VLAN割り当ての哲学


10

OSPFルーテッドネットワークを介してすべて接続されている複数のレイヤー3スイッチ/ルーターがあります。他の2つのネットワークも各スイッチに接続されています。これらのネットワークのそれぞれにVLANを割り当てる必要があります。スイッチを離れるすべてのトラフィックにはタグが付けられていないため(VLANトランクではなくルーティングされているため)、各スイッチで同じ2つのVLANを再利用できます。これを実行して各ネットワークに異なるVLANを割り当てるべきではないのはなぜですか?例えば:

例


1
問題:a)混乱要因、b)これらのリンクの1つがレイヤー2トランクになったときに作成される混乱。(そして、それら最初にレイヤー2インターフェースにしました。ただし、no switchportそれらを実行した場合を除きます)
Ricky Beam

また、すべてのスイッチがCiscoであり、CDPを実行している場合、タグなしのポートでさえ、両端に一致するVLANがあることを要求します。(不完全ですが、変更されます)
リッキービーム

@rickyポイントは感謝を示しましたが、ここではシスコはありませんが、ospfインターフェイスはno switchportVLANを考慮しない無線機器を介して接続された地理的に多様なサイトであるため、トランクになることはありません(実際はそうです)。
Raggles 2014

回答:


10

レイヤー2で決して会わないセグメントでVLANを再利用しても問題ありません。


9
理由があります。特に、VLAN IDを再利用すると混乱が生じる可能性があります。特に、午前3時に電話で連絡を取り、停止を修正する必要がある場合があります。
Jens Link

4
利用可能なVLAN IDが4000を超えています。お願いします、再利用する理由はありますか?@JensLinkが言ったように、トラブルシューティングとVLAN IDの再利用が役立つことに注意するときは、明確にする必要があります。
KorXo

2
これはおそらくこの状況に最も適切な答えだと思います。ネットワークがレイヤー2で出会うことは決してなく、10年後にはこのような数百のサイトが存在し、VLANの輻輳が潜在的な問題になることは確かに現実的です。このネットワークの混乱の責任者は1人か2人だけであるため、最小限に抑える必要があります(朝3時に中断した場合でも、朝食が
取ら

5
異なるIPサブネットとルーティングされたインターリンクを持つ複数のサイトで同じVLAN IDを使用することは、決して珍しいことではありません。午前3時に、vlan 15がプリンターのvlanであることを理解することで、混乱を防ぐこともできます。どの場所のどのスイッチを見ていても…
Gerben

@Gerbenには大きな利点があります。vlanの主な用途の1つは、セキュリティ(または帯域幅)の理由で物事を分離することです。そのため、同じ種類の「コンテンツ」に対して同じVLAN#を持つことは、大きな助けになります。したがって、どのVLANでも、同じ種類の「コンテンツ/セキュリティ認証情報」が発生する場所ならどこでも、そのVLAN#を再利用できます。したがって、ここで再利用することで、それらが「適切な」VLAN内にあることを確認でき、各サイトでVLANの名前を変更するよりも混乱が少なくなります。しかし、それはOPの状況ではない可能性があります
Olivier Dulac 2016年

8

状況に応じて異なるVLANを使用する重要な理由はありませんが、一部のベンダー(少なくともシスコ)はこの方法を使用することを推奨しています。

たとえば、N個のブランチがあり、それぞれに4つのルーティングされたブロードキャストドメイン(LAN)が必要な場合、それらを計算してみましょう。

ブランチ1 = 1ブランチ2 = 2 ...ブランチN = N

  • worstations-ip:10.N.0.0 / 24、vlan 100 + N
  • サーバー-10.N.64.0 / 24、vlan 200 + N
  • 音声-10.N.128.0 / 24、vlan 300 + N
  • 管理-10.N.192.0 / 24、VLAN 400 + N

トンネルインターフェースネットワークの場合(通常)、172.16.0.0ネットワークを使用し、同じルールで172.16.N.0 / 30-リングの左側(またはメインアップリンク)172.16.N.5-の右側リング(または予約アップリンク)

255を超えるブランチがある場合は、バイナリ計算を使用するだけで済み、アドレススペースをより経済的に利用できます(たとえば、数式が必要な場合は、それを提供できます)。

imho、これは良い方法です。一見すると、どのブランチネットワーク、どのブランチVLAN、どのトンネルを探しているかが常にわかるからです。


4

次に、反対方向のもう1つの方法を示します。できる限りVLAN番号を再利用する理由です。DHCPオプションからではなくTFTPサーバーから構成をダウンロードするいくつかの低品質のIP電話を使用していた状況がありました。再構成せずに電話をどこにでも持ち込み、他の場所に立ち寄れるようにしたいのですが、TFTP構成のIPアドレスとファイル名を電話で静的に構成する必要がありました。設定ファイルでは、電話がジャンプする先のタグ付きVLAN番号を指定する必要がありました。

したがって、これらの恐ろしい電話を希望どおりに機能させるには、すべての場所で音声VLANを同じVLAN番号にする必要がありました。確かに、私はいくつかの異なるTFTPサーバーや設定ファイルをセットアップし、各電話を個別にプログラムし、電話が動くたびにそれらを再プログラムすることができました。VLAN番号の再利用が別の問題の解決に役立つ他の多くの状況があり得ることを指摘したいと思います。


2
OPのコメントにあるように、これらが地理的に離れたサイトである場合、VLAN番号を再利用することは実際に意味があります。サイトごとに一貫したVLAN番号付けスキームは、トラブルシューティングと変更に役立ちます。サイトに移動して何かを修正または変更する人は、たとえば、VLAN 10は常にデータであり、VLAN 11は常にVoIPであることを知っています。
Ron Maupin

あなたのコメントは私の答えに同意することを意図したものでしたか?口調は不一致のように聞こえますが、内容は一致しています。当時、私はこの回答を書きましたが、ほとんどのコメントはVLAN番号を再利用しないように言っていました。私の回答は、状況によってはそれらを再利用することを支持するためのものでした。
Todd Wilcox、

意見の相違、特定の口調はありません。私はあなたが言っていることに完全に同意しました。個別のサイトに対して一貫したサイトごとのスキーム(データ、VoIPなど)を作成できるというあなたの答えを強調することだけを意味しました。犯罪は意味しません。
Ron Maupin

ああ、私は怒りませんでした。私はあなたのコメントとほぼ同じ時期にこの回答に反対票を投じましたが、それがあなたのコメントに関連しているかどうかはわかりませんでした。また、他の回答やコメントは過去6か月間に変更されたため、「代替テイク」というフレーズは別様に読みます今、混乱するかもしれません。
Todd Wilcox、

私はあなたに反対票を投じませんでした。私はそれを逃しました、そして誰かがあなたの答えに強く同意しない限り誰もがなぜそれをするのか分かりません。
Ron Maupin

3

技術的に問題はありませんが、理想的ではありません。設計の観点からすると、将来的に問題が発生しやすくなります。 Jens Linkのコメント非常に正確です。あなたが問題を抱えている場合、これは何が悪いのかを理解しようとすることの問題と複雑さを悪化させます。これは、大規模な大規模な停止時にはさらに悪化します。

OPでのネットワークの増加については言及していませんが、いずれかのメインルーターからダウンストリームでスイッチを最終的に展開すると想定するのは合理的です。隣接するエリアで一致するVLAN IDがある場合、これにより、複数のアップストリームルーターへのデュアルホーミング接続の可能性が排除されます(PITAになります)。あなたは今これを予測していないかもしれませんが、それがオプションであるとき、必要ではなくむしろ将来の成功のために物事を設定することが最善です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.