各位先進大家好:
這次有個問題想請大家提供一個意見,目前我公司擁有大約在三十多人的網路環境之下,但由於分部門的關係所以想要進一步再稍做調整,目前擁有兩台Server做FileServer(CentOS 5.5 + Samba),平均一個部門大約有十多台,目前主要分為RD、業務、會計、總經理室,這四個部門都是獨立自主的部門,目前在公司所使用DGS-1216T這台來提供RD、業務及總經理室部門與伺服器的溝通及對外橋梁,而會計部門目前是獨立的狀態,但目前規劃我想將三個不們的網路整合在一起,因為公司目前擁有兩台列表機加上一台影印機,所以我想將所有整合在一起,因此在網路上搜尋了VLAN的資料,但又怕VLAN沒有設好會有資料外洩的問題,所以想請教各位先進對於這樣的網路環近有所建議呢?
PS.目前有大略的想法想將整體分為六區,RD、會計、業務、總經理室、伺服器、外來及上網網段,
例如:
研發部 - 192.168.0.0/24
會計部 - 192.168.1.0/24
業務部 - 192.168.2.0/24
伺服器 - 192.168.3.0/24
網服區 - 192.168.4.0/24
總經理室 - 192.168.5.0/24
狀況:
總經理室需要可以看到RD、業務、會計,還要與伺服器群連線,另外還需上網這就頭痛了,
我要如何能讓他跨全區呢?
要切VLAN沒啥問題,只要線路重整與機器設定好就OK了,只是才30台電腦有必要嗎?我們公司切VLAN是為了IP數量不足及分區域(好幾個廠區)的問題,依照大大的描述,建議用10的C CLASS的網段,或是在192.168的網段直接MASK用255.255.0.0,再設定ROUTING TABLE的內容應該就可解決,僅供建議
切 VLAN 是為了管理,但是說實在的,看不出您為了什麼管理目的而想要切VLAN
我想問一下,為什麼沒切 VLAN 會造成資料洩漏?
以你 30 台左右的數量來看
說多也不算多,說少也不算少
應該說: 切 VLAN 要看公司的需求而定
假設家裡有 30 多台電腦,你想你會去切 VLAN 的功能嗎?
切 VLAN 一定有它的用途存在,
所以,先考慮你要的 VLAN 是要做什麼用的?
希望這樣的答覆,可以幫助您。
以你的分類是以使用者部門導向的分類
如果說在同一個辦公室中
有不同各式各樣大量資料存取在同一網段下
(ex. 上網下載看影片/產報表/檔案伺服器/影音圖片編輯)
這樣的同時間同網段之網路效率會不佳(以tcp來說)
因此, 先分析操作端行為才能夠區別資料流的型態進而去評估vlan的必要
如果你的出發點是為了"各部門資料不互通"
那大可用"群組"來做,
於server建立各群組使用的資料夾,
且於資料夾設定可存取的規則。
了解 vlan 才切 vlan 這才比較合乎 vlan 的精神!
個人淺建!
我覆議這說法
您說的群組是說利用AD或是LINUX所模擬的PDC來做群組帳號的區分嗎?
目前我就是這樣做,不過為了整合會計資訊部門我才會想要再加上VLAN的作法,
因為我想完全的將他隔離,畢竟會計這一塊是每一家公司的經濟核心應該沒有公司願意公諸於世吧!大家認為呢?
不過我目前還有一個疑問就是說如果我切出VLAN,我如何將任何一個VLAN跟我的伺服器群作連線及對外連線(Internet)呢?是需要做VLAN TAG嗎?還是有其他方式呢?
如果你真的要走向 vlan 那試看看從 routing table 下手!
參考網站--->http://turtle.ee.ncku.edu.tw/~tung/tcpip/routing.htm
30多人的網域區域需要切VLAN嗎?
你指的是公司有架AD嗎,這個可以使用AD下去控管
至於需不需要Vlan,我是覺得可以玩玩看啦
看不出有成效的
如果只是單純資料控管,這跟VLAN感覺沒啥關係,除非你就是要讓VLAN各點都不能互通,才有意義,不然就是IP不夠,不然就是pc很多,要降低廣播風暴。
資料控管請使用檔案的權限管理,在AD環境下可能會比較好處理。
綜合大家的回答,你的需求並不是切不切VLAN的問題。除非你真的想要讓各部門間的單機無法互通,但是你們又共用二台伺服器,到最後資料還是需要在各個網段中共用。
所以我的建議是不需要切VLAN,做好伺服器上的檔案權限控管再加上一定要設定優質密碼及每三個月變更一次密碼的條件下大概就很完美了,若擔心資料洩漏的問題,可以參考目前很多針對個人資料保護法的一些方案。不是切不切VLAN來進行解決的。
以上供您參考。
你以依部門劃分網段,
應不需要VLAN
除非跨部門需求,
同區座位有不同部門人員
便於彈性管理
公司人數不超過100
可分割subnet再By Vlan
OA 與 Server分開
如果防止網段互連但是又有些網段大家要共用連線。
個人建議:如果環境中有L2+或Router可以使用ACL來限制,如果沒有只有Switch一條線直接到防火牆那就下Policy去限制。
因為你切VLAN會導致所有網段都沒辦法互連,那如果有網段需要互連那你又要一台L2+或者Router
這時候你的全部網段又可以互連了,為什麼可以互連是因為這兩種機器上有一個Routing的功能一打開就會全部網段Routing了。