Quantcast
Channel: iT邦幫忙 - 網路管理 - 網路架構
Viewing all 241 articles
Browse latest View live

公司網路Ping外部主機值很高

$
0
0
小弟又來發問了Orz
目前公司網路是這樣
中華電信(小烏龜)->Netscreen(防火牆)->Switch->純AP(1)及個人PC(20)
最近上班時間點,上網速度異常之慢,ping google大概都600~1000ms
後來查了一下應該是國外連來我們主機作業,但我想只是一般帳務應該不會用到這麼大的流量才是
因為netscreen(防火牆)是總公司給的,無法做內部的更動
想說利用那台純AP(WZR-HP-G300NH2)裡面的Qos功能來設定流量
不知道該怎麼接,目前是純AP是接LAN in LAN out

1.此方法是否可行?
2.另外一個問題此AP發送802.11n的電波時,筆電收的到也可以上網,但過一段時間卻又變成"限制存取"就無法上網,但發送802.11g卻沒此問題...這是什麼原因?
感謝大俠路見相救阿~~謝謝

電話線的資料傳輸量

$
0
0
各位好,最近家裡面申請了60m的光世代。
雖說是光世代,但讓我非常好奇的是,接到光世代modem上的還是一般的二芯電話線,
讓人非常疑惑這一條小小的電話線能承載到60m甚至到100m(目前中華電信最高提供100m)?
想請教各位前輩電話線就物理特性所能達到的極限傳輸量是多少,謝謝。

如果網路是這樣, 該怎麼改善?

$
0
0
SoNet -> xDSL小烏龜 -> 無線AP (分配IP用) -> 3台Switch(都沒有UpLink的孔)
網路斷到快到吐血了

天曉得怎麼會用沒有UpLink的Switch?

ISCISI架構問題

$
0
0
如下圖所示我想要建立以下的ISCISI架構,是否可以成立,效能如何?
1.網路線是以Cate 6做串接
2.Windows Server 2008計畫要跑的服務
每日的系統備份 每日一次
Hyper - V 硬碟檔移植過去,但是作業系統主機還是在此伺服器上面運行。
3.Windows Server 2008 R2計畫要跑的服務
每日的系統備份 每日一次

FTP 的 NAT 設定

$
0
0
想請教各位神人, 我們家申請的是Seednet 浮動IP ( PPPoE 固定IP*1+ 3個浮動IP)

架構如下: 中華ATU-R 後接一台分享器(WAN 埠) 及 一台電腦 (名稱為 PC2),
分享器LAN端接另一台電腦(名稱為 PC1),當FTP Server

分享器設定為 1. 跑固定IP (使用者帳號訂為 seednet#)
2. 開啟 virtual server 開 ftp port 21指向 PC1的內部IP

問題: 1. 以上接法是否正確 ?
2. 由 PC2取得浮動 IP去Ping FTP server ( 固定IP ) 為什會沒回應?
3. 由 PC2 下達 ftp <固定IP> 連不進去, 而在AP區網內試, FTP 正常開啟?

好用的網路管理工具

$
0
0
請教一下各位先進,因為本公司底下有五家分公司都是拉專線,但是最近發現底下有幾家分公司同仁常利用電腦亂做有的沒的事情導致頻寬塞爆,甚至安裝什麼網路流量製造機,或中了特洛伊木馬亂送封包導致連線數占滿塞爆(常常用VNC連線過去可以看到)所以想請教一下各位前輩,若是上班地方有分公司也是拉專線的,大家都是用什麼樣的網路管理工具來管理這些頻寬呢?

公司網路規畫建議

$
0
0
公司目前100台USER電腦並分布在不同樓層及一個廠房,有兩個不同外部ADSL並沒有互為備援而是各自一個網路環境(其中一個線路是子公司的關係)所以網段不同,路由器都是UTM,目前是透過路由器然後串接Switch,目前已經串了三台(不包含UTM),每個樓層又有HUB or Switch,還請有經驗的夥伴提供一點關於拓墣規畫的建議。(例如100多使用者該怎麼接到UTM?是否有較佳的switch選擇?)
感謝大家!

