Здравствуйте!
Заранее спасибо за консультацию, надеюсь на помощь.
Планируется создать сеть на предприятии.
Схему сети отправляю в приложении.
На данной схеме- 1 это поставщик интернета (ADSL-модем, поставщик фирма Стартелеком, 7.5 мбит/с, безлимитка)
2. Планирую поставить файервол DFL-M510 для защиты от внешних угроз???
3. Входная сетевая карта сервера (два 4-х ядерного ксеона, 8 Гб ОЗУ, 2 гигабитных сетевых карты)
4. TrendNet 52-портовый Gigabit Web-Based Smart Switch TEG-2248WS
5. Asus Wireless Router WL-520G (4*Lan + Wan + WiFi G)- только для создания одной беспроводной точки доступа для ноутбука и т.п., вся остальная сеть разводится по проводам. Выбор обусловлен тем, что данное устройство уже есть в наличии.
6. Стационарные PC, кол-во пользователей составляет сейчас около 20, в ближайшие пару месяцев увеличение до 40? в том числе имеется сетевой принтер.
Цель создания сети- организация системы 1С предприятие 8.0, общего доступа к интернету и к высокопроизводительному сетевому принтеру, организация общего хранения и доступа к "Паблику" на сервере. Еще будет удаленный внешний доступ к корпоративной сети (через Интернет)
Т.е. ситуация такая-
К офисной АТС подключен ADSL модем, от него линия идет на DFL-M510 (???), затем интернет заводится на входную гигабитную сетевую карту сервера, затем на выходе из второй сетевой карты сервера уже офисная локалка, которая разводится на устройстве №4 в списке уже по всему предприятию к непосредственно пользователям, wifi роутеру (который будет работать как точка доступа) и к сетевым принтерам. Через год часть офиса переезжает на новое место и понадобиться связать их.
Вопрос следующий-
Оправдано ли применение DFL-M510 в качестве защиты от внешних угроз или имеет смысл обратить внимание на что то другое?
Какое устройство следует поставить перед сервером после модема, например межсетевой экран DFL-800 или нужно ставить последовательно сначала 800, потом М510 и потом уже на сервер?
Заранее спасибо за ответ.
|