Ik heb gewerkt met Intel NICS die dit protocol VLANS ondersteunen. Zo heb ik 2 Cisco switches geconfigureerd via de console poort. Maar als deze switches dit ondersteunen kan ik toch presenteren morgen dat mijn DHCP 10.0.2.x en het 10.0.3.x als ranges uitgeven? Alleen zullen de netwerkkaarten dit protocol (die in mijn tekening staan dit ook niet ondersteunen). Dus dan gaat het verhaal ongeloofwaardig klinken. Wat kan ik morgen het best presenteren? Bijvoorbeeld routable Layer3 switches? Met met deze PVB ongeveer 8 uren bezig geweest dus ik moet het echt goed gaan praten.
Een NIC die het VLan protocol ondersteunt kan de VLan ID uit het data pakket halen en bepalen of dit wel of niet door moet. De netwerkkaartjes hoeven geen VLan te ondersteunen als de switch dit kan.
Dan een overzicht van je IP-ranges.
10.0.0.x /24 (de notatie voor een subnetmasker van 255.255.255.0) geeft de beschikking over 254 hosts, namelijk 10.0.0.1 t/m 10.0.0.254 (255 is het broadcastadres)
Voor 10.0.1.x /24 en 10.0.2.x/24 geldt hetzelfde.
Deze subnetten kunnen elkaar niet 'zien'.
Stel dat je het subnetmasker naar 8 bits verandert. Dan krijg je de beschikking over 16777214 hosts, 10.0.0.1 t/m 10.255.255.254. Dit kun je dus al niet gebruiken omdat 10.0.1.x en 10.0.2.x hier al in zitten. Al zou je het subnetmasker naar 23 bits (255.255.254.0) veranderen, dan kom je er nog niet, dan heb je namelijk 10.0.0.1 t/m 10.0.1.254. Dus weer een overlap.
Hoe je het dus wendt of keert, je IP-ranges gaan gewoonweg niet werken in een Layer2 omgeving.
Gebruik je Layer3 switches dan kun je deze gebruiken om routeringen op te bouwen. Vergeet niet dat je dan sowieso 4 switches nodig hebt, één voor de docentenomgeving en twee voor de leerlingomgeving, de laatste is voor de serveromgeving. (voor elk subnet minimaal 1, aangezien je 80 leerlingPC's hebt daar dus twee).
Gebruik je Layer2 managable switches dan heb je genoeg aan twee. Je maakt minimaal 2 VLAN's, VLAN1 is standaard, niets mee doen dus, VLAN2 gebruik je voor alle leerling PC's, VLAN3 gebruik je voor de docentenPC's en de server plaats je in beide VLAN's.
Je zwakste plek blijft uiteraard de server, hier komen in welke situatie je ook kiest zowel de leerlingen als de docenten binnen. sowieso heb je meerdere servers nodig (backup domaincontroller (wellicht zelfs twee, voor elk VLAN 1, voor de shared folders e.d.). Heb je verder wellicht een exchangeserver? Databaseservers?