Cisco设备的网络搭建3
发布网友
发布时间:2023-10-15 15:19
我来回答
共6个回答
热心网友
时间:2024-11-25 16:45
你好Asker.
我们公司的网络结构是这样的。
100M网通专线。
56台CISCO 2950 做支干交换机
12台CISCO 3750 做主干交换机
2 台CISCO 6509 做核心交换机
4 台DMZ服务器
1 台MAIL服务器
2 台WEB服务器
1 台网络监控服务器
4 台硬件防火墙
//答:在您没有描述逻辑TOPO之前,我只能凭经验大体做一个逻辑拓扑.
---------------------------------------------------------------
这么多设备只用了一台cisco 2821路由器连*。
如果路由器出现问题了,我们的内网是不是不能访问*了。
//答:如果只是单设备单出口的话,会像您说的那样.这叫做单一故障点.不过这里的故障点并不是不可以有的.因为考虑出口时需要有NAT,或者安全(因为您没有描述是否有安全设备,比如IDS,或者FIREWALL)策略,会大大影响ROUTER的处理效率,会出现一些不可预测的故障.当出现路由器本身故障时,整个内网将不能访问WAN.
----------------------------------------------------------------
也就是说,是不是路由器如果出问题了,我们只有等路由器修好了,配好了,才能去*?
//答:如果路由器DOWN了,那么内网就无法访问WAN.但是我有个疑问,看规模,您那边机房应该不止一台3层设备,因为在设计这个网络时,给您出方案的工程师是一定会想到出口如果发生故障会带来多么大的损失.所以我在疑问您那边一定有backup的路由设备,即使是冷备.
------------------------------------------------------------------
坐等.......
问题补充:·······················
3楼的朋友。
我知道配交换机也可以。
两个6509的交换机充当的是核心交换机的角色。
这两个交换机带的交换机太多了。
而且,还有18台IBM和DELL服务器。
再做网关,我估计有点困难,维护起来特麻烦。
我们公司不差钱,你有什么好主意吗?
就是用两个路由器做出口网关
//答:有朋友给你建议做双出口.其实双出口有两种意义,第一,为了实现双向负载均衡,第二,冗错. 单路由,双出口,是很多企业在用的例子.但是里面牵扯一些具体技术.比如 负载均衡与DNS.如果搞不好.根本不会有负载均衡的效果.顶多就是实现冗错. 而如果使用两台设备分别连接ISP出口,那么会有新的问题,比如,IP段不一样.
如果有其他问题,你可以直接MAIL我. vsunvceo@gmail.com
参考资料:http://allen.ie.vip.blog.163.com
热心网友
时间:2024-11-25 16:46
如果增加设备的话
那么多机器,用65来做路由设置起来,切换起来到时候都比较麻烦。那不如增加一台7204双引擎双电源,这样就能保证你不出问题了,不过投资稍微大了些,如果非要不浪费原来的2821的话,那加一台3825或者3845也成,你设置好以后做成冷备份,有问题的时候你把线路从2821上拔下来插到38这边就可以了。你要是两个同时用的话,问题就是除了你们目前的出口线路有没有备份线路?有的话你自然可以做成双路冗余备份了。
如果说不增加设备的话
你们思科的设备买的什么服务了,思科有一种服务叫备件先行,就是你坏了之后,厂家会拿一台备件来给你先用,修好之后再换回去,你所断网的时间只是备件寄过来的时间。
还有一种问题就是你出口线路是什么线路,你自己要是有低端路由能替代的话也可以减低断网的时间,不过思科的东西只要是正常行货很少会出问题的。
热心网友
时间:2024-11-25 16:46
可以用改6509配置,连到防火墙上就可以了,只做路由6509就可以了
2821只是个低配,虽然6509不是路由器,但性能要比2821好多了
热心网友
时间:2024-11-25 16:47
专业需求,你还需要备件.CISCO的高手帮帮他啊.你们配配件的时候厂家没有跟你们说清楚啊????
热心网友
时间:2024-11-25 16:48
yes,是这样的
楼主要注意监视路由器,另外别暴露公司的网络拓扑,造成别人的攻击
热心网友
时间:2024-11-25 16:48
那时当然了!就一个门,如果坏了,当然要等修好了才能进进出出!