Avatar billede somethingwhat Nybegynder
04. marts 2008 - 18:03 Der er 3 kommentarer og
1 løsning

Firewall, 3x switch og redundant ISP - en løsning

Hey guys. Jeg skal have opgraderet et lille netværk og tænkte at sådan nogle guru'er som jer, I ved da hvad jeg har brug for.

Se dette billede: http://www.mad4fun.dk/images/new_net.jpg

Først og fremmest. Kan man sætte 3 switche op som illustreret?

Dernæst, det skal være en firewall som kan "load-balancing" på WAN-siden. Derudover skal den agere DHCP for hele LAN-siden. DNS ligger på en lokal server.

Switchen i serverrummet skal have mindst 8 porte fordi der er flere servere end illustreret, ligeledes er et trådløst access-point på hoved-switchen heller ikke er illustreret.

Har du spørgsmål til behov, skriv du bare.
Bedste forslag belønnes med 180 point.
Avatar billede bufferzone Praktikant
04. marts 2008 - 20:44 #1
1 Ja det kan du godt hvis vi taler om gode switche. Især de steder hvor du har to adgange til samme segment kræves at forbindelserne kan styres via en form for cost tildeling på forbindelserne.

En firewall som loadbalancing kan også godt lade sig gøre, jeg har set det gjort med en linux netfilter firewall.

Generelt er det min opfattelse at du laver et unødigt kompliceret setup, der sagtens kan gøres enklere og også give mer sikkerhed. Du skal være opmærksom på at sn switch og en firewall (og derfor også en router), når vi taler en god switch ikke er så forskellige. Dette betyder at du kan få yderligere filtrering ind hvis du laver setuppet anderledes. F.eks. har du placeret din NSA så der er adgang ud. Dette er ikke nødvendigt og den kan sagtens placeres bag serverne eller på et helt separat NAS netværk.

Hvis jeg skal kunne råde dig yderligere skal jeg vide lidt om hvad der sidder på de forskellige segmenter, havd derers behov for kommunikation er og hvad deres behov for sikkerhed er
Avatar billede fastwrite Nybegynder
05. marts 2008 - 02:23 #2
Find en ældre server pc, smid 4 netkort i den - 1 x lan, 2 x wan, 1 x dmz, og installér herefter PFSENSE - det er en linux baseret på BSD, som du henter ned fra pfsense.org, booter fra cd og installerer på harddisken. Når dette er gjort, har du en endog meget kompetent router/firewall der også kan køre load balancing... gratis
Avatar billede fastwrite Nybegynder
23. marts 2008 - 02:49 #3
tid til at lukke?
Avatar billede somethingwhat Nybegynder
23. juli 2008 - 10:54 #4
Ingen gav et brugbart svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester