帮我LAN怎样划分正确

最近公司内经常有人使用共享WIFI等网络工具,因为公司电脑都在一个网段里,有时导致整个局域网网络瘫痪,所以我想把局域网划分多个LAN,减少受影响范围。但是我没划分过LAN,我看到我的华为防火墙网关USG2100里面也可以划分LAN,交换机也可以做LAN,,,请问我在那个上面做好些?做在防火墙里是不是会增加了它的负担?

     公司有100台左右电脑~
     如图,那种好些~

41.jpg



42.jpg


参与3

1同行回答

北京金华博通北京金华博通网络工程师北京金华博通信息技术有限公司
划分vlan可以隔离网络内的广播,对arp这类的病毒有一定的抑制能力,但你目前这种情况划分vlan不一定能解决你的问题。你现在的情况是两个原因造成的,一个是网络内有人在用p2p方式下载或者在线视频点播导致出口被堵塞了,另一类是由于使用p2p方式是产生很多的并发性的会话数,导致...显示全部
划分vlan可以隔离网络内的广播,对arp这类的病毒有一定的抑制能力,但你目前这种情况划分vlan不一定能解决你的问题。你现在的情况是两个原因造成的,一个是网络内有人在用p2p方式下载或者在线视频点播导致出口被堵塞了,另一类是由于使用p2p方式是产生很多的并发性的会话数,导致你的出口防火墙系统资源消耗过大无法处理正常办公的流量,进而造成网络访问缓慢。虽然划分vlan不能解决这类问题,但是,划分vlan还是可以提高些网络的安全性及网络带宽的使用效率,比如,每个vlan之间的授权访问。
划分vlan具体你可以这样来实施:
1、如果你的交换机有路由能力(三层交换机),就可以按照你的图1方式来进行,在核心交换机起三层的vlan接口和二层的vlan,将默认路由指向防火墙,防火墙回指内部的路由。在接入交换机上起二层的vlan,将交换机各个端口划分到相应vlan中。
2、如果你的交换机不支持路由能力(二层交换机),但是网管型交换机的话,那么三层的vlan接口只能在防火墙上启用,交换机起二层的vlan并且将端口划分到相应的vlan中。但是此方法将会极大地增加防火墙的负担,降低防火墙工作效率。
建议采用第一种方法。收起
系统集成 · 2015-03-23
浏览1673

提问者

xuedengpan
系统架构师某运营商
擅长领域: 大数据网络数据库

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2015-03-23
  • 关注会员:1 人
  • 问题浏览:3431
  • 最近回答:2015-03-23
  • X社区推广