iT邦幫忙

0

新公司網路架構,請各位先進指導有無問題?

  • 分享至 

  • xImage

NUS-MS1500G+NUS-IR1800+CISCO3560G+WLC2100+CE500*5
目前委外工程行規劃,是將前四樣設備置於主機櫃內,各分機櫃每部CE500以UTP CAT6兩路綁Ethernet,想知道這樣的設備組合有那些要注意的地方?或者有更好的功能需要提醒我的?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
10
cklin
iT邦新手 2 級 ‧ 2010-03-23 09:38:39
最佳解答

1.分櫃在距離不太遠的狀況下CE500 使用 Giga UTP Ether Chanel 串接是擴充頻寬的用法。
2.WLC2100 是Cisco無線網路的控制器,要確定以後會使用Cisco 的無線基地台才能發揮完整的效用,若搭上它牌的基地台,只能有部分功能,這決定等於綁住未來無線基地台品牌的選擇性,要特別注意。
Cisco 無線基地台的功能好壞見仁見智,有用到就是好東西
3.WLC2100作無線登入認證時,需不需要搭配ACS Server(Cisoc Access Control Server),這要看廠商幫你規劃的無線網路登入認證安全是到哪種層級? (依序 SSID --> LEAP --> MAC Address -->Local 帳號 --> Domain 帳號 --> CA 憑證 -->802.1x )
當然越後面越安全,但必須搭配ACS Server,這是另外一筆花費,光軟體就大概要一台CISCO3560的錢。
4.CISCO3560G作為核心交換器(Core Switch)是夠力的,但只有一台,可能需要注意單點故障的風險(Single point of failure),也就是說這一台設備掛了,等於所有的網路都掛了。
同時CISCO3560G是單電源迴路的設計,除非有另外購買Cisco的電源供應器。

如果在預算足夠的狀況下,會建議購買兩台Cisco3560G 來作HA架構(High Availability),中間用GEC作 Heartbeat,底下CE500 各用兩路 GEC 串接到 Cisco3560G,搭配Spanning Tree的設定就可達到HA功能
另外,網段的規劃 VLAN/IP的分配也是一門學問,好的廠商應該會幫忙規劃出 Server網段/Client網段 * n / Wireless 網段 / Firewall 網段 / DMZ 網段,藉由這些網段的規劃避免網路封包碰撞與廣播風暴,外加一點點的防止病毒擴散的速度

至於NUS-MS1500G+NUS-IR1800這兩個設備,小弟沒用過,沒辦法幫忙判斷好壞。

2
ansonchen
iT邦新手 1 級 ‧ 2010-03-22 23:00:11

這位大大
網路設備太多了, 由其台場 國外 UTM設備,
switch大廠就不用說了
請至少描述些情境或是廠商已有規劃的架構
才知怎麼協助你囉!! ~"~
3560不是有SFP 用光纖接就好啦
為何要作ethernet channel
除非WAN設備沒光纖port
若設備架構許可作備援皆可
但前提下請描述ㄅ = =

我要發表回答

立即登入回答