Fortigate NAT設定問題

$
0
0
各位好,
最近想要嘗試架個NAT的環境一直架不起來,但一直找不到原因還麻煩各位大大幫我看一下。

Fortigate 310B
對外的在port 3 xxx.xxx.55.201/255.255.255.255
對內的在port 2 192.168.37.254/255.255.255.0

default static route
0.0.0.0/0.0.0.0 port 3 xxx.xxx.55.254/255.255.255.0

Firewall policy
port 2 all -> port 3 all ACCEPT NAT選項打勾
port 3 all -> port 2 all ACCEPT NAT選項打勾

port 2 DHCP設定是
啟用打勾
IP range 192.168.37.1 - 192.168.37.255
Mask 255.255.255.0
Gateway: 192.168.37.254

PC的設定是
IP: 192.168.37.130/255.255.255.0
GW: 192.168.37.254

我現在是直接把PC接到port 2,可以ping的到port 3 的xxx.xxx.55.201,但就是ping不到default gateway xxx.xxx.55.254所以出不去

這問題我已經弄了快2個星期了還是不知道是什麼原因,麻煩大大幫幫忙~~

公司不用DHCP,想設定固定虛擬IP

$
0
0
公司有30台電腦 其中10台筆電
而這些筆電都會外出使用
如果設定固I
拿到外面用就會不能上網
如果筆電設定DHCP自動取得
有可能會搶到桌機IP
這樣桌機就會變成重複IP不能上網

想問有沒有辦法讓這些筆電也能設固I
然後到外面也能上網?

或是有其他解決辦法嗎??謝謝


PS:公司只有一台NAS和ERP和防火牆
沒有VPN也沒有AD

網路磁碟機速度

$
0
0
小弟因為換了一台dlink dgs-1016D
網路配置如下圖其中的線路
都次用cat6連接的,但是好死不死的網路磁碟機
從電腦1去拉server2003的檔案都只有10mb/s=.=
但是如果用ftp的軟體去拉的話可以到達6x Mbits
爬過一些文用iperf下去看竟然可以到達8x Mbits

請教各位先進是否有什麼地方需要做修改的?
另外再請教一下為什麼iperf第一個連線的速度那麼高?快是下面的10倍

推薦好用的IP PBX!?

$
0
0
本來想自己弄Asterisk但是找了一下資料,好像在跟市話介接會有點麻煩,目前公司已經有類比交換機,想說有沒有推薦的硬體式IP PBX,需求希望能直接從類比交換機拔下一個電話線,接上去新的IP PBX,然後以不影響公司既有的傳統電話為原則,進行數位轉類比或類比轉數位,例如:在android平板上就可以直接撥打傳統電話(相反亦可),請問有推薦的IP PBX可以做到嗎?謝謝

資安艦隊關鍵字阻擋

$
0
0
請教一下資深的MIS前輩,小弟分公司最近有些屢勸不聽的員工上班時間很喜歡去戲谷 麻將ONLINE等一些網站,但是戲谷有封鎖了,也OK了 但是遇到"麻將ONLINE"這種類似的網站卻怎樣也沒辦法封鎖
若使用的是資安艦隊的話,該怎規劃及封鎖呢?

網路常常無法連線

$
0
0
各位先進大家好:
小弟最近接觸到一個案子,由於小弟之前沒有碰過中大型的網路環境,所以經驗不足,特來請益。

1. 客戶的網路架構如下:小烏龜 接2台switch, switch接client端電腦(目測約有30-40台), 就這樣而已。
2. 客戶的問題描述:網路常常會無法連線(無論是公文系統or甚至是連到yahoo),每次發生時,只要小烏龜重開就會恢復正常。

其他資訊:他們使用GSN VPN,client端電腦都自己撥vpn上網。

以上。請教各位先進 這樣的環境,該如何改善呢?

