分據點建立了site to site VPN應該就不用所謂"到節點去做連線的動作"吧
這個做法就是因為某些原因做不到,所以才無法這樣做.....
每一個點有一個可以網路監看的週邊設備的伺服器,需要維修的不是網路設備,而是經由網路去確認周邊的設備是否正常,
甚至使用遠端重開機的方式控制周邊的設備,網路的部分一開始就都是正常的.
只是這個網路不能經由網際網路連線進去,所以要看有沒有設備可以做為後門使用.
越來越不了解了, 能不能畫個簡圖說明:
1. 點
2. 周邊的設備
3. 可以網路監看的週邊設備的伺服器
4. 這個網路
5. 使用遠端重開機的方式
各代表什麼, 不必說設備用途, 但網路架構要清楚.
另外, 擔心有問題的是"網路", 還是"周邊的設備", 還是"可以網路監看的週邊設備的伺服器", 這幾台的問題與解決方式有哪些?
以個人在過去的公司架構,
總公司與分公司間有 VPN , 而且 VPN 採用備援機制, VPN 第一條斷線的話, 第二條會啟動, 這部份由電信業者管.
總公司有 File Server , 分公司有 WebCam 主機, 總公司人員可以透過 VPN 連到分公司 WebCam 主機調監視器.
下班後, 先連線連到總公司 DMZ 區的某台主機, 再由該主機連線到分公司 WebCam 主機.
如果只是 WebCam 主機資源不夠, 下遠端重開機指令即可.
需要當機需要 WebCam 主機整台關機, 就請分公司同事進行, 總公司人員只是用電話通知與確認.
如果 VPN 設備故障, 初步就是重開, 其次就是叫電信業者來, 分公司同事開門. WebCam 主機仍活著, 資料晚點回傳而已.
所以您說的用途, 要嘛:
1. 就請中華電信再開一個 VPN 帳號, 可以讓工作人員從 Interner 連到 VPN , 就跟在辦公室內使用一樣了, 這種功能
中華電信就有了.
2. 分公司有網路問題, 叫中華電信來啊.... XD
3. 怕分公司主機當掉? 架台 SNMP 主機對其他主機索取系統資料, 發現沒回應就是網路或主機有問題.
4. 怕分公司主機有問題? 用"可以網路控制的排插", 並且把主機設定為"斷電復電自動開機", 遇到問題時, 透過網路把排插關機重開就好.