iT邦幫忙

0

30人以內的公司網路規劃

Dear 大大,

小弟是是新手,想請問各位大大,公司規模只有25~30人,目前有的設備如下:
1.L3 switch*2
2.1U的server一台
3.AP*2
4.中華電信固定IP和浮動IP線路各一條
想請問各位大大,這樣的設備在公司不想擴充之下,該怎麼規劃是最好的

看更多先前的討論...收起先前的討論...
就這樣啦....還能怎樣.
出包大多是不懂又愛亂動.
先把日常的做好,備份,空間檢查,連線品質監控,這些基本的先做好再說.
雖說是基本,以我的觀察,有很多公司還是沒把上面幾項做好.
甚至一些有點規模的,也曾出現磁碟空間不足,然後糗掉....
外獅佬 iT邦大師 1 級 ‧ 2015-08-28 11:13:22 檢舉
jasperlin01提到:
公司不想擴充

那還想怎樣?疑惑

這樣的設備在公司不想擴充之下



維持現狀是好的

XD

yesongow iT邦大師 1 級 ‧ 2015-08-28 11:48:03 檢舉
哈哈汗
yesongow iT邦大師 1 級 ‧ 2015-08-28 11:48:15 檢舉
噎到冷
退掉固定制,把浮動制頻寬提升一倍然後申請一個固I
兩台AP 找一台最好的,用他當AP 兼 分享器
另外一台 AP 把他放到 第一台 無法涵蓋的區域
關掉 DHCP 拿來作 無線 銜接器就好

這樣就好了,基本上啦 固I 的費用是兩倍價格
你還不如照我說的簡化管理,用更高速度的頻寬來提升口碑
網路快了幹譙聲就會減少,費用降低了,老闆就高興了
Albert Yu iT邦新手 2 級 ‧ 2015-08-28 16:21:37 檢舉
都不要動是正解

1U SERVER是啥用途
這個可以發揮地方太多了
如果是LINUX高手
直接當對外控管線路的也可以
jason1966 iT邦新手 1 級 ‧ 2015-08-31 19:29:47 檢舉
現有設備說了
但是現有的系統沒說
覺得哪些是需要加強改進的都沒說

是要大家瞎猜嗎?
還真的有不少神人 這樣也能給出建議
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
yesongow
iT邦大師 1 級 ‧ 2015-08-28 11:24:45

因為您有(中華電信固定IP和浮動IP線路各一條)
所以請購買2WAN的多功能防火牆(俗稱UTM),或是多WAN的也是可以的

至於FTG品牌的Multi-WAN loadbalance,我沒有信心可以設定好它的規則
所以我無法推薦FTG
(我認為它的LAN to Multi-WAN,是不走NAT,而是動態路由,必須ISP端也要搭配設定,搞到最後,使用NAT模式下,只有Default Route一條規則)

我會推薦友旺(AboCOM)品牌的SG系列(可以終身免費免帳號更新,不像F牌)
及眾至(ShareTech)(需帳號才能更新)
或是新軟(NewSoft)產品(沒賣過)

因為這三家的Policy的設定簡單易懂!
(不像JNP,NetScreen,要設定的東西畫面到處亂跳,個人覺得毫無章法)

友旺的SG系列有SG650,SG950,SG1200,直到SG5600
MH是前代產品,沒有支援IPv6

歡迎參考以下網站介紹http://www.aboway.com.tw/

如需報價進貨及銷售安裝,可以密我!或是0800-211-266找高先生

--
另外Layer3的交換器有兩台!
您是要依照部門,功能,應用來切多個VLAN嗎?
例如
會計部門192.168.10.0/24
研發部門192.168.20.0/24
無線網路192.168.30.0/24
監視門禁192.168.40.0/24
網路電話192.168.50.0/24
機房網段192.168.60.0/24
生產部門192.168.70.0/24

在這麼多網段的環境下,記得準備DHCP Server及設定DHCP relay喔!
不會設定DHCP relay,那你就得想辦法在1U server上面加裝7張網路卡,以便針對7個網段發放DHCP spool服務囉!

如果不切VLAN,難保生產線上的菜鳥,透過網芳瀏覽到會計的薪資資料,那就不好笑了!

