【求助】我的網路架構圖,請前輩幫我看看有沒有錯.



贊助商連結


207009
2002-10-21, 11:44 PM
http://mis2k.adsldns.org/net/netpic.gif
如上圖.
1.主機為 S01~S04,Win2k Sever版 ,其中S03,S04與 INTERNET連接.
2.區網內的每台電腦都要能存取主機S01~S04,以上的getway及route table是否正確?
3.有沒有可能讓每一個網段都能上網?
4.AD 主機應設在那一台?
5.駭客入侵 S02,S03 的機會有多少?
以上敬請不吝賜教.

贊助商連結


True
2002-10-22, 01:59 AM
你ㄉsubnetmask 呢???

MaxCTX
2002-10-22, 09:23 AM
可否說明您的實際情形?我覺得這樣佈線怪怪的。

207009
2002-10-22, 09:41 AM
最初由 MaxCTX 發表
可否說明您的實際情形?我覺得這樣佈線怪怪的。

submask 都是 255.255.255.0

事實上我之前是用台3主機,每台主機3片網卡.
不過常常會莫名其妙某一片網卡的 default getway 突然變成空白.
導致無法連線,所以才改成2片網卡,4台主機.
我預計於明日照此圖去實作.請各位給點意見

FYI
2002-10-22, 07:41 PM
有看沒有懂, 所以很難幫上忙
GT 應該不是指賽車, 而是GW or G/W (Gateway), 看起來你的GW 觀念可能不完全正確(S02, S04)
灰色的東東應該是Hub, 聯外的PC 是S01 & S03, 如果電腦數目不多, S02 & S04 會是效能的瓶頸
是否有必要切割成這麼多網段? 雖然箭頭畫的很理想, 但是實際上要另外定義路由表, 否則可能好看不好用, 造成網路迷宮

nine
2002-10-22, 09:55 PM
的確是蠻怪的∼
有必要用的這麼麻煩嗎....

207009
2002-10-22, 10:22 PM
區網內約 40台電腦.

S01主機為固8 ADSL,架設Web Server,Email Server, Dns Server 及 RelayFax Server.

S02主為FILE Server,主要RUN內部MRP系統,平時約有30幾台電腦ONLINE,所以用2片網卡將流量分散. 192.168.0.x 約15台 192.168.1.x 約15台.

S03為 Cable Modem, 架 NAT,讓 192.168.2.X的網段可上網.

S04架Sql Server, Run會計系統,及 File Server做 CAD,及文件分享.

所以這4台主機都是必要的. 我的重點在於流量分散 及 防駭入侵.
所以在區域網路內分成3個網段.192.168.0.x , 192.168.1.x , 192.168.2.x
如何作才能使區網內的每一台電腦都看的到對方?
以及每一台電腦都能連上 s01,s02,s03,s04

FYI
2002-10-23, 07:01 PM
看來你是把原先S02 切割成S02 & S04, 其實各有利弊, 三片網路卡會不穩定, 和Driver 有很大關係, 小弟聽說同時安裝兩片以上3COM NIC容易出問題, 僅供參考

要讓每一台PC 都看到對方, 只要在Server 端啟動路由, 在Server & Client 端都要定義靜態路由(請看精華區)

如果你不願回到三片NIC, 又要分散流量, 那麼我建議你
S01, 192.168.0.1, 211.20.143.X
S02, 192.168.0.2, 192.168.1.2
S04, 192.168.0.4, 192.168.1.4
S03, 192.168.0.3, 210.58.0.X
然後把PC 平均分布在192.168.0.0 & 192.168.1.0
這個架構其實就是把S02 & S04 視為同一台, 單純而且效率比較好

良心建議把S03 換成Vigor 2300VPN 或資訊家族SSR8104 寬頻防火牆路由器, 便宜省電高效能又安全