請問一下Layer3 交換器可以作到我要的功能嗎?

請問一下網路比較內行的大大
小弟公司有一個案子,一個中心有8路中華電信IP VPN 線路為172.30.1.0-172.30.6.0,一條固三光纖架WEB對外
外面有40個小站分別都是用IPVPN連接網段為172.30.41-172.30.80,目前用三台分享器連接無問題
其中十站今年新增實體光纖連接到中心,如果改用一台Layer 3 交換器來作連接的話,
可以作到所有外站跟中心的電腦互通嗎?因為要跟中心的電腦傳資料,在將資料post上web可是網段有點複雜
加上layer3 交換器沒用過又貴,所以想問看看是否可行?可行的話公司才考慮要採購
2009-02-26 17:34 發佈
PDA&MAC新手 wrote:
請問一下網路比較內行...(恕刪)


我沒實務.但以理論來說.是可行.
但是L3 來說,只是做VLAN 切割來說,是可行.
只要主機到子機端的VPN GATEWAY 是互通.全部由你公司的主機端來DHCP 及DNS 對40個子站來連線,是可以通的.那這樣資料量會太大.所以要改換一下.
每40個子站各自成一個內部網路.在由一台主機當VPN 子機連回到VPN 主機.
也可以在同一個VPN 網路裡面了.而且在子機上可以裝監控.防毒.防火牆.都OK 沒有問題了.
謝謝你的回覆!

我在將我的需求說清楚,首先中心的VPN跟外面的40站VPN都是透過中華電信得IPVPN連接
所有的vpn內的設備,都可以透過中華電信得VPN互連,路由在中華電信

目前這樣的架構是沒問題在運行的,透過三台四埠頻寬分享器串接,轉變成192.168的虛擬IP給中心主機

中心有兩台主機,一台主機是直接連接到40站去讀取站內設備的資料
一台主機是讓前端某些設備主動丟資料回來的

這兩台主機會將資料在丟到資料庫,還有一台WEB主機會將這些資上秀在WEB上,
讓外面的人或是內部的人透過WEB看到所要得資料

最近因為40站中有十站會布設光纖網路(點對中心),所以這十站將不能在用原來的IP網段,
因為會依照中華電信得路由跑,所以想法是將這十站設成192.168.XX.0的虛擬網段,跟中心一起
但是子網遮罩為255.255.0.0來區分,並且將那三台頻寬分享器移除,這樣的架構透過一台L3交換器是否可行?
這樣是不是這10站得設備可以連接其他的VPN設備,但是其他30站無法連解此10站?
PDA&MAC新手 wrote:
謝謝你的回覆!我在將...(恕刪)



對不起.我錯了.是Lyaer2 或以上才能做到這樣的功能.
Layer3 的只能管管流量而已.
你需要一套可以用在網際網路上的dataBase 才行.

一樣貴公司的主機和vpn 路由.都先架好.在使用中華電信的vpn 連線.連線至各40 的子站的vpn 子機.
vpn 子機和dhcp 主機設在一起 ,這時虛擬主機就很方便了.
每個分公司的電腦就可以在架資料庫,可以隨時上傳到主機.
主機會更新到你的WEB 資料庫,
也就可以隨時去看新資訊了.

就可以了.

先看你的資料量要多少.在來考慮電腦要用多大套吧.
EKA wrote:
對不起.我錯了.是L...(恕刪)


我所查到的資料,不是Layer3功能比Layer2多嗎?Layer3不是有路由Vlan功能嗎?
Layer2不是比較一般的交換器嗎?

EKA wrote:



對不起.我錯了.是Lyaer2 或以上才能做到這樣的功能.
Layer3 的只能管管流量而已.
你需要一套可以用在網際網路上的dataBase 才行.

一樣貴公司的主機和vpn 路由.都先架好.在使用中華電信的vpn 連線.連線至各40 的子站的vpn 子機.
vpn 子機和dhcp 主機設在一起 ,這時虛擬主機就很方便了.
每個分公司的電腦就可以在架資料庫,可以隨時上傳到主機.
主機會更新到你的WEB 資料庫,
也就可以隨時去看新資訊了.

就可以了.

先看你的資料量要多少.在來考慮電腦要用多大套吧.(恕刪)


這位大大,我認為你的見解有誤
L3怎麼會是只能管管流量
而且L3的功能一定是L2要來得多啊!!!

所以是我記錯了嗎???

不好意思,我誤導了.

網路協定總共有7層.這個對吧.

以實務來說.走VPN 網路連接.總之是可行的.這樣對吧.
EKA wrote:
所以是我記錯了嗎??...(恕刪)


還是感謝你的回答,畢竟我也不是很瞭解啦!大家討論討論!!
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?