iT邦幫忙

0

請教專線如何備援?

目前公司有台灣跟大陸有MPLS專線,因為一週內陸續發生斷線,和線路沒斷但掉封包(Ping lost 1/3)非常嚴重,想問一下有什麼備援的好方法,條件如下:

  1. 不要拉另一條專線(肯定被老闆飛踢....)毆飛
  2. 要自動備援(我不想被奪命連環CALL)逃跑
  3. 穩定性高偷笑
  4. 當然是$$$越低越好,免得被老闆退件窮
    感謝大家
看更多先前的討論...收起先前的討論...
u8526425 iT邦大師 1 級 ‧ 2015-09-04 15:06:27 檢舉
非專線
高穩定
價格低
如果有這種產品
那你拉這種線就好了
也不需要備援
他沒要求頻寬...
嗯 4G吃到飽好了...
外獅佬 iT邦大師 1 級 ‧ 2015-09-04 15:31:02 檢舉
有這種產品...那還要專線做啥...落寞
williamit iT邦新手 4 級 ‧ 2015-09-04 16:52:48 檢舉
這樣說好了,現在連專線都不穩了.......,所以在兩邊的Firewall 上做 Site to Site VPN 要加上什麼設備才可以和現在的MPLS做雙線路自動切換?筆記

價格到也不一定要非常非常非常便宜,如果能達成前三項不是太誇張的價錢,應該就剩下我如何說服老闆的問題了放馬過來
花錢就可以備援了
一尾 iT邦研究生 1 級 ‧ 2015-09-04 17:03:53 檢舉
別忘了
ㄑㄧㄤˊ國人有個很強的牆
三不五時就會出來亂一下
落寞
一尾 iT邦研究生 1 級 ‧ 2015-09-04 17:04:33 檢舉
u8526425提到:
非專線
高穩定
價格低

那應該所有人都會用這種線了
一尾 iT邦研究生 1 級 ‧ 2015-09-04 17:06:04 檢舉
williamit提到:
說服老闆

這應該是每個IT人都該學習的課題
讚
外獅佬 iT邦大師 1 級 ‧ 2015-09-04 17:48:11 檢舉
williamit提到:
不要拉另一條專線

不要拉...那就用申請的好了冷
CalvinKuo iT邦大師 7 級 ‧ 2015-09-04 17:51:11 檢舉
就算用衛星...
還得看老天爺臉色 (太陽黑子、雷雨天氣...)

最近不是因為蘇迪勒海纜斷了好幾條,連中國東南亞都延遲很大...
zyman2008 iT邦大師 7 級 ‧ 2015-09-04 18:47:28 檢舉
你沒先把問題先丟給電信業務窗口,請他們幫你查問題嗎 ?
付了錢買專線,不是有權利要求服務嗎 ?
williamit iT邦新手 4 級 ‧ 2015-09-06 14:55:41 檢舉
其實這種情已經不是第一次,每次去問的答案也不甚滿意,處理的速度也太慢,所以才想看自己這裡有什麼方法可以改善。
0
mytiny
iT邦大師 1 級 ‧ 2015-09-04 16:08:59
最佳解答

誠如討論中u8526425大大所言
凡事有利有弊,沒有什麼都好又不花錢的
但是如果兩岸公司各有"穩定的防火牆"
可以採用IPsec VPN的方式(貴公司用何牌防火牆?)
只要把路由設定好
就可以做不錯的線路備援
相信在既有的線路上就可以達成
不需要額外的線路費用
給版大參考一下

尼克 iT邦高手 1 級 ‧ 2015-09-04 16:47:41 檢舉

mytiny提到:
可以採用IPsec VPN的方式(

我們備援也是用這樣!

williamit iT邦新手 4 級 ‧ 2015-09-06 15:05:49 檢舉

目前Firewall 是用Juniper ,但是最近剛好要換了,所以會優先考慮可以跑IPSec VPN的,如果要再Firewall 上架設 IPSec VPN,要與原本的 MPLS 做路由自動切換要用Cisco Route 還是 AscenLink 比較好?

如果考慮比較長遠,日後在台灣或大陸有第三個點,有辦法在一條專線斷線的時候三地路由自動切換避開斷線的路由嗎?

0
htcj0110
iT邦新手 5 級 ‧ 2015-09-05 10:21:49

除了上面幾位所提供的方式外,你也可以去釐清一下問題所在,以我的經驗來說,往往問題是發生在大陸那一段,因為她們的長城防火牆經常在那裡過濾關鍵字什麼的..很煩人..只要它發現不對勁(其實往往太過敏感誤判..),就直接給你斷某些protocol..所以有時會有莫名其妙的狀況發生..例如大陸有3個廠,但卻某個點對台北smtp不通,但其它點不會,或狀況反過來等等..此時,我都會要求大陸ISP幫忙切換一下,也就是"走另一條路",反正就是要給我通就是了...不然我會"威脅"他要改租其它家..不是叫你真的跟廠商硬幹哦.保持好關係,她能幫的就會儘量幫的..供你參考.

0
jsc1012
iT邦新手 2 級 ‧ 2015-09-06 00:04:11

有個好東西可以試試看,PEPLINK的產品可以不必用到"高貴"的MLPS,只要用多條ADSL,可以做到多路合併頻寬以及VPN,就可以同時兼具線路備援以及頻寬擴展,高性價比的應用,有興趣的話可以洽詢以下這家公司,他們已經幫國內多家台商整合規畫過這類的應用,其中還包含了多點VOIP、遠端IP監控、企業無線網路以及行動網路電話的整合。
<www.tmst.com.tw>

williamit iT邦新手 4 級 ‧ 2015-09-06 15:08:23 檢舉

PEPLINK 與ASCENLINK 都是 Loadblance 的產品嗎?

0
okra
iT邦研究生 3 級 ‧ 2015-09-07 00:32:06

u8526425提到:
非專線
高穩定
價格低

用Cisco Router與原本的 MPLS 做路由自動切換

久久以前公司用ISDN-2 做temp備援
比DSL + IPSec VPN穩定
只是slow
Orz

0
lcn0
iT邦新手 3 級 ‧ 2015-09-09 12:07:41

Packet lost 1/3有點扯,能提示一下是哪一間廠商嗎?
既然用到了MPLS,可以測一下,到底pack lost出現在哪一段。
1).大陸公司到廠商之間的專線
2).Backbone
3).台北公司到廠商之間的專線

Backbone除非遇到天災,沒有那麼容易掛,
一般備援是當用戶到廠商機房這段專線出問題時,就從Router上面,改走客戶端自己的網路,跟機房建立IPSEC,不需要用到防火牆。

兩台防火牆/頻寬合併器,走Internet建立Site to Site VPN,沒那麼理想。如果遇到中國刻意阻擋台灣的IP,
兩方設備連線無法建立,在上面加密也是無效。我們遇過好幾次,最後也是拉MPLS解決

尼克 iT邦高手 1 級 ‧ 2015-09-09 17:05:36 檢舉

lcn0提到:
如果遇到中國刻意阻擋台灣的IP,

這老共陰謀!

我要發表回答

立即登入回答