TMG2010和域控整合集团公司网络

一、集团公司网络现状

1、集团公司通过三层交换机将网络分为多个VLAN,具体如下:

(1)、集团直属网络:172.16.1.0、172.16.2.0和172.16.3.0。

(2)、IC卡数据网络:172.16.8.0。

(3)、工厂网络:一工厂:172.16.20.0、172.16.21.0和172.16.22.0。二工厂:172.16.10.0和172.16.11.0。

(4)、网络分布:集团直属网络、IC卡网络和一工厂网络是通过三层交换机隔开。二工厂距离一工厂有6公里的距离,现是租用电信的光纤与一工厂的网络连接。

(5)、集团直属网络有一台ISA2006网关服务器作为上网代理,共用带宽是100M。

(6)、一工厂和二工厂网络有一台TMG2010网关服务器作上网代理,共用带宽是100M。

(7)、一工厂和二工厂在同一个域内,有主域控和备用域控各一台,集团直属网络没有加域。

(8)、一工厂和二工厂网络需访问集团直属网络有人事系统服务器:172.16.1.7。

(9)、一工厂和二工厂网络需传递IC卡数据到IC卡前端服务器:172.16.8.101。

(10)、ERP服务器IP地址是:172.16.20.5。

 2、集团公司网络拓扑图如下:

二、网络变化情况

 1、一工厂与二工厂的裸光纤出现了故障(大面积损毁,无法修复),且电信不再提供裸光纤的租赁业务。

 2、二工厂局域网络成孤岛,不能发邮件,不能浏览网页,工作陷于瘫痪。

三、解决方案的目的

 1、二工厂单独有一条外网宽带,避免因一工厂的网络问题对二工厂造成影响。

 2、一工厂和二工厂网络要连接起来,最好是廉价的解决方案。

 3、二工厂可以访问人事系统服务器172.16.1.7。

 4、二工厂可以访问ERP系统服务器172.16.20.5。

 5、二工厂可以访问IC卡前置服务器172.16.8.101。

 6、二工厂、一工厂和集团直属部门在同一个域内。

四、网络解决方案

 1、二工厂单独用移动宽带上网,带宽是20M,有固定IP地址。

 2、二工厂单独使用TMG2010网关服务器作为代理服务器,二工厂的邮件收发和网页浏览通过这个服务器进行网络代理。

 3、二工厂TMG2010服务器与一工厂TMG2010网关服务器进行点对点VPN连接(分配的内网IP分别是172.16.89.0网段和172.16.90.0网段),让一工厂和二工厂的局域网连通。

 4、一工厂TMG服务器增加静态路由和加入内网:

      route add 172.16.1.0 mask 255.255.255.0172.16.20.9 metric 10 -p

      route add 172.16.8.0 mask 255.255.255.0172.16.20.9 metric 10 -p

      将172.16.1.0网段和172.16.8.0段加入到TMG2010服务器的内网。

 5、二工厂TMG2010服务器在VPN点对点连接上加入172.16.1.0网段和172.16.8.0网段作为内网。

 6、集团直属部门的ISA2006服务器,增加静态路由:

      route add 172.16.20.0 mask 255.255.255.0172.16.1.3 metric 10 -p

      route add 172.16.10.0 mask 255.255.255.0172.16.1.3 metric 10 -p

 7、三层交换机增加路由,将172.16.10.0、172.16.89.0和172.16.90.0允许通过172.16.20.10访问172.16.20.9。

 8、集团直属部门、一工厂和二工厂各有一台域控,一工厂的是主域控,集团直属部门和二工厂的是备用域控。

 9、一工厂主域控网关指向172.16.20.10,加静态路由:

    route add 172.16.1.0 mask 255.255.255.0172.16.20.9 metric 10 -p,

    route add 172.16.8.0 mask 255.255.255.0172.16.20.9 metric 10 -p,

 10、集团直属部门备用域控网关指向172.16.1.5,加静态路由:

    route add 172.16.20.0 mask 255.255.255.0172.16.1.3 metric 10 -p

    route add 172.16.10.0 mask 255.255.255.0172.16.1.3 metric 10 -p。

 11、二工厂备用域控网关指向172.16.10.10。

五、网络解决方案结果

 1、二工厂的电脑收发邮件正常,浏览网页正常。

 2、三台域控就可以相互访问了,三个局域网的电脑在一个域内。

 3、二工厂的电脑可以访问一工厂的网络,可以访问IC卡前端服务器172.16.8.101,可以访问人事系统服务器172.16.1.7,可以访问ERP服务器172.16.20.5。

 4、修改后的集团网络拓扑图如下:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值