請問各位先進...
假設是架構公司的網路環境時,會建議全公司一條固定制10M/2M(8個IP)或是兩條10M/2M(1個IP)呢?目前公司所需的服務是遠端伺服器.視訊伺服器.FTP伺服器..因為兩種方式的價位是差不多的...而兩條線路是否能做負載平衡呢?或是兩種方法各有什麼優缺點呢?可否請各位先進給點意見....謝謝
Hi t0952593352,
提供個人的看法給您參考:
1)就從危機意識的角度來看, 公司對外連線的選擇, 如果是我, 我會採取使用2條線路來降低因單一線路故障時而造成公司對外或對內的作業中斷失聯!
2)有了兩條線路, 再搭配坊間許多負載平衡的設備, 在線路上可以達到負載平衡的功能.
3) 如果要看優缺點,第一種8個IP的線路, 優點應該是自己要做LAB測試時會比較方便吧, 還有中華電信會提供網路流量表可以參考,1個IP的線路好像就沒有提供了.
你提到
”目前公司所需的服務是遠端伺服器.視訊伺服器.FTP伺服器.”
也就是說要讓外面的人連進來使用上述的的服務(如果這個說法沒錯)
那麼你所提到的 10M/2M 就不符合你的需求
因為它出去的頻寬只有2M,一下就滿了
這樣的線路比較適合公司內部人員上網使用(使用到10M的下載頻寬)
所以如果你需要的是提供外面的人來存取你公司的服務
那麼你需要的是對稱性的頻寬
早期大家都是接專線,它很穩定,但費用很高
現在大多會使用 FTTB(VDSL2)的光纖線路
這種線路也提供對稱性頻寬
但費用比早期的專線便宜很多
另外,如果你是要對外提供服務多個IP是一定需要的
因為你的不同服務如果使用到相同的PORT,那一個IP是不夠的
可以去 hinet 申請企業級的 FTTB 雙向 20 MB 一條.(32組固定 IP)
一個月才 NT$55,000
然後再去申請一條光世代的 20/2 MB 的 ADSL 當備援或連上負載平衡的設備就好囉.
我公司就這樣做的.
過去有過規劃是這麼用的
1.先確認LB能撐多大的throughput或Session,這會影響你能接的頻寬.
2.預算. 如果預算夠E1或FTTB就拉,有配多少的IP就去頭去尾夠讓DMZ內的Server用就用,不夠的話只好用Firewall的NAT去轉,都有解,那不會是最主要的因素.
3.去掉主力的頻寬線路後,其他就可以用中華電,SeedNet,台固等線路的ADSL去補頻寬及風險分擔.當然,由於有些業者也是走中華電的線路,有時線路掛還是跟著掛,但這風險過去是影響不大,頻率"有感的"也不算多,因為別人都掛了,你家還連得上也沒人會來連.
4.如頻寬與錢是主要考量,也有人是用一條FTTB*1 + 光世代*6,一個月5萬的預算,也是有人規劃100M/5M光世代*7還有找.端看你最在乎的那個"點".
比較保險的做法是兩條線路
搭配設備做負載平衡
但是您需要 遠端伺服器.視訊伺服器.FTP伺服器 這些部份
不知道您公司規模大小? 上傳頻寬需要考慮到此項目
目前公司所需的服務...意思是說已經在運作且考慮調整升級囉...
建議應該評估現有流量及伺服器型態及數量來調整..
網站,伺服器等因對外輸出流量較大(經常性), 且要使用固定IP, 至少應採用 FTTB 等級線路, 至於頻寬, 端看伺服器數量及預算.. Hinet FTTB : http://www.cht.com.tw/ServiceCat.php?CatID=651&Module=Fee,Describe
至於一般 OA-PC, ADSL 較符合需求及成本效率.
參考看看..
之前我是用專線E1 一個月25000左右 水管很大 上下2M 80台電腦使用
再來買了"頻寬管理器"使用兩條 10M/2M FFTB 一進一出 大約40台使用正常 另外40台限制流量 其中有一線有一個IP是指定 FTP使用 開全速使用 時間通常在午夜過後使用..不過要開遠端時 要先進頻寬管理器 設定內部IP對應才可以 不然會找不到電腦..視訊伺服器 沒有使用 幫不上忙
我們的作法是至少要有兩條線路作備援.(不同的ISP)
然後再作QoS,把重要的服務優先權設高一點.(EX:視訊、VoIP)
其實,對外服務用固定的IP線路,USER的就申請ADSL OR VDSL,比較經濟實惠啦!!
