No momento, estou planejando uma grande infraestrutura de rede para uma universidade na Etiópia e gostaria de receber comentários de pessoas sobre meu planejamento. Por favor, tenha em mente que nunca fiz redes antes.
O campus abrange 80 edifícios, incluindo laboratórios, administração, ensino e dormitórios. Todos os edifícios terão com fio, sem fio, VoIP e impressoras. Cada prédio tem 3 andares e uma combinação de computadores pessoais e de estudantes.
O centro de dados fornecerá o armazenamento SAN e o software PBX. Implantação é Win2k8.
Estou usando o equipamento da Cisco em toda a instalação, incluindo os switches core Cisco 6500 L3 com conexão de fibra de 1 Gbps ou 10 Gbps (MM e SM) para 5 salas de comunicação. Cada sala de comunicação também possui um switch Cisco 6500 L3. Cada prédio está conectado à sala de comunicações mais próxima usando uma conexão de fibra de 1 Gbps (MM). Cada prédio terá um switch Cisco 2960 L2 com uplink para os andares 1 e 2.
Estou usando o vlan para separar as sub-redes da seguinte forma:
Edifício 1 - > VLAN 10 - > Computadores com fio - > 10.1.0.1 - 10.1.15.254 - > 255.255.240.0
Edifício 1 - > VLAN 11 - > Computadores dos alunos - > 10.1.16.1 - 10.1.31.254 - > 255.255.240.0
Edifício 1 - > VLAN 12 - > Computadores sem fio - > 10.1.32.1 - 10.1.47.254 - > 255.255.240.0
Edifício 1 - > VLAN 13 - > Telefones VoIP - > 10.1.48.1 - 10.1.63.254 - > 255.255.240.0
Edifício 1 - > VLAN 14 - > Impressoras e dispositivos - > 10.1.64.1 - 10.1.79.254 - > 255.255.240.0
Edifício 2 - > VLAN 20 - > Computadores com fio - > 10.2.0.1 - 10.2.15.254 - > 255.255.240.0
Edifício 2 - > VLAN 21 - > Computadores dos alunos - > 10.2.16.1 - 10.2.31.254 - > 255.255.240.0
Edifício 2 - > VLAN 22 - > Computadores sem fio - > 10.2.32.1 - 10.2.47.254 - > 255.255.240.0
Edifício 2 - > VLAN 23 - > Telefones VoIP - > 10.2.48.1 - 10.2.63.254 - > 255.255.240.0
Edifício 2 - > VLAN 24 - > Impressoras e dispositivos - > 10.2.64.1 - 10.2.79.254 - > 255.255.240.0
Edifício 80 - > VLAN 800 - > Computadores com fio - > 10.80.0.1 - 10.80.15.254 - > 255.255.240.0
Edifício 80 - > VLAN 801 - > Computadores dos alunos - > 10.80.16.1 - 10.80.31.254 - > 255.255.240.0
Edifício 80 - > VLAN 802 - > Computadores sem fio - > 10.80.32.1 - 10.80.47.254 - > 255.255.240.0
Edifício 80 - > VLAN 803 - > Telefones VoIP - > 10.80.48.1 - 10.80.63.254 - > 255.255.240.0
Edifício 80 - > VLAN 804 - > Impressoras e dispositivos - > 10.80.64.1 - 10.80.79.254 - > 255.255.240.0
Todos os edifícios - > VLAN 199 - > Gestão e Nativo - > 10.199.0.1 - 10.199.15.255 - > 255.255.240.0
Mapeei o endereço IP para a vlan, por isso é fácil rastrear endereços IP em locais físicos.
Perguntas:
1, Devo ter todos os telefones VoIP na mesma vlan ou vlan separado para cada edifício como eu fiz acima?
2, as mesmas perguntas que 1, mas para os impressores?
3, eu estava planejando que os switches Cisco 6500 L3 fizessem o roteamento entre vlan’s entre eles. Isso seria uma boa solução? Eu também precisaria de um roteador ou firewall de hardware se eu usar o roteamento de switch L3? Minha entrada de banda larga do ISP é a conexão Ethernet RJ-45.
4, Qualquer outro comentário sobre minha implementação seria apreciado, já que sou um noob total nisso.
Obrigado antecipadamente