一、集团公司网络现状
1、集团公司通过三层交换机将网络分为多个VLAN,具体如下:
(1)、集团直属网络:172.16.1.0、172.16.2.0和172.16.3.0。
(2)、IC卡数据网络:172.16.8.0。
(3)、工厂网络:一工厂:172.16.20.0、172.16.21.0和172.16.22.0。二工厂:172.16.10.0和172.16.11.0。
(4)、网络分布:集团直属网络、IC卡网络和一工厂网络是通过三层交换机隔开。二工厂距离一工厂有6公里的距离,现是租用电信的光纤与一工厂的网络连接。
(5)、集团直属网络有一台ISA2006网关服务器作为上网代理,共用带宽是100M。
(6)、一工厂和二工厂网络有一台TMG2010网关服务器作上网代理,共用带宽是100M。
(7)、一工厂和二工厂在同一个域内,有主域控和备用域控各一台,集团直属网络没有加域。
(8)、一工厂和二工厂网络需访问集团直属网络有人事系统服务器:172.16.1.7。
(9)、一工厂和二工厂网络需传递IC卡数据到IC卡前端服务器:172.16.8.101。
(10)、ERP服务器IP地址是:172.16.20.5。
2、集团公司网络拓扑图如下:
二、网络变化情况
1、一工厂与二工厂的裸光纤出现了故障(大面积损毁,无法修复),且电信不再提供裸光纤的租赁业务。
2、二工厂局域网络成孤岛,不能发邮件,不能浏览网页,工作陷于瘫痪。
三、解决方案的目的
1、二工厂单独有一条外网宽带,避免因一工厂的网络问题对二工厂造成影响。
2、一工厂和二工厂网络要连接起来,最好是廉价的解决方案。
3、二工厂可以访问人事系统服务器172.16.1.7。
4、二工厂可以访问ERP系统服务器172.16.20.5。
5、二工厂可以访问IC卡前置服务器172.16.8.101。
6、二工厂、一工厂和集团直属部门在同一个域内。
四、网络解决方案
1、二工厂单独用移动宽带上网,带宽是20M,有固定IP地址。
2、二工厂单独使用TMG2010网关服务器作为代理服务器,二工厂的邮件收发和网页浏览通过这个服务器进行网络代理。
3、二工厂TMG2010服务器与一工厂TMG2010网关服务器进行点对点VPN连接(分配的内网IP分别是172.16.89.0网段和172.16.90.0网段),让一工厂和二工厂的局域网连通。
4、一工厂TMG服务器增加静态路由和加入内网:
route add 172.16.1.0 mask 255.255.255.0172.16.20.9 metric 10 -p
route add 172.16.8.0 mask 255.255.255.0172.16.20.9 metric 10 -p
将172.16.1.0网段和172.16.8.0段加入到TMG2010服务器的内网。
5、二工厂TMG2010服务器在VPN点对点连接上加入172.16.1.0网段和172.16.8.0网段作为内网。
6、集团直属部门的ISA2006服务器,增加静态路由:
route add 172.16.20.0 mask 255.255.255.0172.16.1.3 metric 10 -p
route add 172.16.10.0 mask 255.255.255.0172.16.1.3 metric 10 -p
7、三层交换机增加路由,将172.16.10.0、172.16.89.0和172.16.90.0允许通过172.16.20.10访问172.16.20.9。
8、集团直属部门、一工厂和二工厂各有一台域控,一工厂的是主域控,集团直属部门和二工厂的是备用域控。
9、一工厂主域控网关指向172.16.20.10,加静态路由:
route add 172.16.1.0 mask 255.255.255.0172.16.20.9 metric 10 -p,
route add 172.16.8.0 mask 255.255.255.0172.16.20.9 metric 10 -p,
10、集团直属部门备用域控网关指向172.16.1.5,加静态路由:
route add 172.16.20.0 mask 255.255.255.0172.16.1.3 metric 10 -p
route add 172.16.10.0 mask 255.255.255.0172.16.1.3 metric 10 -p。
11、二工厂备用域控网关指向172.16.10.10。
五、网络解决方案结果
1、二工厂的电脑收发邮件正常,浏览网页正常。
2、三台域控就可以相互访问了,三个局域网的电脑在一个域内。
3、二工厂的电脑可以访问一工厂的网络,可以访问IC卡前端服务器172.16.8.101,可以访问人事系统服务器172.16.1.7,可以访问ERP服务器172.16.20.5。
4、修改后的集团网络拓扑图如下: