我要強調,MIS工作範圍裡,幾乎隨便一個項目都能寫上滿滿一本書,有些是實際上小細節太多,有些則是雜亂不堪。
網路管理部分不外如此,在此僅能列出大要,也算是這部分工作的整理。
一、網通設備
聯網設備中,我會特別注意網路主線、設備相容性
- 主線頻寬:務必換成1000M(1G)的Switch Hub,否則多人內部傳輸會很慢,Hub之間對連當然也是
- 小企業隨意買、用還OK,否則,通常不建議不同廠牌設備混用
- 網路線品質差異真的很明顯,但是短距離、室內,幾乎沒差
二、防火牆
滿奇特的現象:每一家防火牆,其設定方式都很不同,甚至是相反,多年下來我的作法是:廠商借測一個月,滿意就直接轉出貨,否則不用講……..
昂貴的那幾家我沒機會使用,因此不敢說什麼嘴,….S*、F*….用過,感覺都不太順手。
如果要說個人意見:
- 借測那一個月,扣除嘗試、設定,上線中不可以當機超過1次
- 注意小細節,例如『內部IP不能設定一個範圍為一個物件』這讓人超火大
- 效能、費用,真的是反比,也不要相信廠商對效能的說法,如果他說適合100人,就打五折吧
- 功能越少、設備越穩,真的,不要買什麼多機一體UTM,小企業那就OK(套個Ray超人常說的,能忍受設備出意外多久時間?去估算)
三、網路卡
Server端使用多網卡,無論想合併頻寬或是區分路由(滿多Server都已經內建四網卡)
四、最特別的是端點、資料防護,資安重要性已經凌駕一切
- 請參考資安篇的說明
- 是否、如何禁止員工3G等私人無線訊號、分享
五、網路取捨
- 不同的服務,用不同的網路,例如純網站,租一個空間超省事又便宜,說不定還免費
- 善用ICP、ISP提供的頻寬監控,如果最高瞬間流量很少超過5-6成,就是凱子
- 同時租用不同ISP線路,利用設備做到備援(內對外、外對內,不一樣唷!!)
- 計算出總適用頻寬。
補充:
- 民間網路業者條件都比中華電信好,但是聯外差異頗大,務必向台灣網路中心TWNIC查詢
中華電信走向利潤中心制,價格談不好就換別的數據中心談,或是找對人
My IT Life系列文章列表
那些年出草的女孩文章列表
看官們~記得留下意見給我些指教,然後點一下『推』,感恩!!