我公司用的都是國產機種 眾至 LB-2235 兩台(負載平衡+線路備援) 再加 合勤ZyXEL_GS-2724_Giga L3_Switch預算要低的話建議,去商店街或線上購物網站 搜尋 UTM,找台最便宜的國產機種,兩萬以內,應該就可以符合你的需求了,例如 D-Link DFL-160 或 ZyXEL合勤 ZyWALL 5 UTM 防火牆 。goder wrote:站上高手們好 如下圖...(恕刪)
下面圖片是軟體路由器 BrazilFW 實際操作圖參考看看:↑就是一般路由器的畫面,且全中文↑前面忘了說,它有一個特異功能「多 WAN 負載平衡」最高支援到 4WAN (4條線)負載平衡,或稱:Load Balance就是外面說的頻寬合併器、分流器租四條 ADSL 或網路,合起來用比如台灣的破爛網路,大家也是知道的香港 100M 雙向,每月租金才台幣 600我們 50M/5M 就要 999元對與錯,這個就不要多提了,講在多也是浪費口水期待台灣變快,與期待太陽西邊出沒兩樣,等海枯石爛都不可能那當環境改變不了時,怎麼辦?山不轉路轉,路不轉人轉50M/5M X 4 條 = 200M/20M!不過 Load Balance 並不是真正意義上的合併,而是分流封包由各線打出去,IP 會不一樣對於下載有幫助,對於架伺服器的上傳沒幫助註:如果要用到 4WAN,電腦總共要裝 5片網卡,若插不下,可買那種一片有4孔的高階網卡。↑簡易防火牆設定又夠簡單的啦,白名單,黑名單如果預設全部阻擋,那就白名單開放特定如果預設全部開放,那就黑名單阻擋特定這頁面下面還有 L7-filter 過濾(OSI Level 7 軟體層過濾)圖片沒拍到要擋 bt?就欄位裡面填 bt,按確定,重新載入,收工要擋 msn?欄位填 msn,按確定,重新載入,收工夠簡單吧內建可以檔的 L7 資料庫表,約有 20多種軟體協定包括:BT、驢子、MSN、SKYPE、yahoo即時通...等等↑如果想挑戰功力,或想細節一點的設定,也有進階防火牆,可以一條條設規則----------------------------------------BrazilFW 這一套軟路由比較小,僅有 40多MB可塞入 SD 卡 或 CF 卡(使用 SD TO IDE 或 CF TO IDE 轉換卡,變成 IDE 硬碟)類似下圖這樣的東西,網拍有賣:轉接卡不貴,一片約 200元SD 記憶卡,比較便宜,64MB 就夠了超過也沒關係,現在 SD 要買 低於 1G 的也難了CF 記憶卡是讀寫比較快,但較貴不過速度不重要,因為 BrazilFW 只有開機時會讀一次,之後就載入 RAM,不會在讀卡片,寫入只有儲存設定檔時才會寫入。記憶卡不像硬碟容易壞軌,幾乎不會壞而且也只有開機、存檔,才會讀寫不要常常開關機,幾個月可能才讀一次這樣用個幾十年應該是沒問題可能電腦風扇壞了,記憶卡都還沒壞如果擔心會壞,也可以記憶卡買兩片先灌一次,然後關機換片,繼續在灌一次這樣每一片記憶卡,都有系統,壞了直接換一片不過那個光碟安裝,其實也很簡單,就下一步一直按,選擇網卡型號,填入 IP 這樣而已。其餘的設定,都是登入 WEB 界面設定的。------------------------------------------------------另一套軟路由 IPCOP 的話,則是一定得用硬碟,因為它有 Transpart Proxy 的功能,需要硬碟儲存快取資料。若擔心硬碟會壞,可以拔到別台電腦 ghost。準備兩顆硬碟這樣子,若壞了拿另一顆頂上去。不過覺得是不需要啦。重裝那個老實說也沒什麼技術含量,光碟開機下一步按按按,頂多填入IP而已。裝 windows 都比它複雜,如果會裝 windwos,就一定會裝這個軟路由。IPCOP 的 WEB 界面,也是一樣,就是一般路由器的界面,如果會操作路由器,就一定會操作,因為界面一模一樣。只不過 IPCOP 的界面沒中文,只有英文。