banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Những thảo luận khác Cần tư vấn thiết kế mạng doanh nghiệp  XML
  [Discussion]   Cần tư vấn thiết kế mạng doanh nghiệp 25/04/2014 14:18:06 (+0700) | #1 | 280441
Nhóm Hắc Ker Tê
Member

[Minus]    0    [Plus]
Joined: 11/11/2013 03:38:33
Messages: 8
Offline
[Profile] [PM]
Chào mọi người, mình đang thiết kế mô hình mạng cho 1 doanh nghiệp với sơ đồ như hình dưới.



Nói sơ qua về yêu cầu và số lượng thiết bị.

- Doanh nghiệp có phòng hay khu Sevver riêng
- Có tất cả 212 máy tính trong đó (nhà A1 có 28 máy, nhà A2 có 37 máy, nhà A3 có 48 máy, nhà B1 có 71 máy, nhà B2 có 28 máy)
- Thiết bị hội thoại truyền hình có tất cả 30 thiết bị
- Camera có tất cả 40 cái.
- Access point (Wifi) có tất cả < 30 cái

Vậy với mô hình trên thì theo mọi người nên thuê gói đường truyền Internet nào, bao nhiêu Router, bao nhiêu Switch là đủ (có nên dùng Switch Layer 3 không). Việc chia mạng con nên đầu tư Switch hay sữ dụng công nghệ V-LAN. Nói chung để đạt hiệu quả đồng thời giảm chi phí nhất ấy, xn mọi người tư vấn giúp. Mình xin cám ơn.
NHÓM HẮC KER TÊ - LÚC THÌ ĐI HẮC LÚC THÌ ĐI HÁT ^_^
[Up] [Print Copy]
  [Discussion]   Cần tư vấn thiết kế mạng doanh nghiệp 25/04/2014 15:33:51 (+0700) | #2 | 280443
smartking91
Member

[Minus]    0    [Plus]
Joined: 25/03/2010 21:41:46
Messages: 16
Offline
[Profile] [PM]
Hệ thống này khá phức tạp đây nhỉ. Nhiều phòng ban và nhiều loại thiết bị thế này mình nghĩ dùng VLAN là hợp lý smilie
[Up] [Print Copy]
  [Discussion]   Cần tư vấn thiết kế mạng doanh nghiệp 26/04/2014 12:24:02 (+0700) | #3 | 280460
facialz
Elite Member

[Minus]    0    [Plus]
Joined: 20/07/2004 03:48:17
Messages: 197
Location: HoChiMinh city
Offline
[Profile] [PM]

Nhóm Hắc Ker Tê wrote:
Chào mọi người, mình đang thiết kế mô hình mạng cho 1 doanh nghiệp với sơ đồ như hình dưới.
....
Vậy với mô hình trên thì theo mọi người nên thuê gói đường truyền Internet nào, bao nhiêu Router, bao nhiêu Switch là đủ (có nên dùng Switch Layer 3 không). Việc chia mạng con nên đầu tư Switch hay sữ dụng công nghệ V-LAN. Nói chung để đạt hiệu quả đồng thời giảm chi phí nhất ấy, xn mọi người tư vấn giúp. Mình xin cám ơn. 


Chào bác, tui cũng đang quản trị một hệ thống có topo tương tự (nhiều tầng lầu, khoảng cách từ tập điểm LAN của tầng lầu đến tập điểm LAN của server farm < 100 m), cỡ cũng tương tự (300 ~ 500 máy vi tính - con số thực tế dao động theo thời gian). Hệ thống đã vận hành tốt được 6 - 7 năm nay.

Khác biệt giữa hệ thống của tui với của bác là ở số thiết bị hội nghị truyền hình và camera. Bác có 30 thiết bị hội nghị truyền hình nhưng thường dùng đồng thời bao nhiêu cái? Nhu cầu băng thông mỗi cái bao nhiêu? Ở chỗ tui cũng có vài máy hội nghị truyền hình nhưng thường chỉ dùng 1 cái. Và yêu cầu băng thông thấp (tầm 384 - 512 kbps gì đấy) nên chỉ 1 đường truyền cáp quang FTTH mức thấp nhất là đủ. Tuy nhiên tui dùng 3 - 5 đường (số lượng thực tế dao động theo thời gian) thuê của 3 nhà mạng khác nhau để dự phòng.

Về thiết bị mạng:

* Layer 3 - 7, tui dùng 1 firewall Fortinet FG-310B (10 cổng * 1 gbps).

