<![CDATA[Latest posts for the topic "Cần tư vấn thiết kế mạng doanh nghiệp"]]> /hvaonline/posts/list/19.html JForum - http://www.jforum.net Cần tư vấn thiết kế mạng doanh nghiệp
Nói sơ qua về yêu cầu và số lượng thiết bị. - Doanh nghiệp có phòng hay khu Sevver riêng - Có tất cả 212 máy tính trong đó (nhà A1 có 28 máy, nhà A2 có 37 máy, nhà A3 có 48 máy, nhà B1 có 71 máy, nhà B2 có 28 máy) - Thiết bị hội thoại truyền hình có tất cả 30 thiết bị - Camera có tất cả 40 cái. - Access point (Wifi) có tất cả < 30 cái Vậy với mô hình trên thì theo mọi người nên thuê gói đường truyền Internet nào, bao nhiêu Router, bao nhiêu Switch là đủ (có nên dùng Switch Layer 3 không). Việc chia mạng con nên đầu tư Switch hay sữ dụng công nghệ V-LAN. Nói chung để đạt hiệu quả đồng thời giảm chi phí nhất ấy, xn mọi người tư vấn giúp. Mình xin cám ơn.]]>
/hvaonline/posts/list/45599.html#280441 /hvaonline/posts/list/45599.html#280441 GMT
Cần tư vấn thiết kế mạng doanh nghiệp /hvaonline/posts/list/45599.html#280443 /hvaonline/posts/list/45599.html#280443 GMT Cần tư vấn thiết kế mạng doanh nghiệp

Nhóm Hắc Ker Tê wrote:
Chào mọi người, mình đang thiết kế mô hình mạng cho 1 doanh nghiệp với sơ đồ như hình dưới. .... Vậy với mô hình trên thì theo mọi người nên thuê gói đường truyền Internet nào, bao nhiêu Router, bao nhiêu Switch là đủ (có nên dùng Switch Layer 3 không). Việc chia mạng con nên đầu tư Switch hay sữ dụng công nghệ V-LAN. Nói chung để đạt hiệu quả đồng thời giảm chi phí nhất ấy, xn mọi người tư vấn giúp. Mình xin cám ơn. 
Chào bác, tui cũng đang quản trị một hệ thống có topo tương tự (nhiều tầng lầu, khoảng cách từ tập điểm LAN của tầng lầu đến tập điểm LAN của server farm < 100 m), cỡ cũng tương tự (300 ~ 500 máy vi tính - con số thực tế dao động theo thời gian). Hệ thống đã vận hành tốt được 6 - 7 năm nay. Khác biệt giữa hệ thống của tui với của bác là ở số thiết bị hội nghị truyền hình và camera. Bác có 30 thiết bị hội nghị truyền hình nhưng thường dùng đồng thời bao nhiêu cái? Nhu cầu băng thông mỗi cái bao nhiêu? Ở chỗ tui cũng có vài máy hội nghị truyền hình nhưng thường chỉ dùng 1 cái. Và yêu cầu băng thông thấp (tầm 384 - 512 kbps gì đấy) nên chỉ 1 đường truyền cáp quang FTTH mức thấp nhất là đủ. Tuy nhiên tui dùng 3 - 5 đường (số lượng thực tế dao động theo thời gian) thuê của 3 nhà mạng khác nhau để dự phòng. Về thiết bị mạng: * Layer 3 - 7, tui dùng 1 firewall Fortinet FG-310B (10 cổng * 1 gbps). * Layer 1 - 2, tui có 1 Cisco core switch (24 cổng * 1 gbps) hỗ trợ layer 3 nhưng chỉ khai thác layer 2 thui. Ở khu vực server farm có 2 access switch 3Com 2952 ( 48 cổng * 1 gbps ) kết nối cả các server lẫn máy vi tính trong khu này. Dùng 2 switch bởi vì mỗi server có 2 cổng mạng, mỗi data storage cũng có 2 cổng mạng. Còn các khu khác thì mỗi nơi có 1 - 2 access switch Cisco (48 cổng * 100 mbps) hoặc 3Com (48 cổng * 1 gbps) nhiều model khác nhau, tất cả đều hỗ trợ VLANs. (Sự phức tạp này do thực tế khách quan, vì mua sắm dần dần qua nhiều năm mà chính sách IT và ngân sách IT lại thay đổi theo thời gian.) Ở chỗ tui không có lớp distribution switch. Do bố trí nội thất thay đổi quá nhanh, hạ tầng mạng không theo kịp, ở vài điểm, tui còn phải dùng thêm 1 lớp switch thứ ba, với các switch rẻ tiền 100 mbps hoặc 1 gbps không hỗ trợ VLAN. So với các giải pháp "thông thường" khác thì giải pháp ở chỗ tui tiết kiệm hơn 1 chút: ở khu server farm chỉ dùng 2 access switch nhiều cổng gbps kết nối tất cả các server, các PC và thậm chí các data storage. Nói 1 cách khác, cặp switch này đóng nhiều vai trò: 1. Mở rộng core switch, vốn chỉ có 24 cổng. 2. Access switch cho các server. 3. Access switch cho các máy trạm của user. 4. SAN switch. (Để có tính sẵn sàng cao, SAN luôn luôn phải có 2 mạng SAN A và SAN B độc lập phần cứng với nhau.)]]>
/hvaonline/posts/list/45599.html#280460 /hvaonline/posts/list/45599.html#280460 GMT
Cần tư vấn thiết kế mạng doanh nghiệp /hvaonline/posts/list/45599.html#280462 /hvaonline/posts/list/45599.html#280462 GMT Cần tư vấn thiết kế mạng doanh nghiệp /hvaonline/posts/list/45599.html#280565 /hvaonline/posts/list/45599.html#280565 GMT Cần tư vấn thiết kế mạng doanh nghiệp

