[Funland] Cần tư vấn giải pháp chia VLAN mạng nội bộ ạh

tungbeo

Xe tăng
Biển số
OF-50655
Ngày cấp bằng
11/11/09
Số km
1,862
Động cơ
463,338 Mã lực
Chào các cụ. Nay e muốn lên đây hỏi nhờ các cụ một chút về giải pháp chia VLAN trong mạng nội bộ ajh. Thực ra mô hình của e ko có gì là to tát cả nhưng bài toán ở đây là e có 3-4 phòng ban khác nhau, đường mạng nội LAN của e hiện nay có 01 switch tổng Cisco 2960 lại chia ra nhiều switch nhánh nhỏ (5port) đến các các khoa phòng đó. Vậy e có thể tạo giải pháp VLAN với mô hình như vậy được ko hoặc có thể quy hoạch lại với giải pháp thế nào cho phù hợp hơn vì e muốn để dễ quản lý và phân lập các IP mạng riêng cho từng phòng đó ạh. Mong các cụ bớt chút thời gian tư vấn và hỗ trợ qua giúp e ạh. E xin cảm ơn!
 

Mauthin

Xe tải
Biển số
OF-501229
Ngày cấp bằng
29/3/17
Số km
221
Động cơ
192,920 Mã lực
Tuổi
35
Chào các cụ. Nay e muốn lên đây hỏi nhờ các cụ một chút về giải pháp chia VLAN trong mạng nội bộ ajh. Thực ra mô hình của e ko có gì là to tát cả nhưng bài toán ở đây là e có 3-4 phòng ban khác nhau, đường mạng nội LAN của e hiện nay có 01 switch tổng Cisco 2960 lại chia ra nhiều switch nhánh nhỏ (5port) đến các các khoa phòng đó. Vậy e có thể tạo giải pháp VLAN với mô hình như vậy được ko hoặc có thể quy hoạch lại với giải pháp thế nào cho phù hợp hơn vì e muốn để dễ quản lý và phân lập các IP mạng riêng cho từng phòng đó ạh. Mong các cụ bớt chút thời gian tư vấn và hỗ trợ qua giúp e ạh. E xin cảm ơn!
Chỗ cụ có bao nhiêu máy tính nhỉ
 

chamuchalong

Xe tải
Biển số
OF-350334
Ngày cấp bằng
12/1/15
Số km
375
Động cơ
270,821 Mã lực
100 máy chắc bị xung đột Ip nên lãnh đạo muốn chia mà. Làm 3 dải ip khác nhau. Thằng dải nào thì soi dải đó. Thực ra nếu ip tĩnh và phân vùng dmz thì chả cần. Nếu cần Voan để riêng an toàn thì phân 2 vùng cũng ok. Pc giờ toàn os win 10 trở lên cũng bảo mật tốt rồi.
 

Ngôi Sao

Xe tăng
{Kinh doanh chuyên nghiệp}
Biển số
OF-341071
Ngày cấp bằng
1/11/14
Số km
1,277
Động cơ
291,717 Mã lực
Nơi ở
10 Hàng Chuối, Hà Nội
Website
wifichuyendung.com.vn
Nếu cụ đã học qua CCNA rồi thì làm lại mấy bài Lab thực hành là làm được thôi.
Còn chưa học qua mà sếp ra đề bài ntn kèm theo ko chịu chi thêm tiền mua thiết bị thì cụ phải ôn lại tài liệu thôi :D
 

Mauthin

Xe tải
Biển số
OF-501229
Ngày cấp bằng
29/3/17
Số km
221
Động cơ
192,920 Mã lực
Tuổi
35
Nếu cụ đã học qua CCNA rồi thì làm lại mấy bài Lab thực hành là làm được thôi.
Còn chưa học qua mà sếp ra đề bài ntn kèm theo ko chịu chi thêm tiền mua thiết bị thì cụ phải ôn lại tài liệu thôi :D
sử dụng thiết bị giả lập là dc rồi
 

tungbeo

Xe tăng
Biển số
OF-50655
Ngày cấp bằng
11/11/09
Số km
1,862
Động cơ
463,338 Mã lực
Cụ xem lý do và mục đích chia để làm gì rồi mới tính phương án. Mà có 100 máy thì chia làm gì cụ

