Actualmente estoy planeando una gran infraestructura de red para una universidad en Etiopía y me gustaría recibir comentarios de la gente sobre mi planificación. Tenga en cuenta que nunca antes había hecho contactos. El campus cubre 80 edificios, incluidos laboratorios, administración, enseñanza y dormitorios. Todos los edificios tendrán cableado, inalámbrico, VoIP e impresoras. Cada edificio tiene 3 pisos y una combinación de computadoras para el personal y los estudiantes.
El centro de datos proporcionará almacenamiento SAN y PBX de software. La implementación es Win2k8. Estoy utilizando equipos Cisco durante toda la instalación con interruptores centrales Cisco 6500 L3 con conexión de fibra de 1 Gbps o 10 Gbps (MM y SM) a 5 salas de comunicación. Cada sala de comunicaciones también tiene un conmutador Cisco 6500 L3. Cada edificio está conectado a la sala de comunicaciones más cercana mediante una conexión de fibra de 1 Gbps (MM). Cada edificio tendrá un conmutador Cisco 2960 L2 con enlace ascendente a los pisos 1 y 2.
Estoy usando vlan para separar las subredes de la siguiente manera:
Edificio 1 -> VLAN 10 -> Computadoras cableadas -> 10.1.0.1 - 10.1.15.254 -> 255.255.240.0
Edificio 1 -> VLAN 11 -> Computadoras de los estudiantes -> 10.1.16.1 - 10.1.31.254 -> 255.255.240.0
Edificio 1 -> VLAN 12 -> Computadoras inalámbricas -> 10.1.32.1 - 10.1.47.254 -> 255.255.240.0
Edificio 1 -> VLAN 13 -> Teléfonos VoIP -> 10.1.48.1 - 10.1.63.254 -> 255.255.240.0
Edificio 1 -> VLAN 14 -> Impresoras y dispositivos -> 10.1.64.1 - 10.1.79.254 -> 255.255.240.0
Edificio 2 -> VLAN 20 -> Computadoras con cable -> 10.2.0.1 - 10.2.15.254 -> 255.255.240.0
Edificio 2 -> VLAN 21 -> Computadoras de los estudiantes -> 10.2.16.1 - 10.2.31.254 -> 255.255.240.0
Edificio 2 -> VLAN 22 -> Computadoras inalámbricas -> 10.2.32.1 - 10.2.47.254 -> 255.255.240.0
Edificio 2 -> VLAN 23 -> Teléfonos VoIP -> 10.2.48.1 - 10.2.63.254 -> 255.255.240.0
Edificio 2 -> VLAN 24 -> Impresoras y dispositivos -> 10.2.64.1 - 10.2.79.254 -> 255.255.240.0
Edificio 80 -> VLAN 800 -> Computadoras con cable -> 10.80.0.1 - 10.80.15.254 -> 255.255.240.0
Edificio 80 -> VLAN 801 -> Computadoras de los estudiantes -> 10.80.16.1 - 10.80.31.254 -> 255.255.240.0
Edificio 80 -> VLAN 802 -> Computadoras inalámbricas -> 10.80.32.1 - 10.80.47.254 -> 255.255.240.0
Edificio 80 -> VLAN 803 -> Teléfonos VoIP -> 10.80.48.1 - 10.80.63.254 -> 255.255.240.0
Edificio 80 -> VLAN 804 -> Impresoras y dispositivos -> 10.80.64.1 - 10.80.79.254 -> 255.255.240.0
Todos los edificios -> VLAN 199 -> Administración y nativos -> 10.199.0.1 - 10.199.15.255 -> 255.255.240.0 He asignado la dirección IP al vlan para que sea fácil rastrear las direcciones IP a ubicaciones físicas.
Preguntas: 1, ¿Debo tener teléfonos VoIP en el mismo vlan o en un vlan separado para cada edificio que he hecho anteriormente?
2, ¿Las mismas preguntas que 1 pero para las impresoras?
3, estaba planeando que los switches Cisco 6500 L3 hicieran un enrutamiento entre vlan entre vlan. ¿Sería esta una buena solución? ¿También necesitaría un enrutador o firewall de hardware si uso el enrutamiento de conmutador L3? Mi entrada de banda ancha desde el ISP es la conexión Ethernet RJ-45.
4, cualquier otro comentario sobre mi implementación sería apreciado ya que soy un novato total en esto.
Gracias por adelantado