公司网络环境规划

新公司,对于网络环境肯定要重新规划。这期间遇到了一些阻力,也有一些人表示不认可,认为初创性公司,网络全部开放,没有关系。也许我是从上市公司出来的原因,对这些安全问题,特别看重,因此我坚持要将开发、市场、生产的网络分离开,并且开发的服务器坚决不能使用阿里云。基于以上考虑,目前终于对网络的规划理清了头绪,并且也完成了调整,现将遇到的问题,和我解决的思路都总结下。

首先遇到的第一个问题是公司的场地是从另一家公司接过来的,已经有一些网络设备,可能由于他们很久没有网管的原因,也许是因为他们以前的网管就很烂的问题,要重新梳理所有设备的用途和拓扑,研究了很久。最后得出他们有以下资产:1台draytek2950路由器、1台dlink605无线路由器、3台hub。

我计划是抛弃192.168的网络地址规划,这个也许是我个人对这个网段觉得太不专业的原因吧,(*^__^*) 嘻嘻……。采取10.1的网段,在原公司,网管分配了这个网段就用吧,给我什么掩码就设吧,现在我抓瞎了,掩码要设置成啥。这个时候我发现了一个好的在线计算掩码的网站,分享下:http://www.123cha.com/cidr。按照原先的计划,市场公共的网络使用10.1.7的网段,开发使用10.1.3的网段,服务器使用10.1.0的网段。计划很完美,但是发现,首先要给总路由器设一个ip,纠结了,设置多少,有没有规矩?算了,就直接用10.1.0.254好了。然后掩码,我上面是要有3个子网的样子,那我路由器是10.1.0的了,那这个网段算子网吗?还好上面给的网址,有一个“网络列表”里面有子网的起止网络段,解决了我的困惑,这个也算一个子网。然后问题来了,我真的只要3个子网吗?好像不止,将来也许会很多,那我是设成255.255.255.0吗?好像有点大,256个子网。我这台路由器都撑不住吧,哈哈。先用着吧,回头再调。子网掩码怎么计算,我这里不说了,因为我还是一知半解,看那个网站就好了,有兴趣的同学,自己去找。

解决了子网规划的问题,然后考虑cp接入的问题,因为原来的公司很久了,网络布线有老化,老鼠啃咬的问题,很多网线不能用了,因此计划全部做无线覆盖,但是又有部分台式机,因此考虑将他们接到hub上去,hub再接到路由器上。然后还有,原先的路由器没有设置vlan,大家等于都连在一块,没有网络隔绝,因此和上面的初衷有冲突,我就把路由器支持的vlan打开,没有个draytek的口对应一个vlan先,回头如果需要,再调整哪几个口放到一个vlan里去。

然后原先的公司将dlink设置为了ap模式,都共用draytek的dhcp,但是draytek的dhcp一定是只能按照我的10.1.0网段来分配地址,这样的话,明显和我的规划初衷冲突,经过学习,决定给dlink分配一个固定ip,将dlink的wan口接到draytek的lan口上,dlink自己开启dhcp,网段设置为10.1.7。很完美的解决了,如果没有以下问题的话。如果dlink下的主机要被draytek其他lan口上的机子访怎么办,由于dlink605毕竟还是属于家庭路由器,因此有他的局限性,比如不能关闭nat,导致10.1.7的网段不能直接暴露给draytek,经过n次搜索,才知道,要么买高端路由(公司成本,不考虑),要么弄一个三层交换机,这个默认是没有nat的,不过也不便宜,那就把这个问题暂时放下吧,反正目前没有这个困难,dlink要访问10.1.0的至少没有问题,那样就能访问服务器就好了。回头设置路由就是了。

这些常识都弄清楚了,再就是一个从公网访问路由器,进入公司网络的问题。fuck,这里有好多的vpn的专业术语,研究了半天;以前公司有三种vpn,一种是直接用windows的连接到公司网络,一种是csiso的vpn软件,还有一种是打开网页,装一个插件就好了。我一直纠结是不是要专门安装一个windows的服务器,实现vpn接入。度娘也没有给我很满意的答案。实践出真知吧。首先看到路由器里有一个ssl vpn,好像很容易的样子,就设置了一个账号,然后从外面用网页打开,果真可以连接上,但是当要用到turnal插件的时候,死活装不上,这个也许就是这种东西的局限性吧,果断放弃。然后有看到ipsec的设定,不懂这个干吗的,也不管了,直接设置,试下用windows的网络连接里的拨号,居然成功了,很好的连接到了路由器上,太牛了,不用装windows了,耶,所有问题完美解决。

经过以上的折腾,看来网络的世界也没有我想的那么复杂,不过也许我还没有碰到关键吧,哈哈,先这样了。接下来要解决服务器的事情了。

时间: 2024-11-10 07:48:34

公司网络环境规划的相关文章

西安婚庆公司网络营销推广方法方案

美丽的西安正是当下新人结婚的好时候,越来越多的新人追求着新颖创意的婚礼形式,这就会选择婚庆公司来帮忙布置,可是新兴婚庆公司不断涌入市场,导致行业竞争不断加剧,巨大的市场下如何能做到快速发展壮大.是很多婚庆公司的老板需要思考的问题!西安诺 可可网络公司有着十年婚庆网络推广的经验,公司有专业的制作团队,已为市内100多家婚庆企业搭建了网络平台.在此诺可可网络借助这个平台详细与大家一起探讨如何从婚庆公司内部的业务管理,到外部的网络平台的建立及宣传推广,由内至外,双管齐下,利用网络 让企业永立不败,获得

