نمایش نتایج: از شماره 1 تا 9 از مجموع 9

موضوع: design network

  
  1. #1


    عضو غیر فعال شناسه تصویری aseman60
    تاریخ عضویت
    Sep 2005
    نوشته
    76
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    14

    Icon9 design network

    با سلام خدمت اساتید محترم

    یک سوال در باره manage شبکه دارم .

    توضیح :

    سه ساختمان داریم که با فیبر به هم متصل شده اند . ساختمانهای b1 ,b2,b3 در ساختمان b1 روترهای core قرارگرفته و در باقی ساختمانها سوییچهای destributed و access قراردارند. حال می خواهیم سرویس اینترنت و اتوماسیون را بین کلاینتهایی که تعداد آنها به 1000 می رسد به صورت customize توزیع کنیم .

    در ضمن اینترنت در مسیر خود دارای یک فایروال سخت افزاری می باشد.

    شما چه روشی را پیشنهاد می کنید:

    1. ما از یک روتر با امکان سرویس دهی dhcp برای کل کلاینتها استفاده کنیم و از یک radius server برای accounting بهره ببریم برای اینترنت . اما برای اتوماسیون از یک سرور برای dc و dhcp استفاده کنیم . و در این صورت بحث مرکزیت حفظ می شود . (نمی دونم این کار درست است یا نه؟)
    2. ما با تعریف vlan روی هر ساختمان ،به طور مجزا آنها را کنترل کنیم و برای اینترنت روی روتر اصلی نود ها را config کنیم که از vlan عبور کند و در این صورت یک کانال مشترک بین سه ساختمان ایجاد می شود که در شرایطی ممکن است خطر ناک باشد . به طور مثال قسمت مالی باید از اینترنت جدا باشد اما با ایجاد این کانال و امکانات مختلف هک امکان دارد قسمت مالی قابل نفوذ شود .
    3. شما استفاده از IPsec را چگونه ارزیابی می کنید .



    موضوعات مشابه:


    • #2
      نام حقيقي: شاهین غرقی

      خواننده شناسه تصویری webgard3
      تاریخ عضویت
      Feb 2006
      محل سکونت
      iran/shiraz
      نوشته
      3,401
      سپاسگزاری شده
      1040
      سپاسگزاری کرده
      147
      میتونی یه vpn server راه بندازی با encryption قوی برای اینترنت یعنی هر کسی اینترنت خواست با vpn کانکت شه. اینجوری فقط vpn server احتیاج داره از vlan عبور کنه.



    • #3


      عضو غیر فعال شناسه تصویری aseman60
      تاریخ عضویت
      Sep 2005
      نوشته
      76
      سپاسگزاری شده
      2
      سپاسگزاری کرده
      14
      دوستان کسی نمی تونه راه حل دیگری پیشنهاد بده.



    • #4


      عضو غیر فعال شناسه تصویری aseman60
      تاریخ عضویت
      Sep 2005
      نوشته
      76
      سپاسگزاری شده
      2
      سپاسگزاری کرده
      14
      سلام دوستان خواهش می کنم یک نفر جواب بنده را بدهد مردم از بی اعتنایی.



    • #5


      عضو عادی شناسه تصویری broujerdi
      تاریخ عضویت
      Jan 2007
      نوشته
      42
      سپاسگزاری شده
      1
      سپاسگزاری کرده
      0
      سلام
      آخه این یه سناریو مشکلیه .
      چطوری از دو تا DHCP استفاده کردید ؟
      اما مشکل Client هایی که نمی خواهید به اینترنت connect باشن رو که با خود فایر وال میشه فیلتر کرد .
      ضمناَ چرا کانال مشترک خطر داره َ خوب مگه نمی شه از طریق خود روتر Core دسترسی ها رو کنترل کرد ؟



    • #6


      عضو غیر فعال شناسه تصویری aseman60
      تاریخ عضویت
      Sep 2005
      نوشته
      76
      سپاسگزاری شده
      2
      سپاسگزاری کرده
      14
      سلام . این سناریو هنوز اجرا نشده . در ضمن من در جایی خوندم که میشه خیلی راحت از طریق تعریف روی روتر دو DHCP را همزمان RUN کرد . CLIENT برای اتصال به اینترنت روی خود فایروال و یا CORE به صورت دستی باید تعریف کرد ما می خواهیم به این صورت باشه که از طریق ACCOUNTING این مشکل حل شه . بعد به غیر از این با توجه به سناریوی گفته شده بدون در نظر گرفتن آنچه من گفتم . شما خودتان چه راهی را پیشنهاد می کنید .

      ممنون از پاسختان.



    • #7


      عضو عادی شناسه تصویری broujerdi
      تاریخ عضویت
      Jan 2007
      نوشته
      42
      سپاسگزاری شده
      1
      سپاسگزاری کرده
      0
      راستش تا جایی که من می دونم DHCP دوم همیشه به صورت رزرو می مونه و فقط در صورت Down شدن DHCPاول به دومی مراجعه میکنه ، اما اگه میشه همزمان با دو تا DHCP کار کرد لطفاَ config شو بنویسید منم یاد بگیرم .
      بعد ،حتماَ لازمه از Acconting استفاده کنید ؟ نمیشه از طریق Access list روتر دسترسی اینترنت تون رو کنترل کنید .



    • #8
      نام حقيقي: شاهین غرقی

      خواننده شناسه تصویری webgard3
      تاریخ عضویت
      Feb 2006
      محل سکونت
      iran/shiraz
      نوشته
      3,401
      سپاسگزاری شده
      1040
      سپاسگزاری کرده
      147
      2 تا dhcp هم امکان پذیره.
      آقا با solution که من دادم چه مشکلی داری؟



    • #9


      عضو غیر فعال شناسه تصویری aseman60
      تاریخ عضویت
      Sep 2005
      نوشته
      76
      سپاسگزاری شده
      2
      سپاسگزاری کرده
      14

      Icon1

      نقل قول نوشته اصلی توسط webgard3
      2 تا dhcp هم امکان پذیره.
      آقا با solution که من دادم چه مشکلی داری؟

      ممنون از پاسختان . SOLUTION بسیار خوبی بود .اما می خواهم بدونم غیر از VPN راه حل دیگه ای هم وجود داره یا نه؟



    کلمات کلیدی در جستجوها:

    هیچ کلمه ای ثبت نشده است.

    برچسب برای این موضوع

    مجوز های ارسال و ویرایش

    • شما نمی توانید موضوع جدید ارسال کنید
    • شما نمی توانید به پست ها پاسخ دهید
    • شما نمی توانید فایل پیوست ضمیمه کنید
    • شما نمی توانید پست های خود را ویرایش کنید
    •