Preferisco personalmente usare la rete 10.x.x.x per le mie reti. Potreste anche usare 172.16.x.x - 172.31.255.255 e naturalmente 192.168.x.x.
Suggerisco che generate VLANs (preferibilmente trunked mentre questo richiede meno lavoro dell'interruttore), comunque potete installare gli orificii per essere statico ma se spostate i dispositivi dovrete modificare l'interruttore. Tutti i NIC dell'assistente hanno la capacità di specificare un'identificazione di VLAN in modo da accertare l'assistente è sul VLAN di destra è semplice.
Per quanto riguarda il disegno di VLAN, suggerirei che VLANs be è generato ha basato su posizione ed allora funziona. La tabella sotto è un esempio rapido di come potreste dividere la vostra rete in VLANs.
Posizione VLAN di funzione
Extranet 10.50.x.x degli assistenti
Assistenti 10.40.x.x interno
I clienti hanno fissato 10.30.x.x
Clienti 10.20.x.x senza fili
Ospiti 10.100.x.x senza fili
Le più grandi organizzazioni inoltre separeranno i reparti nel loro proprio VLANs, per esempio, spiegare, ora, lo sviluppo, l'ingegneria, amministrazione, ecc. Con 400 utenti questo può essere più lavoro che vale.
Un altro beneficio di VLANs è amministrazione semplificata della parete refrattaria. Se avete assistenti nell'extranet che non volete raggiungere il intranet, se sono su VLANs differente potete ostruire semplicemente il traffico dall'intera sottorete anziché uno per uno.