iT邦幫忙

0

如何設定60D讓內網互通

poko 2019-11-28 16:04:531660 瀏覽
  • 分享至 

  • xImage

請教先進大神們

公司網路,因之前某些原因造成兩個內網互不相通。目前內網是192.168.200.X和192.168.210.X是互通的,但192.168.220.X與其他兩個內網不通。如要讓其互通(220.X的撥接網路拿掉)應該是設定在Layer3的switch著手,還是從60D設定呢?

實體線路 應該是否直接從Zyxel 接線至60D LAN port呢?

機房端的兩台HP A5120 24 SI 有做 IRF port設定(對它完全不了解)

1F的兩台swtich都有接一條cat6線路至機房端的兩台HP A5120 24 SI

3F的兩台swtich都有接一條cat6線路至機房端的兩台HP A5120 24 SI
https://ithelp.ithome.com.tw/upload/images/20191128/201063913CdJCUHJeN.jpg

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
by2048
iT邦高手 1 級 ‧ 2019-11-29 09:57:05
最佳解答

A1.HP IRF 我們公司是用來堆疊的,照您的網路架構,192.168.200.X,192.168.210.X已經是連在一起,基本上已完成樓層分區管理,換設備也要找支援VLAN跟堆疊的設備或是用一台支援L3 48PORT取代

A2.撥接可納入原本的60D設上主備線路或是負載平衡功能,機房 HP A5120 加一個VLAN 192.168.220.x 連到ZYXEL 24PORT上就可以三個網段互通

poko iT邦新手 5 級 ‧ 2019-12-02 11:35:45 檢舉

機房的A5120 我有新增220的VLAN,但Zyxel 不是Layer3 swtich可以嗎? 且220.254路由是在IP分享器上,是否要拿掉IP分享器??

by2048 iT邦高手 1 級 ‧ 2019-12-03 08:38:00 檢舉

1.Network/VLAN 新增一個VLAN ID 220
2.Network/VLAN Interface 新增一個 Interface VLAN ID220/192.168.220.254/255.255.255.0
3.A5120接ZYXEL的PORT選成220 VLAN PORT設成Untagged 接上PC測試192.168.220.X這個網段能不能上網及連接內部環境,包含路由表及DHCP都沒問題後,再接上ZYXEL的HUB,整體設好後取代原本的IP分享器

0
hsiang11
iT邦好手 1 級 ‧ 2019-11-28 17:18:02

你這架構問題很大吧
60D可以連接多個Wan 把你的撥接移給60D處理
220網段也由60D的Lan發 路由打通就好
IP分享器若要直接撥接
我都會拿來做訪客無線用 不直接打通內網

poko iT邦新手 5 級 ‧ 2019-11-28 21:15:09 檢舉

現在的線路、架構是前前任資訊人員與電腦公司建置。線路1-2F集中在1F SW,3-5F(實際是4F)集中在5F SW,6-7F的線路集中拉去機房Zyxel SW。Zyxel 只是Layer2 都靠IP分享器轉送封包。
60D的LAN埠是綁在一起。200與210 Client端電腦GW都是設定254
Q1.其實我最擔心的是若機房這兩台有設定IRF的Hp SW若發生故障,若用一般Layer2 switch 上去 一定沒辦法通。不知道該如何處理。
Q2.其實可以不用管那台撥接和IP分享器,只要能讓220的網段與200和210互通

謝謝

1
mytiny
iT邦超人 1 級 ‧ 2019-12-02 22:47:00

看了幾天也沒見樓主描述到問題的重點

  1. 整個網路的路由是設在哪裡?
  2. Fortigate的資訊,如OS版本,介面,路由設定等相關資訊都沒有
  3. 不用一直怪前人,設備到樓主手上就該早早弄熟,都好幾個月了
  4. 自己弄不通就花錢請技術服務,不要讓老闆老是覺得技術不值錢
  5. 有新架構新方法,早早申請預算去做,例如Fortinet資安鐵三角

解決方法很簡單,幾行字,但內含需要了解的技術很多
方法:在fortigate上設一個埠為192.168.220.254
然後:設防火牆政策會通

有一天IRF壞掉了,買一台FortiSwitch248D,解決

poko iT邦新手 5 級 ‧ 2019-12-03 11:45:55 檢舉

謝謝

我要發表回答

立即登入回答