我的客户在两个合并的独立build筑中有两家小公司。 这些build筑物相距30英尺,所以他们在它们之间运行了一条室外的埋设的CAT6电缆。 他们希望使用主楼的服务器来进行文件共享和Quickbooks Enterprise共享,同时离开主楼的networking。 由于第二座build筑物较小,只有几台计算机和独立的广域网,我需要一个路由器放置在那里,作为该build筑物的DHCP,但也可以桥接(不知道是否正确的术语是桥梁)埋在地下的CAT6电缆,使build筑物的用户可以访问QB企业和文件快速,而不必经过一个VPN。 另一座大楼的广域网非常慢,因此他们不希望在该广域网上的额外用户,而是单独的提供者,账单等。
所以,我需要find路由器/硬件(思科,Zyxel,Netgear等),这将在第二座大楼中完成。 最好,路由器也将有一个无线AP,所以我不必得到另一个。 我不需要从大的那个访问小的build筑,但是我确实需要从小的那个访问服务器。 而且,成本也很重要,所以设备必须在数百甚至上千。 任何想法,将不胜感激。
1号楼:互联网 – 广域网(思科/防火墙) – 交换机 – 服务器和PC楼2:互联网 – 广域网(NETGEAR /防火墙) – 交换机 – 个人电脑
就个人而言,因为我有他们的经验,我会使用一个Watchguard防火墙,并设置一个指向VPN的点,它的字面上拖放创build在系统pipe理器。 XTM-33W工作得很好,不到1千美元。 http://www.watchguard.com/products/xtm-3/overview.asp
你将需要在每一端的设备。 这是假定您当前的交换机不具备任何types的高级路由,并且不能简单地通过现有的电缆相互插入。 (或者想保持networking的物理分离)。
另一座大楼的广域网非常慢,因此他们不希望在该广域网上的额外用户,而是单独的提供者,账单等。
这是愚蠢的。 现在这两栋build筑都是同一家公司的员工(他们合并的权利?)。 通过汇集资源,购买单一的广域网连接以及将他们的networking结合在一起,他们都能得到更好的服务。 分开的基础设施对我来说是绝对没有意义的,而且从很多angular度来看都是非常低效的。
正如@ChrisS所提到的,根据思科设备的types,您可以在现有硬件上添加适当的路由和ACL,以满足您的要求,允许从#2楼到#1楼服务器的有限访问。
您的另一种select是购买位于2号楼和1号楼之间边界的专用设备,并充当防火墙和路由器。 他们在中小企业市场上有足够的设备可以实现这一目标。 理想情况下,您需要select一个具有足够的灵活性的设备,以作为构build2号WAN连接的防火墙。