iT邦幫忙

0

printer server使switch底下的設備斷網

最近公司因為導入 新WEB系統,列印摸式需要新增Printer server
但公司網點不夠,所以在原本的switch後面接HUB,HUB後面接PC 和 Printer server
新增8台hub、11台Printer server。

問題點是:Printer server列印一段時間,會導致switch下的設備斷網
在沒有接Printer server和 HUB 的時候,不會有段網問題。

斷網後,重啟全部的Printer server,網路又恢復正常。

PC設定:192.168.21.0/24、192.168.31.0/24,gateway:沒設定。
printer server設定:192.168.31.0/24,gateway:沒設定。
server設定:192.168.21.0/24、192.168.31.0/24、192.168.1.0/24。
vlan:沒有切割vlan
設定多個IP的原因是:阻止該區域上網,但又要能連server。

附上架構圖
https://ithelp.ithome.com.tw/upload/images/20200916/20113967ahCXdEobwK.jpg

懷疑是不是接HUB的關係,造成碰撞區域增加所導致斷網?
Printer server和系統都是系統商購買
有詢問過系統商:他們回答網路結構不佳,需新增網點,改用switch接Printer server。

請教各位專業大大,還有別的可能嗎?
很怕花了大錢還是斷網

看更多先前的討論...收起先前的討論...
1.現在根本買不到HUB了,如果版大真的用HUB,那就可能是碰撞問題
2.版大的網路環境中有多少台設備呢??看起來版大都用default vlan,如果同一vlan設備太多(200左右),可能還有broadcast storm問題
謝大大
1.我剛剛看了HUB外箱是能智能交換器...
2.無網管switchswitch底下的網路設備大概45台
1.switch的話發生碰撞的機率就很低了
2.可能我沒講清楚,我指的是整個網路的CLIENT端,包播手機等IOT的設備,如果設備數超過200以上,解決方法有兩個,其一是切VLAN,隔開broadcast domain,另一個是打開switch的broadcast storm control功能,如果有的話

一般不建議串接的原因大大應該也知道,一旦無網管那台掛了,連同下面的網路無部無法使用,另外,無網管那台只有1G頻寬,但要供那麼多設備使用,這是另一個課題
謝wlhfor1974大大,所以建議把HUB去掉,無網管交換器換網管交換器,
在把設備接在網管交換器下面?
Server 與PC的IP都有3個,目的是為了阻擋PC上網際網路。
1. Server與PC的IP應設成不同網段,除了管理需求,也比較安全
安全:你的環境要是PC發生中毒感染事件,那Server會跟著一起遭央,到時就有得你忙。
2. 讓PC與Server可連通,應讓兩者分屬不同vlan,並使用更上層路由設備來遶送。
3. 在網管型交換器上,或者在出internet的路由器上,設定ACL來達到目的比較不會有許多在網路設計上該避免掉的問題
謝謝pisceseros 大大建議。
0
mytiny
iT邦大師 1 級 ‧ 2020-09-16 21:03:01
最佳解答

咳..咳..咳..
在下實在難以理解這個網路設計跟管理
能不能建議樓主,
您都已經花大錢了(買了不少網路設備吧)
是不是可以都丟給SI廠商去幫您設定及管理呀
這樣好歹您可以輕鬆點,不用太花功夫,
網路有問題就直接怪廠商好了

通通都沒設getway
然後網點多到要接8台HUB(猜想是switchhub)
那能不廣播風暴到爆炸嗎?
一般無網管的設備其flash memery跟DRAM本來就很少
交換應該處理不過來

現在其實不用再換交換器
只要把網路結構重新設計,分段切割
再好好利用HP 5130及防火牆做路由
最重要是找個廠商有懂網路的工程師
把責任交給廠商負責做到好
願樓主一切順利。

看更多先前的回應...收起先前的回應...

謝大大,大大有建議的架構嗎?
需求是
1.能讓現場部分網路能上網能連server
2.其他現場PC不能連網,但要能連server和 Printer server

附上目前的想法,請教大大還有哪邊要修改的地方?
https://ithelp.ithome.com.tw/upload/images/20200917/20113967NyXBZm26VW.jpg

還沒花大錢在網路這方面
1.目前架構,造成廣播風暴的原因是新增太多非交換器的設備?
2.L3交換器底下建議接多少台交換器為上限?
3.HP交換器底下要換L3還是L2交換器就夠了?

mytiny iT邦大師 1 級 ‧ 2020-09-17 10:53:59 檢舉

1.交換器不算多,但是網段要分隔清楚,最好您的smart switch只分配一個class C的網段,除非不得已
2.L3交換器底下接的smart switch並沒有數量的限制,但是Vlan數目有,不過通常HP5130/5120應該足夠讓你使用
3.用L2就夠了。

