Dear 大大,
小弟是是新手,想請問各位大大,公司規模只有25~30人,目前有的設備如下:
1.L3 switch*2
2.1U的server一台
3.AP*2
4.中華電信固定IP和浮動IP線路各一條
想請問各位大大,這樣的設備在公司不想擴充之下,該怎麼規劃是最好的
jasperlin01提到:
公司不想擴充
這樣的設備在公司不想擴充之下
維持現狀是好的
因為您有(中華電信固定IP和浮動IP線路各一條)
所以請購買2WAN的多功能防火牆(俗稱UTM),或是多WAN的也是可以的
我會推薦友旺(AboCOM)品牌的SG系列(可以終身免費免帳號更新,不像F牌)
及眾至(ShareTech)(需帳號才能更新)
或是新軟(NewSoft)產品(沒賣過)
因為這三家的Policy的設定簡單易懂!
(不像JNP,NetScreen,要設定的東西畫面到處亂跳,個人覺得毫無章法)
友旺的SG系列有SG650,SG950,SG1200,直到SG5600
MH是前代產品,沒有支援IPv6
歡迎參考以下網站介紹http://www.aboway.com.tw/
如需報價進貨及銷售安裝,可以密我!或是0800-211-266找高先生
--
另外Layer3的交換器有兩台!
您是要依照部門,功能,應用來切多個VLAN嗎?
例如
會計部門192.168.10.0/24
研發部門192.168.20.0/24
無線網路192.168.30.0/24
監視門禁192.168.40.0/24
網路電話192.168.50.0/24
機房網段192.168.60.0/24
生產部門192.168.70.0/24
在這麼多網段的環境下,記得準備DHCP Server及設定DHCP relay喔!
不會設定DHCP relay,那你就得想辦法在1U server上面加裝7張網路卡,以便針對7個網段發放DHCP spool服務囉!
1U的伺服器,基本上我會想問,它是否有安裝LSI的磁碟陣列卡?
如果沒有,硬碟一定會故障,你要如何災難復原?
一定會很麻煩,不如就加裝LSI RAID6的磁碟陣列卡,並安裝4顆3.5吋的硬碟(2TB,3TB,4TB都好)
(這是1U主機的最大值,除非是使用2.5吋硬碟,SAS很貴,且只有600GB,2.5吋的SATA只有到1TB)
以便做RAID6,並加滿RAM到32GB(8GB ECCx4)
再安裝VMware ESXi系統,多工環境去建立多個服務的OS,以便提供公司相關服務運作!
www,dns,ad,mail,nas,samba,ftp,iis,dhcp,syslog,DataBase,SQL,SQL-Express,MySQL,PHP,APAche
4TBx4顆xRAID6,總容量是8TB(744GB)喔!另外會建議切成128GB+7320GB
小的128GB當成Boot+VMware OS+Swap區
大的7320GB當成Guest OS存放區
講了這麼多,你懂了嗎?
別告訴我,你的1U是華碩RS-100精簡版的,只能裝兩顆硬碟,還不是抽取式設計!
如果是,若能凹華碩業務,就快點換貨,改用RS300機型,可以裝四顆硬碟,還是抽取式設計!還有四張網路卡可用!
第二台AP放遠一點,若沒有佈網路線,則使用Wlan Bridge方式橋接機房無線訊號
若有佈網路線,請將網路線接在LAN孔上,並關閉第二台AP的DHCP及NAT功能
因為第二台AP的WAN沒有接線!
以上是第一種方式
請用第一台AP當作IP分享器,並開啟AP功能,開啟NAT及DHCP服務(發放IP範圍192.168.10.100至200給PC用,保留1-99給伺服器用,保留201-254給網路設備用)
AP 1 WAN接第一條固定IP線路,並設定Port MAP到內部伺服器(www,smtp,dns)
AP 1 LAN的IP設定為192.168.10.253
請用第二台AP當作IP分享器,並開啟AP功能,開啟NAT及DHCP服務(發放IP範圍192.168.20.100至200給PC用,保留1-99給伺服器用,保留201-254給網路設備用)
AP 2 WAN接第二條浮動IP線路
AP 2 LAN的IP設定為192.168.20.253
第一台Layer3交換器的孔2-24VLAN切為VLAN10,
使用192.168.10.254為VLAN10的IP interface,
並切孔1為VLAN99,並設定vlan99 ip interface為10.0.0.1/24
並設定Route tables,
192.168.20.0/24 route 10.0.0.2 ---> L3 2的VLAN99 IP interface
0.0.0.0/0 route 192.168.10.253 ---> AP 1的LAN IP
第二台Layer3交換器的孔2-24VLAN切為VLAN20,
使用192.168.20.254為VLAN20的IP interface,
並切孔1為VLAN99,並設定vlan99 ip interface為10.0.0.2/24
並設定Route tables,
192.168.10.0/24 route 10.0.0.1 ---> L3 2的VLAN99 IP interface
0.0.0.0/0 route 192.168.20.253 ---> AP 1的LAN IP
PC怎麼上網?看它接誰的網路,使用誰當DefaultGateway囉!
