VLAN规划原则与建议
一个二层网络规划的基本原则:
- 区分业务VLAN、管理VLAN和互联VLAN
- 按照业务区域划分不同的VLAN
- 同一业务区域按照具体的业务类型(如:Web、APP、DB)划分不同的VLAN
- VLAN需连续分配,以保证VLAN资源合理利用
- 预留一定数目VLAN方便后续扩展
VLAN可以根据多种原则组合划分。
按照逻辑区域划分VLAN范围:
例如:
- 核心网络区:100~199
- 服务器区:200~999,预留1000~1999
- 接入网络:2000~3499
- 业务网络:3500~3999
按照地理区域划分VLAN范围
例如:
- 接入网络A的地理区域使用2000~2199
- 接入网络B的地理区域使用2200~2399
按照人员结构划分VLAN范围
例如:
- 接入网络A地理区域A部门使用2000~2009
- 接入网络A地理区域B部门使用2010~2019
按照业务功能划分VLAN范围(当采用业务随行之后,VLAN无需与人员身份关联,故可以不再考虑该因素)
例如:
- Web服务器区域:200~299
- APP服务器区域:300~399
- DB服务器区域:400~499