防火牆就直接用Forti的吧
D牌這個詭異的重來就不會在網管人員的名單內除非在價錢上逼不得已
優點就是便宜缺點就是不穩,如果你們公司在24人以下D牌的是還堪用
如你所說的100-150人算中大型的網路架構
Forti 100D防火牆
Core Switch
Cisco 3560
Edge Switch
Cisco 2960-24T或48T
便宜的話
Forti 100D防火牆
Core Switch
Extreme X460
Edge Switch
Extreme X430
防火牆真的不能省
Forti的話經銷商
有包含維護合約的專案價
況且說真的Forti比較不會變網路設備孤兒
中華電信有個資安艦隊的方案,有fortigate 80c,100d,200d
或是Palo Alto PA-500,在辦公室的環境我會推薦你用Palo Alto PA-500
Switch的話我會建議用Cisco 2960,3750系列
http://www.fttb.hinet.net/3ip/fleet_ngfw.html
以上這兩個品牌的產品定位不同,沒有辦法放在一起比較呀!
switch部分的推薦廠商有HP,因為它敢號稱(終生保固),而且只有貴一點點,應該算是很划算!
至於其他品牌,過保就只是付費維修
至於IPv6功能也有支援!
考慮後續的自行管理 所以問了UI是否有中文介面
當Dlink這樣說的時候 我也很囧
小弟自認不是那麼專業 是比較希望有中文化的@@
剛剛得知 教育訓練收費另計...
記得D-Link DFL 好像是和別人合作開發的.
http://www.scmagazine.com/clavister-and-d-link-to-combine-forces/article/30276/
其實HP的終保小弟真的不敢領教,
今年因公司部門有一台SW風扇壞掉,
打到客服問是否可以處理,
得到的答案是風扇壞掉若不影響功能,
是不能出保固的,
但有時想想公司每年跟他們買的設備含電腦金額若沒上百也近百,
結果得到這樣的回復真的是很悶,
就算他們不把這種小筆的看在眼裡,
但機器都燙到一個不行了,
竟然不能出保,
也不能自行更換(毀了保固標纖就保固失效了),
試問降的終保有何作用??
莫非要等到燒了、炸了才能換嗎?
雖然我不知道設備跟電腦部門是不是不同部門,
但這種保固真的是不敢領教了~~~~~
感謝經驗分享
如果你要10Gb以上的switch ,建議選用智邦喔!
第一家做100Gb Switch
第一家做400Gb Switch
智邦Accton,不僅買下了SMC,還招募了3Com人才,可說是集三強於一身
股價五年上漲1300%,詳細介紹,請見天下雜誌!
這兩個品牌應該無法放在一起比較
但如果針對防火牆的部分
小弟剛好接手了前人許多的設備稍微有一點點心得
目前公司手邊的防火牆計有Cyberoam、Juniper、Fotigate等三個品牌
這幾個月以來搏鬥得到的感想是
Fotigate在國內耕耘已久
有比較大量的中文資料可以參考
而且不管找哪一間公司委託服務應該都沒問題
Fotigate我從完全沒接觸過
到今天自己設定好了SSL-VPN
都是靠著網路資料自學的
算是中低階品牌當中很不錯的選擇
給您一點點參考
你是程式設計師,那你覺得你網路環境應該是要「便宜」還是要「穩定」,比較重要?
再者,使用者人數跟設備能力息息相關,應該先說明初期多少人,多久後會擴充到多少人,
這樣會比較好推薦產品.
隨著人員的擴增,設備更換是必然的.
個人經驗是 D-LINK 不會在我的推薦名單內.
D牌說便宜,並不會比較便宜,功能上跟穩定上,就有差多.......
台灣品牌的DM功能參考看看就好,寫了一大堆功能,CP值很高,但買了之後,才發現穩定性很差,惡夢才剛開始.......
Fortigate的防火牆搭配D-link的switch運作上是沒問題的
至於要不要使用到Fortigate的防火牆
那就要看貴公司對資安想要管控到什麼程度
畢竟價格比D-link貴上許多,還有每年續約的問題
D-link的DFL系列我也有用過
若使用人數一多,會變得很不穩定
以上提供作參考囉~~
至於要選什麼設備
就一切看公司的規模與預算囉~~
PS.用英文的WEB管理介面就專業許多
這個理由還真的挺可笑的
Fortigate是提供多國語言介面
難不成我從中文切換成英文介面
我的防火牆就瞬間升級嗎~~
D-Link的f.w小弟是沒用過,但以Switch的部分來說,穩定度還算可以(L3 Switch),如果是以防火牆來說,還是建議用Fortigate,如果有經費考量,國內的UTM也都做得不錯,像Nusoft,或是更低階的Vigor,用Fortigate如果你沒簽維護,後續的一些防護上會比較麻煩。
基本上Fortigate在防火牆領域算是知名品牌了,也很穩定,L3路由交換功能就交給Fortigate處理就好,至於L2 Switch要便宜穩定的可以選擇Zyxel,要好一點的可以選擇Cisco SG300系列,要更好的可以選擇Cisco 2900系列,DLINK基本上不會是MIS心中的名單,我以前遇過詭異的問題就是在DLINK身上發生的@@
我直接跟你講答案吧
肯定是
FortiGate 200D當防火牆 , 搭配Forti AP來兼無線控制器
D-Link DGS 3120 當核心交換器
D-Link DGS 1210-28當Switch Hub
以上是符合你的需求
實際上我喜歡HP Switch 配 Ruckus Wireless , 好用又終身保固
有興趣可撥我手機 , 打份企劃書給你看 0939500340
其實不論是 fortigate 或者 D-link ,如果只要有按照網路標準去製作,選什麼廠牌去混用都可以。否則不按照網路標準去施作,不論選什麼廠牌,都會有一堆莫名其妙的事情發生,然後都怪說是那個廠牌不好,那個廠牌有問題,哪個廠牌偷工減料..
至於要選什麼廠牌,就真的要依照維護人員的熟悉度、維護能力、維護廠商的能力、後勤的支持能力、保固服務、價格等因素來做綜合性的考量,沒有什麼誰一定好,誰一定不好。這種東西也不是說便宜的一定好,貴的東西也就一定好!
這麼說好了,你要一個熟悉CISCO設備的人,因為價格因素添購D-LINK,結果搞不好對這個人而言,維護D-LINK的設備就好像比登天還難一樣。而已經熟悉D-LINK設備的人添購了一台功能強大的L3 CISCO SWITCH,問題是什麼設定也沒有辦法設定,也是形成一種資源的浪費。
所以在添購設備之前,先問問你自己有沒有規劃好網路的架構(或者先問問你自己你是否已經確認好你想要做什麼了),廠商在規劃施工的時候能不能依照網路標準去施作,你們公司重視的是什麼東西,你們公司的技術能力、維護能力到什麼地方。
舉個簡單的例子,如果你們現在要切VLAN,切VLAN的方式有很多,可以設在SWITCH,依照規範也可以直接設定在網卡,不過你們公司的網路環境允不允許你們直接設定在電腦的網路卡?如果要設定在SWITCH,你就要看哪個廠牌的設定介面你比較熟悉設定,哪個廠牌可以『直接』提供你技術支援的服務,比如說電話諮詢,或者到府服務(有時候這點很重要)。而且設備通常不會是一輩子都完好無缺,萬一出問題的時候怎麼辦,所以你有沒有想過產品的年限是多久,有沒有設想過產品保固的問題,如果你這時候又在乎保固的問題,好像HP的設備又比較重要了,但是HP的設備又比較貴一些,而且你們未來有沒有其他的需求,如POE等等,而且萬一是價格為優先考量,TP-LINK也是超便宜的(不過我不知道有誰在用就是了)。
而FireWall也是一樣,FireWall要注重的面向就更多,比如說維護的部分,以及資料更新的速度,因為網路攻擊一定是無所不在,而且時時刻刻都在更新的,如之前的OpenSSL 0Day的攻擊在漏洞出現後沒有24小時就大規模出現了,你們是不是會很在意這一些,如果你們很在意這一些,你們就需要有很即時更新的設備(OpenSSL連FireWall自己都會淪陷了),這些都是要注重的問題,而這些通常有時候怎麼和預算去做一個平衡的考量,要看你們自己的智慧。
還是回到這一句老話,IT的設備,真的是一分錢,一分貨....