冷先生 wrote:哇咧! 原來有炸電容...(恕刪) 把A的DHCP關掉,假設IP是設192.168.2.1,B的IP設192.168.2.254,把A和B的LAN接起來,WAN都接到數據機設自己的固I。
試試J牌的SSG-5B或5H最便宜的Model應該就足以滿足妳們的需求小到10人大到30應該足以滿足你的需求你可以研究一下穩定又耐操,除了更新韌體重開之外,我目前還沒碰過被操掛的...另外他也可以3條WAN做負載平衡,當然的DMZ/NAT等等該有的通通都有我公司的分點是這樣用我自己家裡是用SSG-5B用Hinet VDSL 50M/10M + BB Cable 60M/15M做負載平衡後端接24Ports的全Giga的Switch,另外買純AP的Wifi基地台差不多也是個小公司的規模...用起來非常穩定
應該要把架構簡單明瞭,出問題才會知道環節在哪裡!!1.路由器獨立出來(開啟DHCP),這個可以用好一點的!!2.一台SWITCH(看要接幾個實體連線)3. 無線基地台-負責無線連接的功能(關閉DHCP)接法:路由器WAN端接中華電信,LAN端接到SWITCH無線基地台全部接到SWITCH內部的就在SWITCH裡面跑,要出去就走路由器這樣下來,你可以接幾台無線基地台都可以~只要路由器不掛,頂多使用不同的無線基地台連!!這樣你就知道是誰掛了!!
冷先生 wrote:各位先進大家好,我先...(恕刪) 首先,我建議您先手繪一個設備的連線示意圖這樣大家比較好討論。另外,如果非必要,就不要動到DMZ。所謂的DMZ以前有中文翻譯為"非軍事區"。就是說,放在這裡面的主機是屬於不會連接到內網,主機內容沒有機密性。這台主機就算是被入侵或是被病毒感染也不影響資料的安全性的,才會放在這裡。所以千萬不要隨便放在DMZ,因為這樣一來,你的整台主機是可以隨便被人用任何方式嘗試連接。虛擬伺服器與DMZ是沒有關聯的,別弄錯了。一般重要的對外伺服器,只會針對開放的port作開啟服務的方式。例如要開放內部主機的web給外部連接。這台主機在沒有更改內定值的情況下,就是port 80。這個時候你只要在ip 分享器裡面對固定ip的部分開啟port 80就好。如此衣來這台主機雖然可以讓外部存取,但是也僅有使用80 port。這跟放在DMZ的差別就出來了。另外您說偶而不能上網,其實你直接將ip分享器重新開啟並沒有找到問題。你可以先簡單的使用ping的指令試試看這些網路設備是否還能通,有沒有反應,再來決定問題點。如果問題不是設備而是主機或是個人電腦,那你不就換東西換到死。有時候人不在,但是電腦還是開機的狀況,所以不要以為沒人在,就不是兇手。我有一次經驗,是區網內電腦網卡驅動程式故障,而造成整個網路時通時不通的。重新開啟ip分享器就好了,但是不知道經過多久他又會發作。所以要花點時間確認問題點。先給您這樣的回應。
6000想買什麼好貨?你當企業是你家阿?我在前公司貪小便宜買了某台灣大廠的SW約6000, 結果動不動就出狀況,搞的我整天都挨罵在處理這鬼東西,奉勸你要買就買最好的,省下處理的時間成本跟營運損失夠你賺回來還有找。我現在用的是Cisco2960,用到現在也沒出過一次狀況,真的是一分錢一分貨。
冷先生 wrote:各位先進大家好,我先...(恕刪) 另外,純粹就功能需求來說。d-link的dir-101就足以滿足您的需求。但是流量我不清楚,所以無法給您中懇的建議。是否一定要買貴的,倒是見仁見智。至少這台dir-101我使用安裝了不下30台,沒啥不好的。
其實你的需求很簡單就是要買有基本技術服務的設備而已(甚至直接設到好)看你打這麼多, 說到底就是不懂, 基本概念也沒有要便宜就買居易他們客服還算不錯的 , 是我那台SMC就直接扔掉了要貴一點很多推廌 , 以上回文都有提到Fortigate Jniper 很多...但是那個設法更複雜每一條RULE都要很清楚 ,更需要技術人員還有DMZ能不用就不用,別被一些回文誤導了,根本不需要開purplvampire wrote:6000想買什麼好貨...(恕刪)