私は現在、エチオピアの大学の大規模なネットワークインフラストラクチャを計画しています。私の計画に対する人々のコメントをお願いします。これまでにネットワーキングを行ったことがないことを覚えておいてください。キャンパスは、研究所、管理、教育、寮を含む80の建物をカバーしています。すべての建物には、有線、無線、VoIP、およびプリンターがあります。各建物は3階建てで、職員用と学生用のコンピュータを組み合わせています。
データセンターは、SANストレージとソフトウェアPBXを提供します。展開はWin2k8です。インストール全体でシスコの機器を使用しています。これには、5つの通信室に1 Gbpsまたは10 Gbpsのファイバ接続(MMおよびSM)を備えたCisco 6500 L3コアスイッチが含まれます。各通信室には、Cisco 6500 L3スイッチもあります。各建物は、1Gbpsファイバー接続(MM)を使用して最も近い通信室に接続されています。各建物には、1階と2階へのアップリンクを備えたCisco 2960 L2スイッチがあります。
次のように、サブネットを分離するためにvlanを使用しています。
建物1-> VLAN 10->有線コンピューター-> 10.1.0.1-10.1.15.254-> 255.255.240.0
建物1-> VLAN 11->生徒のコンピューター-> 10.1.16.1-10.1.31.254-> 255.255.240.0
ビルディング1-> VLAN 12->ワイヤレスコンピュータ-> 10.1.32.1-10.1.47.254-> 255.255.240.0
ビルディング1-> VLAN 13-> VoIP電話-> 10.1.48.1-10.1.63.254-> 255.255.240.0
建物1-> VLAN 14->プリンターとデバイス-> 10.1.64.1-10.1.79.254-> 255.255.240.0
建物2-> VLAN 20->有線コンピューター-> 10.2.0.1-10.2.15.254-> 255.255.240.0
建物2-> VLAN 21->学生のコンピューター-> 10.2.16.1-10.2.31.254-> 255.255.240.0
ビル2-> VLAN 22->ワイヤレスコンピュータ-> 10.2.32.1-10.2.47.254-> 255.255.240.0
建物2-> VLAN 23-> VoIP電話-> 10.2.48.1-10.2.63.254-> 255.255.240.0
建物2-> VLAN 24->プリンターとデバイス-> 10.2.64.1-10.2.79.254-> 255.255.240.0
建物80-> VLAN 800->有線コンピューター-> 10.80.0.1-10.80.15.254-> 255.255.240.0
建物80-> VLAN 801->学生用コンピュータ-> 10.80.16.1-10.80.31.254-> 255.255.240.0
建物80-> VLAN 802->ワイヤレスコンピュータ-> 10.80.32.1-10.80.47.254-> 255.255.240.0
建物80-> VLAN 803-> VoIP電話-> 10.80.48.1-10.80.63.254-> 255.255.240.0
建物80-> VLAN 804->プリンターとデバイス-> 10.80.64.1-10.80.79.254-> 255.255.240.0
すべての建物-> VLAN 199-> Management&Native-> 10.199.0.1-10.199.15.255-> 255.255.240.0 IPアドレスをVLANにマッピングしたので、物理的な場所までIPアドレスを簡単に追跡できます。
質問:1、上で行ったように、VoIPフォンをすべて同じVLAN上に配置するか、各建物に個別のVLANを配置する必要がありますか?
2、1と同じ質問ですが、プリンターについてですか?
3、私はCisco 6500 L3スイッチがVLAN間でVLAN間ルーティングを行うことを計画していました。これは良い解決策でしょうか。L3スイッチルーティングを使用する場合、ルーターまたはハードウェアファイアウォールも必要ですか?ISPからのブロードバンド入力はRJ-45イーサネット接続です。
4、私の実装に関する他のコメントは、私がこれで全くの初心者なので感謝しています。
前もって感謝します