iT邦幫忙

1

新公司網路規劃&企業雲端Mail參考

各位前輩、先進、資訊伙伴大家好:

小弟目前服務於一間新公司,所以東西都還在建制初期。
第一次參與新公司的網路與系統規劃。
想參考各位前輩的建議。

一、雲端企業Mail。
需求:老闆不建機房,希望擴充及管理非常彈性。
目前小弟評估的有Gmail企業信箱、微軟office365、Openfind的企業信箱。
不知有沒有前輩公司目前使用以上信箱?使用狀況如何?有沒有什麼建議?

二、總公司與分公司串接規劃。
需求:HQ與分公司之間的網路規劃,主要系統位於HQ由分公司資料回傳,HQ AD控管分公司權限等,老闆希望也要考慮成本的部份。
目前小弟是想分公司可以直接連接internet,連接內部系統才走VPN。
但是一間一個分點就申請兩個網路線路,成本會太高。
申請一路固I光世代,用Router建立IPsec至總公司Router設備似乎是比較好?
是否有推荐的設備?有前輩用過合勤的ZyWALL嗎?

感謝各位。

看更多先前的討論...收起先前的討論...
vino1 iT邦大師 1 級 ‧ 2016-03-02 08:00:46 檢舉
Gmail 企業版無法結合 AD , 需靠協力廠商寫程式幫同步帳號過去...
大陸無法使用 Gmail ..這是最大的問題~
GMAIL 企業版可以結合 AD
這各早就有人做了
大陸無法用真的是大問題,這個服務在對岸根本無法登入,就算收發正常
除非走回台灣的 VPN,不然根本無法在對岸登入使用
但樓主說會建立 VPN,所以這應該不是問題的
我公司用 GAPPS 已經有八年了,個人也幫很多公司弄過
基本上,以目前的費用來說,他最便宜,OFFICE 365 還比他貴三成到五成
但差異就是 OFFICE 365 買了之後妳用戶端可以抓 2016 下來用
如果是 WIN 10 可以直接下APP 直接用,介面差不了多少

GAPPS 現在還有標準釋出版,差別是因為掛在別人家下面,所以協作平台服務不能自訂網址
其他的空間什麼的都跟標準版一樣,費用是管理費每U每年500元台幣,量大還有優惠
妳也可以參考看看
至於 VPN 現在很多 分享器 NAS 都有 VPN 伺服器的功能
但以連線數來說,建議你用 NAS 架,因為 分享器的限制比較大
除非你們用的分享器是數萬元等級的,那限制就會比較小
另外 一路固I
中華的浮動 也能申請 1 固I 啊
去申請就好,如果沒有多 IP 的需求,不要去浪費這個費用
能用 端口服務對應就好,不需要去做 NAT,太浪費了
小弟的公司前任申請了 64個 固I
但實際上只用了 1個,然後呢其他的根本沒用
申請好玩的而已,就看不懂他在幹嘛,一個月好幾萬的費用
後來,我改申請浮動 加 1固I 費用馬上省下來,一千不到
速度更快,使用者爽了,老闆看到費用這麼省廢話就少講了
chenry iT邦新手 5 級 ‧ 2016-03-04 15:43:56 檢舉
那請問有大大使用過 Exchang Online 嗎@@?
信箱容量和夾帶量都比GOOGLE大很多,也可直接跟AD整合。
4
sean823
iT邦新手 4 級 ‧ 2016-03-02 00:55:50
最佳解答

小弟用之前SI的PM身分,現在是公司外派IT主管的小經驗分享一下

一、Gmail是一個好選擇,老牌子,出問題機率小,個人接觸蠻多客戶都用gmail,價格也算公道,微軟沒用過,openfind之前在SI的時候有賣過他們的設備,個人覺得評價還算ok,給你個很簡單的方法,把三個web mail的畫面拍下來給使用者挑,不然就是挑自己看得順眼的

PS.公司人數與預算你都沒有提到,不確定是否是不需要參考還是忘記說,如果有要補充的可以再提

二、之前曾幫一間傳產規畫與執行一個專案,需求就跟你的一樣
情形:HQ在台北,全台各地有10個分點,分點電腦數從1~80不等,使用AD控管權限,使用點專連回HQ使用ERP,速度只有512K,下午時間速度慢常塞車

解決方式:各分點安裝防火牆,型號有大有小,全部申請中華電信光世代的12M,1固定IP7浮洞IP的服務,分點人數高的就申請兩條光世代,HQ申請兩條50M的各6個固定IP,使用SITE TO SITE的VPN取代點專,省錢又方便~

