想请大家帮忙看看公司网络架构怎么规划更合适。 新入职一家公司,公司的网络硬件配置还可以,但是网络规划有点差。 当前情况现有架构能用,有没有必要重新规划过呢 如果要重新规划的话,我想了两个方案也想请教一下用哪种更加合适。
当前大致结构如下:
Internet
|
iKuai
目前无 VLAN 划分
|
深信服
桥接模式,但是深信服没有任何配置
|
| 另外还有虚拟化网络部分:
办公网络核心交换机——————虚拟机网络防火墙三层设备负责划分 VLAN ,管理虚拟机网络
| |
办公网络各个部门交换机 虚拟机核心交换机
|
虚拟机接入交换机
|
虚拟机集群服务器
超融合部分是后加的机柜,配置的比较完善后接入的现有网络
当前理解:
思路:iKuai 不划 VLAN ,只做出口和静态路由;所有公司 VLAN 和 dhcp 服务都由现有的防火墙管理。 拓扑大致如下:
Internet
|
iKuai
只做出口、NAT 、多线、静态路由
|
深信服
桥接模式
|
虚拟机网络防火墙三层设备
负责划分并管理所有公司 VLAN
包括虚拟机网络、办公网络、其他业务网络
|
各级二层交换机
只做 trunk / access
思路:所有公司 VLAN 都放在 iKuai 上,三层防火墙设备只当二层设备透传 VLAN 。
拓扑大致如下:
Internet
|
iKuai
划分所有公司 VLAN
承担所有 VLAN 默认网关
|
深信服
桥接模式
|
虚拟机网络防火墙
只当二层设备使用
透传 VLAN 到不同端口
|
各级二层交换机
想听听实际运维角度的建议。
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.