* Layer 1 - 2, tui có 1 Cisco core switch (24 cổng * 1 gbps) hỗ trợ layer 3 nhưng chỉ khai thác layer 2 thui. Ở khu vực server farm có 2 access switch 3Com 2952 ( 48 cổng * 1 gbps ) kết nối cả các server lẫn máy vi tính trong khu này. Dùng 2 switch bởi vì mỗi server có 2 cổng mạng, mỗi data storage cũng có 2 cổng mạng. Còn các khu khác thì mỗi nơi có 1 - 2 access switch Cisco (48 cổng * 100 mbps) hoặc 3Com (48 cổng * 1 gbps) nhiều model khác nhau, tất cả đều hỗ trợ VLANs. (Sự phức tạp này do thực tế khách quan, vì mua sắm dần dần qua nhiều năm mà chính sách IT và ngân sách IT lại thay đổi theo thời gian.) Ở chỗ tui không có lớp distribution switch. Do bố trí nội thất thay đổi quá nhanh, hạ tầng mạng không theo kịp, ở vài điểm, tui còn phải dùng thêm 1 lớp switch thứ ba, với các switch rẻ tiền 100 mbps hoặc 1 gbps không hỗ trợ VLAN.

So với các giải pháp "thông thường" khác thì giải pháp ở chỗ tui tiết kiệm hơn 1 chút: ở khu server farm chỉ dùng 2 access switch nhiều cổng gbps kết nối tất cả các server, các PC và thậm chí các data storage. Nói 1 cách khác, cặp switch này đóng nhiều vai trò:

1. Mở rộng core switch, vốn chỉ có 24 cổng.

2. Access switch cho các server.

3. Access switch cho các máy trạm của user.

4. SAN switch. (Để có tính sẵn sàng cao, SAN luôn luôn phải có 2 mạng SAN A và SAN B độc lập phần cứng với nhau.)
[Up] [Print Copy]
  [Discussion]   Cần tư vấn thiết kế mạng doanh nghiệp 26/04/2014 15:10:07 (+0700) | #4 | 280462
Nhóm Hắc Ker Tê
Member

[Minus]    0    [Plus]
Joined: 11/11/2013 03:38:33
Messages: 8
Offline
[Profile] [PM]
Đích thân người trong cuộc tư vấn cho thế này thì còn gì bằng, cám ơn bạn rất nhiều
NHÓM HẮC KER TÊ - LÚC THÌ ĐI HẮC LÚC THÌ ĐI HÁT ^_^
[Up] [Print Copy]
  [Discussion]   Cần tư vấn thiết kế mạng doanh nghiệp 07/05/2014 10:58:09 (+0700) | #5 | 280565
Nhóm Hắc Ker Tê
Member

[Minus]    0    [Plus]
Joined: 11/11/2013 03:38:33
Messages: 8
Offline
[Profile] [PM]
Mình quyết định là mỗi tầng cho 2 cái Wireless Access Point, vậy anh em tư vấn nên chọn loại nào để đủ dùng, ưu tiên hàng Tenda và Tp-Link, mình nhắm con Tenda W150D Wireless-N Access Point và con Tp-Link 940N đủ xài ko nhỉ
NHÓM HẮC KER TÊ - LÚC THÌ ĐI HẮC LÚC THÌ ĐI HÁT ^_^
[Up] [Print Copy]
  [Discussion]   Cần tư vấn thiết kế mạng doanh nghiệp 15/05/2014 00:01:14 (+0700) | #6 | 280658
[Avatar]
Phó Hồng Tuyết
Member

[Minus]    0    [Plus]
Joined: 20/04/2007 20:02:10
Messages: 275
Location: Nơi Sâu Thẳm Tâm Hồn
Offline
[Profile] [PM] [WWW] [Yahoo!]

Nhóm Hắc Ker Tê wrote:
Mình quyết định là mỗi tầng cho 2 cái Wireless Access Point, vậy anh em tư vấn nên chọn loại nào để đủ dùng, ưu tiên hàng Tenda và Tp-Link, mình nhắm con Tenda W150D Wireless-N Access Point và con Tp-Link 940N đủ xài ko nhỉ 


Mình thấy bạn đang phí phạm cho đầu tư wireless access point và tốn thời gian cho nó.

bạn tham khảo các url sau :

http://www.4ipnet.com/

http://www.browan.com/

http://www.ubnt.com

Mô hình như sau :

1 Root, 2 zone. là quá đủ cho cty của bạn.

Mô hình thực tế của cty cũ mình đã làm như sau :

sơ bộ về cty : tổng nv : >= 6,5k. PC : 1500, bán kính cty là 8km gồm 1 nhà máy chính, 2 nhà máy phụ. 1 Văn phòng tổng cty.
Người dùng và thiết bị sử dụng wireless : ~ 500. Các thiết bị dùng thường xuyên 420.

