公司約35電腦(其中有2個辦公室PC有先接L-DINK SWITCH HUB),全部都接在一台HP ProCurve Switch 2650 (J4899B),再接防火牆和小烏龜上網,請問:
1.ProCurve Switch 2650 (J4899B) 是不是L3 SWITCH 要怎麼查證?
2.公司PC才35台需要去切VLAN
3.一般人家在講切網段,是在指做VLAN嗎
4.依目前架構若要監控網路流量封包,該怎麼做? 之前有查到用Ethereal軟體,但這個軟體是要安裝在那一台PC上,那台PC若接在ProCurve Switch 2650 ,是否可以監控到其他PC流量封包
wenchan提到:
1.ProCurve Switch 2650 (J4899B) 是不是L3 SWITCH 要怎麼查證?
2.公司PC才35台需要去切VLAN
3.一般人家在講切網段,是在指做VLAN嗎
4.依目前架構若要監控網路流量封包,該怎麼做? 之前有查到用Ethereal軟體,但這個軟體是要安裝在那一台PC上,那台PC若接在ProCurve Switch 2650 ,是否可以監控到其他PC流量封包
1.HP ProCurve 2650 是 L2 Switch,請查閱原廠網站說明。
2.一般35台你又分了兩個辦公室,所以基本上不需要切VLAN了。因為你的網路廣播封包還沒有大到一個程度。
3.切網段跟VLAN還是有點分別的,網段來講是IP位址的分開,VLAN是實體port的切開,兩個來講還是有差別的,不同的VLAN還是可能是同一網段,只是不能互通而已。
4.你可以下載HP PDM去做網路設定與電腦設備的監控,目前基本的功能是免費的,你可以試看看。
wenchan提到:
公司約35電腦(其中有2個辦公室PC有先接L-DINK SWITCH HUB),全部都接在一台HP ProCurve Switch 2650 (J4899B),再接防火牆和小烏龜上網,請問:
1.ProCurve Switch 2650 (J4899B) 是不是L3 SWITCH?...
2.公司PC才35台需要去切VLAN
3.一般人家在講切網段,是在指做VLAN嗎
4.依目前架構若要監控網路流量封包,該怎麼做? 之前有查到用Ethereal軟體,但這個軟體是要安裝在那一台PC上,那台PC若接在ProCurve Switch 2650 ,是否可以監控到其他PC流量封包
D-Link Switch吧
1.應該算是 Layer 3 吧,它可以設定16組 Static Routing(含 Default Route),不過不支援 RIP 及其它路由方式
2.為何要切 VLAN?
為了管理目的?例如以部門切割...
為了資訊安全?例如把VoIP與Data切割、把 IT Management 與 一般使用切開
為了區隔碰撞領域?為了避免碰撞造成網路效率低落?
如果沒有什麼特別的需求,就別切了,記得,切了 VLAN 之後,要設定 Static Route,要不然VLAN之間是互不相通的!
3.切割 VLAN 有很多種方式、By Port, By Tag, or Dynamic (但是要整合 NAC 產品得試看看);通常切網段就只是單純指切 IP Segment,切 VLAN就是指切VLAN,免得混淆
4.樓上提供的 PDF 文件中,並無提到有 Mirror 功能...所以Ethereal 就不用想了...
PS.學著看一下原廠的文件,裡面都會提到該設備有哪些功能。
1.ProCurve Switch 2650 (J4899B) 是不是L3 SWITCH 要怎麼查證?
查google與原廠
2.公司PC才35台需要去切VLAN?
視公司網點環境, 部門 切多少VLAN
3.一般人家在講切網段,是在指做VLAN嗎
NO, 網段是指IP網段或子網段
VLAN為阻隔boardcast封包,避免同網段當流量大或產生廣播風暴
而不會影響到同網段不同VLAN
一般也常當作便於管理公司網路來命名VLAN
4.依目前架構若要監控網路流量封包,該怎麼做?
Cisco丟netflow作網路監控
相關solution需搭配軟體 Linux蠻多的