1U的伺服器,基本上我會想問,它是否有安裝LSI的磁碟陣列卡?
如果沒有,硬碟一定會故障,你要如何災難復原?
一定會很麻煩,不如就加裝LSI RAID6的磁碟陣列卡,並安裝4顆3.5吋的硬碟(2TB,3TB,4TB都好)
(這是1U主機的最大值,除非是使用2.5吋硬碟,SAS很貴,且只有600GB,2.5吋的SATA只有到1TB)
以便做RAID6,並加滿RAM到32GB(8GB ECCx4)
再安裝VMware ESXi系統,多工環境去建立多個服務的OS,以便提供公司相關服務運作!
www,dns,ad,mail,nas,samba,ftp,iis,dhcp,syslog,DataBase,SQL,SQL-Express,MySQL,PHP,APAche

4TBx4顆xRAID6,總容量是8TB(744GB)喔!另外會建議切成128GB+7320GB
小的128GB當成Boot+VMware OS+Swap區
大的7320GB當成Guest OS存放區

講了這麼多,你懂了嗎?
別告訴我,你的1U是華碩RS-100精簡版的,只能裝兩顆硬碟,還不是抽取式設計!
如果是,若能凹華碩業務,就快點換貨,改用RS300機型,可以裝四顆硬碟,還是抽取式設計!還有四張網路卡可用!

看更多先前的回應...收起先前的回應...
yesongow iT邦大師 1 級 ‧ 2015-08-28 11:32:20 檢舉

在公司不想擴充之下

抱歉,現在才看到KeyWord
請用第一台AP當作IP分享器,並開啟AP功能,開啟NAT及DHCP服務
以便公司內部同仁可以上網聊天!抓影片及歌曲

第二台AP放遠一點,若沒有佈網路線,則使用Wlan Bridge方式橋接機房無線訊號
若有佈網路線,請將網路線接在LAN孔上,並關閉第二台AP的DHCP及NAT功能
因為第二台AP的WAN沒有接線!

以上是第一種方式

yesongow iT邦大師 1 級 ‧ 2015-08-28 11:43:05 檢舉

以下是第二種方式

請用第一台AP當作IP分享器,並開啟AP功能,開啟NAT及DHCP服務(發放IP範圍192.168.10.100至200給PC用,保留1-99給伺服器用,保留201-254給網路設備用)
AP 1 WAN接第一條固定IP線路,並設定Port MAP到內部伺服器(www,smtp,dns)
AP 1 LAN的IP設定為192.168.10.253

請用第二台AP當作IP分享器,並開啟AP功能,開啟NAT及DHCP服務(發放IP範圍192.168.20.100至200給PC用,保留1-99給伺服器用,保留201-254給網路設備用)
AP 2 WAN接第二條浮動IP線路
AP 2 LAN的IP設定為192.168.20.253

第一台Layer3交換器的孔2-24VLAN切為VLAN10,
使用192.168.10.254為VLAN10的IP interface,
並切孔1為VLAN99,並設定vlan99 ip interface為10.0.0.1/24
並設定Route tables,
192.168.20.0/24 route 10.0.0.2 ---> L3 2的VLAN99 IP interface
0.0.0.0/0 route 192.168.10.253 ---> AP 1的LAN IP

第二台Layer3交換器的孔2-24VLAN切為VLAN20,
使用192.168.20.254為VLAN20的IP interface,
並切孔1為VLAN99,並設定vlan99 ip interface為10.0.0.2/24
並設定Route tables,
192.168.10.0/24 route 10.0.0.1 ---> L3 2的VLAN99 IP interface
0.0.0.0/0 route 192.168.20.253 ---> AP 1的LAN IP

PC怎麼上網?看它接誰的網路,使用誰當DefaultGateway囉!

yesongow iT邦大師 1 級 ‧ 2015-08-28 11:46:33 檢舉

第一種方式,沒有使用到第二條線路,所以打電話給電信業者,退租吧!
還能幫公司省錢!

第二種方式
建議伺服器全部接在第一台Layer3 switch孔上
建議PC全部接在第二台Layer2 switch孔上
因為這樣的網路架構,沒有自動線路備援!沒有自動網路分流功能!
所以你要將所有電腦分配好,誰用VLAN10就是走固定IP的線路
誰用VLAN20就是使用浮動IP的線路
所以PC盡量上網,也不會吃掉營運用的伺服器頻寬!

