最近因為要改善內部網路的速度所以計畫要重新將網路線路重新規劃
目前公司的網路是從主機室拉一條線出去再由HUB分接出去,因為分接太多台HUB(最多到四台)
網路速度似乎有被拖垮的跡象,線路忽快忽慢~因此才行重新規劃希望可以得到改善
首先先說明一些公司的網路環境
分為四個區域 辦公大樓1F,2F,3F以及工廠~主機室位在2F(每個區域大概2X台電腦)
目前我的構想是以主機室作為中心點拉4條線出去
每個區域各配至一條線及一台SWITCH(用合勤的SWITCH)
想請問各位大大
這樣的規劃是否妥當
以及SWITCH用哪牌的穩定,以及SWITCH是否可以用多廠牌的混合
網路速度忽快忽慢,那知道瓶頸在哪嘛? 有進行過流量分析嘛? 更換設備的預算為多少呢? 是否有網管的需求呢? 不知道目前的網路是使用 100MB 的 Fast Ethernet 區網還是 1000MB 的 Gigabit Ethernet 區網呢? 能否先給網友們貴公司目前網路架構的簡圖以供參考呢?
您所提的網路重整方式自然是可行,switch的選擇部分也需要看貴公司是否需要網管型的switch而定,一般來說無網管型的switch,多廠牌混用都是沒關係的,穩定性也多半差不多,Zyxel, D-Link都是值得推薦的品牌。
給您個最簡單省錢的方法。
如果全公司都還是使用100MB的區網,那最簡單的處理方式就是將 Switch 升級為 1G 的,網路架構與布線都不做更動,可先由主要的 core switch 升級逐步起,減少經費的支出。布線方面不需要做更動,視線材狀況更換升級由機房拉出的那條骨幹線路即可。
因為一般來說,只要骨幹升級到 Gigabit Ethernet ,就甚少發生頻寬不足的問題,建議可以先從這下手。
這兩張圖是我大致上畫一下的目前佈線圖
淺藍色部份是1F,2F的連接通道 ,綠色部分是HUB
我覺得會拖垮連線速度的最大原因
可能是分接太多HUB
所以想改成
從主機房拉2條主幹線路(1F主幹與2F主幹)到1F.2F連接通道
然後1F,2F各放置一台SWITCH再由連接通道為中心點分佈到樓層各處
目前我們用的網路線是CAT.5E 10M/100M
HUB則都是用那種3C賣場可以買到幾百塊的HUB,高級一點就是DLINK幾千塊那種
目前有一個構想
就是買三台網管型交換器切VLAN,分成三個網段(內,外,RD)
三台交換器都接到防火牆(方便讓三個網段可以互通)
再由三台交換器當做骨幹將線路(GIGABIT)從機房拉出去到每個節點(這樣就不用全部線路重拉了)
每個節點再放置兩台無網管型交換器(內,外)然後在將舊有的線路接上
不知道這樣的方式是否妥當,再請各位大大指教
強烈建議,不要把防火牆當內部網路到內部網路之間的路由器用.如果內部網路間的資料交換量很大,
會把防火牆效能拖垮,到時候不只內部不通,連對外也有問題.
正解還是買台L3 switch 當core用.
感謝 kivava 的解答
我是希望可以採取一勞永逸的方法
因為目前公司的人數及資料量成長很快
不希望再以"可用就好的方式"去做
另外目前我們切VLAN的方式是用UTM防火牆下去做(ROUTING也是)
但這樣似乎會造成防火牆的負擔,所以購買一台L3 SWITCH 是否比較理想?
設定方面因為有學過CCNA所以自己還可以應付應付
我的作法會把機房到各樓層的線路用giga等級的
至於是否需要多條線路做trunk
或者各樓層需要用多個switch
就要看您那邊實際流量了及數量了
機房裡的那個switch 建議用好一點的
即便是d-link也是有好一點的
當然選用cisco 更佳
當然 如果更有$$也可以把機房到各樓層的線路換成光纖
有多少預算經費?有多少錢才知道可以做多少事。
如果可以的話還是建議線路是從機房出去直接到節點處,中間不要串。當然這是因為機房環境好管理,那至少你設備不在機房內,在外面也要有個壁掛式的機箱。
Switch部份要省錢買D-Link也ok,L2 24Port有支援SNMP,架MRTG後可以做流量監測。
用無網管型交換器是否OK???
這要看你的網路是否會常遇到問題 ? 要不要把問題發生的範圍縮小 ?
舉幾個常見的問題:
1.有人亂接線,造成 loop.
=> switch 若有支援loop自動斷線功能,可以把影響範圍縮小
2.有人亂接網路設備,並開啟了DHCP server功能.
=> switch 若有支援DHCP snooping功能,可以避免這個問題.
3.有電腦中毒了,在做ARP spoofing攻擊.
=> switch 若有支援 ARP Inspection功能,可以避免這個問題.
建議規劃如下:
1.2樓主機室= 1台 Core Switch(CISCO 或 HP的較穩定)
2.從2樓拉主幹線(Cate 6) 至各樓2日
3.各樓層:各1台 L3 SWITCH
4.如果各樓層的pc數有超過 20台以上,那就再買一台無網管型的做擴充用
以上.
Core switch 是肯定要的,要不然vlan 沒辦法做 routing,建議由core 拉出去到每一個L2 的 switch 都是gigabits 最好可以做trunk 可以合併頻寬(由core 到 L2的線最少兩條以上)
一來解決頻寬不足的問題,二來可以避免某一個port 壞了,另一個可以繼續運作。