最近公司因為導入 新WEB系統,列印摸式需要新增Printer server
但公司網點不夠,所以在原本的switch後面接HUB,HUB後面接PC 和 Printer server
新增8台hub、11台Printer server。
問題點是:Printer server列印一段時間,會導致switch下的設備斷網
在沒有接Printer server和 HUB 的時候,不會有段網問題。
斷網後,重啟全部的Printer server,網路又恢復正常。
PC設定:192.168.21.0/24、192.168.31.0/24,gateway:沒設定。
printer server設定:192.168.31.0/24,gateway:沒設定。
server設定:192.168.21.0/24、192.168.31.0/24、192.168.1.0/24。
vlan:沒有切割vlan
設定多個IP的原因是:阻止該區域上網,但又要能連server。
附上架構圖
懷疑是不是接HUB的關係,造成碰撞區域增加所導致斷網?
Printer server和系統都是系統商購買
有詢問過系統商:他們回答網路結構不佳,需新增網點,改用switch接Printer server。
請教各位專業大大,還有別的可能嗎?
很怕花了大錢還是斷網
咳..咳..咳..
在下實在難以理解這個網路設計跟管理
能不能建議樓主,
您都已經花大錢了(買了不少網路設備吧)
是不是可以都丟給SI廠商去幫您設定及管理呀
這樣好歹您可以輕鬆點,不用太花功夫,
網路有問題就直接怪廠商好了
通通都沒設getway
然後網點多到要接8台HUB(猜想是switchhub)
那能不廣播風暴到爆炸嗎?
一般無網管的設備其flash memery跟DRAM本來就很少
交換應該處理不過來
現在其實不用再換交換器
只要把網路結構重新設計,分段切割
再好好利用HP 5130及防火牆做路由
最重要是找個廠商有懂網路的工程師
把責任交給廠商負責做到好
願樓主一切順利。
謝大大,大大有建議的架構嗎?
需求是
1.能讓現場部分網路能上網能連server
2.其他現場PC不能連網,但要能連server和 Printer server
附上目前的想法,請教大大還有哪邊要修改的地方?
還沒花大錢在網路這方面
1.目前架構,造成廣播風暴的原因是新增太多非交換器的設備?
2.L3交換器底下建議接多少台交換器為上限?
3.HP交換器底下要換L3還是L2交換器就夠了?
1.交換器不算多,但是網段要分隔清楚,最好您的smart switch只分配一個class C的網段,除非不得已
2.L3交換器底下接的smart switch並沒有數量的限制,但是Vlan數目有,不過通常HP5130/5120應該足夠讓你使用
3.用L2就夠了。
在下認為主要關鍵在於為了要連server去把網段都泡在一起是最主要的障礙,最好是server一段,其他位置各自一段,都透過L3去做路由。
按最初的圖看來,也不過切三段VLAN。
可以直接跟SI說,就是要分網段,然後要誰跟誰能通,如果有狀況(如這次printerserver狀況)廠商多久就要來處理到好。
補充:能不能上網這件事,交給防火牆決定就好
謝大大建議
1.請教mytiny大大,如果某一區域有server又有PC,但server位置無法變更,一台交換器是不是就要切成2網段。
2.同一區域部分PC能上網,其他的PC不能上網,是不是可在同台交換器切vlan,還是說要直接分成2台實體交換器。
3.如果分成2台交換器的話,連到機房的距離很遠,需要拉光纖,這樣成本會提高很多。
4.防火牆有辦法限制某幾台PC可上網嗎?還是是以一個LAN去限制
PC數量不多,要由防火牆一台一台去處理也不是不行,但最大的問題是,當初設計網路沒有考量應用上的需求,還有後續擴建的空間,簡單來說,你的網路沒有經過設計,後續就會發生這種串接串出問題,用奇怪的方式來達到目的情況,需要有SI進行整個網路的調整,願主保佑你。
先回答最簡單的
如果可以固定住設備IP,防火牆用IP就可以管制上網了
1.對的,同一台要切兩段,但smart switch應該就可以做
2.上網交給防火牆控制,畢竟出口在這裡
3.不太明白原因,要請現場工程師評估
4.兩種都可以,Fortigate還有很多種方式,可以用MAC限制上網,但前提是所有路由都要給防火牆做,會需要更多技術服務
5.建議樓主在YT搜尋資安鐵三角,會有更多影片說明
pisceseros 謝謝大建議,網路架構是十幾年前的,我再與SI廠商討論。
謝謝mytiny大大
4.意思是L3交換器當L2用,區網互通使用防火牆政策去管理?
然後我google了一下,MAC限制上網是不是要把IP和MAC並啟動DHCP?
5.好的,我再去看看
6.歪樓一下,請教大大網頁跑出這個畫面與網路有關係嗎?
詢問系統廠說是網路環境有問題,但我google結果都沒提到網路問題
訊息是
已超過連接逾時的設定。在取得集區連接之前超過逾時等待的時間,可能的原因為所有的共用連接已在使用中,並已達共用集區大小的最大值
MAC限制上網是不是要把IP和MAC並啟動DHCP
在L2的網路中可以看到MAC,進而做存取控制
但如果切了VLAN然後在HP5120做路由
經過了L3,就會把原設備的MAC取代掉
這樣就只能用IP做限制,
但DHCP發放可以訂某個MAC永遠都是同一IP
猜想樓主要問的是這個意思
至於截圖的敘述
可以認為是網路延遲超時
樓主可以測一下TTL時間是否超長
有些系統就會顯示無法使用
可以請教系統廠商是否能調整
mytiny大大,沒錯,我打錯字,IP和MAC綁一起。
我ping web主機的TTL是128
這樣時間正常?
換在下這邊描述表達有誤
ping web主機時間是否超長,
以至於超過主機所允許的TTL(Time To Live)時間
看來應該會,因為樓主原本就是網路架構有問題
所以才說請教貴公司的該系統廠商TTL時間可以調長一點嗎?
請教大大TTL值可以在哪裡調整?
我是用辦公室的PC ping到 web主機(網路環境都再L3交換器底下,不是無網管底下的PC去Ping)
然後當掉的點,只要在web新增大概15筆資料,網頁就會出現上述訊息
重整IIS 伺服器才能恢復正常。
直接登入VM操作也同樣情況。
我觀察效能管理器,user connection超過100就會發生
我是參考這個網址
https://dotblogs.com.tw/eason/2011/12/15/62290
但我無法判定誰說的才對....
不會在網路設備上調設定
要問你這隻程式的廠商
應該是軟體要調整
感謝mytiny大大耐心回覆,我再問看看系統商。
你的架構就是廣播風暴 ,請拿掉HUB
了解交換器如何傳遞封包
"網路結構不佳,改用 switch 接 Printer server"
接 HUB 根本是多此一舉,不知是不是被廠商騙、幫他們銷庫存?
直接抽調 HUB 、直接接 Switch (port 有夠就可以)