使用軸輻式的全球網路架構快速連接全球辦公室,簡化辦公室內部通訊,並搭建辦公室無線網路。
文/屠震

隨著公司在全球擴張,連接遠端辦公室,以及存取內部應用程式,例如 FTP 伺服器變得非常重要。傳統上,這個過程既耗時又複雜。然而,隨著雲端技術的進步和 SD-WAN(軟體定義廣域網路)的實施,現在可以在幾天內建立並管理全球辦公室的網路基礎設施。
在本文中,我們將討論以下主題:
- 以軸輻式的全球網路和安全架構快速連接全球辦公室的網路。
- 使用內部資源名稱(如 DNS 名稱)簡化辦公室內部通訊,這樣存取內部各個應用程式,就無需記住 IP 位址。
- 搭建辦公室無線網路。
快速建立全球辦公室網路連線
軟體定義廣域網路(SD-WAN)提供了簡化的解決方案,可用於快速建立全球辦公室網路連接。利用基於雲端的靈活性,SD-WAN 可以集中管理,促成公司共享資源的無縫存取。附圖是使用 SD-WAN 將遠端辦公室互連的簡化方法。
[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 linkedIn,與全球CIO同步獲取精華見解 ]
連接遠端辦公室
每個遠端辦公室都需要通過網際網路將流量轉送到 SD-WAN 供應商指定的公有雲,可以選擇具有 SD-WAN 功能的數據機或防火牆,或是連接到辦公室交換機或數據機的獨立 SD-WAN 裝置。
▪雲端流量路由
在雲端空間內,利用智能路由功能,根據即時網路狀況和應用需求,自動選擇最佳的數據傳輸路徑連接所有遠端辦公室。
▪軸輻式架構
規劃實施軸輻式架構,僅允許有限的網際網路出/入站點(站點 C),以有效執行全公司的安全政策並控制成本和降低管理複雜性。
▪中央安全管控措施
在網際網路出/入站點部署強大的安全措施,例如防火牆、入侵偵測系統(IDS)、防毒軟體、實施存取控制和加密協議,以確保公司內部安全。
▪使用自定義的內部資源名稱簡化內部應用程式存取
使用資源名稱而不是 IP 位址進行辦公室內通訊,具有簡單性、易用性和靈活性方面的多種優勢。工作原理如下:
資源命名
對本地辦公網路中的設備、伺服器或資源設定一個唯一且易於記憶的名稱,稱為資源名稱。 例如,印表機可能被命名為「OfficePrinter」,檔案伺服器可能被命名為「FileServer」。
▪名稱解析流程
當使用者想要與特定設備通訊或存取資源時,可以透過資源名稱而不是 IP 位址來取用。 例如可能會在檔案瀏覽器中輸入「OfficePrinter」來存取印表機。
▪名稱解析服務
名稱解析服務(例如本機 DNS 伺服器)將資源名稱轉換為對應的 IP 位址,傳回給發出請求的裝置。
▪動態更新
名稱解析服務可以動態更新其資料庫以反映網路中的變更,例如裝置的新增、刪除或重新命名。
▪靈活性和可擴展性
資源名稱可提升本地辦公室網路的靈活性和可擴充性,網路可以輕鬆擴展和重新設定,而不需要對網路組態進行重大更改。
設備可以移動或更換,只要資源名稱保持一致,就不會影響使用者體驗。
總而言之,相較於只依賴 IP 位址的做法,使用資源名稱的辦公室內部通訊是一種使用者友善且高效的替代方案。 透過抽象化 IP 位址的複雜性,可以簡化通訊並增強本地辦公室網路的整體可用性。
[ 推薦文章 :網路安全 ─建立地區辦公室(2) ]
▪建置公司內部無線網路
可以由以下方式來建置無線網路:
無線存取點(AP)
在本地辦公室安裝並設定無線存取點(AP)。該 AP 將作為無線連接的中央集線器。
網路整合
將無線 AP 連接到現有的辦公室網路基礎架構。通常是使用乙太網路線將 AP 連接到辦公室交換機。
無線網路設定
使用適合的組態設定無線 AP,包括:
● SSID (服務設定識別碼):無線網路的名稱。
● 安全性設定:啟用 WPA3 加密以保護無線網路。
● 網路模式:將 AP 設定為支援 2.4GHz 和 5GHz 頻段,以相容於多種裝置。
● DHCP 設定:將 AP 設定為 DHCP 伺服器,為無線用戶端指派 IP 位址。
測試與最佳化
測試無線網路,確保無線設備能夠讓使用者無縫連接到本地資源和網際網路。
根據需要來最佳化無線網路的設定以提高效能和可靠性,例如調整 AP 的位置以及數量,以確保有足夠的信號覆蓋範圍。相對地,在會議室內需要降低個別 AP 的功率,以確保不會有過多的使用者共享同一個AP。
(本文授權非營利轉載,請註明出處:CIO Taiwan)