Nhóm Hắc Ker Tê wrote:
Mình quyết định là mỗi tầng cho 2 cái Wireless Access Point, vậy anh em tư vấn nên chọn loại nào để đủ dùng, ưu tiên hàng Tenda và Tp-Link, mình nhắm con Tenda W150D Wireless-N Access Point và con Tp-Link 940N đủ xài ko nhỉ 
Mình thấy bạn đang phí phạm cho đầu tư wireless access point và tốn thời gian cho nó. bạn tham khảo các url sau : http://www.4ipnet.com/ http://www.browan.com/ http://www.ubnt.com Mô hình như sau : 1 Root, 2 zone. là quá đủ cho cty của bạn. Mô hình thực tế của cty cũ mình đã làm như sau : sơ bộ về cty : tổng nv : >= 6,5k. PC : 1500, bán kính cty là 8km gồm 1 nhà máy chính, 2 nhà máy phụ. 1 Văn phòng tổng cty. Người dùng và thiết bị sử dụng wireless : ~ 500. Các thiết bị dùng thường xuyên 420. Khối văn phòng : nhân viên cty và khách viếng thăm hoặc 3 third party. ~ 400 sử dụng 1 root, 4 zone. Đến lúc mình nghỉ trong 5 năm chưa hề có sự cố về wireless nào sảy ra. bên mình sử dụng sp của thằng này : 4ipnet.com đánh giá : dễ cấu hình, config, độ ổn định cao, sóng ổn định, độ ẩm và thời tiết không ảnh hưởng nhiều. Độ xuyên vật cản khá tốt, chống nhiễu tốt. Config được thời gian / lưu lượng cho user sử dụng wifi khá dễ dàng.]]>
/hvaonline/posts/list/45599.html#280658 /hvaonline/posts/list/45599.html#280658 GMT
Cần tư vấn thiết kế mạng doanh nghiệp

facialz wrote:

Nhóm Hắc Ker Tê wrote:
Chào mọi người, mình đang thiết kế mô hình mạng cho 1 doanh nghiệp với sơ đồ như hình dưới. .... Vậy với mô hình trên thì theo mọi người nên thuê gói đường truyền Internet nào, bao nhiêu Router, bao nhiêu Switch là đủ (có nên dùng Switch Layer 3 không). Việc chia mạng con nên đầu tư Switch hay sữ dụng công nghệ V-LAN. Nói chung để đạt hiệu quả đồng thời giảm chi phí nhất ấy, xn mọi người tư vấn giúp. Mình xin cám ơn. 
Chào bác, tui cũng đang quản trị một hệ thống có topo tương tự (nhiều tầng lầu, khoảng cách từ tập điểm LAN của tầng lầu đến tập điểm LAN của server farm < 100 m), cỡ cũng tương tự (300 ~ 500 máy vi tính - con số thực tế dao động theo thời gian). Hệ thống đã vận hành tốt được 6 - 7 năm nay. Khác biệt giữa hệ thống của tui với của bác là ở số thiết bị hội nghị truyền hình và camera. Bác có 30 thiết bị hội nghị truyền hình nhưng thường dùng đồng thời bao nhiêu cái? Nhu cầu băng thông mỗi cái bao nhiêu? Ở chỗ tui cũng có vài máy hội nghị truyền hình nhưng thường chỉ dùng 1 cái. Và yêu cầu băng thông thấp (tầm 384 - 512 kbps gì đấy) nên chỉ 1 đường truyền cáp quang FTTH mức thấp nhất là đủ. Tuy nhiên tui dùng 3 - 5 đường (số lượng thực tế dao động theo thời gian) thuê của 3 nhà mạng khác nhau để dự phòng. Về thiết bị mạng: * Layer 3 - 7, tui dùng 1 firewall Fortinet FG-310B (10 cổng * 1 gbps). * Layer 1 - 2, tui có 1 Cisco core switch (24 cổng * 1 gbps) hỗ trợ layer 3 nhưng chỉ khai thác layer 2 thui. Ở khu vực server farm có 2 access switch 3Com 2952 ( 48 cổng * 1 gbps ) kết nối cả các server lẫn máy vi tính trong khu này. Dùng 2 switch bởi vì mỗi server có 2 cổng mạng, mỗi data storage cũng có 2 cổng mạng. Còn các khu khác thì mỗi nơi có 1 - 2 access switch Cisco (48 cổng * 100 mbps) hoặc 3Com (48 cổng * 1 gbps) nhiều model khác nhau, tất cả đều hỗ trợ VLANs. (Sự phức tạp này do thực tế khách quan, vì mua sắm dần dần qua nhiều năm mà chính sách IT và ngân sách IT lại thay đổi theo thời gian.) Ở chỗ tui không có lớp distribution switch. Do bố trí nội thất thay đổi quá nhanh, hạ tầng mạng không theo kịp, ở vài điểm, tui còn phải dùng thêm 1 lớp switch thứ ba, với các switch rẻ tiền 100 mbps hoặc 1 gbps không hỗ trợ VLAN. So với các giải pháp "thông thường" khác thì giải pháp ở chỗ tui tiết kiệm hơn 1 chút: ở khu server farm chỉ dùng 2 access switch nhiều cổng gbps kết nối tất cả các server, các PC và thậm chí các data storage. Nói 1 cách khác, cặp switch này đóng nhiều vai trò: 1. Mở rộng core switch, vốn chỉ có 24 cổng. 2. Access switch cho các server. 3. Access switch cho các máy trạm của user. 4. SAN switch. (Để có tính sẵn sàng cao, SAN luôn luôn phải có 2 mạng SAN A và SAN B độc lập phần cứng với nhau.) 
Anh cho em hỏi xíu là anh xài FG-310B thấy thế nào với số lượng user của anh (300-500), ngoài ra em thấy FG thường sẽ có thêm vài chục port LAN nữa -> các port này a dùng làm gì Anh chia VLAN ở thiết bị nào (vì như anh nói thì anh có switch layer3 nhưng chỉ sử dụng cho layer2)]]>
/hvaonline/posts/list/45599.html#280782 /hvaonline/posts/list/45599.html#280782 GMT
Cần tư vấn thiết kế mạng doanh nghiệp