第二種方式
建議伺服器全部接在第一台Layer3 switch孔上
建議PC全部接在第二台Layer2 switch孔上
因為這樣的網路架構,沒有自動線路備援!沒有自動網路分流功能!
所以你要將所有電腦分配好,誰用VLAN10就是走固定IP的線路
誰用VLAN20就是使用浮動IP的線路
所以PC盡量上網,也不會吃掉營運用的伺服器頻寬!
Dear 大大
我的AP不是企業用的是一般市面上賣的asus的有ROUTER的功能,switch是48port的,
我敘述一下我現在機房的接法,目前兩台L3 switch還沒上線,我用中華電信配的設備routerr接中華電信配的AP(中華電信AP已經有DHCP功能),然後從AP接兩條線路到兩台雜牌的switch都是24port的,然後server和PC都接在這兩台switch上,另外我再從中華電信AP上拉兩條線路接到asus AP,兩台asus ap我都調成 ap存取模式,現在問題來了,兩台cisco L3 switch(都是48port)要上,換下兩台雜牌switch,我的理想是切四個vlan for 財務 設備 研發部 業務部,server要做成網路磁碟機給大家存取資料使用,這樣OK嗎??還是依您的專業有更好的建議!!那我線路是要接固I的會比較好還是無所謂,目前是接浮動IP的線路,會遇到的問題,網路一段時間就會斷線,需要把中華電信的小烏龜重新啟動才會正常,是不是因為是浮動IP的關係??再麻煩大大解答!!!
yesongow提到:
0800-211-266
岱昇科技?....印象中, 岱昇通常不會做這麼小的案子, 應該是政府標案為主吧?...
一個30個人的公司架好AD,就算是網路透通只要檔案權限控制好,生產線的員工不可能有權限看到會計部的檔案,你的作法是大公司的作法,那萬一生產線的QC 要PO資料到會計部呢,這要怎麼解決
還不是靠檔案權限去控管,另外浮動制的小烏龜會當,基本上跟 AP 有關喔,AP的SESSION 數不夠,USER 同時的SESSION 爆掉了就會斷線,還有那台小烏龜的效能跟你租的頻寬有關係,你們又沒有頻寬整合器,租兩條線是浪費,乾脆退掉固定制的,把那個費用娜一半給浮動制,這樣會比較好
基本上,30人的公司至少要 300M 的速度才夠用喔,我家15人上兩條100M 才勉強夠用,那個頻寬整合器五年前買的,那時候才八千,現在 如果要吃 300M 的整合器,一台要一萬多,如果只有 100M 那就便宜的很,5~8千就有了,我們要發生小烏龜熱當一年只有2~3次,比較多的狀況是某條線路發生問題而已,大概的建議就這樣
30 人 不建議 MAIL 自管,租 APPS 或 365 吧,這樣的費用比你自管的 硬體加網路還有人力便宜太多了,我家公司 八年前就去租了 APPS 免費版,之前因為攻擊頻寬從T1 加到 T3 還是扛不住
找了一堆UTM 防火牆的廠商還是扛不住,把MAIL 轉給戰國策 種花 也扛不住,最後給 APPS 才順利扛下來,因此建議你MAIL 千萬不要自管,那是你沒遇到攻擊,只要遇到攻擊,你除非花上千萬,不然沒有設備扛的住的,當初我設備已經估到百萬了,還是扛不住,老板說就算十萬也沒預算,後來外包老闆臉色超差,因為一年還要兩萬,結果外包也扛不住,直到外包給 APPS 老板才笑了,他說早該這麼做,這次幹的好
如果你覺得 APPS 商業版 USD 30 太高,找一下 標準釋出版,USD 10 元而已,30人一年才USD 300 換算台幣,一年不到一萬,只是帳號要拖管,有些公司不太願意這麼做,但如果真的想省預算,這是最省的了
20-30人的網路環境是很單純的, 不用複雜化, 只需考處 AP 如何應用, 是否需與內網通, 若不需要則利用浮動IP線路來處理, 以免造成系統管理的困擾.
再來有大大提到切 VLAN , 因人數不多且提到設備不擴充, 不要把自己搞死,
重點應放在系統管理如何完整規劃
現有的設備,先把ADSL網路共享弄出來,讓大家都能正常上網就夠了
不確定你會跑哪些應用,email/file/ad/erp之類的,大概只能全部塞在1U server上
AD初期就拿一台沒人用的pc來頂著先,30個人會經常坐辦公室用電腦的大概只有10個,夠用了。