各位前輩、先進、資訊伙伴大家好:
小弟目前服務於一間新公司,所以東西都還在建制初期。
第一次參與新公司的網路與系統規劃。
想參考各位前輩的建議。
一、雲端企業Mail。
需求:老闆不建機房,希望擴充及管理非常彈性。
目前小弟評估的有Gmail企業信箱、微軟office365、Openfind的企業信箱。
不知有沒有前輩公司目前使用以上信箱?使用狀況如何?有沒有什麼建議?
二、總公司與分公司串接規劃。
需求:HQ與分公司之間的網路規劃,主要系統位於HQ由分公司資料回傳,HQ AD控管分公司權限等,老闆希望也要考慮成本的部份。
目前小弟是想分公司可以直接連接internet,連接內部系統才走VPN。
但是一間一個分點就申請兩個網路線路,成本會太高。
申請一路固I光世代,用Router建立IPsec至總公司Router設備似乎是比較好?
是否有推荐的設備?有前輩用過合勤的ZyWALL嗎?
感謝各位。
小弟用之前SI的PM身分,現在是公司外派IT主管的小經驗分享一下
一、Gmail是一個好選擇,老牌子,出問題機率小,個人接觸蠻多客戶都用gmail,價格也算公道,微軟沒用過,openfind之前在SI的時候有賣過他們的設備,個人覺得評價還算ok,給你個很簡單的方法,把三個web mail的畫面拍下來給使用者挑,不然就是挑自己看得順眼的
PS.公司人數與預算你都沒有提到,不確定是否是不需要參考還是忘記說,如果有要補充的可以再提
二、之前曾幫一間傳產規畫與執行一個專案,需求就跟你的一樣
情形:HQ在台北,全台各地有10個分點,分點電腦數從1~80不等,使用AD控管權限,使用點專連回HQ使用ERP,速度只有512K,下午時間速度慢常塞車
解決方式:各分點安裝防火牆,型號有大有小,全部申請中華電信光世代的12M,1固定IP7浮洞IP的服務,分點人數高的就申請兩條光世代,HQ申請兩條50M的各6個固定IP,使用SITE TO SITE的VPN取代點專,省錢又方便~
你的內文有提到
"目前小弟是想分公司可以直接連接internet,連接內部系統才走VPN。"
這邊稍微修正一下,VPN的全名是 Virtual Private Network,顧名思義是Virtual,也就是虛擬的意思,所以他實際還是從你的對外網路出去~不需要兩條網路,除非你要分擔流量,所以看分公司人數,通常一條就夠了,而且中華電信有免費的1固定IP7浮動IP服務,
最後你問推薦的設備,我會反問客戶
預算?(決定品牌)
人數?(決定型號)
需求?(決定MODEL)
我大概說明一下,國外品牌比較貴,國產的像是眾至,合勤,居易...等都比較便宜~
你說哪個好? 我只能說貴不一定好,但通常一分錢一分貨這個道理你也一定懂
說真的沒啥特殊需求用國產的就可以了,可以補充一下你的預算...等等的相關資料人家比較好推薦,我常常說 沒有最好的產品,只有最符合你需求的產品才是好產品
PS.合勤的ZyWALL我之前待的SI就是合勤的前代理商,小第衷心討厭這個品牌,所以不推薦,但是青菜蘿蔔各有所好
如果要買設備我也可以幫你介紹,別誤會,小弟目前已經在傳產當小主管了
回應sean823大:
PS.公司人數與預算你都沒有提到,不確定是否是不需要參考還是忘記說,如果有要補充的可以再提
公司人數老闆目前規劃:HQ10-15人左右,每個分公司20-30人左右。
老闆是想主要系統和資料可以回傳HQ,但是預算需和老闆還沒提及只是先詢問想法。
"目前小弟是想分公司可以直接連接internet,連接內部系統才走VPN。"
使用SITE TO SITE的VPN取代點專,小弟會採用此方式跟老闆討論。
以這個人數來看,一些入門款的FW都可以做到這樣的功能
國產的就數千~國外品牌就上萬,最主要還是穩定性覺得有差,誰也不希望三天兩頭設備就掛掉
如果照你的方式,就是要拉兩條網路,一條點專一條對外網路
說真的點專很穩嗎? 我告訴你沒有100%,最多就是99.9%
點專的優點就是安全(?)、穩定,相對的缺點就是價格昂貴(以同頻寬來說)
使用SITE TO SITE的優點則是便宜,網路剛出來的初期,當時網路比較不穩定
但是現在的ADSL其實穩定度不輸點專,所以幾乎大部分公司都使用這樣的方式
如果老闆還希望專線不受影響,那可以多申請一條中華電信12M建立VPN專門給內部存取使用,一個月也才一千不到
合勤不推 +1 !!
之前用過該品牌企業級的 USG-50H,Wifi 部分發現很嚴重的資安問題,重點是根本感覺不到客服或是技術單位解決問題的誠意,直到半年還一年之後.....才收到一封很簡單的韌體更新通知,掯...問題機器早資源回收去了 。
好,回到您的狀況~
企業郵件:
目前小弟服務的公司也是使用 Gmail ,從申請就送 50 的 USER就使用至今,沒遇到什麼狀況,很多人也都有私人的Gmail ,網頁操作或是郵件軟體收發設定,幾乎不太需要什麼教育訓練,哈~
分點內部網路串接 :
小弟使用居易的 Router 做 Lan to Lan 的連接與共享總公司 Server 資源 ,30左右個 User 與 50+的電腦設備的小公司,還勉強能應付,參考看看。
如果貴公司用 Gmail mail系統,可以配合本公司 私有雲 Microcloud 雲桌面虛擬化管理系統,簡單方便好管理 文書 cad/cam 系統,皆可以虛擬化建置管理,亦可配合本公司租賃方案,www.microcloud.com.tw ,感謝 !