Her iki yaklaşımın da avantajları ve dezavantajları olduğu için bu biraz zor bir iştir. Görevlerimin sistem yönetimi yerine çok daha fazla ağ yönetimi içerdiği önceki hayatımda, 12 mil genişliğinde bir coğrafi alanda iki düzine sitemiz vardı. Bu ofislerin yaklaşık yarısı, ana ofise yönlendirilen ayrı Katman-3 siteleri olarak yapılandırıldı ve diğer yarısı "Katman-2" siteleri olarak yapılandırıldı (yani, VLAN'ı o siteye genişlettik).
"Katman-2" sitelerinin avantajları, kurulumu ve bakımı çok daha basit olmalarıydı; yönlendiriciye gerek yok, statik rotalarımızı güncelleme yok, DHCP rölesi yok, ayrı VLAN yapılandırması yok vb. Yaşadığım ana dezavantajlar teknik değildi, yayın alanınız her biri birkaç kilometre arayla 12 farklı binadayken sahte bir DHCP sunucusunu bulmak çok daha zor. Farklı sitelerin ağ bölümlendirmesi olmadığında, Office A ve Office B için farklı güvenlik duvarı kuralları gibi, ancak Office C değil, aynı VLAN / Alt Ağı paylaştıklarında zor olan birçok yönetim görevi daha da zorlaşır. Sanırım kaç cihaza sahip olduğunuza bağlı olarak yayınlarla ilgili bir sorunla karşılaşabilirsiniz, ancak günümüzde anahtarlama teknolojisi olduğu gibi,
"Layer-3" sitelerinin avantajları "Layer-2" sitelerinin oldukça tersidir. Bölümlendirme elde edersiniz, site başına güvenlik duvarı kuralları yazabilirsiniz ve Linksys Router'ın hangi binada olduğunu bilirsiniz. Dezavantajlar, yönlendirme ve gerekli yapılandırma ve bakım için gerekli ekipmanlardır. Dinamik yönlendirme protokolleri ve VTP gibi şeyler (kullanmaya cesaret ediyorsanız!), Ağınız uygun şekilde karmaşıksa yapılandırma yükünü hafifletebilir.
Cevapsız cevabım: Gereksiz yere bölümlere ayırmayın (yani, aşırı zekice davranma eğilimine karşı koyun), ancak kısa vadeli kolay çözümün ayrı VLAN / Alt Ağlara sahip olmanın daha anlamlı olduğu yerlerde kazanmasına izin vermeyin. Linksys Rogue DHCP Sunucuları payımı kovaladı biri ... er "Yönlendiriciler" ... Ben sadece bu yanlış yapılandırmaların yapabileceği zarar sınırlamak için bina ağ tasarımı başına bir VLAN / Subnet için güçlü bir durum olduğunu düşünüyorum . Öte yandan, sadece iki siteniz varsa ve hemen yan taraftadırlarsa, belki de aynı VLAN / Subnet'i paylaşmaları mantıklıdır.