.1 - 10.2.15.254 -> 255.255.240.0
Edifício 2 -> VLAN 21 -> computadores dos alunos -> 10.2.16.1 - 10.2.31.254 -> 255.255.240.0
Edifício 2 -> VLAN 22 -> Computadores sem fio -> 10.2.32.1 - 10.2.47.254 -> 255.255.240.0
Edifício 2 -> VLAN 23 -> Telefones VoIP -> 10.2.48.1 - 10.2.63.254 -> 255.255.240.0
Edifício 2 -> VLAN 24 -> Impressoras e dispositivos -> 10.2.64.1 - 10.2.79.254 -> 255.255.240.0
Edifício 80 -> VLAN 800 -> Computadores com fio -> 10.80.0.1 - 10.80.15.254 -> 255.255.240.0
Edifício 80 -> VLAN 801 -> Computadores dos alunos -> 10.80.16.1 - 10.80.31.254 -> 255.255.240.0
Edifício 80 -> VLAN 802 -> Computadores sem fio -> 10.80.32.1 - 10.80.47.254 -> 255.255.240.0
Edifício 80 -> VLAN 803 -> Telefones VoIP -> 10.80.48.1 - 10.80.63.254 -> 255.255.240.0
Edifício 80 -> VLAN 804 -> Impressoras e dispositivos -> 10.80.64.1 - 10.80.79.254 -> 255.255.240.0
Todos os edifícios -> VLAN 199 -> Gerenciamento e nativo -> 10.199.0.1 - 10.199.15.255 -> 255.255.240.0 Mapeei o endereço IP para a vlan, para que seja fácil rastrear endereços IP para locais físicos.
Perguntas: 1, Devo ter telefones VoIP na mesma vlan ou vlan separada para cada edifício, como fiz acima?
2, mesmas perguntas que 1, mas para as impressoras?
3, eu estava planejando que os switches Cisco 6500 L3 fizessem o roteamento inter-vlan entre as vlan. Essa seria uma boa solução. Também precisaria de um roteador ou firewall de hardware se usar o roteamento de switch L3? Minha entrada de banda larga do ISP é a conexão Ethernet RJ-45.
4, Qualquer outro comentário sobre a minha implementação seria apreciado, pois sou um noob total nisso.
desde já, obrigado