
Originally Posted by
binhhd
hi bạn hoakylan,
với mô hình trên, bạn nên kết nối từ 2 con coreswitch ra 1 Switch khác, rồi từ switch này mới kết nối đến firewall.
WebServer bạn đặt tại vùng DMZ là đúng rồi.
Nếu mô hình thật sự redandancy thì phải có 2 PIX để chạy failover,
Chú ý: khi đã dùng CoreSwitch là 3750 thì từ access switch kết nối lên 2 con 3750, bạn cấu hình Etherchannel luôn nhé, lúc đó tốc độ uplink từ access switch lên coreswitch sẽ là 2Gbps (nếu dùng CoreSwitch là 3560 thì chỉ có thể dùng 1 uplink từ access switch lên coreswitch, link còn lại sẽ bị block bởi STP)
Nếu 2 Core nối với 1 Sw mà con này die thi toi hết.
Theo mình trong sơ đồ của bạn sử dụng cách 2 là okie, trên PIX bạn bundle 2 Interface nối đến Core 1 và Core2. Ngoài ra bạn nên nối 2 con 3750 thành Stack Switch chứ không phải nối thông thường thông qua UTP khi đó 2 con 3750 sẽ chạy theo cơ chế Master và Slave 1 trong 2 con die không vấn đề gì cả. Còn đối với các Client kết nối đến cả 2 con 3750 và sử dụng EtherChannel, cho tốc độ double
Chúc vui, ai có ý kiến cùng trao đổi nhé
----------------
Good luck for you.