环境:300-500人企业办公网络9 I/ `5 n' o5 v' e! N* c" e( g* a
结构:外网接入-CISCO1841路由-CISCO5510防火墙-CISCO4507核心交换机-楼层交换机
6 o; {3 V7 C: O' }+ @8 ~2 k
T$ I$ O& W' [6 n4 V d7 o安全策略:无VPN、无VLAN、一个大网,分了三个网段192.168.1.***-192.168.3.*** 可以互相看到,有DHCP
1 c8 t% e; U3 o1 c& i" E3 C" X3 `; ^现状:有财务应用、外网通过互联网直接登陆;设端口映射,直接将服务器端口映射出去;现在由于无线设备普及,许多办公室都装了小型无线路由器
; T5 d% w5 ?. f) j" ] V. l困扰:网络常IP冲突。经常有个别人上不去网,改IP可以解决。/ V" W8 o$ \; p a
最近出现的问题:网络瘫痪了,QQ能收到消息,网页打不开。将笔记本直接连接到网络接入口可以用。估计是路由器问题。将路由器重启后问题可以暂时解决,几小时后又出现同样问题,都是重启路由器解决。4 S+ G( e' V% U* a! V: d( P
% |8 f, ?5 J6 P* H2 C7 C! \
想问: 1、急需解决的问题是,这是什么故障,如何处理?如何在故障情况下获得路由器的有用信息,比如抓包,以便发现问题所在。
% y0 `, J7 h' A3 ?" Y. k2 a* X2、网络存在哪些问题,如何解决?我的想法是划分VLAN,需要的话绑定IP,采用VPN进行外网访问服务器,可行么?还有哪些手段使网络更加合理? |
|