Dear 大大

我的AP不是企業用的是一般市面上賣的asus的有ROUTER的功能,switch是48port的,
我敘述一下我現在機房的接法,目前兩台L3 switch還沒上線,我用中華電信配的設備routerr接中華電信配的AP(中華電信AP已經有DHCP功能),然後從AP接兩條線路到兩台雜牌的switch都是24port的,然後server和PC都接在這兩台switch上,另外我再從中華電信AP上拉兩條線路接到asus AP,兩台asus ap我都調成 ap存取模式,現在問題來了,兩台cisco L3 switch(都是48port)要上,換下兩台雜牌switch,我的理想是切四個vlan for 財務 設備 研發部 業務部,server要做成網路磁碟機給大家存取資料使用,這樣OK嗎??還是依您的專業有更好的建議!!那我線路是要接固I的會比較好還是無所謂,目前是接浮動IP的線路,會遇到的問題,網路一段時間就會斷線,需要把中華電信的小烏龜重新啟動才會正常,是不是因為是浮動IP的關係??再麻煩大大解答!!!

Ray iT邦大神 1 級 ‧ 2015-08-29 00:13:08 檢舉

yesongow提到:
0800-211-266

岱昇科技?....印象中, 岱昇通常不會做這麼小的案子, 應該是政府標案為主吧?...

一個30個人的公司架好AD,就算是網路透通只要檔案權限控制好,生產線的員工不可能有權限看到會計部的檔案,你的作法是大公司的作法,那萬一生產線的QC 要PO資料到會計部呢,這要怎麼解決
還不是靠檔案權限去控管,另外浮動制的小烏龜會當,基本上跟 AP 有關喔,AP的SESSION 數不夠,USER 同時的SESSION 爆掉了就會斷線,還有那台小烏龜的效能跟你租的頻寬有關係,你們又沒有頻寬整合器,租兩條線是浪費,乾脆退掉固定制的,把那個費用娜一半給浮動制,這樣會比較好
基本上,30人的公司至少要 300M 的速度才夠用喔,我家15人上兩條100M 才勉強夠用,那個頻寬整合器五年前買的,那時候才八千,現在 如果要吃 300M 的整合器,一台要一萬多,如果只有 100M 那就便宜的很,5~8千就有了,我們要發生小烏龜熱當一年只有2~3次,比較多的狀況是某條線路發生問題而已,大概的建議就這樣

30 人 不建議 MAIL 自管,租 APPS 或 365 吧,這樣的費用比你自管的 硬體加網路還有人力便宜太多了,我家公司 八年前就去租了 APPS 免費版,之前因為攻擊頻寬從T1 加到 T3 還是扛不住
找了一堆UTM 防火牆的廠商還是扛不住,把MAIL 轉給戰國策 種花 也扛不住,最後給 APPS 才順利扛下來,因此建議你MAIL 千萬不要自管,那是你沒遇到攻擊,只要遇到攻擊,你除非花上千萬,不然沒有設備扛的住的,當初我設備已經估到百萬了,還是扛不住,老板說就算十萬也沒預算,後來外包老闆臉色超差,因為一年還要兩萬,結果外包也扛不住,直到外包給 APPS 老板才笑了,他說早該這麼做,這次幹的好

如果你覺得 APPS 商業版 USD 30 太高,找一下 標準釋出版,USD 10 元而已,30人一年才USD 300 換算台幣,一年不到一萬,只是帳號要拖管,有些公司不太願意這麼做,但如果真的想省預算,這是最省的了

2
Morris
iT邦研究生 3 級 ‧ 2015-08-29 10:40:50

20-30人的網路環境是很單純的, 不用複雜化, 只需考處 AP 如何應用, 是否需與內網通, 若不需要則利用浮動IP線路來處理, 以免造成系統管理的困擾.
再來有大大提到切 VLAN , 因人數不多且提到設備不擴充, 不要把自己搞死,
重點應放在系統管理如何完整規劃

2
dpanaben
iT邦研究生 5 級 ‧ 2015-08-31 17:23:17

現有的設備,先把ADSL網路共享弄出來,讓大家都能正常上網就夠了

不確定你會跑哪些應用,email/file/ad/erp之類的,大概只能全部塞在1U server上

AD初期就拿一台沒人用的pc來頂著先,30個人會經常坐辦公室用電腦的大概只有10個,夠用了。

0
ew8866
iT邦新手 4 級 ‧ 2015-08-31 18:08:48

會考慮雲桌面虛擬化嗎?www.microcloud.com.tw 簡單方便速度超快的企業私有雲端虛擬化。

我要發表回答

立即登入回答