MIS 板


LINE

看板 MIS  RSS
各位大大您好 小弟剛到新公司目前在幫公司規畫整理網路架構的部分。 原IT在架設時感覺很混亂,防火牆有兩台都直接接上去, 未切Vlan所有設備IP都混在一起在192.168.1.X 所以打算趁這次Server 更新時順便把網路架構也整理一下。 公司目前人數約80人左右 有兩台Hyper-V 伺服器 一台有AD DNS Web Server WSUS 還有一台 ERP系統 NAS 有三台 Switch部分 原先使用 Dlink DGS 1210-28 之後會換成1G設備。 大致上繪製的架構圖如下 https://imgur.com/frdO1Ec 防火牆100E 切Vlan出來 分 伺服器 員工電腦 與設備 三類 DMZ區 因為只有一台Web Server 要對外 所以不加上Switch 想問一下各位大大還有沒有甚麼地方可以修改的? AD Server 因為台數不多 是否可以直接插在防火牆上就好? --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.251.163.115 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MIS/M.1624247934.A.D40.html
1F:推 eric00169: 對內服務要就放一起 不要分開 不然也麻煩06/21 15:50
2F:→ eric00169: 傳真機之類的不一定要額外的switch 同一台切Vlan就好06/21 15:51
3F:→ eric00169: 因為這種數量肯定不會多 不用多浪費一台switch放他06/21 15:52
4F:→ eric00169: 你把多的switch拿去給Server做LACP還比較好06/21 15:52
5F:→ eric00169: 喔不對 你的switch應該不能做stack 多的拿去用別的好了06/21 15:53
了解 那我再修改一下 switch 會提議看是否可以更換。 ※ 編輯: ChanSui (60.251.163.115 臺灣), 06/21/2021 17:36:19
6F:推 axuiolji: 經費允許的話建議採購L3 switch,vlan的routing還是交06/21 17:50
7F:→ axuiolji: 給L3 Switch吧,firewall專心處理policy就好06/21 17:50
8F:推 darktasi: web sv如果沒有內網要修改資料建議單獨對外06/21 23:09
目前了解應該是會需要修改的資料,所以原先規劃放DMZ區,如果是會需要修改的話 是會建議放內網嗎? ※ 編輯: ChanSui (60.251.163.115 臺灣), 06/22/2021 09:42:03 ※ 編輯: ChanSui (60.251.163.115 臺灣), 06/22/2021 10:00:30
9F:→ eric00169: 不用 照常放dmz ,只是switch或fw端 acl設定好就好06/22 16:19
10F:→ eric00169: 你可以只開放某一段內部vlan可以存取這台server,把會06/22 16:20
11F:→ eric00169: 需要存取的人設備放到這個vlan就好06/22 16:20
12F:→ lovespre: 你這架構是很問號..06/23 21:30
嗯…可以請問有哪些問題嗎? 這架構是大概參考網路資料跟理解個port 功能 配合目前公司目前有的設備嘗試設計出來的 因為目前公司所有設備全部都在同一個網段 才想說嘗試江他們分出來 ※ 編輯: ChanSui (118.166.53.19 臺灣), 06/24/2021 00:04:51
13F:推 Klauhal: FortiSwitch接FortiGate可以每個port分vlan 06/24 13:25
14F:推 lovespre: Fortinet 預設用應該都是switch mode改一下還是可以變回 06/24 21:20
15F:→ lovespre: individual port 06/24 21:20
16F:推 lovespre: 然後接個L2 SW讓FW走routing 好處是這樣才有log做稽核 06/24 21:36
17F:→ lovespre: 當然你也可以不修改fortinet switch mode走trunk 06/24 21:37
18F:推 bogege: 看起來流量不大,core拿2台L3 堆疊,其他edge看port分配, 08/06 00:27
19F:→ bogege: 有stom control功能的話開一下,需要收log的話server的gat 08/06 00:27
20F:→ bogege: eway拉到fw,沒有的話統一在core, 公司會擴的話ap跟db分不 08/06 00:27
21F:→ bogege: 同網段,不要用mask c,直接分2個B 08/06 00:27
22F:推 bogege: 不是2個B,打錯,直接要個/21的吧 08/06 00:33
23F:→ bogege: 21的2個差不多 08/06 00:33
24F:推 bogege: 無線不要跟iot同網段,獨立開,有guest需求的話用vrf切開 08/06 00:36
25F:→ bogege: 不進內網 08/06 00:36
26F:→ bogege: ptt 不太會用,就不調整字了 08/06 00:37
27F:推 erictaiwan: 考慮風險, 如有一台switch壞了, 工作就停擺了 10/20 09:52







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP