• 2

關於vlan設備架設問題

小弟因為區域網路接連遭受arp病毒攻擊 導致網路房客不能上網

或許也多房客使用一些韌體破壞頻寬

小弟環境設備目前為 1台4wan qos 8066 一台8port交換器+4台24port交換器

有詢問過架設網路的專家 他是認為我需要安裝有vlan的交換器 才有效獨立每個port

但是我有架設監控系統跟nas系統 我可以在每一台有vlan的交換器上做通用設定嗎

因為我對這部分不是很清楚 不知道是否可以獨立設定每一台vlan交換器的設定

所以一直不敢下手購買 小弟是幫家人管理學生宿舍 所以一直在揣摩中

qos本身設定已經完成 但是房客會反映 看的到DHCP自動取的IP 但是卻無法上網

或是可以上MAN或是即時通但就是不能上網 我有上QOS介面看 網路無過載或是斷線

所以一直認為是不是有其他房客惡意破壞導致內部網路出現問題

如果添購VLAN可以處理 友推薦的牌子可以推薦一下嗎 感謝
2009-12-30 6:07 發佈
你可以買有支援port-based VLAN switch就可以解決此問題了, 而一版有支援port-based VLAN switch價位也不高, 像D-Link DES-1228, Zyxel ES-1124
red2815 wrote:
小弟因為區域網路接連...(恕刪)


8port交換器跟4台24port交換器需全部換掉才能達到全部用戶隔離,
如果只換下層24port交換器的話,是沒有用的喔.
red2815 wrote:
有架設監控系統跟nas系統 我可以在每一台有vlan的交換器上做通用設定嗎...(恕刪)

若是需要設定VLAN Group 的話, 使用port base VLAN 的Switch 是無法設定的,因為這種固定式的VLAN以經寫死.
所以購買時請注意指名->要可以設定的VLAN Switch
這一台24 ports VLAN switch感覺上蠻適合你的需求!!不但可防剪刀手攻擊還可管控各埠上/下頻寬~你可以參考這篇開箱文http://www.mobile01.com/topicdetail.php?f=507&t=1385351&last=17003088
尼諾黑肥 wrote:
這一台24 port.可管控各埠上/下頻寬~..(恕刪)

請教一下樓上的大大, 這控管頻寬的部分, 因為是By Switch port 去管理, 所以當VLAN沒開起的話,該port 對區網(網芳)的傳輸,就是設定值囉? (假設port 頻寬固定為192K/192K)的話? 也無法跑到100Mbps 的頻寬?

另外就是對internet 的傳輸,也就是便成"固定式"的頻寬管理,無法做到動態頻寬管理事嗎?
這位大大你好

應該是說這台機器有些設定,你可以決定是否要開VLAN,而開與不開都不會影響到各port的頻寬;頻寬的部分依照是by port來管理的,所以如果您設固定頻寬為192k的話,該port的頻寬即為192k。即使LAN端再接著switch等設備,分接出去也不會增加其所能使用的頻寬。

照理來說QOS的部分是由Router的部分作管理,但是之前有發現一種情況,即是內網用戶中毒以後,雖然以VLAN隔開對同層用戶的影響,但是一直大量攻擊Router,導致Router滿載而效率低落。這種現象是因為用戶端到Router端還是以100M的全速來運作,QoS是需要將來自LAN端的封包篩選以後決定是否放行。後來加裝這台設備以後,在LAN端限制上傳頻寬,就可以第一時間以硬體方式解決爆量上傳的問題。
感謝你的解釋!
那這樣我公司就無法使用該設備了! 因為Local 端的電腦還是要全速去抓ERP Server 的資料庫,若是將其設定在固定頻寬上的話,這樣就慢很多了!
看來還是要在路由器上下手,做對於Internet 的頻寬管理機制.
http://kivava.blogspot.com
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?