zhqfdn 发表于 2007-12-28 10:00:13

求助,有关接入的模式问题

我的网络拓朴情况如下.

不知道需要将Panabit如何配置,放在什么位置?

baggio 发表于 2007-12-28 10:34:03

根据您的拓扑,最好的部署方式是桥接在防火墙与中心交换机之间

由于内部用户全部通过192.168.0.2代理上网,所以在内网IP统计中只能看到192.168.0.2一个IP地址是流量和连接情况.

dranshion 发表于 2007-12-28 12:11:12

把他放到中心交换机下面怎么样 呵呵

Lucifer 发表于 2007-12-28 12:23:25

原帖由 dranshion 于 2007-12-28 12:11 发表 http://www.panabit.com/forum/images/common/back.gif
把他放到中心交换机下面怎么样 呵呵

……交换机下边可不止1条线

zhqfdn 发表于 2007-12-28 12:40:07

是不是需要新装一台机器,装3块网卡?

桥接上配置我搞得有点晕呼呼的

比如以下网卡

LAN0--- 192.168.0.3 做为管理使用
LAN1--- 这个接防火 也就是外网 IP不知道要设为多少
LAN2--- 这个接内网 也就是接交换机,手册上说IP可不设

下图(A)可以用桥接方式,但我还有其它服务器,并不想多经一道处理,所以只想针对代理服务器

若按(B)处进行链接,不知采用何用方式,如何处理?

[ 本帖最后由 zhqfdn 于 2007-12-28 12:45 编辑 ]

allenpeng 发表于 2007-12-28 13:18:35

原帖由 zhqfdn 于 2007-12-28 12:40 发表 http://www.panabit.com/forum/images/common/back.gif
是不是需要新装一台机器,装3块网卡?

桥接上配置我搞得有点晕呼呼的

比如以下网卡

LAN0--- 192.168.0.3 做为管理使用
LAN1--- 这个接防火 也就是外网 IP不知道要设为多少
LAN2--- 这个接内网 也 ...


个人建议放在A点,对于其他的服务器可以在策略中设置让其通过。
如果放在B点,效果不是很好,因为不少数据是不通过代理服务器传输的。

baggio 发表于 2007-12-28 13:56:50

回复 #5 zhqfdn 的帖子

还是部署在A比较好。

部署在B的问题:在我看来,如果您的网络存在瓶颈,那很可能就在代理服务器这里(用户访问请求先经SW到代理,再从代理到SW向外转发;返回给用户的数据包也是一样, 各方向数据在Switch到代理服务器这条路都要往返两次,也就相当于至少两倍延迟) , 把panabit桥接在B点,岂不是更糟?

zhqfdn 发表于 2007-12-28 14:08:53

请教一下,如果设在A点

LAN0--- 192.168.0.3 做为管理使用
LAN1--- ?
LAN2--- ?

LAN1 LAN2 的IP应该如何设置?

baggio 发表于 2007-12-28 14:21:04

回复 #8 zhqfdn 的帖子

LAN1 LAN2做为网桥,均不必设置IP;

另如果内网用户也属于192.168.0.0/24网段,那么管理口LAN0的IP建议设置为其他网段,比如192.168.1.X;

否则管理口与上下端成为同一网段,会有问题。

zhqfdn 发表于 2007-12-28 21:05:45

原帖由 baggio 于 2007-12-28 14:21 发表 http://www.panabit.com/forum/images/common/back.gif
LAN1 LAN2做为网桥,均不必设置IP;

另如果内网用户也属于192.168.0.0/24网段,那么管理口LAN0的IP建议设置为其他网段,比如192.168.1.X;

否则管理口与上下端成为同一网段,会有问题。


我们是192.168.0.x掩码是 255.255.0.0会不会有问题,因为没划VLAN
页: [1] 2
查看完整版本: 求助,有关接入的模式问题