VLAN och subnät
Jag ska sätta upp en nätverkslösning där 12-15 separata kontor ska dela på en inkommande internetanslutning. Varje kontor kommer inte att ha behov så många anslutna enheter så nätet 192.168.1.x kommer att räcka för samtliga kontors anslutna enheter.
Jag kommer dock att ha behov av att separera kontorens enheter och trafik så att de inte kan komma åt varandra. Jag tänkte sköta separationen med hjälp av VLAN i en Netgear GS724Tv4. De olika VLAN:en kommer aldrig att behöva komma åt varandra. Det finns t.ex. ingen gemensam skrivare som ska delas eller liknande.
Jag kör dock fast på att samtlig dokumentation på området starkt förespråkar att varje VLAN ska motsvaras av ett eget subnät. I den bästa av världar ska jag alltså ha följande uppsättning:
Kontor 1: VLAN 11 - subnät 192.168.11.x
Kontor 2: VLAN 12 - subnät 192.168.12.x
Kontor 3: VLAN 13 - subnät 192.168.13.x
osv...
Men som jag nämnde behöver jag inte ha flera subnät för att kunna hantera det totala antalet enheter.
Måste jag ha de olika subnäten i kombination med VLAN för att inte stöta på prestandaproblem, säkerhetsproblem eller motsvarande? Eller kan jag bara använda 192.168.1.x och sedan skicka ut de olika VLAN:en på olika portar i switchen?
Om subnäten behövs har jag sneglat på t.ex. Edgerouter, men då det finns en begränsning på 8 portar undrar jag vad tusan jag behöver ta till för utrustning som kan hålla isär OCH sköta DHCP för de upp till 15 subnäten som behövs.