------------------------------------補充一下,關於記憶體 RAM 的需求BrazilFw 只需 32MB 就可以運作IPCOP 建議 1GB 以上(因為要給 Proxy 快取用)現在 DDR3 RAM 條很便宜,若新買電腦裝 IPCOP 直接插 4G 也沒關係若用 BrazilFW,它只會用到 20MB左右,其餘都閒置,所以用 BrazilFW 的電腦其實不用太好,也可以考慮拿淘汰的舊桌機電腦來裝就好了。至於電費30w 用一年電費約 882元100w 用一年電費約 2,940元用省電型的小電腦,就是 30w(比如 ATOM 那種的)用普通桌機,就是 100W外面賣的硬體路由器ARM 系統沒硬碟的,約 10W~30W 不等X86 系統有硬碟的(其實就是桌機系統),約 60~100W然而理論上應該不用替公司省電費吧,反正也不是自己付的,不講老闆又不知道,所以不要講就好了。就算用比 ARM 耗電的 X86 PC電腦,換個角度來說,幾千元的PC軟路由,效能可以打過幾萬元的硬體路由器,省下的錢,夠付電費差距好幾年。
沒啥特別意見上面的人都指出了一些關鍵小弟能說的就是無線網路避免使用 300M用802.11bg 54MB就好了會被干擾的東西實在太多 網路不通還好解決如果是其他無線電器被干擾就不好玩了家用是無所謂 公司應該求的是穩定不是高速
就中小企業業主的思維, 你今天搞的定上面的任務, 接下來就有你好受了,要用便宜的方式自己搞? 別鬧了,哪天老闆要你開放什麼功能給客戶/供應商, 一樣VPN?功能簡易, 價格便宜的分享器, 就算上了蕃茄,要應付業主未來想像到的需求, 就準備燃燒自己生命吧,...踹(Try)死你都不一定找的到解決方法(找外面IT?..別鬧了, 2千塊分享器花錢請求技術支援?)以15人的小企業, 又有出差國外人員, 這不是一個不能小投資在IT環境上的公司了當今UTM的設定操作, 幾近和分享器一樣, 強大功能的部份, 當然就可以尋求原廠技術支援就如其它大大分享的, UTM誰說要5萬?...NAS(WWW, FTP, mysql, album)要開放到什麼功能又要怎麼區分員工, 客戶用ERP(這沒有個穩定的VPN環境, 斷session就搞死你)UTM已經算是簡易了專業防火牆的設定, 如果要維護那樣架構起來的環境,就算是用分享器, 架構設定也是要條理分明, 樓主準備燃燒生命?老闆的需求是無止盡的, 這次需求搞定, 加個獎金, 下次需求搞不定, 打入冷宮...還是找個初階的UTM, 可以不用花很大很大的大錢, 學習到一些網管技巧, 又有原廠支援做你的後盾還是想找燦坤售服部門討論怎麼架構?...01鄉民技術團隊?希望會有熱心技術團隊陪你解決問題分享器吃蕃茄用在公司行號, 那是給高手替公司省錢兼摸頭用的.
其實也不難,如果你只是兼職的,又不想整天因為當機而被call,建議你使用大品牌的東西,當然我知道很貴,不過你可以利用露天或雅虎拍賣,去買到高級高又便宜的企業級產品來使用(二手)。比如說你要giga級的switch,建議你還是買cisco layer 2的swithc ,不貴,5~7000元就有,如果又怕未來老闆又要很機動的要你調整東,調整西的,在配個3550中古的layer 3 switch來當核心交換器,也不貴,約15~17000,就有。剩下vpn的部份,建議您買vpn與firewall整合的機器,例如Fortinet FG-310B,一台中古的也不貴,這樣使用與穩定性都很高。無線的部份,真的就用一般家用型的吧!因為企業用的,一般拍賣不容易找到,cisco wireless controll配合access point或是aruba wireless系統,這個就貴了,用一般家用的就好了!上述這些東西,買一買,應該不會破4萬,如果需要,可以幫忙你到露天、雅虎拍賣找到適合的型號,如此一來,穩定性也夠,網路要找解答也容易,而且效能也不錯,以及耐操與彈性高,如果未來有其他變化要求與支援性、相容問題,大廠的東西,是不會有問題的!誠心建議您!