quangteospk wrote:
Anh cho em hỏi xíu là anh xài FG-310B thấy thế nào với số lượng user của anh (300-500), ngoài ra em thấy FG thường sẽ có thêm vài chục port LAN nữa -> các port này a dùng làm gì Anh chia VLAN ở thiết bị nào (vì như anh nói thì anh có switch layer3 nhưng chỉ sử dụng cho layer2) 
Tui chia VLAN trên tất cả các switch hỗ trợ VLAN (Cisco, 3Com). Tui cũng chia VLAN trên FG-310B nữa. Vì switch chỉ khai thác ở layer 2 nên mọi lưu thông từ VLAN này qua VLAN khác đều phải đi qua router (FG-310B). FG càng nhiều port thì băng thông càng lớn. Đơn cử, FG-310B có 10 port * 1 gbps, trong đó 4 port nằm trên card mạng A được gia tốc bằng 1 con chip đặc biệt gọi là _network processor_, 4 port nằm trên card mạng B cũng được gia tốc tương tự, và 2 port trên main board (không được gia tốc). Tui chỉ khai thác 8 port: nhóm 4 port của card A thành 1 port "vật lý" (giao thức 802.3ad, a.k.a. LACP) rồi chia VLAN trên đó (giao thức 802.1q, a.k.a. trunking), nhóm 4 port của card B và chia VLAN tương tự. Còn 2 port còn lại để dự phòng. Cả 2 nhóm port này được nối với core switch, trên đó 8 port cũng được nhóm và chia VLAN tương tự. FG-310B có băng thông danh định 8 gbps. Khi tui nghiệm thu, nhà cung cấp đã thực hiện 1 test trên topo vât lý, chứng minh băng thông thực tế có thể đạt đến ít nhất 5.5 gbps. Sau này, vì lý do tổ chức nhân sự, FG-310B được chia thành nhiều router ảo kết nối với nhau theo full-mesh topology và đôi khi star topology. Tui không test lại, nhưng cảm nhận chủ quan thì thấy băng thông, độ trễ dường như không có gì khác trước. Trong topo vật lý, một client từ VLAN 1 đi đến server ở VLAN 2 qua 2 VLAN interfaces. Trong full-mesh topo, một client từ VLAN 1 đi đến server ở VLAN 2 có thể qua đến 4 VLAN interfaces (bởi vì 2 VLAN này có thể thuộc về 2 router ảo khác nhau). Trong star topo, một client từ VLAN 1 đi đến server ở VLAN 2 có thể qua đến 6 VLAN interfaces (bởi vì 2 VLAN này có thể thuộc về 2 router ảo khác nhau không có kết nối trực tiếp với nhau, mà gián tiếp qua 1 router trung tâm).]]>
/hvaonline/posts/list/45599.html#280786 /hvaonline/posts/list/45599.html#280786 GMT
Cần tư vấn thiết kế mạng doanh nghiệp /hvaonline/posts/list/45599.html#280855 /hvaonline/posts/list/45599.html#280855 GMT