作者wst2080 ()
看板Network
標題Re: [問答] 區域網路(固定+非固定)
時間Tue Nov 9 10:51:29 2010
根據與原po討論過後的需求:
1. 不想更動目前的配置 (省麻煩)
2. 不想花更多的時間來處理 (省時間)
3. 不想花更多的經費來購置 (省金錢)
4. 只需要內部全部用戶透過新電路(非固定制)對外連線
註解:由於公司申請1M/1M與10M/2M固定制電路均有對外提供相關的服務(細節我不清楚)
於有效率的解決現況需求~ 原po有意打算讓內部用戶均全部對外之連線均透過非固定制電路
對外連線.
設備需求:
1. 網路線若干
2. NAT (不管要建置軟路由或者添購網通設備均可)
技術解決方案:
1. 務必在公司內部貼出公告提醒各個用戶端網路調整期間,立定詳盡規劃與辦法。
2. 於新電路上建置NAT機制(軟路由、網通設備均可。視原po的預算以及需要而定),並與該機器當中設定
好相關的網路連線構聯組態(設定WAN端構連設定以及啟用內部DHCP組態設定*等)。
3. 關閉原先負載平衡器所提供內部網路的DHCP Server服務設定。
4. 若情況允許的前提下。建請每個用戶端執行IP重新獲取(ipconfig/relase and ipconfig /renew);
或者要求內部用戶將機器給予重新開機,如此既能從新建置的NAT所提供的DHCP服務來獲取正確的網路
組態以進行透過新電路來進行對外的連線。
*於新電路NAT設備上頭的DHCP Server服務組態設定的時候,亦可使用內部網路的相同網段組態配發等。
網路拓樸:
原有架構:
___ __
1m/1m--------> | | | |
| |------lan| |------24port
| | | |
10m/2m-------> |___| |___|
負載平衡器 switch
24port中,5port接server,2port接nas,15port接pc
建議後的架構:
負載平衡器 switch
___ __
1m/1m--------> | | | |
| |------lan| |------24port
| | | |
10m/2m-------> |___| |___|
負載平衡器 │
│
─ │
新電路 ───→│ │ ─────┘
─
NAT 設備 (俗稱的IP分享器)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.116.248.253
※ 編輯: wst2080 來自: 122.116.248.253 (11/09 10:52)
推 neilman:感謝版主熱心的回覆^^ 11/09 11:08
推 guardlan:w大是隱藏版主(y 11/09 11:15
推 sophiacccc:真是專業又精闢呀 :D 11/10 02:39
→ wst2080:最精闢的是 Infosec大 啦~ 他的方案最簡單~ XDD 11/11 14:47
→ wst2080:只不過原po手頭上沒有多餘的經費~ 只能用這種土炮的方式 11/11 14:47
→ wst2080:來解決他目前的燃眉之急瞜... 11/11 14:48