iT邦幫忙

0

VPN 數問(IPSec與MPLS)

vpn
  • 分享至 

  • xImage

不好意思, 小妹對網路實在不怎麼認識, 不過遇到了還是得面對
很多資訊是這幾天硬K K出來的
如果有問到很蠢的問題, 鞭小力一點 QQ, 謝謝
請問:

  1. IP VPN 和 IPSec VPN 是一樣的嗎??還是IPSec VPN是IP VPN的其中一種??
    網路的資料有時寫IP VPN, 有時寫IPSec
    透過internet 建立VPN, 看了老半天
    還是不曉得這兩個到底是不是一樣的東西 QQ
  2. MPLS 與 IPsec VPN 的安全性哪個優??
    MPLS說自己比IP VPN優(網路資料)
    IPSec也說自己有加密很安全
    到底誰比較安全??這個有定論嗎??
  3. MPLS 是否公司是沒辦法自行架設, 只能找電信業者(如中華電信/遠傳..等)?
  4. 目前我有一廠和二廠, 如果自行架設IPsec VPN, 是不是每次有新的廠出來
    每次都要再更動防火牆的設定??
    這些設定是自行設定??還是打給廠商, 廠商就幫忙設定完成OK @@?
    若是使用MPLS, 有新的廠出來時, 原本的設定都不用更動
    只要跟電信業說: 我又有新廠, 要再牽一條線路,
    然後電信幫幫忙, 然後一切就穩.妥.當 XD??
  5. 話說..我前幾天有跟中華電信詢問
    我有一廠和二廠總共兩個點
    fttx 6M/2M
    一個月就要7千多(不包含上Internet的月租費), 一個月下來還挺不便宜的說 @@
    如果自行架IPSec的話, 大概就買個防火牆而已, 一年左右本就回來了
    這種情況怎麼看都會是自行架IPSec, 哪種情況考量會用到MPLS??
    以上~
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
10
hector958
iT邦研究生 2 級 ‧ 2013-10-09 21:56:18
最佳解答

MPLS VPN各點都要月租,如果是以FTTB的電路來供裝,各點需要自備路由器或L3交換器。
MPLS VPN以光世代電路FTTB供裝沒有那麼貴,不知道你的細節如何,但我今年度申裝HI-LINK,價格與你說的有段差距。
MPLS VPN可以把它看作是封閉的內網,所以對外界的環境來講是容易隔絕的,安全性基於此。
MPLS VPN不是全部交給ISP即可,因為企業內部路由、上網......等等還是要自己設好。

安全性的問題,其實我想最大的威脅不是來自外部企圖突破VPN的人,而是內部的有心人士。

看起來你的網路需求沒有很複雜,所以自行架設VPN可能反而簡單很多,便宜且上網可以快很多。我想,用你的ID:"VIGOR"的設備就可以了。總廠用萬元等級的,子廠用幾千塊等級的即可。

vigor iT邦新手 5 級 ‧ 2013-10-14 17:00:30 檢舉

我跟中華電信詢問,每個點光世代6M/2M的頻寬是月租3500 電信是358
兩個點下來是3858*2,至少七千五左右 QQ
另外,您說MPLS VPN不是全部交給ISP即可
因為企業內部路由、上網......等等還是要自己設好。
/ internet
舊廠---路由(MPLS VPN頭/尾)--ISP(MPLS VPN)--路由(MPLS VPN頭/尾)--新廠
A段:舊廠---路由(MPLS VPN頭/尾)
B段:路由(MPLS VPN頭/尾)--ISP(MPLS VPN)
C段:ISP(MPLS VPN)
D段:ISP(MPLS VPN)--路由(MPLS VPN頭/尾)
E段:路由(MPLS VPN頭/尾)--新廠
F段:新廠--internet
您是指電信業者僅會協助設定C段,ABDEF段都要自行設定
是這個意思嗎?

hon2006 iT邦大師 1 級 ‧ 2013-10-15 09:33:12 檢舉

你的報價應該是 hilink 的報價
光世代6m/2m不是才1千多而已
http://fttb.hinet.net/3ip/fttx_rates.html
hilink 線路應該沒辦法同時上網
vpn線路基本上要和上網線路分開比較好.

hector958 iT邦研究生 2 級 ‧ 2013-10-16 10:05:44 檢舉

HI-LINK以FTTB電路供裝6M/2M每一點3500+358這樣價錢差不多。
我一開始以為你是收到每一點七千多的報價那就太多了。

其實就像申請一般上網ADSL一樣,電信業者拉了線把小烏龜在你家接上一擺就沒他事了。
小烏龜後面要接什麼東西要怎麼設定會不會通都是你家的事,你問他他會建議你大致上怎麼設定讓你兩點互通,或是頂多他兩地拿筆電設定互通給你看,但是其他就要靠自己了。
你說的C段一定是ISP搞定,兩地的電信商設備(就說小烏龜吧)也是ISP搞定。

例:下面中間三項"A廠小烏龜-ISP-B廠小烏龜"是ISP的事,其他都你的事。
A廠區網-A廠路由器-A廠小烏龜-ISP-B廠小烏龜-B廠路由器-B廠區網

至於INTERNET,是另外的問題囉。

8
u8526425
iT邦大師 1 級 ‧ 2013-10-09 16:02:15
  1. 自架
    請廠商架
    請ISP架
    你應該分得出來責任的區塊
    如果分不出來
    建議走2或3

  2. H的報價太貴
    略高我這邊的60/15 VPN費用
    台灣本島小規模的對接
    H的工程師私下跟我講建議是可以自己來架VPN (或請廠商幫忙)
    透過ISP不會好到哪去

6
sunrandy
iT邦新手 1 級 ‧ 2013-10-15 09:05:11

許多大大都提供了不錯的資料及經驗:
如果不管貴司目前內網架構,回答妳的問題其實不難:
1.若對SLA要求不高(簡單講網路偶爾瞬斷可接受),互連廠數2~3且皆在本島,則採IP VPN(IPSec)即可
2.反之多點(國內外皆有點),SLA要求較高,建議採MPLS
另外廠商與企業負責的分界點,簡單一點,線路接到你公司前都算廠商,進到內網就自己負責(中間有灰色區,端看你找什麼廠商或ISP可否協商)

最後忠告,不管妳決定採用何種,後續除了廠商建置完,維護才是重點,貴司應該要個網工或可協助處理的窗口

我要發表回答

立即登入回答