社区
交换及路由技术
帖子详情
小单位网络拓扑设计问题
dreamtoflying
2006-02-22 04:55:45
局域网内大约200个普通工作站,分散在5个楼层,并有5台服务器(内部)。对外实现web和邮件服务,预计一台服务器。目前接入方式为10M光纤,有3个固定IP。
请教:
1.如何设计网络拓扑,使内网用户能访问互联网,内部服务器安全性能得到保证,对外服务器被攻击后不影响内部使用。
2.请推荐几款实现上述拓扑的路由器、防火墙、核心交换机、桌面交换机(可堆叠),服务器等设备。
谢谢,分不够再开贴!
...全文
143
5
打赏
收藏
小单位网络拓扑设计问题
局域网内大约200个普通工作站,分散在5个楼层,并有5台服务器(内部)。对外实现web和邮件服务,预计一台服务器。目前接入方式为10M光纤,有3个固定IP。 请教: 1.如何设计网络拓扑,使内网用户能访问互联网,内部服务器安全性能得到保证,对外服务器被攻击后不影响内部使用。 2.请推荐几款实现上述拓扑的路由器、防火墙、核心交换机、桌面交换机(可堆叠),服务器等设备。 谢谢,分不够再开贴!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
5 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
beyondtc
2006-02-23
打赏
举报
回复
在补充一点,在29上一定要做好spaning-tree的根的守卫,以及portfast,linkfast等!
在控制好风暴,设置一个合适的值;端口安全;
最后,画好拓扑,以便以后升级,维护!
beyondtc
2006-02-23
打赏
举报
回复
1、主配线间放置cisco355012T。
没问题!
2、省略路由器,互联网进线通过防火墙直接接入cisco355012T。
绝对可以!
3、省略汇聚交换机,桌面接入交换机使用cisco2950,但是好像不支持堆叠,端口不够怎么办?
增加模块端口,或者级联hub!
4、对外服务器直接与cisco355012T相连。
可以!
5、cisco355012T与内网相连的每个端口均要做NAT转换,并划分vlan。
是的,每个2950与35相连的时候注意联结方式:我是说网线线序,还有trunk,vtp等!
vtp是很重要的,千万注意密码一致,以及工作模式server,cilient,transparent!
dreamtoflying
2006-02-23
打赏
举报
回复
多谢beyondtc,根据你的提示,可不可以按以下配置:
1、主配线间放置cisco355012T。
2、省略路由器,互联网进线通过防火墙直接接入cisco355012T。
3、省略汇聚交换机,桌面接入交换机使用cisco2950,但是好像不支持堆叠,端口不够怎么办?
4、对外服务器直接与cisco355012T相连。
5、cisco355012T与内网相连的每个端口均要做NAT转换,并划分vlan。
beyondtc
2006-02-23
打赏
举报
回复
1.如何设计网络拓扑,使内网用户能访问互联网,内部服务器安全性能得到保证,对外服务器被攻击后不影响内部使用。
___________________________________________
每一层都做自己的NAT转换,当然要划分vlan,因为你只有3个ip,所以nat转换一定要用,如果想省钱就用PAT转换,当然这个速度要慢一点。
你在出口处设置两个网关,一个通向外网(互联网),一个内部用192.168.0.1等!内部服务器就加入你内部的子网,外部服务器自然就要让外面的人访问,做好入侵检测功能!
这样就能实现你的要求!
————————————————————————————————
2.请推荐几款实现上述拓扑的路由器、防火墙、核心交换机、桌面交换机(可堆叠),服务器等设备。
————————————————————————————
我觉得你的这个结构是分层的,我说的分层指两方面:你物理上十分楼层的,为了连接方便,每层都要配置一个交换机(当然这些不用分布于每层);从你的数量上来看,网络结构也要分层,这里分个简单的:两层:接入,核心!当然为了稳定你可以加上汇聚!
接入:用cisco的2950,当然华为、TP-link、D-link的同型号的也行,不过安全上可就远不如cisco了!
核心:不用太大功能的话,就用cisco3550,功能已经非常强大了!
