データネットワークを2つの個別のVLANに分割する必要がありますか?


9

現在、すべてのデスクトップクライアントとプリンターに10.54.0.0 / 19を使用しています。約550のクライアント/プリンターがあります。

ほとんど使用されていない帯域幅以外に、データネットワークを分割したり、現在使用している/ 19よりも小さいサブネットに移動したりする理由は他にありますか?


4
...なぜ/ 19なのか?/ 16または/ 24は、絶対に追加コストなしで、管理がかなり簡単になります。
Massimo

/ 24は、550のクライアントとプリンターに対応していません。
Alex Berry

@Alex Berry- /24550台のデバイスにアクセスできません。しかし、いくつかの/24ネットワークがあれば可能です(1つはプリンター用、1つは会計用、1つは人事用など)
warren

@ウォーレン、これは本当ですが、別のVLANを使用することで彼の質問にそれが暗示されると思いました。
Alex Berry、

また、なぜ?の/19代わりに/21
ウォーレン

回答:


11

/ 19にデスクトップクライアントがあると、非常に大きなブロードキャストドメインが得られます。つまり、DHCP要求、arpクエリ、mDNS、netbios、IPPプリンター検出などです。単一のホストからのパケットは、550xで複製されます。一般に、/ 24は実際のホストを配置したい最大のサブネットです。RFC1918スペースにいるので、考え/24られるすべての論理部門に異なる(または何でも)使用できます。

あなたが尋ねるべき本当の質問は、より小さなサブネットを使用すべきかどうかです。その答えは、「おそらく」です。VLANを使用して実装するかどうかを選択すると、本当に直交します。


5
なぜ/ 24は実際のホストを入れたい最大のサブネットなのですか?その結論を実証するために客観的に評価できるメトリックはありますか。たとえば、(ブロードキャストパケット/その他すべてのパケット)>。25の場合、サブネット化する必要がありますか?
Chris Magnuson、2011

1
確かに、平均ブロードキャスト負荷で使用できるように帯域幅の何パーセントを許容するかなど、メトリックを思い付くことができますか?サブネットが大きいほど、1つの誤動作しているホストの影響を受けるホストが増える可能性があります。フォーチュン500企業がひざまずいて、すべてのホストが/ 8にあり、そのうちの1つがブロードキャストフラッドを実行していることを想像してください。また、すべてのネットワークが安価なgigEスイッチに接続されたPCの集まりではないことを考慮してください。企業が複数のオフィスをMOEまたはWANリンクで接続することは、かなり一般的です。1メガビット/秒はLANでは多くないかもしれませんが...
ジョシュアホブリット

私にとって、/ 24はワイヤレスの方が理にかなっています。あなたは入手行うことができ、多く苦労することなく、スイッチドネットワーク上の大きな。ただし、MOE / WANリンクの別々の端が異なるサブネット上にあることは間違いなく理にかなっています。
Joel Coel、2011

私は、単一のサブネットで550台のホストが完全に無理ではないことに同意しますが、ほとんどのシナリオでは/ 19相当(8K IP)になります。彼は特に、彼の単一のサブネットにデスクトップがあったことを指摘しました。
Joshua Hoblitt、2011

4

ネットワークが十分に活用されておらず、ホストが数台しかないため、/ 19を小さいプレフィックスに分割する唯一の理由はセキュリティです。つまり、VLANとルーターを使用して、VLAN間の通信を許可/フィルターします。

IPおよびそれらのIPを使用しているアプリケーションを変更するのにかかる時間を評価し、他のプレフィックスに切り替える価値があるかどうかを確認します。リソースが少なくても、ネットワークトラフィックに影響を与えている不要なブロードキャストジェネレータを見つけて排除できます。

さらにホストを追加すると、スイッチのMACアドレステーブルにあるMACの最大数や、ルータのARPテーブルにあるARPエントリの数などの制限に達する可能性があります。この制限に達すると、大きな遅延または奇妙な動作(相互に通信できないホスト、過度のブロードキャスト)に気づくでしょう。

ネットワークを小さいプレフィックスに分割しても、VLANを使用しない場合は、ブロードキャストトラフィックが減少せず、ネットワークのセキュリティが強化されません。ネットワークをVLANに分割しても、すべてのスイッチでVLANを転送する場合(たとえば、VLANプルーニングを使用していない場合)、ブロードキャストトラフィックはすべてのスイッチに影響します。

シスコのスイッチなどの一部の機器は、ブロードキャストを(レートまたはタイプによって)制限することもできます。

ネットワーク計画:変更を行う前に、ネットワークで発生する可能性のある問題のあるユースケースを作成し、それらの想定に基づいて計画します。


MACテーブルまたはARPテーブルが一
杯になった

3

単一のサブネットの場合、550台のホストが完全に問題になるわけではありません。基本的に、独自の要件を評価する必要があります。ブロードキャストパケットがビジネスの機能を妨げる方法でネットワークのパフォーマンスに影響を与える(または影響を与えることが予測される)場合は、ホストを異なるVLANの異なるサブネットに分離する必要があります。ビジネスに影響を与えていない場合、それを行う必要はありません。

帯域幅は問題ではないようですので、この方法でインフラストラクチャに投資する正当な理由はありません。その他の理由は通常、セキュリティの分離に関係していますが、現在のインフラストラクチャでは満たされていないセキュリティのニーズがビジネスにあるかどうかを教えてくれるのはあなただけです。


どの数のホストが問題外であるかに関する推奨事項と、おそらくブロードキャストドメインを分離するためにサブネット化する必要がある場合を示す、評価可能ないくつかのメトリックス?
Chris Magnuson

@義務-それは答えるのが難しい質問です。それぞれの環境は少し異なります。ほとんどの環境では、550ホストはそれほど心配する必要がないと言えます。ただし、一部のLOBアプリが原因で過剰なブロードキャストが発生した場合、状況が完全に変わる可能性があります。基本的に、それはすべて依存します。
Jason Berg
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.