辦公室網路規劃疑問?請大大幫幫忙!(已經解決)

這就不清楚了
我設00:10是因為怕機器當機器,要重新啟動(或拔電重插)
剛啟動時,時鐘是00:00分,要等它自動網路對時,給他十分鐘的彈性時間
如果可以用的時段重啟動但不能馬上上網,小鬼會唉唉叫

如果是要全時段封鎖應該就不會有這問題了

不然..十分鐘送你啦...
(更高安全級別的網路當然不能這樣)

~麥克~ wrote:
有用但是這個有一個漏洞...
就是當機器重開的時候前10分鐘是空窗期-.-"
我朋友他媽媽要我設定沒想到 被他們發現出來這樣的漏洞-.-
1. 用戶端禁止用管理者權限
2. DHCP 發放2個不同的網段, 一個網段有配Gateway, DNS, 一個網段沒有

這樣就可以了吧...
1. 要買設備,不昰MIS說了算
# 那是會計說了算嗎? MIS就是管網路的 網路設備他還沒權決定的話 請問公司還有誰有更專業? 如果你說的是誰決定要不要付錢買的話 那當然是老闆說了算

2. 切VLAN,那是否也需一台Layer 3設備路由 => 否則不同VLAN如何交換資料(網路芳鄰、Server連線)
# VLAN群組弄好就好了 又不是多層/多網段網路 Layer 3設備路由 你要擺哪? 就算切了VLAN 所有電腦還是可以拿到同一台DHCP發的IP

3. 10台PC + 1台Server,小公司搞到VLAN,未免小題大作
# 前兩個月去一個醫療資訊公司 他們提供診所醫院的資料庫系統跟設備 還有話務員提供線上麻煩射擊 現場看到的人也不到二十個 空間都很有效的利用 因為空間/走道狹小 所以線路的配置大概就是公司搬來時的那個樣子 請示過MIS後 我到機房去看了一下 八台PC當SERVER 四到五部ADSL MODEM 跟無數台5~8 PORT的SWITCH/HUB(其中一台是Cisco 一台是Juniper 這兩台都只接兩條線 應該是CORE設備 其他大部份應該是HUB而已)
這就是小公司小題不大作的結果 內部流量幾乎把網路撐飽了 現任的MIS想擦屁股也擦不動
剛開始的網路規劃不足 時間拉長會造成管理上的困難
100個小問題 可以用100個小方法解決
但這100個小方法之間會不會又造成其他網路管理問題?

4. 切VLAN,難道PC & Server不用更改IP設定?(難不成全設在同一網段) => 光此段,就與你的回覆矛盾
# 就算切了VLAN 所有電腦還是可以拿到同一台DHCP發的IP 誰說不能同一個網段!?
切VLAN是可以讓同網段的設備隔離 不是不同VLAN就應該要不同網段
先前另外一家公司的例子 環境很簡單
有兩條上網的線路 一條接分享器(DHCP 1) 一條接VOIP SERVER(有DHCP 2)
兩台設備再一接同一台VLAN SWITCH
每個員工座位上一台電腦一部VOIP電話 電話有一個WAN(接到VLAN SWITCH) 一個LAN(接電腦)
這樣的架構下 電腦要拿分享器發的IP 電話要拿VOIP SERVER給的IP(兩者不同網段)
上網的線跟語音的線分開
起初客戶不會設定 在他們模擬兩台DHCP任一台出問題時 IP會不會跑掉(如分享器掛掉 電腦會不會跟VOIP SERVER拿IP)
結果是會 關掉分享器 電腦拿到的是VOIP SERVER指派的IP 因為有切VLAN但是群組沒弄好

電話支援VLAN TAG功能+VLAN群組設定好
任一DHCP掛掉 該部份的設備網路就有問題 CLIENT端會更早發現網路問題
電腦的數據跟語音流量能達到分流的效果
如果電話不支援VLAN TAG功能+SWITCH只有PORT BASED VLAN 則客戶的環境下則無法達成要求

以上是非Cisco / Juniper設備使用狀況



就說改dns就好了,會計那懂那麼多....我以前是用一台爛電腦架m0n0wall用web帳號登入控管,發帳號就好,除非有帳號的外流,但online只能一人,需要上網的人應該不會給...除非是正妹忍一下
這方法不錯,人少可以用。
tom3435 wrote:
web帳號
不屑,Mobile01三星化

本人將所有文章刪除,不留下知識給Mobile01

歡迎大家加入唾棄Mobile01
有哪位大哥,知道圖示是出自哪部作品?謝謝

viphone wrote:
身為一個網管人員
網路的大小事還要到CLIENT端手動設定的話 就已經失敗了

換一台有VLAN功能的交換機吧..(恕刪)

小弟不是網管人員...
只是一個帶賽的業務...
只因為公司是自己家的...

gp1288 wrote:
這就不清楚了我設00...(恕刪)


我的設定方式跟你類是

我是半夜3點重開機

因為我人不在怕他會熱當

然後利用遠端+NoIP去幫她們微調

這樣我就可以從各地去控制他家的網路

就算設定全時段也是

因為他是一開始的時候設定值沒有發揮出來

所以造成有一個小小的漏洞



lonsin.com wrote:
更改一個Client就可搞定的問題,還教人切VLAN => 真不知哪個方法才是失敗?...(恕刪)

+1
只是一個只要花3分鐘在CLIENT端修改一下的動作,
沒必要還要又加設備又搞VLAN的.....
花錢又花時~
所以說就有一個現象
為了朝MIS這條路走 很多人都去考CCNA CCNP CCIE這類的Cisco專業認證
市場上這麼多SI 有幾家是整天都在摸Cisco?
他們的客人又有多少會買Cisco的設備?
網路規模夠的 頂多買個幾台當CORE SWITCH 底下的設備還不是找他牌的混搭(客戶有BUDGET)
有了CCNA CCNP CCIE這類的Cisco專業認證的MIS遇到他牌的設備
儘管都是用一樣的網路協定 還是多少會對設定有問題

CCNA CCNP CCIE是用來認定通過考試的人員具備有操作Cisco設備的專業知識及技術
翻書的確有用 能複習一下專業知識
但是拿著Cisco的操作習慣搞其他產品沒有幫助

lonsin.com wrote:
就算是同網段IP,沒Layer 3設備作路由,也無法互通(恕刪)

一般家用常見的架構
分享器 --- switch --- 電腦群
電腦有了分享器給的IP之後 區網內的資料交換 只到SWITCH而已 沒繞到分享器上去
那這台是Layer 3的switch嗎?

lonsin.com wrote:
且切VLAN,有人設同網段IP的嗎? => Layer 3設備如何作路由(恕刪)

有規定不能設同網段嗎?

What happened in Cisco stays in Cisco.

我只是提出不同的方式來處理這個需求
若客戶跟你反應設備會當機 但是重開機就會恢復正常
每當問題發生 你會叫他一直重開機就好了嗎?
若設備是你買的 客服給你這種回應你滿意嗎?
樓主跟大部份的客戶一樣 會直接反應他發現的問題點
但是要真的找到問題 你不會問客戶網路架構/拓樸圖跟其他設備資訊嗎?

對 改dns很簡單 很小的一個動作 交接的時候也不會有這一點
網路有協定 網管做事全憑個人風格





文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!