你的內文有提到
"目前小弟是想分公司可以直接連接internet,連接內部系統才走VPN。"
這邊稍微修正一下,VPN的全名是 Virtual Private Network,顧名思義是Virtual,也就是虛擬的意思,所以他實際還是從你的對外網路出去~不需要兩條網路,除非你要分擔流量,所以看分公司人數,通常一條就夠了,而且中華電信有免費的1固定IP7浮動IP服務,

最後你問推薦的設備,我會反問客戶
預算?(決定品牌)
人數?(決定型號)
需求?(決定MODEL)

我大概說明一下,國外品牌比較貴,國產的像是眾至,合勤,居易...等都比較便宜~
你說哪個好? 我只能說貴不一定好,但通常一分錢一分貨這個道理你也一定懂
說真的沒啥特殊需求用國產的就可以了,可以補充一下你的預算...等等的相關資料人家比較好推薦,我常常說 沒有最好的產品,只有最符合你需求的產品才是好產品
PS.合勤的ZyWALL我之前待的SI就是合勤的前代理商,小第衷心討厭這個品牌,所以不推薦,但是青菜蘿蔔各有所好

如果要買設備我也可以幫你介紹,別誤會,小弟目前已經在傳產當小主管了

chenry iT邦新手 5 級 ‧ 2016-03-03 21:06:35 檢舉

回應sean823大:

PS.公司人數與預算你都沒有提到,不確定是否是不需要參考還是忘記說,如果有要補充的可以再提

公司人數老闆目前規劃:HQ10-15人左右,每個分公司20-30人左右。
老闆是想主要系統和資料可以回傳HQ,但是預算需和老闆還沒提及只是先詢問想法。

"目前小弟是想分公司可以直接連接internet,連接內部系統才走VPN。"
使用SITE TO SITE的VPN取代點專,小弟會採用此方式跟老闆討論。

sean823 iT邦新手 4 級 ‧ 2016-03-09 08:43:57 檢舉

以這個人數來看,一些入門款的FW都可以做到這樣的功能
國產的就數千~國外品牌就上萬,最主要還是穩定性覺得有差,誰也不希望三天兩頭設備就掛掉

如果照你的方式,就是要拉兩條網路,一條點專一條對外網路
說真的點專很穩嗎? 我告訴你沒有100%,最多就是99.9%
點專的優點就是安全(?)、穩定,相對的缺點就是價格昂貴(以同頻寬來說)
使用SITE TO SITE的優點則是便宜,網路剛出來的初期,當時網路比較不穩定
但是現在的ADSL其實穩定度不輸點專,所以幾乎大部分公司都使用這樣的方式
如果老闆還希望專線不受影響,那可以多申請一條中華電信12M建立VPN專門給內部存取使用,一個月也才一千不到

0
dada
iT邦新手 4 級 ‧ 2016-03-02 10:20:22

合勤不推 +1 !!
之前用過該品牌企業級的 USG-50H,Wifi 部分發現很嚴重的資安問題,重點是根本感覺不到客服或是技術單位解決問題的誠意,直到半年還一年之後.....才收到一封很簡單的韌體更新通知,掯...問題機器早資源回收去了 。

好,回到您的狀況~

企業郵件:
目前小弟服務的公司也是使用 Gmail ,從申請就送 50 的 USER就使用至今,沒遇到什麼狀況,很多人也都有私人的Gmail ,網頁操作或是郵件軟體收發設定,幾乎不太需要什麼教育訓練,哈~

分點內部網路串接 :
小弟使用居易的 Router 做 Lan to Lan 的連接與共享總公司 Server 資源 ,30左右個 User 與 50+的電腦設備的小公司,還勉強能應付,參考看看。

chenry iT邦新手 5 級 ‧ 2016-03-03 21:07:39 檢舉

大大使用居易的哪個產品型號可以提供小弟參考嗎??
感謝~

0
ew8866
iT邦新手 4 級 ‧ 2016-03-02 12:43:40

如果貴公司用 Gmail mail系統,可以配合本公司 私有雲 Microcloud 雲桌面虛擬化管理系統,簡單方便好管理 文書 cad/cam 系統,皆可以虛擬化建置管理,亦可配合本公司租賃方案,www.microcloud.com.tw ,感謝 !

microcloud@microcloud.com.tw

chenry iT邦新手 5 級 ‧ 2016-03-03 21:07:52 檢舉

感謝

我要發表回答

立即登入回答