[Question] Cho mình hỏi về thiết kế hệ thống mạng Switch chịu tải khoảng 50 người |
02/08/2012 09:19:20 (+0700) | #1 | 267869 |
8BiBi8
Member
|
0 |
|
|
Joined: 03/07/2012 22:44:21
Messages: 24
Offline
|
|
ở trên là sơ đồ mạng mà IT mạng đã vẽ lại cho mình, các Switch Layer 2, các đường mạng 1.x , 2.x , 3.x được chia cho các phòng ban riêng biệt.
Con server ở vị trí số <1> làm firewall cho toàn bộ hệ thống và đảm nhận thêm một số thứ mà trong hình có liệt kê bên dưới. Trong đường mạng 1 chấm có tới 15 máy là các máy của IT admin và một số máy đặc biệt khác.
Do mình kiến thức hạn hẹp nên nếu có nói gì không đúng mong các bạn, các anh/chị thứ lỗi. Mình muốn hỏi con Kerio đứng chịu trận toàn bộ vậy có ổn không? Nếu đổi sang hướng Linux thì cần phải làm mô hình như thế nào? Và nếu các bạn, anh/chị là system admin cho hệ thống mạng thì các bạn, anh/chị sẽ thiết kế như thế nào để đảm bảo user có tăng lên khoảng 80 người hệ thống vẫn chạy ổn.
Cám ơn,
BiBi
|
|
|
|
|
[Question] Cho mình hỏi về thiết kế hệ thống mạng Switch chịu tải khoảng 50 người |
02/08/2012 10:00:17 (+0700) | #2 | 267881 |
neverwon
Member
|
0 |
|
|
Joined: 08/08/2006 13:38:43
Messages: 89
Offline
|
|
Với mô hình này, bạn cần:
- 4 cổng mạng gắn trên server Kerio (01 cổng kết nối với router Praytek, 3 cổng dành cho 03 mạng LANs)
- Tối thiểu 03 switch cho 03 mạng LAN (mạng 1.x cần tối thiểu switch 16 ports. 2.x và 3.x, mỗi LAN cần ít nhất 1 switch 24 ports) - Với cấu hình switch tối thiểu như thế này, bạn gần như không thể mở rộng mạng!!!
- Nếu muốn mở rộng, nếu cần có thêm LAN mới, bạn cần tăng số cổng mạng trên server và tăng số switch. (Với switch 24 ports loại thường, bạn chỉ có 23 ports để phục vụ users).
Note: Thay vì tăng card mạng trên server, bạn có thể trang bị router hoặc switch layer 3 (tự bạn tham khảo và cân nhắc về giá cả).
Với cấu hình của server Kerio này, về cơ bản là đủ để bạn mở rộng. http://www.kerio.com/control/technical-specifications |
|
|
|
|
[Question] Cho mình hỏi về thiết kế hệ thống mạng Switch chịu tải khoảng 50 người |
02/08/2012 12:13:07 (+0700) | #3 | 267896 |
8BiBi8
Member
|
0 |
|
|
Joined: 03/07/2012 22:44:21
Messages: 24
Offline
|
|
neverwon wrote:
Với mô hình này, bạn cần:
- 4 cổng mạng gắn trên server Kerio (01 cổng kết nối với router Praytek, 3 cổng dành cho 03 mạng LANs)
- Tối thiểu 03 switch cho 03 mạng LAN (mạng 1.x cần tối thiểu switch 16 ports. 2.x và 3.x, mỗi LAN cần ít nhất 1 switch 24 ports) - Với cấu hình switch tối thiểu như thế này, bạn gần như không thể mở rộng mạng!!!
- Nếu muốn mở rộng, nếu cần có thêm LAN mới, bạn cần tăng số cổng mạng trên server và tăng số switch. (Với switch 24 ports loại thường, bạn chỉ có 23 ports để phục vụ users).
Note: Thay vì tăng card mạng trên server, bạn có thể trang bị router hoặc switch layer 3 (tự bạn tham khảo và cân nhắc về giá cả).
Với cấu hình của server Kerio này, về cơ bản là đủ để bạn mở rộng. http://www.kerio.com/control/technical-specifications
- Cám ơn bạn đã trả lời, cái mô hình mạng ở trên là mô hình đã triển khai, các switch đều đã đầy đủ. Do lâu lâu mạng chập chờn, chậm (đường truyền hiện tại là cáp quang FPT + 1 cáp đồng dự phòng), nên các IT bên mình đề xuất mua switch layer 3 và thay firewall phần cứng. Mình thì không rành bên kỹ thuật mạng lắm, cộng với thời buổi kinh tế khó khăn, nên mình rất phân vân trong việc duyệt mua phần cứng.
