نمایش نتایج: از شماره 1 تا 3 از مجموع 3

موضوع: مشاوره جهت طراحي يك شبكه (فايروال، كش، روت و ...)

  
  1. #1
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197

    مشاوره جهت طراحي يك شبكه (فايروال، كش، روت و ...)

    سلام به همه دوستان

    من در حال حاظر يك شبكه دارم و يك سري ارتباط
    چيزي كه الان داره اتفاق مي افته، اينه كه من يك سري لينك دارم اضافه ميكنم و روي اصول مديريت اونها يكم مشكل دارم

    در حال حاظر يك شبكه دارم كه متشكل از 4تا ساختمان هست و از طريق وايرلس و خط ديتا به هم وصل هستند.

    2تا لينك دارم، يكي اينترنت و ديگري ون كه به شبكه بالا دستم دسترسي پيدا ميكنم

    اينترنت هم به وسيله يك پروكسي سرور به كارمندان ميدم

    تغييراتي كه داره اتفاق مي افته ايناست:
    1- اضافه كردن يك لينك اينترانت كشوري جهت ارتباط با شهرستانها و همچنين سايتهاي هاي هاست شده در ايران جهت صرفه جويي در پهناي باند اينترنت.
    2- اضافه شدن لينكهاي VPN NoProtcol براي ارتباط با يك سري از نواحي خاص
    3- استفاده از VPN براي دسترسي به اينترنت كاربران و اكانتينگ اونها (پشتيباني از MSCHAP و همچنين انتقال تمام ترافيك بر روي پروكسي سرور - يعني فقط از طريق پروكسي امكان دسترسي به اينترنت وجود داشته باشه-)
    4- اضافه شدن لينك شبكه دولت و اينترانت شهري
    5- بحث پابليش كردن سيستم اتوماسيون بر روي اينترنت
    6- پابليش كردن بعضي از وب سرويسها بر روي اينترانت كشوري
    7- استفاده از تونل براي امنيت ارتباطات روي بستر IP


    راهي كه خودم به ذهنم رسيد:
    1- استفاده از ISA سرور در ورودي هر خط براي پابليش و همچنين امنيت و تونل و نت براي دسترسي به خارج
    2- استفاده از يك كش خوب اسكوئيد براي مديريت دسترسي ها به خارج و توضيع و مديريت پهناي باند به صورت Peer (كش ايكسپرس گاهي اوقات كم مياره و سيستم هنگ ميكنه)
    3- استفاده از يك اكانتينگ براي مديريت كاربران (ولي چيزي كه MSCHAP ساپورت باشه را پيدا نكردم)
    4- استفاده از ISA به عنوان VPN سرور و همچنين انتقال تمام ترافيك اين كاربران براي دسترسي به خارج به پروكسي سرور

    دوستان اگه چيز ديگه اي به ذهنشون مياد ممنون ميشم كه كمك كنن



    موضوعات مشابه:
    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  2. #2
    aka
    aka آنلاین نیست.
    نام حقيقي: Aka

    عضو عادی شناسه تصویری aka
    تاریخ عضویت
    Feb 2005
    نوشته
    1,192
    سپاسگزاری شده
    113
    سپاسگزاری کرده
    35
    یه روتر خوب و ماژولار داشته باشی همه این کارهارو میتونی خیلی راحت انجام بدی !
    فایروال سخت افزاری هم خیلی از ISA بهتره ، مثلا Fortinet که مدل های ارزونش 2 تا DMZ داره که خوراک کار شماست !
    روتر مرکزی مثل 3845 داشته باشی همه این لینکها رو با اینترفیس های لازم روش نصب میکنی و با Policy Routing میتونی هر جور که عشقته ترافیکو هدایت کنی



  3. #3
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    روتر در حال حاظر يك 3745 دارم ولي در حا حاظر همه لينكهام به يك سويچ 3560 وارد شدن

    در مورد اكانتينگ چي؟
    چيزي به ذهنتون نميرسه؟

    فايروال براي اين گفتم ISA كه امكان كش هم داشته باشه و پروكسي سرور نخواد ديگه چيزي را كش كنه


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

کلمات کلیدی در جستجوها:

طراحی یک شبکه

طراحی شبکه کردن در یک ساختمان

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •