任何一個公司都有IT負責服務器安裝網絡架設,IT多數負責辦公網絡的布建與維護,但生產制造必須有獨立的測試網絡區別于辦公網絡。
一個高智能化公司,辦公網與測試各網段之間又必須建立部分連接,這就是我準備寫網絡架構的原因。
首先,設備準備
服務器設備
DHCP Server:
用于安裝配置DHCP Service。什么是DHCP,DHCP(Dynamic Host Configuration Protocol,動態主機配置協議)通常被應用在大型的局域網絡環境中,主要作用是集中的管理、分配IP地址,使網絡環境中的主機動態的獲得IP地址、Gateway地址、DNS服務器地址等信息,并能夠提升地址的使用率,具體說明參見
https://baike.baidu.com/item/DHCP/218195?fr=aladdin
DHCP Server在網絡架構中占絕對重要位置,沒有DHCP分配IP地址,任何客戶端主機都會変瞎,我所在公司就有過幾次因為DHCP Server硬件異常導致產線停線。
FTP Server:
FTP是文件傳輸協議,用于上傳下載文件,對于工廠主要用來保存生產產出的Log File以及保存生產所需要的資料,像我所在公司,一個廠區生產資料有11T大小且每年以2T的速度增長;生產產出的Log文件每天大概10000份左右,所以也必不可少。
Web Server:
主要用于安裝Web Site發布網頁和接口,若你的公司需要在測試網絡串接MES、PLM、SAP、OA等系統,而這些系統又在辦公網絡,這時就需要Web Server上的接口來進行中轉。
以上三個服務器一般是工廠所必須的,當然根據需求還可以安裝其它服務器,我之前安裝的還有ABS燒機服務器(安裝Web Site、MySQL),用于linux產品老化測試;windows燒機服務器(安裝MySQL),用于Windows x86產品PASSMARK老化測試;tftp服務器,用于Linux產品下載生產資料;FW管理服務器(安裝Web Site、MySQL、Grafana),用于燒錄料管理和燒錄看板;ESOP服務器,用于SOP文件管理。
重要服務器還要建立備份機制,當然專業的備份是要花錢的,一套備份方案大概50萬左右,我并沒有用,因為所有生產資料都是通過我部門自主開發的軟件系統發行管控,所以在發行的時候做了同步處理,只花了機臺服務器硬件的支出就實現的資料實時備份。
以上關于服務器系統以及相關服務安裝就不在這里描述了,需要的可自行網上找資料,當然也可以下面評論,或私信我,我會第一時間回復。
交換機設備
我安裝的測試網絡一共6個網段,4個測試網段,1個服務器群網段、1個病毒管控網段,至于為什么這么分,以后的文章里會進行說明。根據網段分配需要一個48口的核心交換機(測試+服務器網段使用)、8個48口的匯聚交換機(測試網段使用)、1個48口的匯聚交換機(服務器網段使用)、1個普通交換機(病毒管控網段),一共11臺交換機,我用的思科的帶管理口的普通交換機。
防火墻設備
防火墻是指一種將測試網和辦公分開的方法,它實際上是一種建立在現代通信網絡技術和信息安全技術基礎上的應用性安全技術,隔離技術。我安裝它主要用來1.隔離各個網段之間的通訊。2.設置策略使需要的主機能跨網段訪問。3.病毒防護,因為防火墻能具備防病毒的功能,雖然比較弱。我用的是paloalto的防火墻PA500。
機柜機架
這沒啥好說的了,放服務器、交換機、防火墻、安裝網線用的
好了,就寫這么多了,有興趣的、想繼續了解的請等待我更新下一篇,在下一篇我會畫出整個網絡架構圖,并對測試網絡架構進行深度解讀。