• 13

[請教]網路佈置建議 如圖式


agde56128 wrote:
誠心建議,不必自找麻...(恕刪)


原來如此
感謝
我原先以為 線用好一點 就是對的
人間冷暖情為貴;世事滄桑要堅強.....
我公司用的都是國產機種 眾至 LB-2235 兩台(負載平衡+線路備援) 再加 合勤ZyXEL_GS-2724_Giga L3_Switch

預算要低的話建議,去商店街或線上購物網站 搜尋 UTM,找台最便宜的國產機種,兩萬以內,應該就可以符合你的需求了,例如 D-Link DFL-160 或 ZyXEL合勤 ZyWALL 5 UTM 防火牆 。



goder wrote:
站上高手們好 如下圖...(恕刪)
我不是在日本、就是在前往日本的路上,我是日本旅遊中毒者
下面圖片是軟體路由器 BrazilFW 實際操作圖

參考看看:





↑就是一般路由器的畫面,且全中文






↑前面忘了說,它有一個特異功能「多 WAN 負載平衡」
最高支援到 4WAN (4條線)

負載平衡,或稱:Load Balance

就是外面說的頻寬合併器、分流器
租四條 ADSL 或網路,合起來用

比如台灣的破爛網路,大家也是知道的
香港 100M 雙向,每月租金才台幣 600

我們 50M/5M 就要 999元
對與錯,這個就不要多提了,講在多也是浪費口水
期待台灣變快,與期待太陽西邊出沒兩樣,等海枯石爛都不可能

那當環境改變不了時,怎麼辦?
山不轉路轉,路不轉人轉
50M/5M X 4 條 = 200M/20M!

不過 Load Balance 並不是真正意義上的合併,而是分流
封包由各線打出去,IP 會不一樣
對於下載有幫助,對於架伺服器的上傳沒幫助

註:如果要用到 4WAN,電腦總共要裝 5片網卡,若插不下,可買那種一片有4孔的高階網卡。




↑簡易防火牆設定

又夠簡單的啦,白名單,黑名單

如果預設全部阻擋,那就白名單開放特定
如果預設全部開放,那就黑名單阻擋特定

這頁面下面還有 L7-filter 過濾(OSI Level 7 軟體層過濾)
圖片沒拍到
要擋 bt?就欄位裡面填 bt,按確定,重新載入,收工
要擋 msn?欄位填 msn,按確定,重新載入,收工
夠簡單吧

內建可以檔的 L7 資料庫表,約有 20多種軟體協定
包括:BT、驢子、MSN、SKYPE、yahoo即時通...等等




↑如果想挑戰功力,或想細節一點的設定,也有進階防火牆,可以一條條設規則

----------------------------------------

BrazilFW 這一套軟路由比較小,僅有 40多MB

可塞入 SD 卡 或 CF 卡
(使用 SD TO IDE 或 CF TO IDE 轉換卡,變成 IDE 硬碟)

類似下圖這樣的東西,網拍有賣:




轉接卡不貴,一片約 200元

SD 記憶卡,比較便宜,64MB 就夠了
超過也沒關係,現在 SD 要買 低於 1G 的也難了

CF 記憶卡是讀寫比較快,但較貴

不過速度不重要,因為 BrazilFW 只有開機時會讀一次,之後就載入 RAM,不會在讀卡片,寫入只有儲存設定檔時才會寫入。

記憶卡不像硬碟容易壞軌,幾乎不會壞
而且也只有開機、存檔,才會讀寫
不要常常開關機,幾個月可能才讀一次
這樣用個幾十年應該是沒問題
可能電腦風扇壞了,記憶卡都還沒壞

如果擔心會壞,也可以記憶卡買兩片
先灌一次,然後關機換片,繼續在灌一次
這樣每一片記憶卡,都有系統,壞了直接換一片

不過那個光碟安裝,其實也很簡單,就下一步一直按,選擇網卡型號,填入 IP 這樣而已。其餘的設定,都是登入 WEB 界面設定的。

------------------------------------------------------

另一套軟路由 IPCOP 的話,則是一定得用硬碟,因為它有 Transpart Proxy 的功能,需要硬碟儲存快取資料。

若擔心硬碟會壞,可以拔到別台電腦 ghost。準備兩顆硬碟這樣子,若壞了拿另一顆頂上去。不過覺得是不需要啦。重裝那個老實說也沒什麼技術含量,光碟開機下一步按按按,頂多填入IP而已。裝 windows 都比它複雜,如果會裝 windwos,就一定會裝這個軟路由。

IPCOP 的 WEB 界面,也是一樣,就是一般路由器的界面,如果會操作路由器,就一定會操作,因為界面一模一樣。只不過 IPCOP 的界面沒中文,只有英文。

------------------------------------

補充一下,關於記憶體 RAM 的需求

BrazilFw 只需 32MB 就可以運作

IPCOP 建議 1GB 以上(因為要給 Proxy 快取用)

現在 DDR3 RAM 條很便宜,若新買電腦裝 IPCOP 直接插 4G 也沒關係

若用 BrazilFW,它只會用到 20MB左右,其餘都閒置,所以用 BrazilFW 的電腦其實不用太好,也可以考慮拿淘汰的舊桌機電腦來裝就好了。

至於電費
30w 用一年電費約 882元
100w 用一年電費約 2,940元

用省電型的小電腦,就是 30w(比如 ATOM 那種的)
用普通桌機,就是 100W

外面賣的硬體路由器
ARM 系統沒硬碟的,約 10W~30W 不等
X86 系統有硬碟的(其實就是桌機系統),約 60~100W

然而理論上應該不用替公司省電費吧,反正也不是自己付的,不講老闆又不知道,所以不要講就好了。

就算用比 ARM 耗電的 X86 PC電腦,換個角度來說,幾千元的PC軟路由,效能可以打過幾萬元的硬體路由器,省下的錢,夠付電費差距好幾年。
沒啥特別意見

上面的人都指出了一些關鍵


小弟能說的就是

無線網路避免使用 300M

用802.11bg 54MB就好了


會被干擾的東西實在太多 網路不通還好解決

如果是其他無線電器被干擾就不好玩了


家用是無所謂 公司應該求的是穩定不是高速
貓老闆

fedora wrote:
下面圖片是軟體路由器...(恕刪)


這真的是很專業的回覆
不過 軟體路由器 應該不是我這種等級有辦法使用的

人間冷暖情為貴;世事滄桑要堅強.....

kahnmao wrote:
沒啥特別意見上面的人...(恕刪)


感謝提供意見

原來不是快就好
要穩
人間冷暖情為貴;世事滄桑要堅強.....

15人的小公司,樓主可以用下列方式

1.找一家架設話機的公司幫牽線

2.請那家公司幫找solution

3.找VPN的公司買VPN

結束
此文很有參考價值

搬張椅子.. 坐著看文
這裡是簽名檔吔
就中小企業業主的思維, 你今天搞的定上面的任務, 接下來就有你好受了,
要用便宜的方式自己搞? 別鬧了,
哪天老闆要你開放什麼功能給客戶/供應商, 一樣VPN?
功能簡易, 價格便宜的分享器, 就算上了蕃茄,
要應付業主未來想像到的需求, 就準備燃燒自己生命吧,...
踹(Try)死你都不一定找的到解決方法(找外面IT?..別鬧了, 2千塊分享器花錢請求技術支援?)

以15人的小企業, 又有出差國外人員, 這不是一個不能小投資在IT環境上的公司了
當今UTM的設定操作, 幾近和分享器一樣, 強大功能的部份, 當然就可以尋求原廠技術支援
就如其它大大分享的, UTM誰說要5萬?...
NAS(WWW, FTP, mysql, album)要開放到什麼功能又要怎麼區分員工, 客戶用
ERP(這沒有個穩定的VPN環境, 斷session就搞死你)

UTM已經算是簡易了專業防火牆的設定, 如果要維護那樣架構起來的環境,
就算是用分享器, 架構設定也是要條理分明, 樓主準備燃燒生命?

老闆的需求是無止盡的, 這次需求搞定, 加個獎金, 下次需求搞不定, 打入冷宮...

還是找個初階的UTM, 可以不用花很大很大的大錢, 學習到一些網管技巧, 又有原廠支援做你的後盾

還是想找燦坤售服部門討論怎麼架構?...01鄉民技術團隊?希望會有熱心技術團隊陪你解決問題

分享器吃蕃茄用在公司行號, 那是給高手替公司省錢兼摸頭用的.
其實也不難,如果你只是兼職的,又不想整天因為當機而被call,建議你使用大品牌的東西,當然我知道很貴,不過你可以利用露天或雅虎拍賣,去買到高級高又便宜的企業級產品來使用(二手)。

比如說你要giga級的switch,建議你還是買cisco layer 2的swithc ,不貴,5~7000元就有,如果又怕未來老闆又要很機動的要你調整東,調整西的,在配個3550中古的layer 3 switch來當核心交換器,也不貴,約15~17000,就有。

剩下vpn的部份,建議您買vpn與firewall整合的機器,例如Fortinet FG-310B,一台中古的也不貴,這樣使用與穩定性都很高。

無線的部份,真的就用一般家用型的吧!因為企業用的,一般拍賣不容易找到,cisco wireless controll配合access point或是aruba wireless系統,這個就貴了,用一般家用的就好了!


上述這些東西,買一買,應該不會破4萬,如果需要,可以幫忙你到露天、雅虎拍賣找到適合的型號,如此一來,穩定性也夠,網路要找解答也容易,而且效能也不錯,以及耐操與彈性高,如果未來有其他變化要求與支援性、相容問題,大廠的東西,是不會有問題的!


誠心建議您!
  • 13
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 13)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?