首先从LAN网说起,若不能完全隔离,个人通常采用的做法就是流量集中化或本地化。所谓的集中化就是在每个网络段增设Proxy,让流量集中汇聚在一起,使得备份数据量的流向明晰,便于对于备份链路的控制,也为后期备份网络的分离打好基础。此类设计特别适合金融和运营商的生产系统,网络段...
运营商没有这样的设备,网络厂商会有这样的设备。运营商一般就提供个裸光纤。裸光纤的两端需要接入网络厂商的波分设备以及协议转换设备。用以实现传输的隔离以及协议的转换。光纤环境可以直接通过SAN交换机接入波分设备进行传输,而以太信号则需要借助协议转换设备实现到应...
回复 2# 北京金华博通 有没有设计案例可以参考的?谢谢!
划分vlan可以隔离网络内的广播,对arp这类的病毒有一定的抑制能力,但你目前这种情况划分vlan不一定能解决你的问题。你现在的情况是两个原因造成的,一个是网络内有人在用p2p方式下载或者在线视频点播导致出口被堵塞了,另一类是由于使用p2p方式是产生很多的并发性的会话数,导致...
防火墙只是提高网络对外来攻击的防护,50台电脑量不算很大,你可以监控一下7100的状态。只要做好行为控制好了,一般企业应该也够用了。如果访问流量很大的话,建议提高入口网速,现在家庭用户都20M了。防火墙是否购买其实不是最重要的因素了。...