各位前輩大家好 :
因需規劃一個小機房的網路架構
網路設備有:負載平衡器,防火牆,SPAM,Switch....
我自己畫出的圖請參考
想請教我畫的架構有需要修正的地方嗎?
各設備的順序位置是否正確?
如果不打算切vlan,L3 Switch是否可更換為L2 Switch?
基本上個架構沒啥問題.
只有有VOIP 設備: 與另一端的VOIP設備如何串連?
=>如果是走公網,那就沒問題. 否則L3就省不了.(因為要下ROUTING的關係)
另外要注意的: SPAM 放在防火牆之後.就要注意防火牆本身效能.(MAIL 流量異常時,會影響到全公司的上網)
1.VOIP應該會依附在vpn上 這樣還會有rourte問題嗎?
(vpn由廠商機房提供連線)
2.所以您建議SPAM放置於防火牆前面嗎?
以上兩點跟您討論
這只是初構拉 研議之後才會有完整架構圖
因為不知道樓主用的防火牆廠牌
理論上來說防火牆前後的設備都可拿掉
連外線路現在很多防火牆都可做線路負載平衡
本身更是L3-L7的設備,可以取代L3交換器
當防止類似"想哭"綁架病毒時
因所有的網段資料交換都需經過防火牆
此時就會發揮防火牆的奇效
如果有資安顧問的話
一定會告訴你,Server跟PC之間不要泡在一起
太多人不注意而出過很多事故了
切記!切記!
不好意思,可以請教一下Server跟PC之間不要泡在一起,
實務上大概是什麼樣的架構呢?
感恩~
簡單來說,按樓主的圖看
將原本接到L3 switch的各條線
直接接到防火牆各個不同的埠,設立不同網段
這樣各網段間交換資料必定經過防火牆
若是實在怕太複雜,怕防火牆撐不住
至少也要將Server的那一段直接接防火牆
好歹可以過濾所有連到伺服器上的網路流量
看來架構不錯,很符合教科書的理論!建議兩點: