iT邦幫忙

0

不同大樓間的連線規劃 網路與交換機

我公司有部分人員將轉移到距離總公司約一公里的新大樓
但因為轉移人員仍需要緊密與總公司聯繫
包含

  1. erp系統 約40-50人要連總公司系統
  2. 電話系統
    這兩點是比較麻煩的

我目前自己的想法是
1.的部分 透過mpls-vpn 保證頻寬 然後透過citrix 桌面去連接總公司系統
2.的部分 透過 voip 撥打

但這對於原本在同一棟大樓使用 快速又好撥打的系統與電話方式都有些改變
會變得慢一點 且麻煩一點
想請教各位大大 貴公司如果是類似這樣 有分開的大樓或人員
請問使用哪種方式最佳 金錢不是問題的話

花輪 iT邦大師 1 級 ‧ 2014-04-25 09:34:16 檢舉
看到這問題讓我想到一則以前的笑話:

某公司在某工業區內的兩廠房中間隔了另一家公司(大門口走過去不用一分鐘),架網路時竟有網管建議用 "10Base-2" 的 RG58 A/U 同軸電纜從空中拉過去!

這不是笑話,是啥...嘆氣
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
16
Ray
iT邦大神 1 級 ‧ 2014-04-11 11:21:34
最佳解答

allen1975提到:
金錢不是問題

如果錢不是問題的話, 跟中華電信申請一條點對點的 Dark Fiber, 兩端自己上 DWDM 設備, 頻寬隨你自己設, 一個 Channel 頻寬 40Gbps, 可以打 100 條 Channel...

若覺得太貴, 兩端改用 SDH 設備, 應該也可以跑到 OC-192 or 10Gbps....

人家真正有錢的都是這樣玩....(我來亂的)...打嗑睡

看更多先前的回應...收起先前的回應...
Ray iT邦大神 1 級 ‧ 2014-04-11 12:21:03 檢舉

補充一下, 這個架構不是只跑 Data, 他還可以解出 T1/E1 Trunk, 直接接進交換機內, 所以電話習慣不用改, 分機直撥就好了...

allen1975 iT邦新手 2 級 ‧ 2014-04-11 12:45:32 檢舉

大大你講得我不太懂
有沒有比較實際的參考資料呢~
但也想另外問問 有無其他替代方案

iT邦幫忙MVPraytracy提到:
SDH

newkevin iT邦高手 1 級 ‧ 2014-04-11 13:10:22 檢舉

中華電信的部分 就打0800080412 問
或妳們公司有企業客服對應人員 直接請他寄資料
我們都是直接專線企業客服 偷笑

crusade iT邦研究生 4 級 ‧ 2014-04-12 22:06:10 檢舉

這個口袋要多深

Ray iT邦大神 1 級 ‧ 2014-04-16 01:56:48 檢舉

crusade提到:
這個口袋要多深

也還好, 單蕊 Dark Fiber 有人租 40km, 每年NT$100萬 而已, 20km 每年NT$54萬, 比起十幾年前每 100km 動輒就要上億起跳, 已經便宜很多了...政府有一些標案在租, 可以去參考一下標案的結標價格...

DWDM or SDH 設備也不過數百萬到千萬而已, 也不用上億...

重要的是, 頻寬隨你自己訂, 只要設備規格夠, 不必受限於 ISP 的速率, 10G~4,000Gbps 隨你用...

allen1975 iT邦新手 2 級 ‧ 2014-04-24 09:50:11 檢舉

謝謝大大提供高貴的意見阿
不過這金額 在我公司可能沒辦法
要找找其他方案

SDH

allen1975 iT邦新手 2 級 ‧ 2014-04-25 14:45:47 檢舉

謝謝大大告知
跟中華電信討論後 也是建議使用 SDH
點對點專線 品質好. 速度看口袋深度~

8
michaelwan
iT邦高手 1 級 ‧ 2014-04-11 10:43:57

點對點專線,PBX也可以用專線連接起來.

8
okra
iT邦研究生 3 級 ‧ 2014-04-11 13:34:42

公司四月頭60人轉移新分部,使用中華電信HiLink IP VPN企業專屬網路之FTTB(速率:10M,口袋夠深可加速到1000M~)及點對點專線線路互相搭配備援,電腦DOMAIN及IP,視訊IP,IP-PABX電話設定不變。不太麻煩(比較麻煩中華電信?~),不太慢,不太貴(10M便宜過DOUBLE E1專線)~

