设为首页收藏本站language 语言切换
楼主: MR.叶
收起左侧

菜鸟求助,刚入职网络管理员没一个月,上一份公司网络拓扑图给大家看看

  [复制链接]
发表于 2012-11-27 15:04:02 | 显示全部楼层
阿道夫师大
46# 2012-11-27 15:04:02 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-27 19:24:58 | 显示全部楼层
本帖最后由 hzwyh001 于 2012-11-27 19:34 编辑

个人看法....


1.外部VPN允许访问外部的服务器,内外部服务器IP设置为不同网段,在路由上用nat对外发布服务器信息.
2.挂靠在你家的那家公司不允许进入你家新买路由以下的区域.....若访问则丢向null 0 接口
3.把哪些70的货都丢了吧,别舍不得花钱,一个单点故障折腾死你- -新买的交换机在中间进行链路捆绑,并与下游设备实行全互联结构,至于环路就交给生成树协议去解决,况且你两个部门也不需要互访,不存在生成树造成孤岛的问题......4.配置什么的,基本都在路由和防火墙上配置,三层上只要高速转发和提供冗余网络就行了.
5.拓扑,设备以第二排名字为主.....
QQ截图20121127191946.jpg



47# 2012-11-27 19:24:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-28 13:19:06 | 显示全部楼层
48# 2012-11-28 13:19:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-28 15:11:19 | 显示全部楼层
{:soso_e193:}
49# 2012-11-28 15:11:19 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-11-28 16:00:09 | 显示全部楼层

多谢booso大哥的关心指点,思路清晰,犹如醍醐灌顶。
报告已经写好了,根据你的点拨,我把问题主要集中在 防火墙位置,70块的交换机,DMZ的划分和冗余方面。
报告已经交给BOSS看了,还没有答复。希望能顺利转正吧。
50# 2012-11-28 16:00:09 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-11-28 16:00:13 | 显示全部楼层
booso 发表于 2012-11-23 11:10
LZ,你好,我仔细看了所有评论
首先,你先把各位的意见和建议分析和总结一下,列成条项。
大致可分为:安 ...

多谢booso大哥的关心指点,思路清晰,犹如醍醐灌顶。
报告已经写好了,根据你的点拨,我把问题主要集中在 防火墙位置,70块的交换机,DMZ的划分和冗余方面。
报告已经交给BOSS看了,还没有答复。希望能顺利转正吧。
51# 2012-11-28 16:00:13 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-11-28 16:53:00 | 显示全部楼层
hzwyh001 发表于 2012-11-27 19:24
个人看法....

谢谢指点,你上面所说的,对我来说有点难理解了,先mark下,过些日子再研究
能批下那么多设备来就好办。。估计BOSS要吓尿··
52# 2012-11-28 16:53:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-28 19:22:49 | 显示全部楼层
53# 2012-11-28 19:22:49 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-28 21:31:34 | 显示全部楼层
54# 2012-11-28 21:31:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-11 11:42:34 | 显示全部楼层
dddddddddddd
55# 2012-12-11 11:42:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-13 19:45:19 | 显示全部楼层
1、作为高速转发之用,TP-LINK TL-SF1008+是否在性能上存在不足,要根据具体数据流量;
2、关于Juniper SSG-5-sh是否够用,这要具体看该设备承载的用户数;
3、关于是否需要将一些服务器放置于DMZ,这要看这些服务器对安全性要求的高低,以及外网访问这些服务器的用户数的多少,如果对服务器安全性要求较高,且外网访问人数较少,建议保持现有框架;
4、关于单点故障,根据这份修改的拓扑图,建议将位于主干线路上的设备做一个冗余备份,TP-LINK TL-SF1008+及Juniper SSG-5-sh,连接Internet的主干线路也存在单点故障,如果想冗余备份,建议再申请一条线路,做冗余备份。
个人建议,难免疏漏、片面、不足,仅供参考吧!
56# 2012-12-13 19:45:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-14 11:45:20 | 显示全部楼层
楼上的个个都是大神啊,看了楼主给的第一张图,看完想死的心都有了,我也是从电脑维修方面改专业来的,入门不太容易,但是我还是拼命的在一步一步往前走,现在的技术唉囧死我了,能把拓扑分析号就可以了!
57# 2012-12-14 11:45:20 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-14 03:53 , Processed in 0.080104 second(s), 20 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表