iT邦幫忙

0

Switch連接網路線問題

請問一下 (1G光纖網路)防火牆後面接兩條網路線(cat6)到switch(Gigabit)跟只有一接條網路線(cat6)到switch有差嗎?

接兩條網路線會讓switch到防火牆這塊比較不容易塞車嗎(switch後面要讓60人上網)??

基本上你對外也只有一條,除非今年你對外頻寬高於 1G ,不然拉兩條沒有很大的作用
還有就是除非你內部切VLAN ,你需要每個 VLAN 對外的GW 要分開,那麼就能這麼做
不然光看拉兩條真的沒啥意義
0
mytiny
iT邦大師 1 級 ‧ 2018-05-31 01:02:45

主要應該要看您的網路的流量方向
如果都是縱向的多,而橫向的少
那麼防火牆與交換器之間的頻寬用802.3ad整合
自然是越多條越好,8 > 4 > 2 > 1
只是雙方都要能支援相同協定才行
不然光是多接幾條線恐怕還會LOOP
LACP (LAG) 802.3ad是一定要用的啦

0
yesongow
iT邦大師 1 級 ‧ 2018-05-31 01:44:05

防火牆的LAN1 + LAN2會不會loop ?
如果防火牆有支援LACP,則搭配switch 的LACP使用,會有網路x2的效果!

如果防火牆的LAN 1 與LAN2是獨立的兩個ip網段,則Switch也必須有切VLAN,以便配合不同網段的LAN1 與LAN2

0
jeremy168
iT邦新手 3 級 ‧ 2018-05-31 12:12:49

我個人是覺得看需求,如果存上網一條就夠囉,如果有內外網多服務在流動的話
部訪用VLAN或大家提到LACP是一個不錯的方法

0
逢摸必爆MIS
iT邦新手 4 級 ‧ 2018-05-31 15:06:19

60個人而已還是簡單一點吧
假如流量不高其實一條就足夠了
除非60個人全部都是高流量使用者在來考慮

0
nicelink001
iT邦新手 4 級 ‧ 2018-06-01 12:55:25

有多的孔就設 LACP 綁定多孔 , 然後裡面再設多 VLAN 將網段分開 , 至於哪些網段要通, 由 L3 去設定 ACL , LACP 有備源機制, 至少一條線斷了還有一條線

或是不設 LACP 設定 loop guard 接兩條線 , 一條斷了還有一條線(要設通知呦, 不然斷了都不知去處理)

我要發表回答

立即登入回答