看更多先前的回應...收起先前的回應...
allen1975 iT邦新手 2 級 ‧ 2014-04-11 13:54:53 檢舉

請教大大
您公司 在這上頭有跑erp 或郵件系統嗎

okra iT邦研究生 3 級 ‧ 2014-04-11 14:14:35 檢舉

有。沒有視訊和電話,DOUBLE E1專線線路互相搭配備援(2X 2M)就搞定了。

allen1975 iT邦新手 2 級 ‧ 2014-04-11 14:54:40 檢舉

請問貴公司有與大陸連接vpn 使用嗎
例如voip或資料傳遞
可否告知我大約的費用 大約就好 感恩

okra iT邦研究生 3 級 ‧ 2014-04-11 15:31:22 檢舉

公司使用IP VPN專線香港公司,香港公司使用聯通IP VPN專線大陸公司,有ERP,郵件,視訊,電話互相連接。聯通IP VPN專線費用不曉得,便宜過香港電信。

allen1975 iT邦新手 2 級 ‧ 2014-04-11 18:02:34 檢舉

所以在台灣內部分公司使用 hilink
對國外就是使用 ip vpn

okra iT邦研究生 3 級 ‧ 2014-04-11 22:11:05 檢舉

區域公司使用 IP VPN(MPLS) E1點對點專線網路
區域內公司使用 Ethernet VPN FTTB網路 或 SSL VPN DSL網路

4
diskdupekimo
iT邦新手 2 級 ‧ 2014-04-24 01:15:03

補充個不一樣的答案。
在我之前任職的公司裡,分公司間直線距離約有7公里(開車過去約要半小時),用室外型無線網路+ 2x db的指向型天線直接打。
平均速度約可到18MB~35MB。有跑erp eip voip分廠大約六十人使用。
你的才1公里 如果用眼睛就看得到的地方可以考慮這個。
穩定度還可以接受。
但是建置還蠻便宜的。只有一次性費用。十萬以內應該可以搞定。

allen1975 iT邦新手 2 級 ‧ 2014-04-24 09:37:38 檢舉

找了中華電信來討論是說 用專線最穩定
再不考量還有其他點要納入的情況下 兩點對連最穩定.
因不用綁約. 也不是一次性費用
我很好奇 大大公司所跑的erp 是使用哪種方式 client/server
還是使用 微軟的遠端連線.還是citrix 虛擬桌面 哪種呢

我之前的公司erp是用web介面操作的.應該算client/server吧....
直接ie打開就可以打資料囉......
中華電信的專線的當然穩定啊...可是費用也相對比較高吧...
假設公司老闆可以接受用中華電信專線的費用...那當然優先採用這個方式囉...
這樣MIS的LOADING會比較輕吧....哈哈

4
yesongow
iT邦大師 1 級 ‧ 2014-04-24 12:36:12

樓上的diskdupekimo說的方式,與我的想法相同!

如果,距離1公里的兩棟建築物,是可以互相看到的!
而人站在兩棟屋頂上,可以互相直視,沒有任何遮蔽物!

的確可以自行架設無線網路!並搭配指向式天線來互通!
但,為了確保ERP這類的系統運作正常,及伺服器存取紀錄是正確的IP,非NAT!
所以,建議採購的AP請選用Thin AP,僅有LAN孔x1,沒有WAN的AP,以便確認不會做NAT的IP轉換機制,僅提供有線及無線的Bridge功能!

理論上,新大樓,與總公司大樓的IP網段,應該是獨立開來!
所以,為了確保新大樓的廣播封包,不會透過無線網路傳遞到總公司來!
新大樓應該要採購路由器或是Layer3 switch

請參考圖片

--
目前的無線網路使用的網段是172.16.254.0/29,暫時稱為Path-A

如果,總公司大樓及新大樓,都是使用Layer3 switch,而且還能多切割一個VLAN(網段為172.16.254.8/29)
則我會建議,再多建立一套無線網路,暫時稱為Path-B
總公司Path-B的設備及設定
AP_C_IP_Addr=172.16.254.10/29
L3 IP=172.16.254.9/29

新大樓的Path-B的設備及設定
AP_D_IP_Addr=172.16.254.11/29
L3 IP=172.16.254.12/29

總公司L3的路由表設定,RIP v2 enable,no auto summary,或是開啟以下靜態路由
172.16.4.0/22 route 172.16.254.4
172.16.4.0/22 route 172.16.254.12

新大樓L3的路由表設定,RIP v2 enable,no auto summary,或是開啟以下靜態路由
172.16.0.0/22 route 172.16.254.1
172.16.0.0/22 route 172.16.254.9

使用兩個路徑的無線網路,可以避免單一設備故障,或是單一路徑被阻擋而造成中斷,也能夠提高網路傳輸速度!

allen1975 iT邦新手 2 級 ‧ 2014-10-28 13:57:21 檢舉

雖然我目前採用的方式是 使用 光世代 100M 透過vpn 來連接
主要原因是兩棟大樓並無法目視. 中間過多大樓阻隔. 不過您給我了另一種思考方式
而且回覆的很詳盡
謝謝

我要發表回答

立即登入回答