我們公司預算不多,目前所用的網路服務與樓主公司很像,Web Server,Terminal Server,FTP,Vedio Conference Service....等等,使用的是一條FTTB雙向2M(13個IP)7,000元/月,與一條10M/2M非對稱(可申請一個固IP)990元/月,所以每月只需支付中華電信8,000元有找,兩條線路接在一Sharetech LB2205的多功能負載平衡的路由器上,足夠應付40U的網路進出的頻寬,建議把視訊會議及Web& FTP,Terminal Server服務走2M對稱的線路,其他上網及收發Mail的服務就規劃走10M/2M的線路,這樣的規劃可以滿足外部40U的連線數,且可彼此達到負載平衡效果,應該是目前較省成本的做法。
^^ 給您一個建議
1先評估公司內部必要性服務是否都可在2線路方案中實踐,或是實踐的方式有許多的困難,或是實踐了但卻增加了許多維運負擔,時間就是金錢歐 ^^。
2.再考慮是否需要建立HA的架構,有許多Load balance 的設備,但要注意對線路由內or由外服務提供方式,建立routing的方式是否可由自己做到or 需要由ISP提供。
3.線路提升時會有哪些影響,這很重要歐如果沒做好,怨聲載道再所難免阿。
4.哈 不要臉的把ISP窗口叫來開始 努力的殺價吧!!!(大家都是出來賺錢,別太狠阿 ^^)
相信您考慮完這幾點,你的線路升級提案將更順利摟 !!!
(哈上面得前輩都說了許多實際的經驗和技術分享,小弟我就不多言技術摟)
祝大家IT之路都順利阿
優缺點及建議上面都說的差不多了,我提供在作網路規劃前的幾個評估的想法給您參考:
首先,先確認遠端伺服器.視訊伺服器.FTP伺服器所需使用的頻寬;請注意,既然是服務,必然是要上傳到網際網路上,故必須要看上傳頻寬是否足夠,否則就得更改申請的頻寬;並請確認這三個服務是否都重要,較不重要的流量頻寬可以設法讓它流量小一點;接下來開始評估:
1.預算?以目前貴公司考慮這網路的價格看來,公司並沒有給多少空間的預算,甚至可能連較專業的防火牆都買不到;那更不要講load balance及qos的設備了.那就不用考慮,只用8ip這線就對了.若肯買設備,以下的評估才能意義
2.server的服務,其要求網路是頻寬大,還是品質穩定?要網路品質好,我建議是8IP,若要網路頻寬大,建議是兩條作load balance,因為以目前得到的訊息,一條固定制10M/2M(8個IP)或是兩條10M/2M(1個IP)差別是:8IP的條路,優先權較高,集縮比較少,也就是品質比2條1IP的穩定.
3.規劃load balance的目的是什麼?若要求server服務不中斷,那必須要買專業的load balance設備,才會有inbound load balance;但若只是要內部上網不中斷,即只作outbound load balance,可以直接買有此功能的防火牆使用
4.老闆的要求?老闆是希望視訊品質佳/品質一般/可看到人就好?即時視訊及聲音,對網路要求非常高,但若老闆不care,那當然就沒問題,可是如果老闆要求很高的話,那除了讓視訊獨自運作一條線外,就只能使用很好的qos設備作控管.
5.使用人數?內部使用及外部連進server的使用者都要算進來,確定常進出的connection大約多少,才能決定採用的網路設備要到多好才行.(若只有小猫二,三隻;那設備應該都可以省下來了)
6.擴充性/安全性/管理的考量;這要作好評估,以免買了設備沒多久,就必須要更換設備.
7.其他流量???網路不會只有這三種流量在運作,mail/http/p2p....這些流量貴公司如何處理?
以上簡單說明一下評估的想法,但若你從沒作過這種網路規劃,建議找SI協助您
通常來說
線路數量優先於IP數量以及頻寬大小
IP數量不足可以用NAT
頻寬不足也就是慢一點或做QoS來儘量降低對重要作業的影響
但線路斷了就啥都沒了
規劃server 機也要考慮做好備份, 否則出現問題, 什麼也救不了。
可以參考 http://www.ahsay.com/jsp/tc/home/