商務中心因為有多人申請中華電信
所以會有多條的WAN
我試過切多條VLAN
個別指定WAN1到VLAN1 WAN2到VLAN2等等
這樣是行不通的嗎?
我想過要買多WNA的路由器
但似乎找不到可以支援10多條WAN的路由器
這樣我還能怎麼做呢?
10 個 Wan 有啊 !
找我
8 個 Wan Vigor3912s
商務中心架構類似這個
可以參考
弱電通
18戶共用社區網路線怎麼拉?到底是啥卡住了?社區網路安裝及設定分享
其實不用執著一台幾個 WAN
你分成10台Vigor2927+機架配件 自然也就切開了
因為實際上不只10幾條WAN阿
另外請問你的10台Vigor2927是可以直接插到交換機嗎?
因為我原本構想就是
例如交換機#1和#2是設VLAN1
#3和#4是設VLAN2
#5和#6是設VLAN3之類的
#1#3#5就是插三台中華電信的WAN
#2#4#6就是到客戶辦公室裡的資訊座
但我實際測試後發現似乎會出現問題
請問你10台Vigor2927不也是等於10台中華電信的WAM嗎?
還是你那樣的架構有不同嗎?
弱電通的那個影片我有看過
那應該是指商務中心所有客戶
都不申請自己的網路才可以那樣做對吧?
目前的確就是每個辦公室都有自己獨立的VLAN沒錯
因為我原本構想就是
例如交換機#1和#2是設VLAN1
#3和#4是設VLAN2
#5和#6是設VLAN3之類的
#1#3#5就是插三台中華電信的WAN
#2#4#6就是到客戶辦公室裡的資訊座
但我實際測試後發現似乎會出現問題
Multi-Group VLAN,這種 Switch 就能做了
簡單一點的話就一對一
#1 串一台 8 port
#3 串一台 8 port
#5 串一台 8 port
不會有問題
這樣有35間辦公室就要35台設備
感覺好像不可行阿
因為每個辦公室最多只有2條線
大部分都是1條而已
這樣太傷本了
而且所有交換機最終還是會串回Router
我想問題應該還是一樣才對吧?
你有要做NAT嗎?如果不用NAT應該L2 Switch就能做到吧
建議可以畫圖
如圖左側是商務中心原本的樣子
數據機接Router再接交換機
之後由交換機到各個辦公室提供商務中心的網路
但總會有人需要更快的網路速度或更安全的環境
所以自己申請網路進來
想改成右側的方式卻出現問題
基本上,Multi Group VLAN 設定不會有問題
Multi Group VLAN是指我右側的作法對嗎?
如果這樣沒問題的話
是否是ip上的問題呢?
例如商務中心的網段是.1
那其他人的網段就不能用同一個網段是嗎?
因為目前問題就出現在系統重開的時候
設備會找不到顯示離線
我再想會不會是剛開機因為還沒啟用VLAN的設定之類的
如果有其他設備用相同網段
因為他們的系統不是我控制的
也就是一直開機正常使用的狀態
然後我的設備一上線就跑到別人那裏了
畢竟他們的Router也是192.168.1.1
提供Fortinet解決方案
採購二手Fortigate與Fortiswitch
費用應不超過 2萬
Fortigate有十幾個port可以接WAN
然後做成 SD-WAN
switch有20幾port
每個port都可以切不同vlan發DHCP
在SD-WAN規則裡
讓不同vlan走指定的WAN口聯外
就可以做到分配用戶上網的目的
且VLAN之間不會互通
寫到一半才發現門神大有寫解決方案
不好意思喔,在下方案僅供參考
細節就略過
別這樣
使用者心中自有選擇
XD
目前商務中心的想法是以目前現有的改善
我一直以為只要設VLAN之後
同一個VLAN的網路環境都獨立了
也就是裡面可以自己接自己的WAN和LAN
不過似乎還是會回到源頭的Router的樣子
最後IP會打在一起
不過倒是沒測試到假如其他WAN的DHCP網段都錯開的話
不曉得是不是這樣就沒問題了
最好能把架構示意圖畫一畫
這樣才好釐清架構
商務中心當然希望能不花錢解決
但在沒有專業網管人員又不找服務廠商情況下
而進住的客戶又是非常需要網路的
當客戶網路常出狀況是不會滿意
最後還是會影響生意
樓主再多深思一下
如圖左側是商務中心原本的樣子
數據機接Router再接交換機
之後由交換機到各個辦公室提供商務中心的網路
但總會有人需要更快的網路速度或更安全的環境
所以自己申請網路進來
想改成右側的方式卻出現問題
按照架構圖
最簡單最省錢的方式
是將有需要自己接更快網路的客戶
直接將網路線接到電信商的路由器上(小烏龜)
樓主只要將線標示清楚就可以了
所以"窮大"的解法最正確,給讚
其他方式都會需要一點網路的技術
樓主如果只是想分線不需要非跨switch不可
是的~最省錢的方式就是拔掉接到數據機
但問題是當用戶退租後來拆機器的人根本不會復原
因為通常都是外包的都是算點數的
沒多少錢的東西根本不會想查到底插哪裡
我甚至做過寫中文的哪一台的第幾孔這樣的
最後仍然一樣把線直接丟旁邊而已沒接回去
我的不需要跨交換機
但目前只要重開就會出現問題
就算正常運行大約半天也會開始出現狀況
所以正在想會不會是因為ip衝突的關係
因為所有的數據機預設都是192.168.1.1
難道需要每台數據機都分開才可以嗎?
這是我目前還沒測試到的
因為右側圖的架構
似乎所有的流量仍然會回到Router的樣子
所以才有這些問題
不要懷疑設備,猜測是沒有用的
如果認為VLAN設定沒有發揮功效
就把賣設備的廠商找來解決
解決拔線不還原的方法很簡單
就是每次有異動的時候
商務中心都要派人(或樓主)到現場
叮好線路都要還原才行
相關規定訂好在租借規範內
不需要非得用IT解決行政問題
Fortigate + SDWAN
好用到不要不要的