web-dev-qa-db-ja.com

2つの物理ネットワークを2つの別々のWAN一緒に接続する方法

私の顧客は、合併した2つの別々の建物に2つの小さな会社を持っています。建物は30フィート離れているため、屋外の埋設CAT6ケーブルを建物間で配線しました。彼らは、本館のネットワークをそのままにして、ファイル共有とQuickbooksEnterpriseの共有に本館のサーバーを使用したいと考えています。 2番目の建物は小さく、数台のコンピューターと個別のWANしかないため、その建物のDHCPとして機能するだけでなく、他の建物にブリッジできるルーターが必要です(正しい用語がブリッジかどうかはわかりません)。埋め込まれたCAT6ケーブルにより、この建物のユーザーはQB Enterpriseとファイルにすばやくアクセスでき、VPNを経由する必要がありません。他の建物のWANはとにかくかなり遅いので、そのWANに追加のユーザーを望んでいませんが、別のプロバイダーや請求書などを自分で用意します。

したがって、2番目の建物でこれを実現するルーター/ハードウェア(Cisco、Zyxel、Netgearなど)を見つける必要があります。できれば、ルーターにもワイヤレスAPがあるので、別のAPを入手する必要はありません。大きな建物から小さな建物にアクセスする必要はありませんが、小さな建物からサーバーにアクセスする必要があります。また、コストも重要であるため、機器は数千ではなく数百である必要があります。任意のアイデアをいただければ幸いです。

ビルディング1:インターネット-WAN(Cisco/Firewall)-スイッチ-サーバーとPCビルディング2:インターネット-WAN(Netgear/Firewall) -スイッチ-PC

1
FireFerum

他の建物のWANはとにかくかなり遅いので、そのWANに追加のユーザーを望んでいませんが、別のプロバイダーや請求書などを自分で用意します。

これは間抜けです。これらの建物は両方とも、現在同じ会社の従業員を収容しています(彼らは合併しましたか?)。リソースをプールし、単一のWAN接続を購入し、ネットワークを結合することで、どちらもより良いサービスを提供できます。別々のインフラストラクチャを持つことは、私にはまったく意味がなく、多くの観点から非常に非効率的です。


@ChrisSが述べたように、Ciscoギアのタイプに応じて、既存のハードウェアに適切なルートとACLを追加して、建物#2から建物#1のサーバーへのアクセスを制限するための要件を満たします。

もう1つのオプションは、2号館と1号館の境界に位置し、ファイアウォールとルーターとして機能する専用デバイスを購入することです。これらは、この役割を果たせる可能性のある中小企業市場のデバイスがたくさんあります。理想的には、建物#2のWAN接続)のファイアウォールとしても機能するのに十分な柔軟性を備えたデバイスを選択することをお勧めします。

0
user62491