Điểm:-2

Sắp triển khai Hạ tầng mới tại HQ Office với 1 tường lửa, 1 L3 Switch, 5 L2 Switch, 2 Managed WIFI AP và 1 Server

lá cờ gb

Tôi sẽ Triển khai Mạng trong Văn phòng HQ, mạng này cũng sẽ liên kết với Văn phòng Chi nhánh. Lớp địa chỉ IP nào được khuyến nghị trong trường hợp này? Cần một số hỗ trợ để bắt đầu về điều này. Tôi có 1 thiết bị Fortigate 400E sẽ được thiết lập trong HQ Office, 1 thiết bị L3 Switch, 5 thiết bị L2 Switch, 2 Managed WIFI AP & 130 gói điểm LAN triển khai mới & 1 Máy chủ sẽ chạy trên AD & DHCP.Mối quan tâm trong tâm trí của tôi như sau:

  1. Với Fortigate 400E này, đây có thể là quyền kiểm soát tập trung cho các văn phòng chi nhánh còn lại sắp triển khai mạng mới không?
  2. Lớp Địa chỉ IP nào hoàn hảo trên Thiết lập này?
  3. AD & DHCP Server có thể được tập trung cho toàn bộ Văn phòng Chi nhánh sắp triển khai mạng/máy khách mới bao gồm cả Văn phòng HQ?
Điểm:1
lá cờ in

Có quá ít thông tin được cung cấp để cung cấp cho bạn câu trả lời thích hợp cho câu hỏi của bạn. Nhưng ít nhất tôi sẽ cố gắng hướng bạn đi đúng hướng:

Bạn cần vẽ một bản đồ chi tiết về cấu trúc liên kết mạng mà bạn muốn xây dựng.Sau đó, bạn cần ước tính có bao nhiêu người dùng trên mỗi vị trí và lượng băng thông mà họ sẽ sử dụng. Bạn sẽ có loại kết nối nào giữa các văn phòng chi nhánh và HQ? Bạn sẽ cần tường lửa ở mỗi vị trí hay bộ định tuyến l3 hoặc tương tự là đủ? Những thứ đó.

Khi bạn hiểu rõ về môi trường mạng của mình, bạn có thể bắt đầu trả lời các câu hỏi của riêng mình:

  1. Kiểm tra xem Fortigate 400E có thể xử lý ước tính băng thông của bạn hay không. Hãy nhớ rằng nếu bạn bật các tính năng bảo mật thế hệ tiếp theo, thông lượng tối đa sẽ giảm đáng kể. Bảng dữ liệu cho tường lửa của bạn có thể được tìm thấy ở đây: https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiGate_400E.pdf

  2. "Loại địa chỉ IP" cho môi trường của bạn sẽ phụ thuộc vào số lượng người dùng ở mỗi vị trí và cách bạn thiết kế mạng của mình. Sử dụng địa chỉ IP RFC1918 và hào phóng với các địa chỉ. Nếu một văn phòng chi nhánh có 50 nhân viên, vui lòng triển khai mạng con /24 với 255 địa chỉ IP.

  3. Máy chủ AD & DHCP của bạn có thể phục vụ toàn bộ công ty. Bạn dường như có số lượng thiết bị hạn chế và không có sự dư thừa cho các thành phần trung tâm. Nếu bạn thực sự muốn thiết kế môi trường này với một tường lửa trung tâm duy nhất, bạn cũng có thể sử dụng một máy chủ cho AD & DHCP. Nhưng làm ơn, vui lòng đảm bảo thực hiện sao lưu thường xuyên tất cả các thành phần và lưu trữ ít nhất một số bản sao lưu ở vị trí bên ngoài trang web.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.