Khối văn phòng : nhân viên cty và khách viếng thăm hoặc 3 third party. ~ 400

sử dụng 1 root, 4 zone. Đến lúc mình nghỉ trong 5 năm chưa hề có sự cố về wireless nào sảy ra.

bên mình sử dụng sp của thằng này : 4ipnet.com

đánh giá : dễ cấu hình, config, độ ổn định cao, sóng ổn định, độ ẩm và thời tiết không ảnh hưởng nhiều. Độ xuyên vật cản khá tốt, chống nhiễu tốt. Config được thời gian / lưu lượng cho user sử dụng wifi khá dễ dàng.
"Một người thành công không có ý nghĩ đổ thừa thất bại do ...."
[Up] [Print Copy]
  [Discussion]   Cần tư vấn thiết kế mạng doanh nghiệp 07/06/2014 11:44:04 (+0700) | #7 | 280782
[Avatar]
quangteospk
Member

[Minus]    0    [Plus]
Joined: 20/10/2009 04:05:30
Messages: 123
Offline
[Profile] [PM]

facialz wrote:

Nhóm Hắc Ker Tê wrote:
Chào mọi người, mình đang thiết kế mô hình mạng cho 1 doanh nghiệp với sơ đồ như hình dưới.
....
Vậy với mô hình trên thì theo mọi người nên thuê gói đường truyền Internet nào, bao nhiêu Router, bao nhiêu Switch là đủ (có nên dùng Switch Layer 3 không). Việc chia mạng con nên đầu tư Switch hay sữ dụng công nghệ V-LAN. Nói chung để đạt hiệu quả đồng thời giảm chi phí nhất ấy, xn mọi người tư vấn giúp. Mình xin cám ơn. 


Chào bác, tui cũng đang quản trị một hệ thống có topo tương tự (nhiều tầng lầu, khoảng cách từ tập điểm LAN của tầng lầu đến tập điểm LAN của server farm < 100 m), cỡ cũng tương tự (300 ~ 500 máy vi tính - con số thực tế dao động theo thời gian). Hệ thống đã vận hành tốt được 6 - 7 năm nay.

Khác biệt giữa hệ thống của tui với của bác là ở số thiết bị hội nghị truyền hình và camera. Bác có 30 thiết bị hội nghị truyền hình nhưng thường dùng đồng thời bao nhiêu cái? Nhu cầu băng thông mỗi cái bao nhiêu? Ở chỗ tui cũng có vài máy hội nghị truyền hình nhưng thường chỉ dùng 1 cái. Và yêu cầu băng thông thấp (tầm 384 - 512 kbps gì đấy) nên chỉ 1 đường truyền cáp quang FTTH mức thấp nhất là đủ. Tuy nhiên tui dùng 3 - 5 đường (số lượng thực tế dao động theo thời gian) thuê của 3 nhà mạng khác nhau để dự phòng.

Về thiết bị mạng:

* Layer 3 - 7, tui dùng 1 firewall Fortinet FG-310B (10 cổng * 1 gbps).

* Layer 1 - 2, tui có 1 Cisco core switch (24 cổng * 1 gbps) hỗ trợ layer 3 nhưng chỉ khai thác layer 2 thui. Ở khu vực server farm có 2 access switch 3Com 2952 ( 48 cổng * 1 gbps ) kết nối cả các server lẫn máy vi tính trong khu này. Dùng 2 switch bởi vì mỗi server có 2 cổng mạng, mỗi data storage cũng có 2 cổng mạng. Còn các khu khác thì mỗi nơi có 1 - 2 access switch Cisco (48 cổng * 100 mbps) hoặc 3Com (48 cổng * 1 gbps) nhiều model khác nhau, tất cả đều hỗ trợ VLANs. (Sự phức tạp này do thực tế khách quan, vì mua sắm dần dần qua nhiều năm mà chính sách IT và ngân sách IT lại thay đổi theo thời gian.) Ở chỗ tui không có lớp distribution switch. Do bố trí nội thất thay đổi quá nhanh, hạ tầng mạng không theo kịp, ở vài điểm, tui còn phải dùng thêm 1 lớp switch thứ ba, với các switch rẻ tiền 100 mbps hoặc 1 gbps không hỗ trợ VLAN.

