论坛: 系统集成 标题: 又一个拓扑 复制本贴地址    
作者: bug_me [bug_me]    论坛用户   登录



[此贴被 寒枫(bug_me) 在 07月24日16时02分 编辑过]

地主 发表时间: 04-07-24 15:49

回复: friendship [friendship]   论坛用户   登录
三层交换用FDDI比较好俺觉得
Cisco工作组交换机图标不对吧?
平行绘制好看

B1层 发表时间: 04-07-24 16:11

回复: Achieve [achieve]   版主   登录
拓扑大体没什么问题,只是有点乱。
接入层交换机一定要用可网管的才行
不能级联太多,很容易造成带宽瓶颈,最好背板堆叠后双链路上联或四链路上联。
核心交换机要用模块化的,尽量不用收发器;服务器更加要用千兆双绞线,尽量避免用光纤;距离远的布线尽量用单模(550米外)。
接入层交换机尽量选取有两个千兆模块的设备

B2层 发表时间: 04-07-24 17:18

回复: bug_me [bug_me]   论坛用户   登录
谢了




B3层 发表时间: 04-07-24 19:11

回复: TecZm [teczm]   版主   登录
楼主用的防火墙只有两个端口么?如果是这样,不如省调防火墙,直接在Switch上配置访问控制;

要不为什么不把WEB Server/Mail server接在DMZ口?难道web server/mail server只对内网提供服务?若是照现在部署策略配置了防火墙,在以后若需要部署IDS时可能会产生很多误报.

现在这台防火墙并发量多少?
对于内网中可访问外网机器较多的网络,部署的防火墙处理能力很重要的,现在这台最大信息点多少?

子网是不是做了Vlan?

部署一台代理服务器是作什么用的?
若需要控制内网访问外网权限:不必作代理服务器,只需在三层交换机上配置即可;否则,在外网访问量较大的情况下,即使配置一台处理能力较强的代理服务器,也可能不堪重负,而且会增加三层交换机的工作负荷.
若需要对外网访问内容审计,只需配置端口映射即可,用代理服务器也没什么必要.




[此贴被 TecZm(teczm) 在 07月25日15时27分 编辑过]


[此贴被 TecZm(teczm) 在 07月25日15时59分 编辑过]

B4层 发表时间: 04-07-25 15:17

回复: oldmano7 [oldmano7]      登录
我日 ,回�偷呐0�~�W���W��

B5层 发表时间: 04-07-28 19:33

回复: mtvmtvmtv [mtvmtvmtv]   论坛用户   登录
磁盘阵列与一般的硬盘有什么不同啊???

B6层 发表时间: 04-07-29 14:33

回复: xiaoshi [xiaoshi]   论坛用户   登录
磁盘阵列与一般的硬盘有什么不同啊??? http://www.chinaitlab.com/www/news/article_show.asp?id=18461

B7层 发表时间: 04-07-29 22:07

回复: tongliang [tongliang]   论坛用户   登录
当然不同了,一个可以阵列,一个不行啊
    在多任务进行处理时阵列就比普通的硬盘快。服务器必须要使用这种硬盘,否则你就等吧。

B8层 发表时间: 04-08-04 02:10

论坛: 系统集成

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号