Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Nhờ tư vấn hệ thống mạng với 3 line Internet

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Nhờ tư vấn hệ thống mạng với 3 line Internet

    Em đang có bài tập thiết kế hệ thống mạng với
    Tổng client tối đa chừng 1000
    5 Subnet (ví dụ A,B,C,D,E)
    Tất cả đều đi qua 1 Proxy - ISA Server
    2 Line FTTx (Cân bằng tải) và 1 Lease Line
    Với A,B,C chỉ được phép dùng 2 line Internet
    Riêng D,E sử dụng cả line FTTx và cả Lease Line
    -> Phần nâng cao: ... bổ sung thêm VPN cho D,E
    => Sử dụng thiết bị sao cho tối ưu và tiết kiệm nhất

    Ban đầu em định cho các subnet qua trực tiếp Proxy Server .. khổ nổi là nó chưa tối đa 4 NIC mà thôi
    Mà sử dụng nhiều Router quá thì nó lại quá tốn tiền.
    Vậy nên nhờ mấy anh tư vấn giúp /:)
    Attached Files
    Last edited by black rose; 16-03-2012, 05:24 PM.

  • #2
    Bạn muốn xây dựng ảo hay là chạy trên thực tế, nếu muốn xây dựng hệ thống chạy thực tế, liên hệ với mình, mình sẽ giúp, mình tên Đức, số điện thoại : 0932366833

    Comment


    • #3
      @anhducbk159: Bạn đức tư vấn luôn trên 4rum để mọi người cùng nhau tìm hiểu luôn đi. Vấn đề này cũng hay. Thanks bạn.

      Comment


      • #4
        Trong mô hình này sao bạn lại không chia Vlan ra.
        Phan Hoàng Gia Liêm - Instructor
        Email : gialiem@vnpro.org
        Yahoo : gialiem_vnpro
        -----------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel : (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
        - Phát hành sách chuyên môn
        - Tư vấn và tuyển dụng nhân sự IT
        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Network channel: http://www.dancisco.com
        Blog: http://www.vnpro.org/blog

        Comment


        • #5
          Originally posted by anhducbk159 View Post
          Bạn muốn xây dựng ảo hay là chạy trên thực tế, nếu muốn xây dựng hệ thống chạy thực tế, liên hệ với mình, mình sẽ giúp, mình tên Đức, số điện thoại : 0932366833
          Mình chỉ xây dựng trên mô hình mà thôi O.o mong bạn chia sẻ

          Originally posted by hoanggialiem View Post
          Bạn muốn xây dựng ảo hay là chạy trên thực tế, nếu muốn xây dựng hệ thống chạy thực tế, liên hệ với mình, mình sẽ giúp, mình tên Đức, số điện thoại : 0932366833
          Chia subnet để tiện quản lý người dùng, ví dụ, sinh viên sử dụng dãi này ... giáo viên sử dụng dãi kia ... nhìn vào IP là bik ai sử dụng cái đó
          Nếu theo bạn, trong trường hợp chia VLAN, các thiết bị sẽ như thế nào ? Mong bạn giúp đỡ :)
          Last edited by black rose; 17-03-2012, 10:25 AM.

          Comment


          • #6
            Mỗi một Vlan cũng là những subnet riêng biệt giống như mô hình của bạn thiết kế. Chỉ khác ở chỗ nó là logical.

            Trên ISA của bạn trong trường hợp này sử dụng 1 Card mạng duy nhất mà thôi.
            Chú ý mua loại card có hỗ trợ giao thức 802.1q để cấu hình trunking với Switch.
            Phan Hoàng Gia Liêm - Instructor
            Email : gialiem@vnpro.org
            Yahoo : gialiem_vnpro
            -----------------------------------------------------------------------------------------------
            Trung Tâm Tin Học VnPro
            149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel : (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            - Chuyên đào tạo quản trị mạng và hạ tầng Internet
            - Phát hành sách chuyên môn
            - Tư vấn và tuyển dụng nhân sự IT
            - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Network channel: http://www.dancisco.com
            Blog: http://www.vnpro.org/blog

            Comment


            • #7
              Với số lượng client lớn như vậy (~1000)
              Theo cách thông thường : Cụm VLAN đi qua Switch -> ISA (Gồm 2 nic: 1 switch, 1 Router FTTx) -> đi thẳng ra Internet (Router FTTx)
              và theo cách 2: Cụm VLAN đi qua Switch -> ISA (1nic nối switch) -> rồi ra Internet (Router FTTx)
              (Không tính trunk) ==> Cách nào tốt hơn (sức tải)?


              Nếu sử dụng DHCP để cấp phát IP động cho từng VLAN (mỗi VLAN thuộc 1 subnet khác nhau), Switch Layer 3 có loại nào hỗ trợ DHCP Relay không, hay phải sử dụng Router
              Ưu nhược điểm của Switch Layer 3 và Router (nên dùng trong trường hợp nào? giá thành bên nào đắt hơn?)
              Last edited by black rose; 17-03-2012, 03:13 PM.

              Comment


              • #8
                sử dụng sw l3 để connect các dải mạng abcde vào để chịu tải các lưu lượng trong LAN,DHCP sẽ do sw l3 cấp. ISA có 3 card mạng, 1 đấu tới leaseline, 1 đấu tới 2 đường FTTx chạy LB, 1 đấu xuống sw l3, trên ISA static route các dải mạng abcde, rồi tùy theo policy trên ISA mà cho đi theo đường nào :D
                // với mô hình mạng 1000 máy con thì chạy ISA là ko hợp lý
                Last edited by dante04; 18-03-2012, 10:58 AM.

                Comment


                • #9
                  Nhưng để đồng bộ và tiện quản lý, yêu cầu 1 server DHCP thay vì cấu hình ở SW thì SW có hỗ trợ tính năng DHCP Relay không ?
                  Vậy theo bạn, với mô hình chừng 1000 client thì như thế nào mới hợp lý
                  Mình định sử dụng cụm TGM Storage + 2 TGM Array liệu có hợp lý hay không?

                  Comment


                  • #10
                    với 1000 máy mình nghĩ nên đầu tư firewall cứng,tiền đầu tư server TGM Storage + 2 TGM Array >= 1 con asa rồi :D, DHCP thì bạn dùng sw l3 hoặc server cấp cũng được, sw l3 có hỗ trợ DHCP relay

                    Comment


                    • #11
                      Góp ý của bạn quá ok rồi .. nhưng mình có 1 vướng mắc nhỏ là liệu firewall cứng có hỗ trợ quản lý theo user không: ví dụ như .. nhân viên thì ko dc chát chít ... chứ sếp thì vô tư =.=" đại loại như vậy? ... Nếu không thì có giải pháp gì bổ sung trong trường hợp sử dụng Firewall cứng hay ko?

                      Comment


                      • #12
                        với các loại firewall mới như bây j thì đều làm được như bạn nói :D ví dụ như fortigate: http://www.fortinet.com/products/fortigate/

                        Comment


                        • #13
                          Cám ơn ý kiến đóng góp của các bạn :) qua topic này, mình rút ra được khá nhiều kinh nghiệm bổ ích ^^

                          Comment


                          • #14
                            Google không phải là thánh nhân :)

                            Comment

                            Working...
                            X