請問一下各位,總公司跟分公司之間我利用UTM防火牆架設好IPSec的VPN,可以相互遠端至對方電腦.但在複製遠端的資料都會跑的很慢.如複製5M的檔案就將近1分鐘.一般內網速度幾秒內就複製完.想請問一下.除了申請VPN專線外(太貴了.一般一對一VPN不會去申請).有什辦法讓兩端的電腦透過vpn連線的傳輸資料速率能夠像內網一樣快呢?還是總公司這邊WAN 2的頻寬要升級呢?感謝瞜~
P.S:總公司接WAN 2 頻寬HINET FTTB 1M/1M
分公司 頻寬HINET FTTB 10M/2M
如同樓上所說,要讓跨 WAN 的效能和 LAN 一樣,以現今的技術還無法達成.
這裡要特別提醒一件事,很多人的迷思都以為跨WAN的存取效能,只要增加頻寬
就能解決.其實跨WAN的效能最大的問題在於,距離所造成的網路延遲(latency).
例如:人跑一百公尺的世界紀錄是9.72秒,若能維持同樣的速度跑兩百公尺
就要19.44秒.網路封包傳送所需的時間,和距離息息相關.
所以如果在同樣的頻寬條件下,如果還想壓榨出效能的提升,就需要靠一些手法
"偷"效能 -> 如何讓網路資料的傳送量或時間變小.
而目前市場上對應解決跨 WAN 網路效能的產品就是 WAN 加速器.透過資料壓
縮,TCP offload,調整TCP window,資料cache與同步等技術,達到"偷"效能的目的.
因為買設備要花錢,升頻寬也要花錢.所以策略上可以用 ROI 的角度估算給老闆
看,買多大的 WAN加速器 + 升級多少頻寬,能達到最佳效果.
像內網一樣快呢?
依你的頻寬而言,不可能的
VPN的原理
記得是會對封包做加解密的動作 (為了安全性)
而區網(LAN)
目前再爛的應該都有100Mbps
貴公司租的頻寬
前面是下載到當地, 後面是上傳到Internet, 單位都是 bps
更何況
還有"集縮比"這個不確定因素
一邊是 1M/1M, 另外一邊是 10M/2M, 所以中間最大能使用的速率只有 1Mbps.
這是簡單的數學, 您不可能超過物理上的限制, 所以只要拿筆算算看, 就知道可以傳多快了:
1Mbps 假設沒有其他因素干擾, 不去計算 Overhead 的話, 理論上可以有 0.125 MB/sec
這樣一來, 一分鐘可以傳輸 = 0.125MB/sec x 60秒 = 7.5MB/每分鐘
所以理論值最多只有 7.5MB/m, 而您的實際傳輸可以達到 5MB/m, 已經是非常不錯的成績了!!
想要提升, 您要估算看看:
簡單算給您看看 (以下均未計算額外的 overhead 因素):
頻寬 = 1Mbps, 傳檔速度 = 7.5MB/每分鐘 (實際上到不了這麼高, 您已經親自體驗過了)
頻寬 = 2Mbps, 傳檔速度 = 15MB/每分鐘
頻寬 = 4Mbps, 傳檔速度 = 30MB/每分鐘
頻寬 = 8Mbps, 傳檔速度 = 60MB/每分鐘
頻寬 = 10Mbps, 傳檔速度 = 75MB/每分鐘
頻寬 = 20Mbps, 傳檔速度 = 150MB/每分鐘
頻寬 = 40Mbps, 傳檔速度 = 300MB/每分鐘
頻寬 = 100Mbps, 傳輸速度 = 750MB/每分鐘
100 個妹的頻寬, 傳起來當然很爽, 不過如果打電話去問一下價格, 也會讓你聽得很爽 ....
WAN的資料傳輸問題困擾大家很久了,目前是有些廠商提出一些硬體的解決方式,但還是需要花些錢才有辦法解決這個大家共同的困擾,可參考riverbed的解決方式.
上傳要看上傳頻寬喔…
下載大不見得上傳就快…
因為是取決於…對方的上傳/你的下載(從對方那來時);你的上傳/對方的下載(從你這過去時)
總歸一句話,目前頻寬問題就卡在上傳,上傳是ISP業者賺錢的項目之一,所以您會看到目前一般頻寬在怎麼樣都只看到上傳頻寬為 2個妹.......
若上傳頻寬要更多妹,就要花等比級數的費用去擴充,若非從事類似給人下載的付費會員網站等商業行為,很少公司能花大把鈔票在這上面.
我們公司目前各駐點使用MPLS-VPN串連,主幹為雙向六個妹,其他各點 10M/2M,故各點下載最快可以達6M,但是主幹連到各點下在最多只能2M....
1.點專不會很貴...
2.使用類似加速器,例如 FortiGate 兩台形成的 VPN 有加速功能可以開啟,或是使用 BlueCoat Mach 一類的產品用來加速(減少延遲、最佳化、差異傳輸等)。
但,不論怎麼加速,您目前 1Mb 還是 1Mb...
樓主您好,我司為跨二岸三地的ISP業者,
貴司如有與趣可以提供給您關於VPN建置上的資訊供參考,
有任何問題再請您讓我知悉,
謝謝!!
客戶網路一端 300/100 另一端 1G/600,使用 Fortigate 做 VPN (有加速晶片的機型)
可以傳輸 100Mbps 的速度 ,你可以參考 !