Openvpn完美解决公司网络没有固定公网IP的问题

方案背景: 公司办公网络使用长城宽带上网有一段时间了,有4个固定IP(2个电信,2个网通),链路不太稳定,经常有问题,因此考虑取消长城宽带,采用原来的adsl上网.但是有个问题,因为公司内网有几台服务器,需要通过固定IP接受外网用户发送的数据,因此如果没有公网IP,而ADSL获取的IP会变化,那么内网服务器接受外面用户的数据就会受到影响,通过采用openvpn很好的解决了这个问题.这个前提是你在机房的服务器有固定IP.   应用场景 公司在托管机房有公网IP,在公司内部采用ADSL上网,又需要接

公司网络web服务器负载均衡解决方案

公司网络web服务器负载均衡解决方案 随着公司产品业务的推广发展壮大,对服务器的硬件性能.相应速度.服务稳定性.数据可靠性的要求越来越高.今后服务器的负载将难以承受所有的访问.从公司的实际情况,运营成本网络安全性考虑,排除使用价格昂贵的大型服务器.以及部署价格高昂的专用负载均衡设备. DNS轮询负载均衡解决方案虽然成本低廉但是安全性能不是很好,加上公司产品的特殊性需要用户验证的体系,在会话保持方面是一大缺陷,会话保持,如果是需要身份验证的网站,在不修改软件构架的情况下,这点是比较致命的,因为DN

小型公司网络组建及WEB服务配置及DNS解析

实验名称:小型公司网络组建及WEB服务配置及DNS解析实验拓扑:所需设备:1.5台三层交换机(路由器也OK) 2. 1台DNS服务器 3. 1台WEB服务器 4. 5台PC机 5. 一台客户端 client 1 地址规划:设备 IP地址及子网掩码 所属vlan 网关 DNS PC1 |192.168.1.1|/24 |VLAN10 |192.168.1.254| 192.168.3.1| PC2 |192.168.2.2|/24 |VLAN20 |192.168.2.254| 192.168.3

大型公司网络构建拓扑图(华为)

今天简单了解一下,大型公司的网络搭建. 对于很多大型公司来讲,网络的稳定性,会直接影响到公司的收益,比如,双十一的阿里巴巴,京东,等等.如果这个时候网络出现问题,对于公司的损失将会是不可估量的.可见公司网络稳定,对公司的重要性了.那接下来就给大家简单讲一下大型公司的网络搭建必备. 那现在,我们这有一些设备,交换机sw1-sw7.路由器R1-R4.PC1-PC4.还有一台服务器,那如何对他们进行搭建呢.我们用华为模拟器进行模拟搭建.看下图: 这样网络搭建第一步完成,那接下来就看内部的配置情况了.

西安家装公司网络营销方案-诺可可网络公司

1.要熟悉装修行业及装修者心理,提升行业认知和技能. 2.要有一个QQ,能够与人进行即时交流沟通.如有咨询,即时回复. 3.修改公司网站,做好维护,注意网站优化情况. 4.需要做一个公司博客. 5.需要一些样板间图片或者视频. 6.寻找地方性房产网,在上面宣传. 7.寻找网络上的要装修或者装修人的聚集地,可以进行软文宣传并及时跟踪. 8.每天都要发布广告和信息,并及时更新软文,展现公司装修风格. 9.如有可能,可以定时推出一些推荐装修风格. 10.寻找装修公司所在地区的酒店.写字楼等等可能需要装

公司网络能ping通ip,不能ping域名

第一天去公司,就因为网络问题弄了大半天.只能ping通ip,不能ping域名.网上查了各种方式都不行,刷新dns缓存.说是什么域名解析问题.dns的问题.公司里好几个人都看了看不能解决.领导让重装系统,等了十几分钟,装完了,还是不行.最后的解决办法是:换了个ip就行了.比如本来这个位置上的ip是192.168.161.126该为192.168.161.127竟然成功了.但是还是不知道为什么,求大牛指点. 2017-03-21  23:12:57

网络设备配置与管理---使用帧中继实现总分公司网络远程网络互联

理论学习 问题1:简述虚电路交换的实现流程? 在源和目的主机之间的每个交换机上建立"连接通道",分组只需携带链路范围内有效的VCI决定途径路径可到达目的地网络. 问题2:描述FR(帧中继)网络的基本构成及通信机制? 帧中继是在数据链路层用简化的方法传送和交换数据单元的快速分组交换技术,是在简化X.25分组交换技术的基础上发展起来的.帧中继是一种统计复用协议,它在一条单一物理链路上能够提供多条虚电路,有效利用了骨干网的带宽,降低了网络成本. 问题3:介绍在FR网络中DCE.DTE.PVC

公司网络重新规划及拓扑图和VPN

因为公司没有网络工程师,所以这个任务就交由我来完成,但是我之前对网络也不懂,然后查找资料,最后完成了网络的重新规划: 是的,其实我也不知道为什么会接下这个任务,但是通过这个任务自己的确的学到不少东西: 先上一下最后完成的网络拓扑,看着自己完成的任务,其实也挺开心的: 第一张:更改前的拓扑一个局域网,加一个AP: 第二张:更改后的拓扑:增加防火墙,并划分VLAN,做单臂路由,在防火墙上做VPN: