在解决网络故障的时候,我经常发现,用户的网络规划存在问题,有的是后期网络更新,配置仍然沿用原来的配置,没有针对新的升级进行改进,所以这些网络在使用时,总是存在一些问题,或者感觉使用比较"麻烦"。下面我介绍近期碰到的两个案例。
1、某政务中心Internet网络接入规划问题
某政务服务中心,采用100M联通、100M广电专线接入Internet,接入拓扑如图1-1所示。
图1-1 原网络拓扑
在该拓扑中,广电与联通通过华为AR-2811路由器接入,之后连接到一台"联想网御防火墙",在联想网御防火墙再接局域网核心交换机,连接各上网的工作站(图中未画出),同时联想网御防火墙的FE5口接一台"金电网安防火墙",再接一个普通的交换机(称为"WWW服务器交换机"),这个交换机连接网站服务器。该网站服务器域名对外的IP地址是y1.y2.251.132,该地址是通过AR-2811映射给"联想网御防火墙",再映射给连接到"WWW服务器交换机"中的一台IP地址为192.168.60.3的服务器中。
用户现在存在的问题是:每过一段时间,单位上网比较慢(过一段时间恢复,但网络速度慢的时间不固定),此时Internet用户打开单位网站也特别慢甚至不能打开。近期上级要求,政府对外门户网站要能24小时对外提供服务。用户的需求是:首先解决访问外网慢时,门户网站外面(指Internet用户)不能访问