- Vì thế nên mình muốn nhờ các bạn tư vấn giúp với mô hình tổng số máy tính như trên hình thì cấu trúc mạng như vậy có ổn hay không? Vì lẽ chi phí phải đi đôi với nhu cầu (ở đây là khoảng 50 người, dư tính tăng lên khoảng 80 trong 1 -> 2 năm) sao cho thật hợp lý. |
|
|
|
|
[Question] Cho mình hỏi về thiết kế hệ thống mạng Switch chịu tải khoảng 50 người |
02/08/2012 12:40:52 (+0700) | #4 | 267897 |
|
sonngh
Member
|
0 |
|
|
Joined: 04/11/2010 01:10:40
Messages: 37
Location: Thiên đường
Offline
|
|
Về firewall có thể dùng mềm nhưng chia lớp mạng tôi nghĩ bạn nên dùng SW layer3 để giảm bớt gánh nặng cho firewall ,dựa vào mô hình trên thử nghĩ nếu con Kerio nó chết bất đắt kì tử bạn sẽ giải quyết sao ?
Mình xin góp ý 1 chút về mô hình của bạn ,với 2 line (FPT + ..) bạn nên dùng Loadbalancing (không thấy bạn đề cập trong mô hình ?) của Kerio .Đứng sau firewall là con SW layer3 dùng nó chia VLan (về lâu dài ) ,từ đó bạn có thể dễ dàng quản trị hơn . |
|
Ordeal but No Failure ! |
|
|
|
[Question] Cho mình hỏi về thiết kế hệ thống mạng Switch chịu tải khoảng 50 người |
02/08/2012 12:45:06 (+0700) | #5 | 267898 |
|
tmd
Member
|
0 |
|
|
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
|
|
80 người nên mua
1. hoặc 4 cái sw 24 port
2. hoặc 2 cái sw 48 port + 1 cái 24 port.
Hàng layer 3 của Cisco được cái tốt, mua thêm gói dịch vụ bảo hành trong x năm tuỳ theo nhu cầu. Dự tính trong 1/2 năm tăng lên đúng 80 người thì mua theo kiểu 1. ban đầu mua 3 cái 24, sau đó mua thêm 1 cái 24 nữa. Đừng nghĩ là cắm đầy cổng sw là tiết kiệm, vì còn trường hợp phân chia VLAN theo nhu cầu hoặc mở rộng theo vấn đề chổ ngồi.
Sw layer 3 có lớp IP service(mua IP base có vài hạn chế). |
|
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ... |
|
|
|
[Question] Cho mình hỏi về thiết kế hệ thống mạng Switch chịu tải khoảng 50 người |
03/08/2012 08:08:05 (+0700) | #6 | 267949 |
|
vikjava
Elite Member
|
0 |
|
|
Joined: 28/06/2004 02:32:38
Messages: 926
Location: NQN
Offline
|
|
8BiBi8 wrote:
- Cám ơn bạn đã trả lời, cái mô hình mạng ở trên là mô hình đã triển khai, các switch đều đã đầy đủ. Do lâu lâu mạng chập chờn, chậm (đường truyền hiện tại là cáp quang FPT + 1 cáp đồng dự phòng), nên các IT bên mình đề xuất mua switch layer 3 và thay firewall phần cứng. Mình thì không rành bên kỹ thuật mạng lắm, cộng với thời buổi kinh tế khó khăn, nên mình rất phân vân trong việc duyệt mua phần cứng.
- Vì thế nên mình muốn nhờ các bạn tư vấn giúp với mô hình tổng số máy tính như trên hình thì cấu trúc mạng như vậy có ổn hay không? Vì lẽ chi phí phải đi đôi với nhu cầu (ở đây là khoảng 50 người, dư tính tăng lên khoảng 80 trong 1 -> 2 năm) sao cho thật hợp lý.
Hi 8BiBi8,
Về lý thuyết thì mua switch layer 3 và thay firewall phần cứng không sai. Tuy nhiên trong giai đoạn khó khăn hiện nay việc đầu tư mới luôn được cân nhắc kỹ lưỡng, đồng thời phải luôn cân đối giữa chi phí với nhu cầu. "Đem Lexus về chạy đường ruộng thì cũng bỏ không"
Theo sơ đồ mạng thì Kerio Winroute đảm nhiệm khá nhiều chức năng và là điểm chết của hệ thống. Đây có thể là nguyên nhân gậy nên tình trạng hệ thống lâu lâu bị chậm hoặc chập chờn.
Trước mắt thì 8BiBi8 có thể nâng cấp RAM cho Server 2K3(2G là khá thấp). Đồng thời tách chức năng Routing Lan, DHCP Relay Agent ra riêng để một Server nào đó đảm nhiệm.
Hi vọng giải quyết được vấn đề
Thân.
|
|
|
|
|
[Question] Cho mình hỏi về thiết kế hệ thống mạng Switch chịu tải khoảng 50 người |
06/08/2012 01:09:27 (+0700) | #7 | 268103 |
8BiBi8
Member
|
0 |
|
|
Joined: 03/07/2012 22:44:21
Messages: 24
Offline
|
|
Mình cám ơn mọi người đã góp ý. |
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|