从理论上说.已经有N个公网IP.一条光纤线路,最简单的方式,只要加一个带光纤模块的交换机,将N个服务器分配外网地址(如果需要域名解析,需到电信部门申请域名服务),将N个服务器接到交换机上就可使用.其中,如果是100M以下(包括100M)的光纤,服务商一般提供光纤到RJ45的转换设备.用普通交换机就可以了.如果还需要接内网,最经济可行的方式可在其中一个服务量较小的服务器上加装双网卡,一个接内网.能后安装2000或XP自带的路由服务,配置好路由和NAT服务(配置起来不复杂).然后将内网的网关设置为服务器的内网地址即可使内网机器使用INTERNET服务(可省去一路由器的费用).
对安全性较高的网络,建议购买一个防火墙.如果费用允许及技术维护人员可以满足条件,建议购买CISCO的防火强设备(费用较高,配置相对复杂).如果是条件中等,可考虑购买SONIWALL的防火墙.从我这几年为用户配置的经验来看,用户比较容易接受,配置是全WEB界面,比较简单.最好不要购买国产的防火墙,从我试用的情况看,国产设备要么配置复杂,要么价格不合理,性能倒是基本能满足要求.
防火墙的具体配置可以这样:外网口占用一个IP(主要用做内网上网用).而将服务器放置在DMZ区提供服务.内网口可直接插在内网交换机上.防火墙中设置NAT转换将内网映射到外网IP.内网中机器的网关,掩码设置为内网口相同(内网口地址应与内网在同一网段).
俺现在所服务的公司主要从事软件设计和自动化工程方面,系统集成只是顺带做做.这方面经验也不是特别丰富.上面说的不一定全面.论坛内篮脸兔好像是搞网络安全的,老僧可以再问问他.
[此贴子已经被作者于2004-8-31 15:39:28编辑过]
|