各位大大您好
小弟剛到新公司目前在幫公司規畫整理網路架構的部分。
原IT在架設時感覺很混亂,防火牆有兩台都直接接上去,
未切Vlan所有設備IP都混在一起在192.168.1.X
所以打算趁這次Server 更新時順便把網路架構也整理一下。
公司目前人數約80人左右
有兩台Hyper-V 伺服器 一台有AD DNS Web Server WSUS
還有一台 ERP系統
NAS 有三台
Switch部分 原先使用 Dlink DGS 1210-28 之後會換成1G設備。
大致上繪製的架構圖如下
防火牆100E 切Vlan出來 分 伺服器 員工電腦 與設備 三類
DMZ區 因為只有一台Web Server 要對外 所以不加上Switch
想問一下各位大大還有沒有甚麼地方可以修改的?
AD Server 因為台數不多 是否可以直接插在防火牆上就好?