iT邦幫忙

1

Vlan設計問題

公司的網路接法是ATU-R > 防火牆 >機房主Switch Zyxel > 內部辦公室分接Switch> pc
因為目前分接出來Switch藏在天花板難以調查,也沒有管理IP可以登入介面
我想這不可能做port vlan 只能朝向tag vlan
那這樣要如何規劃比較好?
大致上的設定方式?

預計希望做一般PC網段,Server網段

看更多先前的討論...收起先前的討論...
藏天花板............. 好噁心的感覺 (掀開天花板會有一堆老鼠大便的可能)
查線拉線都麻煩....... 我寧可把Switch拉下來貼在牆壁上
lard0921 iT邦新手 5 級 ‧ 2018-10-30 17:48:33 檢舉
藏天花板...當初設計的人.........是想搞死查修的人嗎
樓主先說說 你的公司的現在的環境跟架構吧 (PC約多少台, 伺服器約多少台)
如果規模不大 甚至沒必要切網段呀
我以前的公司
SWITCH在天花板就算了
還有塞在樹林中的一個鐵盒裡的
以及排風管上方
WIFI的AP更慘
小山壁上一個防水鐵盒 研路接過去
comhlp iT邦新手 4 級 ‧ 2018-10-30 18:02:44 檢舉
PC 不用跟SERVER 溝通嗎?
comhlp iT邦新手 4 級 ‧ 2018-10-30 18:05:32 檢舉
買隻TRACER 先追回那隻在天花的SWITCH吧 不想用TRACER 看看走線的方向 加一枝自拍掍和手機 開錄影 和LED 應該也找得到
1
ks1217
iT邦研究生 5 級 ‧ 2018-10-30 17:51:34

沒有管理IP的Switch能做tag vlan ?
應該是你想怎麼切VLAN,
只分Server LAN 跟User LAN ?
假設是

  1. 機房Switch 假設48 port, 可以分1~40Port為VLAN1 (for ServerLAN), 41~48 Port為VLAN2 (for User LAN),
  2. Server直接接Server LAN, 而分接的Switch都接到 User LAN

如果你要細分很多VLAN, 那你只能做Port VLAN, 由機房Switch做路由, 因為你分接的Switch應該只是一般L2 Switch.

0
bluegrass
iT邦研究生 5 級 ‧ 2018-10-30 22:36:06

還有規劃可言?

防火牆一個PORT接Zyxel設成DMZ, SERVER都接到這

防火牆另一個PORT直接內部辦公室Switch, USER都接到這

不就完?

如物理上有限制

真要搞VLAN 就 防火牆 接 Zyxel 的PORT做TRUNK, 兩邊都untag1, tag2

防火牆上建V2做GATEWAY和LAN ZONE, V1改成DMZ

V1 給SERVER
V2 給USER

Zyxel接辦公室Switch的那個PORT NATIVE VLAN 直接改 untag 2 就OK了

0
mytiny
iT邦大師 1 級 ‧ 2018-10-31 09:21:36

建議應該以樓主想劃分Vlan的需求來做
如果是為了資安及記錄
照bluegrass大大所述,由防火牆來切分
如果只是會擔心廣播量太大
那至少要有200個IP以上再考慮分割
事實上MIS需要的是網路的可視性(可見度)
可以參考資安鐵三角方案

0
yesongow
iT邦大師 1 級 ‧ 2018-10-31 10:12:12

你的防火牆除了wan port,lan port以外,還有DMZ port嗎?

如果沒有dmz port,那你要如何切分pc & Server呢?

如果你的防火牆只有內外兩個網段,沒有dmz,那請買Layer3 switch來切分ip網段喔!

我要發表回答

立即登入回答