在下認為主要關鍵在於為了要連server去把網段都泡在一起是最主要的障礙,最好是server一段,其他位置各自一段,都透過L3去做路由。
按最初的圖看來,也不過切三段VLAN。
可以直接跟SI說,就是要分網段,然後要誰跟誰能通,如果有狀況(如這次printerserver狀況)廠商多久就要來處理到好。

mytiny iT邦大師 1 級 ‧ 2020-09-17 10:55:51 檢舉

補充:能不能上網這件事,交給防火牆決定就好

謝大大建議
1.請教mytiny大大,如果某一區域有server又有PC,但server位置無法變更,一台交換器是不是就要切成2網段。

2.同一區域部分PC能上網,其他的PC不能上網,是不是可在同台交換器切vlan,還是說要直接分成2台實體交換器。

3.如果分成2台交換器的話,連到機房的距離很遠,需要拉光纖,這樣成本會提高很多。

4.防火牆有辦法限制某幾台PC可上網嗎?還是是以一個LAN去限制

PC數量不多,要由防火牆一台一台去處理也不是不行,但最大的問題是,當初設計網路沒有考量應用上的需求,還有後續擴建的空間,簡單來說,你的網路沒有經過設計,後續就會發生這種串接串出問題,用奇怪的方式來達到目的情況,需要有SI進行整個網路的調整,願主保佑你。

mytiny iT邦大師 1 級 ‧ 2020-09-17 20:07:29 檢舉

先回答最簡單的
如果可以固定住設備IP,防火牆用IP就可以管制上網了

1.對的,同一台要切兩段,但smart switch應該就可以做
2.上網交給防火牆控制,畢竟出口在這裡
3.不太明白原因,要請現場工程師評估
4.兩種都可以,Fortigate還有很多種方式,可以用MAC限制上網,但前提是所有路由都要給防火牆做,會需要更多技術服務
5.建議樓主在YT搜尋資安鐵三角,會有更多影片說明

pisceseros 謝謝大建議,網路架構是十幾年前的,我再與SI廠商討論。

謝謝mytiny大大
4.意思是L3交換器當L2用,區網互通使用防火牆政策去管理?
然後我google了一下,MAC限制上網是不是要把IP和MAC並啟動DHCP?
5.好的,我再去看看
6.歪樓一下,請教大大網頁跑出這個畫面與網路有關係嗎?
詢問系統廠說是網路環境有問題,但我google結果都沒提到網路問題

訊息是

已超過連接逾時的設定。在取得集區連接之前超過逾時等待的時間,可能的原因為所有的共用連接已在使用中,並已達共用集區大小的最大值

https://ithelp.ithome.com.tw/upload/images/20200921/20113967hX0bvhNBqi.png

mytiny iT邦大師 1 級 ‧ 2020-09-21 13:42:47 檢舉

MAC限制上網是不是要把IP和MAC並啟動DHCP

在L2的網路中可以看到MAC,進而做存取控制
但如果切了VLAN然後在HP5120做路由
經過了L3,就會把原設備的MAC取代掉
這樣就只能用IP做限制,
但DHCP發放可以訂某個MAC永遠都是同一IP
猜想樓主要問的是這個意思

至於截圖的敘述
可以認為是網路延遲超時
樓主可以測一下TTL時間是否超長
有些系統就會顯示無法使用
可以請教系統廠商是否能調整

mytiny大大,沒錯,我打錯字,IP和MAC綁一起。

我ping web主機的TTL是128
這樣時間正常?

mytiny iT邦大師 1 級 ‧ 2020-09-21 16:27:40 檢舉

換在下這邊描述表達有誤
ping web主機時間是否超長,
以至於超過主機所允許的TTL(Time To Live)時間

看來應該會,因為樓主原本就是網路架構有問題
所以才說請教貴公司的該系統廠商TTL時間可以調長一點嗎?

請教大大TTL值可以在哪裡調整?
我是用辦公室的PC ping到 web主機(網路環境都再L3交換器底下,不是無網管底下的PC去Ping)

然後當掉的點,只要在web新增大概15筆資料,網頁就會出現上述訊息
重整IIS 伺服器才能恢復正常。

直接登入VM操作也同樣情況。

我觀察效能管理器,user connection超過100就會發生
https://ithelp.ithome.com.tw/upload/images/20200922/20113967SCCpv0meqR.png

我是參考這個網址
https://dotblogs.com.tw/eason/2011/12/15/62290

但我無法判定誰說的才對....

mytiny iT邦大師 1 級 ‧ 2020-09-22 14:01:39 檢舉

不會在網路設備上調設定
要問你這隻程式的廠商
應該是軟體要調整

感謝mytiny大大耐心回覆,我再問看看系統商。

1
尼克
iT邦高手 1 級 ‧ 2020-09-16 16:03:10

你的架構就是廣播風暴 ,請拿掉HUB
了解交換器如何傳遞封包

謝大大,那無網管交換器需要替換設備嗎?
目前看來一定要新增網點了

0
kiwiaa
iT邦研究生 1 級 ‧ 2020-09-16 17:11:23

"網路結構不佳,改用 switch 接 Printer server"
接 HUB 根本是多此一舉,不知是不是被廠商騙、幫他們銷庫存?
直接抽調 HUB 、直接接 Switch (port 有夠就可以)

謝大大,接HUB是因為目前網點不足,所以一定要新拉網點了。
我剛剛看了HUB外箱它的名稱是智能交換機

我要發表回答

立即登入回答