iT邦幫忙

0

關於VPN架設頻寬問題?

vpn

請問一下各位,總公司跟分公司之間我利用UTM防火牆架設好IPSec的VPN,可以相互遠端至對方電腦.但在複製遠端的資料都會跑的很慢.如複製5M的檔案就將近1分鐘.一般內網速度幾秒內就複製完.想請問一下.除了申請VPN專線外(太貴了.一般一對一VPN不會去申請).有什辦法讓兩端的電腦透過vpn連線的傳輸資料速率能夠像內網一樣快呢?還是總公司這邊WAN 2的頻寬要升級呢?感謝瞜~

P.S:總公司接WAN 2 頻寬HINET FTTB 1M/1M
分公司 頻寬HINET FTTB 10M/2M

18
zyman2008
iT邦大師 8 級 ‧ 2011-03-04 21:44:37
最佳解答

如同樓上所說,要讓跨 WAN 的效能和 LAN 一樣,以現今的技術還無法達成.

這裡要特別提醒一件事,很多人的迷思都以為跨WAN的存取效能,只要增加頻寬
就能解決.其實跨WAN的效能最大的問題在於,距離所造成的網路延遲(latency).
例如:人跑一百公尺的世界紀錄是9.72秒,若能維持同樣的速度跑兩百公尺
就要19.44秒.網路封包傳送所需的時間,和距離息息相關.
所以如果在同樣的頻寬條件下,如果還想壓榨出效能的提升,就需要靠一些手法
"偷"效能 -> 如何讓網路資料的傳送量或時間變小.

而目前市場上對應解決跨 WAN 網路效能的產品就是 WAN 加速器.透過資料壓
縮,TCP offload,調整TCP window,資料cache與同步等技術,達到"偷"效能的目的.

因為買設備要花錢,升頻寬也要花錢.所以策略上可以用 ROI 的角度估算給老闆
看,買多大的 WAN加速器 + 升級多少頻寬,能達到最佳效果.

18
player
iT邦大師 1 級 ‧ 2011-03-04 19:38:30

像內網一樣快呢?
依你的頻寬而言,不可能的

VPN的原理
記得是會對封包做加解密的動作 (為了安全性)

而區網(LAN)
目前再爛的應該都有100Mbps

貴公司租的頻寬
前面是下載到當地, 後面是上傳到Internet, 單位都是 bps

更何況
還有"集縮比"這個不確定因素

33
raytracy
iT邦大神 1 級 ‧ 2011-03-04 21:48:47

一邊是 1M/1M, 另外一邊是 10M/2M, 所以中間最大能使用的速率只有 1Mbps.
這是簡單的數學, 您不可能超過物理上的限制, 所以只要拿筆算算看, 就知道可以傳多快了:

1Mbps 假設沒有其他因素干擾, 不去計算 Overhead 的話, 理論上可以有 0.125 MB/sec
這樣一來, 一分鐘可以傳輸 = 0.125MB/sec x 60秒 = 7.5MB/每分鐘

所以理論值最多只有 7.5MB/m, 而您的實際傳輸可以達到 5MB/m, 已經是非常不錯的成績了!!

想要提升, 您要估算看看:

  1. 多快才叫「快」? 您要先訂下一個明確的數據標準, 才能據此來估算成本, 不能光憑感覺來喊.
  2. 您有多少預算可以來達成所需要的「快」? 有人事前拼命喊得很高, 看到預算花費就縮回去了.

簡單算給您看看 (以下均未計算額外的 overhead 因素):
頻寬 = 1Mbps, 傳檔速度 = 7.5MB/每分鐘 (實際上到不了這麼高, 您已經親自體驗過了)
頻寬 = 2Mbps, 傳檔速度 = 15MB/每分鐘
頻寬 = 4Mbps, 傳檔速度 = 30MB/每分鐘
頻寬 = 8Mbps, 傳檔速度 = 60MB/每分鐘
頻寬 = 10Mbps, 傳檔速度 = 75MB/每分鐘
頻寬 = 20Mbps, 傳檔速度 = 150MB/每分鐘
頻寬 = 40Mbps, 傳檔速度 = 300MB/每分鐘
頻寬 = 100Mbps, 傳輸速度 = 750MB/每分鐘

100 個妹的頻寬, 傳起來當然很爽, 不過如果打電話去問一下價格, 也會讓你聽得很爽 ....

zyman2008 iT邦大師 8 級 ‧ 2011-03-04 21:51:23 檢舉

ray 老大真是認真, 週末夜了還在打拼.

raytracy iT邦大神 1 級 ‧ 2011-03-05 09:19:19 檢舉

還說我咧, 不知道是誰排在我前面回答的.......忙

就是說咩
21:44分的在笑21:48分的偷笑

10
alunz
iT邦新手 2 級 ‧ 2011-03-05 15:36:31

只有申請專線才能保證頻寬,而100M的專線也不是一般公司會申請的吧...XD

8
chenhsinan
iT邦新手 4 級 ‧ 2011-03-05 22:13:50

WAN的資料傳輸問題困擾大家很久了,目前是有些廠商提出一些硬體的解決方式,但還是需要花些錢才有辦法解決這個大家共同的困擾,可參考riverbed的解決方式.

6
oowo
iT邦高手 1 級 ‧ 2011-03-07 09:51:43

上傳要看上傳頻寬喔…
下載大不見得上傳就快…
因為是取決於…對方的上傳/你的下載(從對方那來時);你的上傳/對方的下載(從你這過去時)

8
fireflybug
iT邦研究生 5 級 ‧ 2011-03-07 10:50:52

總歸一句話,目前頻寬問題就卡在上傳,上傳是ISP業者賺錢的項目之一,所以您會看到目前一般頻寬在怎麼樣都只看到上傳頻寬為 2個妹.......
若上傳頻寬要更多妹,就要花等比級數的費用去擴充,若非從事類似給人下載的付費會員網站等商業行為,很少公司能花大把鈔票在這上面.
我們公司目前各駐點使用MPLS-VPN串連,主幹為雙向六個妹,其他各點 10M/2M,故各點下載最快可以達6M,但是主幹連到各點下在最多只能2M....

6
harrier7
iT邦研究生 2 級 ‧ 2011-03-07 13:41:41

1.點專不會很貴...
2.使用類似加速器,例如 FortiGate 兩台形成的 VPN 有加速功能可以開啟,或是使用 BlueCoat Mach 一類的產品用來加速(減少延遲、最佳化、差異傳輸等)。
但,不論怎麼加速,您目前 1Mb 還是 1Mb...

6
james78000
iT邦新手 5 級 ‧ 2011-03-08 09:37:30

樓主您好,我司為跨二岸三地的ISP業者,
貴司如有與趣可以提供給您關於VPN建置上的資訊供參考,
有任何問題再請您讓我知悉,
謝謝!!

我要發表回答

立即登入回答