WAN 172是SERVER網段,LAN 192是USER網段
假設一個區網內有2個Firewall,而LAN都接在同一顆Switch,各自都有開啟DHCP功能
A-Firewall,WAN 172.16.43.2,LAN 192.168.1.254,DHCP 1~50
B-Firewall,WAN 172.16.43.3,LAN 192.168.1.253,DHCP 51~100
會這樣做是因為A-Firewall效能不足,當有USER用"有線網路"複製10GB資料到172網段 Fire SVR頻寬就會占用,影響其他使用者!!
現在想要將A-Firewall專門給無線網路用,用無線網路的電腦會抓到A-Firewall的IP
而B-Firewall(效能較佳)專門給有線網路用,用有線網路的電腦會抓到B-Firewall的IP
請問這樣的作法會不會有問題,或者會造成區網或Switch異常還是網路封包碰撞異常呢??
請大家指導~謝謝
oscarbird提到:
DHCP Server
poiu124pat提到:
我的建議...
raja49648473提到:
當有USER用"有線網路"複製10GB資料到172網段 Fire SVR頻寬就會占用,影響其他使用者!!
raja49648473提到:
修正最後會把A跟B FIREWALL的SWITCH各自獨立!!
raja49648473提到:
Firewall-A無法進到管理介面
說真的,看不太懂你為什麼要架兩台F.w,是UTM拿來做Route使用?撇開這個問題,你這樣的作法本身兩邊就容易互相影響,我從Client端要Copy資料,要使用Switch然後到g.w(firewall ?)再把封包丟過去另外一台F.w,再給你的Server,這樣怎麼會順勒...
這種架構因該不會有問題~ 只是個人認為這樣解決不了你的問題! 還不如買台QoS設備來做load balance! 因為你並沒有把"特定流量"從B導出!
因為你都是用dhcp派送,正常是dhcp reply先到先用,用滿才會派到第二台! 如果你的switch是layer3 ,那就可以用靜態入由 針對特定policy去做分流!
這個應該簡單的設定一下使用者的頻寬管理就OK了~
Ex: 使用者頻寬限制為300Mbps,
這樣即使有人在上傳大檔案,也會被限制在固定的速率,
不會影響到其他人員的使用。
給您參考~