您的位置:首页 > 理论基础 > 计算机网络

网络管理之超大型公司的网络如何管理

2013-01-08 10:06 253 查看
一、物理层:
3)对于数据中心服务器应划分出DMZ区,将内网访问与外网访问分离开来,保证数据安全。
2)最好不要启动STP协议,生成树协议对交换机转发报文速率影响较大,收敛慢,但如果存在冗余的交换机最好手工封闭端口。避免形成环路。
三、网络层
3)设置NAT的数量,每个外网IP不超过800NAT。
2)DNS服务器最好架设两台,一台负责外网访问解析,将外网访问服务器IP解析为外网IP,另一台负责内网IP解析,将内网访问服务器解析为内网的IP。避免访问服务器绕到外网又绕回来。
5)做上网行为管理,最好做成旁路监控,不用做成网关,否则会对网络性能产生很大的影响。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: