iT邦幫忙

0

D-Link與Fortigate

匿名 2015-06-07 20:24:426823 瀏覽

請問各位前輩,
公司剛成立,準備建立網路建設(防火牆還有core switch及各辦公室switch等等...),
請問D-Link與Fortigate的設備各位先進比較建議採用哪家?優缺點?
或是有其他推薦的設備商?
還請各位前輩幫忙。

0
shenjay
iT邦新手 4 級 ‧ 2015-06-08 23:05:18
最佳解答

防火牆就直接用Forti的吧
D牌這個詭異的重來就不會在網管人員的名單內除非在價錢上逼不得已
優點就是便宜缺點就是不穩,如果你們公司在24人以下D牌的是還堪用
如你所說的100-150人算中大型的網路架構
Forti 100D防火牆
Core Switch
Cisco 3560
Edge Switch
Cisco 2960-24T或48T
便宜的話
Forti 100D防火牆
Core Switch
Extreme X460
Edge Switch
Extreme X430

防火牆真的不能省
Forti的話經銷商
有包含維護合約的專案價
況且說真的Forti比較不會變網路設備孤兒

匿名 檢舉

連型號都直接寫出來 真是太棒了
謝謝版友的建議 我會參考的

6
xxoo1122
iT邦新手 3 級 ‧ 2015-06-07 21:50:47

中華電信有個資安艦隊的方案,有fortigate 80c,100d,200d
或是Palo Alto PA-500,在辦公室的環境我會推薦你用Palo Alto PA-500
Switch的話我會建議用Cisco 2960,3750系列
http://www.fttb.hinet.net/3ip/fleet\_ngfw.html

2
yesongow
iT邦大師 1 級 ‧ 2015-06-07 23:39:45

請問D-Link與Fortigate的設備各位先進比較建議採用哪家?優缺點?
或是有其他推薦的設備商?
--
Dlink主要是Hub及L2,L3交換器,至於防火牆呀,也有做,是DFL系列,但是Firmware不太更新!
主要是便宜!
--
Fortigate設備主要著墨在於防火牆,防毒牆,它應該沒有生產hub,switch這類產品!
而Firmware更新需要帳號,過期就沒得下載!
續約費用不便宜,購買前最好先問清楚!
另外多WAN架構如何設定,購買前最好先問清楚!
--
以上這兩個品牌的產品定位不同,沒有辦法放在一起比較呀!

switch部分的推薦廠商有HP,因為它敢號稱(終生保固),而且只有貴一點點,應該算是很划算!
至於其他品牌,過保就只是付費維修

看更多先前的回應...收起先前的回應...
yesongow iT邦大師 1 級 ‧ 2015-06-08 10:36:34 檢舉

不知道,是否我有看錯
Dlink他們的web管理是英文,專業許多,還可以付費請他們來教育訓練


專業許多?--->
這代表製造商專業?
還是使用者必須要專業一點?就算公司MIS專業一點,也不代表老闆會因此多付出薪水!
你還去選有中文介面的Firewall吧!
我自己是首推Abocom友旺,起碼以下三點
管理介面有中文化,
終生可以免費更新Firmware,
客戶服務人員也很專業
--
至於IPv6功能也有支援!

匿名 檢舉

考慮後續的自行管理 所以問了UI是否有中文介面
當Dlink這樣說的時候 我也很囧
小弟自認不是那麼專業 是比較希望有中文化的@@
剛剛得知 教育訓練收費另計...

zyman2008 iT邦大師 9 級 ‧ 2015-06-19 10:40:39 檢舉

記得D-Link DFL 好像是和別人合作開發的.
http://www.scmagazine.com/clavister-and-d-link-to-combine-forces/article/30276/

ljgene iT邦新手 5 級 ‧ 2015-07-09 09:33:21 檢舉

其實HP的終保小弟真的不敢領教,
今年因公司部門有一台SW風扇壞掉,
打到客服問是否可以處理,
得到的答案是風扇壞掉若不影響功能,
是不能出保固的,
但有時想想公司每年跟他們買的設備含電腦金額若沒上百也近百,
結果得到這樣的回復真的是很悶,
就算他們不把這種小筆的看在眼裡,
但機器都燙到一個不行了,
竟然不能出保,
也不能自行更換(毀了保固標纖就保固失效了),
試問降的終保有何作用??
莫非要等到燒了、炸了才能換嗎?
雖然我不知道設備跟電腦部門是不是不同部門,
但這種保固真的是不敢領教了~~~~~

0
charles502
iT邦研究生 5 級 ‧ 2015-06-08 01:48:12

這兩個品牌應該無法放在一起比較

但如果針對防火牆的部分
小弟剛好接手了前人許多的設備稍微有一點點心得
目前公司手邊的防火牆計有Cyberoam、Juniper、Fotigate等三個品牌
這幾個月以來搏鬥得到的感想是
Fotigate在國內耕耘已久
有比較大量的中文資料可以參考
而且不管找哪一間公司委託服務應該都沒問題

Fotigate我從完全沒接觸過
到今天自己設定好了SSL-VPN
都是靠著網路資料自學的

算是中低階品牌當中很不錯的選擇
給您一點點參考

匿名 檢舉

謝謝版友建議

0
kant
iT邦新手 4 級 ‧ 2015-06-08 07:38:19

你是程式設計師,那你覺得你網路環境應該是要「便宜」還是要「穩定」,比較重要?
再者,使用者人數跟設備能力息息相關,應該先說明初期多少人,多久後會擴充到多少人,
這樣會比較好推薦產品.
隨著人員的擴增,設備更換是必然的.

個人經驗是 D-LINK 不會在我的推薦名單內.
D牌說便宜,並不會比較便宜,功能上跟穩定上,就有差多.......
台灣品牌的DM功能參考看看就好,寫了一大堆功能,CP值很高,但買了之後,才發現穩定性很差,惡夢才剛開始.......

匿名 檢舉

謝謝版友的經驗分享

4
smonkeyy
iT邦新手 3 級 ‧ 2015-06-08 08:17:19

Fortigate的防火牆搭配D-link的switch運作上是沒問題的
至於要不要使用到Fortigate的防火牆
那就要看貴公司對資安想要管控到什麼程度
畢竟價格比D-link貴上許多,還有每年續約的問題
D-link的DFL系列我也有用過
若使用人數一多,會變得很不穩定
以上提供作參考囉~~
至於要選什麼設備
就一切看公司的規模與預算囉~~

PS.用英文的WEB管理介面就專業許多
這個理由還真的挺可笑的
Fortigate是提供多國語言介面
難不成我從中文切換成英文介面
我的防火牆就瞬間升級嗎~~

yesongow iT邦大師 1 級 ‧ 2015-06-08 10:39:16 檢舉

使用者的英文瞬間變的很專業!
尤其是在老闆娘面前,登入Firewall的展示操作時!

2
cysmis02
iT邦新手 4 級 ‧ 2015-06-08 08:34:21

D-Link的f.w小弟是沒用過,但以Switch的部分來說,穩定度還算可以(L3 Switch),如果是以防火牆來說,還是建議用Fortigate,如果有經費考量,國內的UTM也都做得不錯,像Nusoft,或是更低階的Vigor,用Fortigate如果你沒簽維護,後續的一些防護上會比較麻煩。

匿名 檢舉

謝謝版友建議
Fortigate 到期後有沒簽維護
是差在後續的韌體升級上 還是機器的維修?

cysmis02 iT邦新手 4 級 ‧ 2015-06-09 09:48:20 檢舉

韌體的升級,跟防毒等等功能,當後續的功能都沒辦法更新的時候,原廠也不理你時,你會哭的...哭

0
roscoe
iT邦新手 3 級 ‧ 2015-06-08 10:35:59

基本上Fortigate在防火牆領域算是知名品牌了,也很穩定,L3路由交換功能就交給Fortigate處理就好,至於L2 Switch要便宜穩定的可以選擇Zyxel,要好一點的可以選擇Cisco SG300系列,要更好的可以選擇Cisco 2900系列,DLINK基本上不會是MIS心中的名單,我以前遇過詭異的問題就是在DLINK身上發生的@@

匿名 檢舉

感謝版友建議的名單

0
lions4917
iT邦新手 4 級 ‧ 2015-06-08 12:42:35

我直接跟你講答案吧
肯定是
FortiGate 200D當防火牆 , 搭配Forti AP來兼無線控制器
D-Link DGS 3120 當核心交換器
D-Link DGS 1210-28當Switch Hub
以上是符合你的需求
實際上我喜歡HP Switch 配 Ruckus Wireless , 好用又終身保固
有興趣可撥我手機 , 打份企劃書給你看 0939500340

匿名 檢舉

感謝版友 我會參考 謝謝

0
poiu124pat
iT邦新手 3 級 ‧ 2015-06-09 09:45:31

其實不論是 fortigate 或者 D-link ,如果只要有按照網路標準去製作,選什麼廠牌去混用都可以。否則不按照網路標準去施作,不論選什麼廠牌,都會有一堆莫名其妙的事情發生,然後都怪說是那個廠牌不好,那個廠牌有問題,哪個廠牌偷工減料..

至於要選什麼廠牌,就真的要依照維護人員的熟悉度、維護能力、維護廠商的能力、後勤的支持能力、保固服務、價格等因素來做綜合性的考量,沒有什麼誰一定好,誰一定不好。這種東西也不是說便宜的一定好,貴的東西也就一定好!

這麼說好了,你要一個熟悉CISCO設備的人,因為價格因素添購D-LINK,結果搞不好對這個人而言,維護D-LINK的設備就好像比登天還難一樣。而已經熟悉D-LINK設備的人添購了一台功能強大的L3 CISCO SWITCH,問題是什麼設定也沒有辦法設定,也是形成一種資源的浪費。

所以在添購設備之前,先問問你自己有沒有規劃好網路的架構(或者先問問你自己你是否已經確認好你想要做什麼了),廠商在規劃施工的時候能不能依照網路標準去施作,你們公司重視的是什麼東西,你們公司的技術能力、維護能力到什麼地方。

舉個簡單的例子,如果你們現在要切VLAN,切VLAN的方式有很多,可以設在SWITCH,依照規範也可以直接設定在網卡,不過你們公司的網路環境允不允許你們直接設定在電腦的網路卡?如果要設定在SWITCH,你就要看哪個廠牌的設定介面你比較熟悉設定,哪個廠牌可以『直接』提供你技術支援的服務,比如說電話諮詢,或者到府服務(有時候這點很重要)。而且設備通常不會是一輩子都完好無缺,萬一出問題的時候怎麼辦,所以你有沒有想過產品的年限是多久,有沒有設想過產品保固的問題,如果你這時候又在乎保固的問題,好像HP的設備又比較重要了,但是HP的設備又比較貴一些,而且你們未來有沒有其他的需求,如POE等等,而且萬一是價格為優先考量,TP-LINK也是超便宜的(不過我不知道有誰在用就是了)。
而FireWall也是一樣,FireWall要注重的面向就更多,比如說維護的部分,以及資料更新的速度,因為網路攻擊一定是無所不在,而且時時刻刻都在更新的,如之前的OpenSSL 0Day的攻擊在漏洞出現後沒有24小時就大規模出現了,你們是不是會很在意這一些,如果你們很在意這一些,你們就需要有很即時更新的設備(OpenSSL連FireWall自己都會淪陷了),這些都是要注重的問題,而這些通常有時候怎麼和預算去做一個平衡的考量,要看你們自己的智慧。

還是回到這一句老話,IT的設備,真的是一分錢,一分貨....

匿名 檢舉

版友的經驗談令我獲益良多 謝謝

我要發表回答

立即登入回答