A. 总公司和分公司网络用专线连接,各有各的宽带和DHCP服务器,如何可以实现数据互通而DHCP不互通
我觉得你是没学过网络的,如果说网络中存在,2个DHCP服务器,你这个图肯定不是这样画的,也不是这样接的,ENSP中的路由器都是三层口,本身就是隔离的,而你描述中的串DHCP的问题应该是在二层网络中,所以说你现在最大的问题是如何把图画清楚,而不是怎么设置怎么配,而且这图中用的是hub,hub是不存在划分vlan一说的。
B. 两家不同地点的公司如何实现互联网直接访问共享
有服务器,一切都OK。
可以开放ftp服务,这样都能上传下载文件,如需更多功能,可开放3389
C. 两个不同地区公司网络资源如何共享,详细点最好!
说得详细那就是一个解决方案,一个白皮书了,这里我给你讲一个方向吧
你可以将两个网络做成VPN互相连接,这样就相当于将两个网络连接成了同一个局域网。
至于VPN设备,我像两台 飞鱼星 的路由器就可以完全解决
建立VPN的方法?有了飞鱼星的路由器,那么你就可以找飞鱼星的工程师帮你搞定了。
希望可以帮助你!
D. 异地局域网如何连接
可以使用VPN网络实现这种异地连接
VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一,目前在交换机,防火墙设备或WINDOWS2000等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网。
虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。下面我们结合本站有关思科及微软关于VPN方面的文章为大家介绍这方面的资讯,更多更丰富的相关方面内容我们将在以后日子里进行补充。
针对不同的用户要求,VPN有三种解决方案:远程访问虚拟网(Access VPN)、企业内部虚拟网(Intranet VPN)和企业扩展虚拟网(Extranet VPN),这三种类型的VPN分别与传统的远程访问网络、企业内部的Intranet以及企业网和相关合作伙伴的企业网所构成的Extranet(外部扩展)相对应。
====================================================
虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。
虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。通过将数据流转移到低成本的压网络上,一个企业的虚拟专用网解决方案将大幅度地减少用户花费在城域网和远程网络连接上的费用。同时,这将简化网络的设计和管理,加速连接新的用户和网站。另外,虚拟专用网还可以保护现有的网络投资。随着用户的商业服务不断发展,企业的虚拟专用网解决方案可以使用户将精力集中到自己的生意上,而不是网络上。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。
目前很多单位都面临着这样的挑战:分公司、经销商、合作伙伴、客户和外地出差人员要求随时经过公用网访问公司的资源,这些资源包括:公司的内部资料、办公OA、ERP系统、CRM系统、项目管理系统等。现在很多公司通过使用IPSec VPN来保证公司总部和分支机构以及移动工作人员之间安全连接。
对于很多IPSec VPN用户来说,IPSec VPN的解决方案的高成本和复杂的结构是很头疼的。存在如下事实:在部署和使用软硬件客户端的时候,需要大量的评价、部署、培训、升级和支持,对于用户来说,这些无论是在经济上和技术上都是个很大的负担,将远程解决方案和昂贵的内部应用相集成,对任何IT专业人员来说都是严峻的挑战。由于受到以上IPSec VPN的限制,大量的企业都认为IPSec VPN是一个成本高、复杂程度高,甚至是一个无法实施的方案。为了保持竞争力,消除企业内部信息孤岛,很多公司需要在与企业相关的不同的组织和个人之间传递信息,所以很多公司需要找一种实施简便,不需改变现有网络结构,运营成本低的解决方案。
E. 公司不同地方办公室内网组网怎么组
公司不同地方办公室内网组网,你可以用路由器和交换器的配置来进行组网。使用路由器我推荐你使用上海贝锐的蒲公英(SD-WAN组网)。功能多且安全具体优势如下:蒲公英SD-WAN为企业提供智能组网整体解决方案,全面覆盖互联网、专线、无线网络等常见接入方式,他们帮助用户快速部署并引入多线动态BGP网络出口带宽,大幅提升网络连接品质,组建虚拟局域网,打破地域限制,无需公网IP,实现各地区间设备、信息互联互通。
上海贝锐信息科技股份有限公司(Oray),他是国内远程协作SaaS提供商、互联网应用服务引领者、互联网技术创新企业。成立于2006年,以“连接无处不在”作为企业使命 ,为用户提供包括:花生壳(内网穿透)、向日葵(远程控制)、蒲公英(SD-WAN组网)、域名建站等一站式的开放式互联网服务。
F. 请你设计一个组网方案把三地的公司网络连接起来