以下是不才小弟的看法,呈供批評:
1. 我認為無法上網是小烏龜loading太重以至於當掉所致,所以才會重開小烏龜就能排除。
2. 至於如何改善,我認為在小烏龜後面加一台防火牆,然後再接那2台switch,最後再接client PC。
3. 關於第2點衍生出兩個問題:原本是clientPC自己撥vpn上網,是否可改由防火牆統一撥?若由防火牆來撥vpn,那是不是就大家都用同一ip出去了(因為他們現在撥出的ip是每一台pc都不一樣)?


不知道這樣是否妥當,或者有哪裡可以在加強的地方,請各位先進指教,扣謝。謝謝

IT 職場的第一年,來搞個驚天動地的大事吧!「無碟系統」夠特別吧!

$
0
0
機械系畢業,當然是到機械工廠上班。AUTOCAD 早已經是標準配備,但是工作站級的 3D CAD/CAM 還剛萌芽。我當然是以搞定這些高貴的工作站為主要任務。但是,普遍的電腦化應用如 AUTOCAD / Lotus123 / 倚天+PE2,印表機 / 出圖機 / 還有 AS400 相容終端機…這些 IT 服務才是多如牛毛。
雖然也要搞定 PC 與工作站之間的網路通訊,而剛颳起的 NOVELL 旋風,才是可以服務全公司有績效的工具。
1989 年,我讓全廠區約50台電腦,靠一台386主機,2MB記憶體,80MB硬碟,全面無硬碟化作業。
鐵人文章總覽
前往西元1988年
前往西元1990年

firewall以及dns狀

$
0
0
目前網路環境,
firewall-dhcp server、dns+web
小弟這幾天先架了新dns做學也就變成
firewall-dhcp server、dns-new、dns+web

現階段,想將dns+web的部分單純,只留下web再跑。
問題一,這樣子DNS-ip勢必更動,納在dhcp上面只要更改dns發出去的就會更動嗎?

接下來是轉址問題
web server(內網ip)、firewall(nat 外網ip to 內網ip)
這部分可以了解,firewall有負責轉址這塊,但是令小弟不解的是...
dns上的解析,是對外網ip做解析對。 是否可以解釋...
問題二,user在網址打入www後,先搜尋到dns再由firewall轉址到web server?
問題三,那我是否可以將web 直接上外網ip,取消firewall在web上的轉址? 還是這樣也是多此一舉?

勞煩先進了

新廠房的網路

$
0
0
現在公司準備建設新廠房(舊廠房繼續維持運作)
新廠房需要有網路
而且要使用原廠房的資源如 AD server, Mail Server
請問.....我該怎麼做??
完全沒有概念....orz

ping DNS 會time out, ping ip 不會

$
0
0
ping 分享器正常, ping 168.95.1.1正常,
ping www.hinet.net 會time out
是那裡的問題 ?疑惑

不能共用 file server 的資料夾

$
0
0
現有一台 server 2003 (AD), server 2003 file server, 2 台 PC

該 2 台 PC 及 server 2003 file server 已加入 AD 中
登入正常, 可是 2 台 PC 使用 net use 連線到 server 2003 file server 的共用資料夾 出現
系統發生1311錯誤。目前無可用的登入伺服器來服務登入請求。

究竟出現了什麼問題.....

一般住家網路(FTTB), 可以用什麼方式來看流量圖(MRTG)?

$
0
0
如題, 建議用那一套軟體疑惑

關於fortigate設定問題

$
0
0
各位大哥想請教一些問題
現在因手上有一台fortigate 110c的設備,因wan1以及wan2已有設定外部ip
現在想在第3 port上使用DMZ方式設定只對外不能對內,已在靜態路由設定如下圖

防火牆政策也已設定port3->wan2 全開,wan2->port3 全開
為什我在wifi上設定ip為10.10.30.30 子遮 255.255.255.0 getway 10.10.30.1
dns:168.95.1.1 168.95.192.1
wifi上雖然已呈現已連線,但還是無法開啟網頁?
再麻煩各位大哥協助一下
Viewing all 241 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>