leaseline連接問題

請問各位:
如下圖所示, 我公司原本的設定就是1個防火牆,1個Switch,所有使用者都連接到這個Switch.
依家申請左條lease line直接連接去data center, 然後想d user去data center d server時,
直接經條lease line去, 但其它上網服務繼續由原本的WTT出街.
請問我條lease line應該接駁落原本的Fortigate firewall度? or 直接駁落隻switch度?
邊種方法會好d, 同埋有咩優點或缺點?
無限感激
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

你隻Fortigate如果係multi-wan嘅,一定係圖1接法,firewall可以跟server ip行唔同wan出去。

TOP

leaseline 個邊係咩subnet

TOP

lease line梗係入fw啦, 你internal d機唔覺意中招既話咪直入server network?

TOP

兩種做法都可以, 睇你想點用既姐
兩種做法都不會影響上網
圖2 方便在不用改動現時的網絡架構, leaseline 直接當一條長距離的LAN線就可以

TOP

我想問如果入FW的話, 應該係插落FW既WAN or LAN port?

TOP

原來啲server 攞系邊
1) 同一個 subnet?
2) 經 WTT internet 去 daracenter?

如果先前係 1) 的話, Fortigate 會做多咗嘢。 要睇番隻FW 夠唔夠力。

TOP

原本部SERVER放係公司, 係同一個subnet. 依家打算搬去data center, 所以打算用Leaseline連接

TOP

原來啲server 攞系邊
1) 同一個 subnet?
2) 經 WTT internet 去 daracenter?

如果先前係 1) 的話, Fort ...
rhino 發表於 2019-3-27 16:10


原本部SERVER放係公司, 係同一個subnet. 依家打算搬去data center, 所以打算用Leaseline連接

TOP

同意 5樓講法, 簡單易管理.

之前我公司都係咁, 租一條 metro Ethernet 把兩個 office 連埋一齊, 兩個行唔同 subnet.

另一個 office 冇上網功能, 所有 traffic 都是經 main office 隻 firewall 做出入控制.

TOP