设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 830|回复: 7
收起左侧

求助,企业拓扑存在问题分析

[复制链接]
发表于 2018-4-23 10:24:41 | 显示全部楼层 |阅读模式
刚上岗的小萌新,部门让整理企业网络,分析存在的问题,可靠地解决方案,求大佬们帮助! 1.png
发表于 2018-4-23 10:41:03 | 显示全部楼层
高可用性问题吧,核心到防火墙那段,有钱的话就整上双机热备
沙发 2018-4-23 10:41:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-5-31 14:24:42 | 显示全部楼层
个人觉得应该吧思科的设备全部换掉,这才是最大安全隐患,小心棱镜门事件,上个月不是也有大量正在中国运行的思科设备配置被清空,和设备不工作吗  ,建议还是整改网络吧,存在隐患,而且国内已经没有思科的供应商了,后勤技术支持和维护存在一定的难度,或更换设备或配件也有难度,建议更换厂商,重新找国内厂商进行合作
板凳 2018-5-31 14:24:42 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-30 09:09:48 | 显示全部楼层
6楼弱电井串联,一旦第一个设备或线路出现问题,6楼附近全瘫痪,建议配置冗余线路。16楼不知道为啥配置了两个三层交换机,一个5500足矣。
地板 2018-6-30 09:09:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-30 09:20:35 | 显示全部楼层
唯你钟情 发表于 2018-5-31 14:24
个人觉得应该吧思科的设备全部换掉,这才是最大安全隐患,小心棱镜门事件,上个月不是也有大量正在中国运行 ...

网络的芯片基本上全是美国的,别上网了
5# 2018-6-30 09:20:35 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-7-5 15:57:57 | 显示全部楼层
lhy524055487 发表于 2018-6-30 09:09
6楼弱电井串联,一旦第一个设备或线路出现问题,6楼附近全瘫痪,建议配置冗余线路。16楼不知道为啥配置了两 ...

谢谢您的建议
6# 2018-7-5 15:57:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-11-1 18:29:11 | 显示全部楼层
本帖最后由 xj8992 于 2018-11-1 18:32 编辑

网络架构有点乱。思科设备和H3C 设备穿插使用。 首先,接入层太乱,建议全部做堆叠,以vlan 来规划使用部门;做好对应的ACL ;其次核心如果为37以上的设备,直接增加一台做堆叠。第三,汇聚到核心做聚合链路。第四,防火墙和上网行为均增加一台做HA 。第五,核心到上网行为到防火墙,全部做双线。第五,防火墙外增加一台F5做链路负载 。 这样硬件基本OK 。如果要求还高一些,在汇聚层也做堆叠。无线建议,做portal 认证。每个无线使用独立SSID 和 VLAN 通过 ACL 来做无线的访问权限控制。
7# 2018-11-1 18:29:11 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-4-19 22:54 , Processed in 0.069259 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表