大型企业网络构建项目
项目目标:
北京某集团公司现在拥有分别位于上海与广州的分公司,要求总部以及上海、广州所有Pc通过总部路由器BJ-R-1访问Internet;在总部局域网内搭建利用三层交换、Trunk、Etherchannel、Vtp、Stp、Hsrp实现多局域网的冗余和负载均衡;利用Ospf(Totally Stubby Area、Nssa)、Rip2实现地区之间动态路由;禁止所有Internet的Telnet流量进入局域网;所有局域网Pc通过Nat端口地址复用访问Internet。
项目要求: 1.网络规划(如上图 已完成)
2.路由器和交换机之间的主机名和Ip地址配置正确(如上图 已完成)
3.交换机之间的Trunk、Etherchannel配置正确并工作正常
4.静态Vlan、端口配置正确并工作正常
5.Vlan间互访三层交换配置正确并工作正常
6.Vtp域名、版本、运行模式配置正确并工作正常
7.Stp指定Vlan主从根网桥、负载均衡、上行树链路、速端口配置正确并工作正常
8.基于Vlan的Hsrp组虚拟地址、优先级、占先权配置正确并验证
9.Ospf的Totally Stubby、Nssa、Ospf与Rip2的双向注入配置正确并查看
10.默认路由占先权配置正确
11.Acl、Nat占先权配置正确并工作正常
12.全局Ping测试
-----------------------------------------------
来者不拒网络工程师论坛
原创设计
http://www.lzbju.com/read.php?tid-9.html
G. 公司不同网段局域网互访
连路由、静态路由:
直连路由:接口配置正确的IP地址和掩码,物理UP和协议UP
静态路由:由管理员手动配置和维护的路由。静态路由配置简单,并且无需像动态路由那样占用路由器的CPU资源来计算和分析路由更新,度量值为0。
条件:出接口状态物理UP和协议UP且下一跳地址一定需要可达。
注:静态路由的下一跳可以不是直连路由,路由器会使用递归路由进行多次查询
当网络拓扑发生变化时,静态路由不会自动适应拓扑改变,而是需要管理员手动进行调整。静态路由一般适用于结构简单的网络。
分析:园区R1和园区R2之间通过使用浮动静态路由实现互联,园区之间申请了一根电信线路作为主路径,另外一根移动线路作为备用路径;在使用常规的浮动静态路由时,当电信内网R2、R3、R5之间的链路出现故障时,静态路由是不会感知到链路故障,down掉主路径的静态路由自动切换到备份路径的;当使用SLA联动浮动静态路由时,SLA会周期性发送探针探测整条主路径的状态,当主路径某一位置出现故障时,主路径路由就会自动从R1的路由表中消失,移动的备份路径就会出现在R1的路由表进行数据转发。
7、黑洞路由和路由黑洞
NULL0口是个伪接口,不能配置地址也不能被封装,接口总是UP状态;但是从来不转发或接受任何数据流量,对于所有发到该接口的数据都会直接被丢弃;在配置静态路由时,把出接口指向null0接口的路由就被称为黑洞路由;在一些使用路由汇总或聚合的情况中,正确使用黑洞路由可以消除路由环路。
ip route 10.0.0.0 255.255.0.0 null0(黑洞路由相当于是出现故障情况下的备用路由,所以可以把该条静态黑洞路由的优先级设置低一点(值大一点))
H. 如何将两个不同网段且处在两个不同城市的企业内部局域网相联
去看一下VPN吧! 你可能需要固定IP ,远程访问,与两个网段没关系,由路由解决即可
I. 有一个印刷类的公司,一个总公司,三个分公司,处于不同城市,子公司到总公司的网络线路如何安排
这个其实要看你子公司和总公司之间的网络需求来定。我想可能主要是来回文件传送的需要吧。其实用普通的宽带即可。如果传送文件量大,可以选用华壹文件智能传送系统。
我们用的就是这套系统,效果还不错。
简介
华壹文件智能传送系统是一种针对经常性大量电子文件传送需求(如印刷、广告、菲林输出等行业)开发的在线系统。它可以让用户通过互联网在线上传文件,服务器端自动接收并智能分类管理,并自动推送到指定电脑终端,从而实现7*24小时无人值守文件传送与接收功能。
优点
1、高效方便,7*24小时全自动传送文件,无需人工值守或干预,节约大量人力物力。
2、传送稳定,节约带宽。对于有大量文件传送接收需求的商家(如印刷厂),如果使用ADSL等普通宽带,则速度慢,不稳定,如果使用专线,则费用相当高。而华壹文件智能传送系统使商家只需使用普通宽带自动接收服务器端推送的文件即可。
3、智能分类管理。不同的用户上传后系统自动按用户归档,并可自动定时清理文件,以避免不必要的硬盘空间占用。
主要模块
1、在线上传。
2、智能推送。
3、智能清理。
J. 我们总公司和分公司都在不同地区,处于不同网络环境,还能异地组建局域网吗
没有问题的,你们公司共同安装蒲公英路由器,通过Oray官网将各个点的蒲公英路由器快速组建成一个虚拟局域网络,使各点之间可以互相通信,就可以组网成功。