引用:
|
作者imprezagt1031
2.但是基於有時候檔案還是要能做分享,但利用網芳的方式來做資料的存取又不是很安全
所以建置了一台內部專用File Server
請問 這台File Server要如何建置(IP需要如何規劃以及該放在哪台S/W或者是F/W下面呢)跟內網的所有人做溝通呢?? 這樣存取檔案的方式是否真的有比利用網芳的方式安全嗎??個人是覺得比較安全,不知道大家認為這樣的方式好嗎??...
|
這邊我要稍微提一下...
前面說過的就不重複了... 當然前面也有先進提到Quota(磁碟配額)的機制...
至於Server放置在哪個區域... 通常是要看你的Server數量而定~~~
像我之前的公司採用Cisco 6513還搭配上面我說的Firewall Module and IDS Module...
像我們公司Server超過50多台... 當然也就會放置在所謂核心的位置~
其實CCNA的課程前部分已經提到網路架構的規劃~~~ OK...
這部份有興趣的就翻翻官方教學書籍
核心位置就是Cisco 6513上頭...
有些人會說那個 48Port Gbps RJ-45 Module是騙錢的... (有看到這樣的論點,這段就跳過)
http://www.cisco.com/en/US/prod/col...terface Modules
就在 Cisco 6513 裝上兩片這種Module...
OK... 回題... 放置的位置就是要看你切割的VLAN的區域...還有你的規劃~
以前我呆的公司規模還不小... 所以有搞多個DMZ等等這些架構...
這又有不同的規劃與構想... 不過通常會搞DMZ的架構除了安全性的管控之外...
也就是說內部的Server會對外提供服務... 所以架構也就需要調整~
假設你的環境很單純~ 公司只要純粹的LAN&WAN這樣的架構,而不需要參雜DMZ的架構~我個人倒是可以建議將你的Server插在Cisco 3550上面,並且多切割一個VLAN當作Server的網段來進行管制~
依據我之前工作的經驗,我們公司的Server會規畫成兩個區域DMZ...
DMZ 1 對外提供服務、DMZ 2 對內提供服務...
然後再將各單位切割成各個VLAN...
並且還會多切割一個VLAN給各個Cisco的網路設備當作管理IP的範圍~~~
(印象中...我記得好像是VLAN1...這個VLAN分割給Cisco網路設備的範圍)
以上為個人經驗... 扯太遠了...
我個人的經驗可以給你參考... 將各個Cisco Switch 多規劃一個網段... 例如: 10.1.0.0/24 之類 (VLAN 1) ... 而在切割Server的網段為 10.1.1.0/24 之類的規劃 (VLAN 2)... 對於你的狀況該接在哪裡... 其實很簡單... 將Server直接上那台Cisco 3550 的其中一個Port就可以了...