iT邦幫忙

0

網路架構及設定問題

以上是目前網路架構

如果想要區分網段 (業務部192.168.5.X、研發部192.168.6.X) 是否在訪問一定都要經過路由?

以上架構是不是應該改為 分享器去發DHCP?

針對以上架構跟 IP 遮罩 閘道 設定方面 希望給予建議

謝謝..

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
10
oowo
iT邦高手 1 級 ‧ 2012-12-25 17:50:43

你須要的是.......一台可切VLAN的Switch+數台網管型的Switch
再來就是針對你對於各VLAN間的規畫(可視為各部門)
先前有做過…讓特定VLAN與其他VLAN不可連及對外連線...
註:這些VLAN當時都由一台DHCP主機派IP出來
Switch的路由指對就一切ok~

那我的閘道該如何設定?

而且我這不是預計的架構= = 而是實體架構了...

目前在進行採購困難了 加上Switch 都是L2的..

不切VLAN沒關西..

simon0627 iT邦新手 2 級 ‧ 2012-12-26 14:06:55 檢舉

不切VLAN 比較怕的是你的網路效率 可能因踫撞導致效能不佳
而你的A及B指的是分享器嗎?
而沒VLAN功能也沒法切割網斷 所以你的192.168.5.X及192.168.6.X 在連結Gateway部份比照jazo大方式設定的話 其它地方應該仍無法連結

18
jazozazo
iT邦高手 1 級 ‧ 2012-12-25 21:55:19

業務部192.168.5.X、研發部192.168.6.X
如果只是2個網段要綁在一起那麼遮罩只需要設定為
255.255.254.0 這樣可以把2個C網段結合為一個
但是網段請修改為 192.168.4.X 與192.168.5.X
或者是 192.168.6.X 與 192.168.7.X
遮罩細節就不詳述了
假設樓主修改為 192.168.4.X與192.168.5.X這一個super C網段
那麼 router的IP就設定為 192.168.5.254 255.255.254.0
這樣一來 192.168.4.X 以及 192.168.5.X 包含在這範圍內的IP都可以連到ROUTER
IP建議採用DHCP服務 這樣一來樓主省事 而且哪個MAC抓哪個IP
直接在DHCP上查詢就好
基本上如果只是內部檔案互相丟
可以不經過ROUTER 這是因為遮罩大家相同往往在SWITCH上就處理掉
ROUTER的用意還是在於繞送不同網段的封包
要記得去查一下SWITCH的背板頻寬
小弟的公司環境比樓主大的多
可是CORE SWITCH的背板頻寬也只需要8G即可
之前有廠商來唬爛要買到32G的 也被打槍
希望以上對樓主會有幫助
如果有需要簡訊方式討論的也歡迎

jazozazo提到:
可是CORE SWITCH的背板頻寬也只需要8G即可
之前有廠商來唬爛要買到32G的 也被打槍

看什麼Core吧~隨便一張24port UTP/SFP的GbE linecard就吃光了,
更不用說很多都支援TenGbE.

jazozazo iT邦高手 1 級 ‧ 2012-12-26 08:13:11 檢舉

付錢的是老闆 他不懂什麼叫 TenGbe
他只知道網路可以用沒問題就好
小弟只是在中小企業單位而已
32g的背板頻寬根本用不著
以前年紀小不懂還傻傻的聽前輩在虎爛
後來學了cisco才知道 那根本就是前人估太高的問題

在non-blocking的switch下,一台24埠GbE的backplane應該至少都48Gbps了.
看來是用100Mpbs的交換機當Core了.
不過也對,網路會跑就好了,快不快那是另一回事,必竟一堆人只是上網而已.

2
kelvin2
iT邦新手 4 級 ‧ 2012-12-26 09:57:22

可以購買多port的UTM設備
每個port設定獨立的網段並接交換器
由UTM做路由繞送及發放DHCP

netzach iT邦新手 4 級 ‧ 2012-12-26 16:22:51 檢舉

這個我有用FortiGate-60B做過,用這台UTM來做DHCP配發,全區走VMware VID...速度只能用一個慘字形容

kelvin2 iT邦新手 4 級 ‧ 2013-01-04 17:15:32 檢舉

4
fatfathacker
iT邦新手 5 級 ‧ 2012-12-26 11:20:26

Collision domain: Per Hub(Share) or Per SW port(Point-to-Point)
Broadcast domain: Per VLAN or Per Router port

2
netzach
iT邦新手 4 級 ‧ 2012-12-26 16:28:29

小弟最近公司也是有打算規劃切開網段的作法,目前正在評估L3 Switch
因為目前公司用的都是L2的Switch(D-Link節能款)...
全公司都是用同一個網段,之前網段內有一台電腦瘋狂的發送封包,造成network阻塞
整個資訊部門都快被call爆了....

目前是VMware ESX 主機運作中....
未來會加上VDI (VMware VDI or Citrix VDI)

有誰可以推薦一下SI廠商來規劃規劃...2013年重要事件阿!
公司在嘉義縣~

看更多先前的回應...收起先前的回應...
jazozazo iT邦高手 1 級 ‧ 2012-12-26 16:34:47 檢舉

狂送封包很好解決
只需要再port上面建立規則就可以避免
目前小弟公司的環境core switch上面設定 不得超過10啪
所以曾經發生一台L2設備狂送封包
但是只鎖掉那個對接port而已
其他的運作都很正常
10啪看起來很嚴謹
可是在正常環境下
連10啪的廣播都很難看到

netzach iT邦新手 4 級 ‧ 2012-12-26 16:45:59 檢舉

目前我連登入那台core switch都有問題,帳號密碼應該是前人改掉的(其實很想reset它),由於目前公司內還有一台古老的novell 3.x版,那台的存在,另小弟我不敢輕舉妄動阿!!

yaojie iT邦新手 5 級 ‧ 2012-12-27 08:47:18 檢舉

HI netzach
如果有SERVER的話建議還是將SERVER規劃在另一網段,有時USER的上網行為是很難管控...
我們公司有在規劃網路架構與機房建置,有機會的話可以留下聯絡方式...也可以藉此了解需準備之預算。

netzach iT邦新手 4 級 ‧ 2012-12-27 09:54:50 檢舉

hi,yaojie:
我也是很想將它們切開,不然沒問題的時候就風平浪靜,一有問題就又怪東怪西,很無力...畢竟network不是我的專業,只是part time兼著做而已

yaojie iT邦新手 5 級 ‧ 2012-12-27 20:35:45 檢舉

記得以前有一個牙齒廣告..牙痛不是病..痛起來要人命...^^
我會先請我們SALE與你聯絡...先祝新年愉快

我要發表回答

立即登入回答