Được gửi từ Gà đen 2 - Otofun
Dạ cảm ơn các cụ, bên e muốn phân lập ra để theo dõi việc kết nối với các máy xét nghiệm xem có phải thi thoảng giờ cao điểm bị treo lỗi kết nối do dây kết nối COM, do mạng hoặc do interface của phần mềm bị lỗi ko ạh
 

quytoan

Xe hơi
Biển số
OF-51758
Ngày cấp bằng
28/11/09
Số km
101
Động cơ
455,110 Mã lực
Kiếm con UTM nhỏ nhỏ nào đặt trước con 2960. Lấy nó làm con quản lý và cấp dhcp nếu cần cho đám client cho dễ cụ ạ. ( utm thì nhiều tiền mua fortinet, ít tiền thì tự dựng lấy bằng con máy tính nào đó dùng pfsense hoặc mirotik ) bên ngoài cũng bán đầy máy công nghiệp mini nhiều interface để dựng đấy ạ.
 

tungbeo

Xe tăng
Biển số
OF-50655
Ngày cấp bằng
11/11/09
Số km
1,862
Động cơ
463,338 Mã lực
Kiếm con UTM nhỏ nhỏ nào đặt trước con 2960. Lấy nó làm con quản lý và cấp dhcp nếu cần cho đám client cho dễ cụ ạ. ( utm thì nhiều tiền mua fortinet, ít tiền thì tự dựng lấy bằng con máy tính nào đó dùng pfsense hoặc mirotik ) bên ngoài cũng bán đầy máy công nghiệp mini nhiều interface để dựng đấy ạ.
Thks cụ nhiều nhé
 

JangScar

Xe hơi
Biển số
OF-792092
Ngày cấp bằng
2/10/21
Số km
163
Động cơ
23,236 Mã lực
Tuổi
47
Bên em ~ 100 user thì dùng 3 con 2950 chia thành 3 VLAN, tức là em sẽ mất thêm dây để chia đi các phòng, nhưng bù lại em không phải quản lý nhiều SW vệ tinh.
Xét cho cùng thì mấy con 5 port của thớt chỉ là loại Tplink hay đểu tương tự, nó tải đã kém lại còn hay hỏng, có khi dựng VLAN xong lại chạy suốt ngày thì cũng nhọc
 

JangScar

Xe hơi
Biển số
OF-792092
Ngày cấp bằng
2/10/21
Số km
163
Động cơ
23,236 Mã lực
Tuổi
47
Cụ tham khảo mô hình như này 1 Router Microtik - (có backup bằng 1 con Edge Router X) chạy 2 Đường quang - Tới 1 con Firewall Fortigate 100D dùng cấp DHCP ( con này em có cân nhắc có thể sau này em quay PPPOE trên nó luôn cho tiện. Con 100D em dùng không Lic có gánh luôn VPN server để phục vụ anh em làm từ xa - Sau là 3 con Cisco 24 port ( hoặc cân nhắc con nào Layer 3 rẻ chứ không nhất thiết phải là Cisco ). Từ đó kéo dây tới từng khối / khu để không phải sử dụng SW vệ tinh rẻ tiền.
Nói chung là nó triển khai cũng không đơn giản như cụ nghĩ đâu. Cụ thuê triển khai rồi họ sẽ bàn giao công nghệ để quản trị cho nhàn !

Thiết bị em có nêu tên ở trên đủ tải thừa sức cho 100 user nhưng vấn đề triển khai nó khó

Cách 2 dễ hơn rất nhiều:
Dùng Router Draytek 2925 chia luôn VLAN trên con này rồi tự cắm dây tương ứng port về các khu khác, tự khắc thành VLAN khác nhau. Nhược điểm là con 2925 này tải hơi kém nên kéo 100 user hơi đuối. EM test với 60 thì vẫn thấy bt nhưng do đọc các cmt về nó thấy nó không đáp ứng được nên em bỏ không dùng chạy với Mik và EgdeX
 
Thông tin thớt
Đang tải

Bài viết mới

Top