iT邦幫忙

0

總公司建築物延伸至另外一幢建築物的網路架構調整

各位前備好
本公司因買下一幢樓高7層的建築物,並打算將大部分的人帶至新家上班,但舊家仍有些同事及service在,因此兩幢之間是用專線串連(trunk綁起來到兩邊,L2架構),
問題1:兩邊都用L3SW去介接,GW應該只能出現在一邊吧?(Lab是做到一邊GW,兩邊都有就出問題)
問題2:兩邊都有各自的internet出口,但舊家的service仍有對外,能否做到兩邊出口跑不同的service嗎?
謝謝

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
mytiny
iT邦超人 1 級 ‧ 2015-10-02 10:17:10
最佳解答

小弟看板大以往資料,猜想公司多半是用CISCO設備
如果兩棟都各有L3SW,建議設為不同網段會比較好管理
這樣問題一就在於將兩棟路由配置正確即可
至於問題二會比較考慮多一點
可能需要閘道做政策路由,才能將服務導向不同出口
總之,實施相關路由設定前應仔細計畫
避免日後調動設定會比較棘手
小弟建議供版大參考

stanley75 iT邦新手 5 級 ‧ 2015-10-02 10:43:01 檢舉

小弟與前輩想得差不多,想兩邊用IP區隔並走routing,但頭上老闆不希望這作法(已被打槍),打算用clone的方式複製到新家去....

0
souda
iT邦好手 1 級 ‧ 2015-10-02 09:01:54

先回答你的問題是可以做到的.
兩邊的GW ROUTING TABLE 只要設定正確,就可以做到對外跑各自的出口, 對內跑ipsec VPN.

stanley75 iT邦新手 5 級 ‧ 2015-10-02 10:16:45 檢舉

目前是兩邊是用光纖串起來,不帶IP不走routing,如同上下樓串接,這樣還可以兩邊GW嗎?

0
b025277
iT邦新手 4 級 ‧ 2015-10-02 10:11:32

這種架構..用Vigor2925就處理掉了, 若需走專線時,他就走專線,若不需要時,二地可以走一般線路上網, 所以你可以在某一點架一台應就可以了.

0
runan5678
iT邦研究生 1 級 ‧ 2015-10-02 10:48:49

如果只是用光纖連接其實就把兩棟樓當成同一個區域網路
只要將對外的線路集中在同一個地方(方便管理的地方)
其他的部分其實不用去異動也不用分別對外上網

看更多先前的回應...收起先前的回應...
stanley75 iT邦新手 5 級 ‧ 2015-10-02 12:06:40 檢舉

可否兩邊有出口但不同的外角出去?
現階段是SSLVPN會在舊家,但關連到core有寫public IP...

runan5678 iT邦研究生 1 級 ‧ 2015-10-02 17:19:07 檢舉

一邊有設定GW,另外一邊設備當成L2SW用(VLAN、TRUNK等),只要光纖連線正常,設備設定正常,兩邊就能通。
SSLVPN的就沒問題,因為client建立後拿到的是公司網路的IP,都能正常連線
簡單來說就是把光纖看成UTP...
以上的作法必須是如您所提到的,"如同上下樓串接"

stanley75 iT邦新手 5 級 ‧ 2015-10-02 17:39:30 檢舉

因為有綁定舊家的public IP,那從舊的public IP進來拿到內部IP,出去還可從原路出去嗎?

runan5678 iT邦研究生 1 級 ‧ 2015-10-02 22:26:32 檢舉

可以

stanley75 iT邦新手 5 級 ‧ 2015-10-07 23:27:19 檢舉

小弟淺見是兩邊先跑到新家的GW上,而Core Switch上有筆default route到新家的FW出去,怎麼讓特定封包跑回舊家的FW出internet?
不曉得這樣是否正確?

runan5678 iT邦研究生 1 級 ‧ 2015-10-08 12:24:11 檢舉

針對此問題想到有三個做法
1.申請線路異動地址將對外線路都移到新地點,都透過新地點的FW處理 這樣架構上最簡單

2.如果不想遷移但光纖的芯數夠就可以用跳線的方式將原地點的對外線路接到新地點的FW處理 實體上需多花費光纖芯數 但邏輯上的架構和1同

3.就如同當前討論的架構 以上面提到的SSLVPN為例 SSLVPN給一個網段 新地點L3SW要routing 舊地點SW將vlan和trunk配置妥當即可

我要發表回答

立即登入回答