So với các giải pháp "thông thường" khác thì giải pháp ở chỗ tui tiết kiệm hơn 1 chút: ở khu server farm chỉ dùng 2 access switch nhiều cổng gbps kết nối tất cả các server, các PC và thậm chí các data storage. Nói 1 cách khác, cặp switch này đóng nhiều vai trò:

1. Mở rộng core switch, vốn chỉ có 24 cổng.

2. Access switch cho các server.

3. Access switch cho các máy trạm của user.

4. SAN switch. (Để có tính sẵn sàng cao, SAN luôn luôn phải có 2 mạng SAN A và SAN B độc lập phần cứng với nhau.) 


Anh cho em hỏi xíu là anh xài FG-310B thấy thế nào với số lượng user của anh (300-500), ngoài ra em thấy FG thường sẽ có thêm vài chục port LAN nữa -> các port này a dùng làm gì

Anh chia VLAN ở thiết bị nào (vì như anh nói thì anh có switch layer3 nhưng chỉ sử dụng cho layer2)
Jazz
[Up] [Print Copy]
  [Discussion]   Cần tư vấn thiết kế mạng doanh nghiệp 08/06/2014 11:12:03 (+0700) | #8 | 280786
facialz
Elite Member

[Minus]    0    [Plus]
Joined: 20/07/2004 03:48:17
Messages: 197
Location: HoChiMinh city
Offline
[Profile] [PM]

quangteospk wrote:


Anh cho em hỏi xíu là anh xài FG-310B thấy thế nào với số lượng user của anh (300-500), ngoài ra em thấy FG thường sẽ có thêm vài chục port LAN nữa -> các port này a dùng làm gì

Anh chia VLAN ở thiết bị nào (vì như anh nói thì anh có switch layer3 nhưng chỉ sử dụng cho layer2) 


Tui chia VLAN trên tất cả các switch hỗ trợ VLAN (Cisco, 3Com). Tui cũng chia VLAN trên FG-310B nữa. Vì switch chỉ khai thác ở layer 2 nên mọi lưu thông từ VLAN này qua VLAN khác đều phải đi qua router (FG-310B).

FG càng nhiều port thì băng thông càng lớn. Đơn cử, FG-310B có 10 port * 1 gbps, trong đó 4 port nằm trên card mạng A được gia tốc bằng 1 con chip đặc biệt gọi là _network processor_, 4 port nằm trên card mạng B cũng được gia tốc tương tự, và 2 port trên main board (không được gia tốc). Tui chỉ khai thác 8 port: nhóm 4 port của card A thành 1 port "vật lý" (giao thức 802.3ad, a.k.a. LACP) rồi chia VLAN trên đó (giao thức 802.1q, a.k.a. trunking), nhóm 4 port của card B và chia VLAN tương tự. Còn 2 port còn lại để dự phòng. Cả 2 nhóm port này được nối với core switch, trên đó 8 port cũng được nhóm và chia VLAN tương tự.

FG-310B có băng thông danh định 8 gbps. Khi tui nghiệm thu, nhà cung cấp đã thực hiện 1 test trên topo vât lý, chứng minh băng thông thực tế có thể đạt đến ít nhất 5.5 gbps. Sau này, vì lý do tổ chức nhân sự, FG-310B được chia thành nhiều router ảo kết nối với nhau theo full-mesh topology và đôi khi star topology. Tui không test lại, nhưng cảm nhận chủ quan thì thấy băng thông, độ trễ dường như không có gì khác trước.

Trong topo vật lý, một client từ VLAN 1 đi đến server ở VLAN 2 qua 2 VLAN interfaces.

Trong full-mesh topo, một client từ VLAN 1 đi đến server ở VLAN 2 có thể qua đến 4 VLAN interfaces (bởi vì 2 VLAN này có thể thuộc về 2 router ảo khác nhau).

Trong star topo, một client từ VLAN 1 đi đến server ở VLAN 2 có thể qua đến 6 VLAN interfaces (bởi vì 2 VLAN này có thể thuộc về 2 router ảo khác nhau không có kết nối trực tiếp với nhau, mà gián tiếp qua 1 router trung tâm).
[Up] [Print Copy]
  [Discussion]   Cần tư vấn thiết kế mạng doanh nghiệp 19/06/2014 22:19:18 (+0700) | #9 | 280855
TMDTHBC
Member

[Minus]    0    [Plus]
Joined: 26/08/2011 04:43:07
Messages: 37
Offline
[Profile] [PM] [Email]
Đã là "NHÓM HẮC KER TÊ" mà lại đi hỏi .... mọi người phải làm sao ???
Các bạn đùa vui quá nhỉ ./././/././
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|