汇聚:cisco29 XL、 35XL都行,主要就是一个安全,一个稳定!(为省钱此层可省略)
买了35以后,路由器买不买已经无所谓了,如果财政能力可以的话再买台cisco2614也不错,设置NAT或者网关什么的,这个在35上也能很轻松实现!
防火墙:用个cisco PIX515、PIX515E、PIX525都行,在使用pix时,最好加一个入侵检测设备,更安全!
服务器:浪潮、IBM……很多,都行!我觉得还是支持国货吧!哈哈……
祝你好运!
dreamtoflying
2006-02-23
打赏
举报
回复
谢了,先结贴,下次有问题再问!
小型企业的
网络拓扑
结构
设计
小型企业的
网络拓扑
结构
设计
一、
设计
目的 企业局域网的最终目标是建设整个
单位
的互联、统一、高效、实用、安全的局域网络,近期可支持上百个,远期至少可支持上午个并发用户,提供广泛的资源共享(包括硬件、软件和信息资源共享)。网络结构清楚、布线合理、充分考虑房间分布;局域网性能稳定、安全;软、硬件结合良好,公司日常办公需要,方便资源共享、游览有良好的兼容性和可扩展性,具备
单位
局域网与其他
单位
局域网互连,并...
计算机网络医院拓扑图方案
设计
,[方案]某医院计算机网络综合布线系统
设计
原标题:[方案]某医院计算机网络综合布线系统
设计
目前该医院有医技楼、行政楼、门诊楼、其他楼宇共1000个信息点。采用单核心三层网络
设计
原则,以星形方式连接医院各个楼宇,主干为千兆网络实现网络运行,各楼宇汇聚交换机与核心交换机用百兆光纤相连接,实现子网内互联。楼层内部均采用5类双绞线连接接入交换机与用户终端,带宽可达百兆。随着医院业务交流日益频繁,各
单位
之间信息传输、资源共享以及业务合作需求不断增加...
计算机网络医院拓扑图方案
设计
,【方案】某医院计算机网络综合布线系统
设计
...
[导读]在分析某医院基本概况的基础上,本文
设计
了该医院的计算机网络综合布线系统,绘制了综合布线系统拓扑图,以便于提高医院的管理水平与服务水平。目前该医院有医技楼、行政楼、门诊楼、其他楼宇共1000个信息点。采用单核心三层网络
设计
原则,以星形方式连接医院各个楼宇,主干为千兆网络实现网络运行,各楼宇汇聚交换机与核心交换机用百兆光纤相连接,实现子网内互联。楼层内部均采用5类双绞线连接接入交换机与用户终端...
绘制网络组建拓扑图方法分享
什么是网络组建拓扑图?
网络拓扑
图是指用传输媒体互连各种设备的物理布局,即用什么方式把网络中的计算机等设备连接起来。拓扑图画出网络服务器、工作站的网络配置和相互间的连接。网络的拓扑结构有很多种,主要有星型结构、环型结构、总线结构、分布式结构、树型结构、网状结构、蜂窝状结构等。 用
网络拓扑
图的有点和缺点
网络拓扑
图往往是由
网络拓扑
图软件绘制,
网络拓扑
图软件可以让使用者方便地...
快速读懂
网络拓扑
图
总线型拓扑是采用单根传输作为共用的传输介质,将网络中所有的计算机通过相应的硬件接口和电缆直接连接到这根共享的总线上。使用总线型拓扑结构需解决的是确保端用户使用媒体发送数据时不能出现冲突。环型拓扑是使用公共电缆组成一个封闭的环,各节点直接连到环上,信息沿着环按一定方向从一个节点传送到另一个节点。环接口一般由发送器、接收器、控制器、线控制器和线接收器组成。
交换及路由技术
3,811
社区成员
12,781
社区内容
发帖
与我相关
我的任务
交换及路由技术
硬件使用 交换及路由技术相关问题讨论专区
复制链接
扫一扫
分享
社区描述
硬件使用 交换及路由技术相关问题讨论专区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章