iT邦幫忙

DAY 23
9

My IT系列 第 23

My IT Life 23-網路管理篇

我要強調,MIS工作範圍裡,幾乎隨便一個項目都能寫上滿滿一本書,有些是實際上小細節太多,有些則是雜亂不堪。

網路管理部分不外如此,在此僅能列出大要,也算是這部分工作的整理。
一、網通設備
聯網設備中,我會特別注意網路主線、設備相容性

  1. 主線頻寬:務必換成1000M(1G)的Switch Hub,否則多人內部傳輸會很慢,Hub之間對連當然也是
  2. 小企業隨意買、用還OK,否則,通常不建議不同廠牌設備混用
  3. 網路線品質差異真的很明顯,但是短距離、室內,幾乎沒差

二、防火牆
滿奇特的現象:每一家防火牆,其設定方式都很不同,甚至是相反,多年下來我的作法是:廠商借測一個月,滿意就直接轉出貨,否則不用講……..

昂貴的那幾家我沒機會使用,因此不敢說什麼嘴,….S*、F*….用過,感覺都不太順手。
如果要說個人意見:

  1. 借測那一個月,扣除嘗試、設定,上線中不可以當機超過1次
  2. 注意小細節,例如『內部IP不能設定一個範圍為一個物件』這讓人超火大
  3. 效能、費用,真的是反比,也不要相信廠商對效能的說法,如果他說適合100人,就打五折吧
  4. 功能越少、設備越穩,真的,不要買什麼多機一體UTM,小企業那就OK(套個Ray超人常說的,能忍受設備出意外多久時間?去估算)

三、網路卡
Server端使用多網卡,無論想合併頻寬或是區分路由(滿多Server都已經內建四網卡)

四、最特別的是端點、資料防護,資安重要性已經凌駕一切

  1. 請參考資安篇的說明
  2. 是否、如何禁止員工3G等私人無線訊號、分享

五、網路取捨

  1. 不同的服務,用不同的網路,例如純網站,租一個空間超省事又便宜,說不定還免費
  2. 善用ICP、ISP提供的頻寬監控,如果最高瞬間流量很少超過5-6成,就是凱子
  3. 同時租用不同ISP線路,利用設備做到備援(內對外、外對內,不一樣唷!!)
  4. 計算出總適用頻寬。

補充:

  1. 民間網路業者條件都比中華電信好,但是聯外差異頗大,務必向台灣網路中心TWNIC查詢

中華電信走向利潤中心制,價格談不好就換別的數據中心談,或是找對人

My IT Life系列文章列表
那些年出草的女孩文章列表

看官們~記得留下意見給我些指教,然後點一下『推』,感恩!!


上一篇
My IT Life 22-資安
下一篇
My IT Life 24-系統備援篇
系列文
My IT30

尚未有邦友留言

立即登入留言