iT邦幫忙

0

如何選購Switch呢?

  • 分享至 

  • xImage

各位前輩您好:
小弟剛被主管調MIS部門,需要重新整理全公司的網路,只因我是讀資管的搖頭,想請問公司電腦約120台,前端Louter是用居易的2920,現在想購買後端的Switch 24Port三台如何選購呢?還有主管想讓線上電腦內網可連、外網不連,除了getway外,前輩們還有什麼可以建議的?謝謝!

賽門 iT邦超人 1 級 ‧ 2014-09-03 09:10:58 檢舉
這問題, 找門神就對了....
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
10
yesongow
iT邦大師 1 級 ‧ 2014-09-03 01:17:12

首先,歡迎加入ithome邦幫忙這個大家族!

接下來,不要寫錯字!
Louter--->Router
getway--->Gateway

看更多先前的回應...收起先前的回應...
lucas923 iT邦新手 5 級 ‧ 2014-09-03 01:21:17 檢舉

歹勢~歹勢~
我在昏睡了我~
謝謝指教!

yesongow iT邦大師 1 級 ‧ 2014-09-03 01:49:15 檢舉

買新的設備,通常是為了汰換舊的設備,
所以,請分清楚Switch(網路交換器)與Hub(網路集線器)的差異!
何謂網路封包碰撞?
CSMA/CD (Carrier Sense Multiple Access with Collision Detection)

有關於網路的架構,有看過樹狀架構,環狀架構,星狀架構嗎?你還能畫圖出來,比較它們之間的差異嗎?

為了將公司工廠的120台電腦相連,
請問你要買幾台24孔的Switch?
還是買幾台48孔的Switch呢?
120台電腦的網路線,全部都集中到一處嗎?(網路機櫃)
還是最遠的兩台電腦,兩兩距離有超過180公尺?
如果有,可能會需要將switch裝在壁掛式機櫃,以便集中部份的網路線!
然後再將壁掛式機櫃內的switch以光纖or CAT6的線材,連接到機房主要的switch上!

以上提到的名詞,我就不花時間解釋了,你自己Google一下即可得到答案!

yesongow iT邦大師 1 級 ‧ 2014-09-03 01:57:45 檢舉

你可以從功能面,及傳輸介面的規格,去區分目前需要買的網路交換器!
有無管理功能?
有無分割VLAN功能(802.1q,Layer2,隔離MAC及封包廣播)
有無路由功能(Routing,Layer3)
有無網路線供應電源(Power Over Ethernet)的功能?
有無迴圈偵測功能(Spanning Tree Protocol)?
有哪些傳輸速度(10Mbps/100Mbps/1Gbps/10Gbps)?
有哪些傳輸介面(Ethernet/FastEthernet/GigaEthernet/SFP/SFP+)
有無備援電力功能(redundant power)的設計?

以上提到的名詞,我就不花時間解釋了,你自己Google一下即可得到答案!

yesongow iT邦大師 1 級 ‧ 2014-09-03 02:07:52 檢舉

主管想讓線上電腦內網可連、外網不連!

你是指?公司內的PC可以互相連線,但公司的PC無法對外連線?
那你必須知道Vigor的封包規則設定!--->但Vigor的操作介面,我很難理解!我投降,你還是問銷售商orVigor原廠,應該如何設定此台設備吧!

我的作法,買一台UTM or 防火牆,並請廠商做教育訓練,以便瞭解如何管理UTM or 防火牆,何謂UTM,問Google吧!

先普查所有電腦的MAC及IP,及擁有者,使用者是誰!
將老闆PC,主管群的PC,機房伺服器,這些MAC及IP,新增加到閘道器的Address名單上(List-A)!
並將閘道器(防火牆)的內對外(LAN to WAN)規則,定義以下規則
DENY From LAN ANY to WAN ANY Protocol TCP 135
DENY From LAN ANY to WAN ANY Protocol TCP 445
Allow From LAN List-A to WAN ANY Protocol ANY
Deny From LAN ANY to WAN ANY

至於WAN to LAN的規則,及WAN to DMZ的規則,自行依照需要推想!

以上提到的名詞,我就不花時間解釋了,你自己Google一下即可得到答案!

yesongow iT邦大師 1 級 ‧ 2014-09-03 02:09:52 檢舉

主管想讓線上電腦內網可連、外網不連!

你是指?公司內的PC可以互相連線,但公司的PC無法對外連線?

處理方式B
那請你將Vigor設備關掉,丟掉!
這樣子,全公司的人都無法對外連線!連老闆也一樣!

yesongow iT邦大師 1 級 ‧ 2014-09-03 02:11:32 檢舉

常在客戶環境看到,買新的switch設備,也請廠商佈新的網路線!
但是,舊的設備沒有拆除,舊的網路線也沒有拆除!
結果,統統很髒亂!

newkevin iT邦高手 1 級 ‧ 2014-09-03 09:03:09 檢舉

第一步 應該先把目前的網路架構 畫出來吧
第二步 確認公司短期遠程 有沒有增加設備 或位置變動 (有的話架構圖重劃)
第三步 確認舊線路 是否夠用 要逐步換新 還是一次換新 架設路徑 難易點
其他相關大大 都超專業的

一尾 iT邦研究生 1 級 ‧ 2014-09-03 09:13:41 檢舉

yesongow提到:
,舊的設備沒有拆除,舊的網路線也沒有拆除!

通常會在新設備都跑順之後才會拿掉舊的東西
但要確定新環境順了
總要時間吧
然而
這個時候大多的供應商/承辦人都會選擇
Let it go!
偷笑

0
souda
iT邦好手 1 級 ‧ 2014-09-03 09:32:32

小弟淺見:

  1. 120台電腦的網段是否需要區隔,防火牆可換成非居易.
  2. 若需要區隔那就要買台L3 Core Switch + L2 Switch.
  3. 至於限制能上網的權限做法很多種再此就不在多綴述,我只說明一種簡單方式.
    3.1 可透過Firewall MAC Address + Policy 即可完成.
    3.2 原居易設備也可以搭配AD使用RADIUS 使用者上網就可以認證

歡迎來信做討論

0
enen1980
iT邦研究生 1 級 ‧ 2014-09-03 11:47:13

...沒有那麼複雜呢
1.) CISCO SMART SWITCH G200-26
http://www.cisco.com/c/en/us/support/switches/sg200-26-26-port-gigabit-smart-switch/model.html
REMARK# 超簡單易用。120台機你買3台24PORT,好像不夠。。。。你肯定嗎?
2.) 主管想讓線上電腦內網可連、外網不連<---USER 不能上網??
太多方法,我舉一個認為最方便的。在你的2920->policy object +一條RULE限制某段IP不能上網。
就是這麼簡單!!~~

我要發表回答

立即登入回答