- 积分
- 178
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2016-6-21
- 最后登录
- 1970-1-1
- 阅读权限
- 20
- 听众
- 收听
助理工程师
|
3鸿鹄币
公司外网结构是juniper防火墙接cisco 3650交换机,二层是cisco 2960接入,整个外网通过防火墙Nat模式上网,外网机就100台左右,三层开启DHCP。但是最近由于员工手工改IP经常造成IP地址冲突,严重时造成IP地址池满了而有些同事因获得不了IP而无法上网,第二问题是外网最近都会掉线,有什么方法能查出原因么(抓包还是) 3、公司打算上双线,也就是再加一条外网线路(对了,上双线主要是保证总部外网稳定,二是保证与外地生产线的VPN的稳定,外地机构也 Juniper同型号设备,大家有什么好的建议或者方案么保证双线在一条down时自动切换么,最后有大概的配置,先谢谢了! (忘说了,外网就划分了一个VLAN,关键再建VLAN能解决这个问题么)
|
最佳答案
查看完整内容
1. 公司固定使用的VLAN上设定MAC和IP地址强制绑定,使得随意收工改IP的人员直接被BLOCK
2. 根据不同职能部门,设置不同VLAN
3. 增加一个或多个VLAN,不设置强制绑定,供流动办公人员使用
4. 设定一个访客用的VLAN,但限制其对内部网络资源的访问(文件服务器、公共资源等)
5. 外网经常掉线,需要分析抓到的数据包,建议搭建monitor
6. 关于外地机构与总部的VPN,可以使用VPN-LAN-TO-LAN方式
以下设置适用于H3C设备,仅供参 ...
|