cuihl 发表于 2008-12-9 22:54

【求助】请教一下公司组网方案(新申请10M宽带),架服务器

公司为50人以下小公司

网络环境
1. 新申请10M宽带,送16个公网IP
2. 家用无线宽带路由器一个(linksys)
3. d-link千兆交换机一个
4. 公司原有域名

准备增加设备:
1. 服务器至少一台
2. 商用路由器一台

实现目标:
1. 公司网站,架到一台服务上
2. 公司mail服务器,架到一台服务器上

想请教一下,我应该怎么组织网络?
由于对网络不是很懂,我能想到的方案是
1. 宽带接入到d-link交换机
2. 服务器设置IP为公网IP,然后将公司域名指向此IP(mail服务器同样设置)
3. 家用路由器WAN口设置一个公网IP,LAN设置为内网IP并开通DHCP,为公司的电脑提供网络接入服务

按照上面的方法配置,好像没必要增加一个商用路由器了?
公司内上网用的带宽,通过linksys的路由器来实现.

请各位网络方面的专家帮我设计一下,该怎么实现好一点..
谢谢.

NCpiro 发表于 2008-12-10 00:23

家用路由器不够用了拖不起, 最好换个H3C的低端的吧,2000左右

宽带接入肯定是先入路由再到d-link交换机,最好前端再加个UTM

服务器IP肯定是内网IP,再做映射到公网IP上,服务器和办公网使用不同网段隔离,

最好划分VLAN,这样你的交换机也要换了

zhaobf 发表于 2008-12-10 02:25

^u^ 等高手出现

xxlmmf 发表于 2008-12-10 10:48

很小的一个网络阿。。至于嘛

xxlmmf 发表于 2008-12-10 10:53

你说的东东,偶没用过。一直用CISCO的东东。。。
申请采购
1 台 FW
1台 路由
1台 24口交换 2950现在便宜的要死或者3层的3550 3560什么的。。。

网内
16个public ip 你可以划VLAN 如果你是想折腾一下。不用也成,反正无所谓,根据你公司需求吧
1 路由做接入FW做 NAT
2 服务器直接给 PUBLIC IP就出去了。DNS直接指过来就OK了。 在FW上面对这些IP做策略。

大概就是这样。。。还有细节。你自己想吧。根据需求。

lechunhui 发表于 2008-12-10 11:33

楼主在哪里?厦门这里我公司申请的1光纤独享 1800/月,送5个IP,每增加1M多加1000

NCpiro 发表于 2008-12-10 11:47

画了个图`~~~~

NCpiro 发表于 2008-12-10 11:48

UMT应该是UTM...哈哈,也就是硬件防火墙一类的,不过集成的安全功能更多

NCpiro 发表于 2008-12-10 11:54

回复 #6 lechunhui 的帖子

回6楼: 我在重庆这边使用的是网通是8000/1年/1M,带2个IP

lechunhui 发表于 2008-12-10 12:56

回复 #9 NCpiro 的帖子

这个差距也太大了点吧,呵呵,算下来我们是21600/年/1M, 快3倍了。

cuihl 发表于 2008-12-10 20:50

我在北京,也是2万多一年.
多谢楼上各位,心里大概有点谱儿了.

[ Edited bycuihl on 2008-12-10 21:34 ]

xxlmmf 发表于 2008-12-11 09:56

如果按你现在的图来做。搞不搞VLAN 没什么意义阿

cuihl 发表于 2008-12-11 20:25

今天有跟ISP资讯了一下.
WAN是设置ISP提供的一个172.x.x.x私有地址的地址
路由器的LAN口设置一个公网的地址作为网关,其他服务器设置为剩余的公网IP
然后再见一个192.168.1.x的内网,通过LAN口设置的网关做NAT
页: [1]
查看完整版本: 【求助】请教一下公司组网方案(新申请10M宽带),架服务器