iT邦幫忙

1

網路輸送品質很差,速度慢到讓我抓狂,是否該把MPLS專線換成SD-WAN使用呢?

和大家請教一下,蔽公司在北、中、南都有辦公室,一直以來都是使用MPLS專線來連線,但因為價錢貴、購買的頻寬也不大,平常傳送資料倒還好,若是要傳送大檔案或是備份資料,因為頻寬太小,速度慢到讓我抓狂啊~~~~這樣,各位了解我的處境吧?
公司有在考慮是否要把專線退掉,覺得貴又不實用,但是,網路傳輸品質問題還是沒解決,我查了查,找到一則訊息,提到合勤有推出一種叫SD-WAN的產品,好像是說可以把現有的ADSL頻寬整併起來,也可以改善視訊的品質,提升傳輸的效能。
大概研究了一下,目前是覺得合勤的SD-WAN好像還蠻符合需求的,更方便的是有提供雲端平台可以直接看到各地的VPN狀態,而且只要線上設定好VPN,分公司只要安裝設備連網套用即可,聽起來好像蠻方便的。
想請教各位前輩,是否也有原本使用專線,後來使用SD-WAN把專線退掉的經驗分享?以及是否還有值得推荐其他品牌簡單不費力的解決方案?

看更多先前的討論...收起先前的討論...
跑得快 iT邦新手 3 級 ‧ 2019-02-27 11:04:22 檢舉
當初為何只是北中南辦公室就使用MPLS @@,私以為這是跨國追求專線連線穩定與私密才會使用
3CBrian iT邦新手 1 級 ‧ 2019-02-27 11:13:36 檢舉
我們公司以前用Hi-Link,速度慢,經常被抱怨,但因為頻寬很花錢,而且是算MB計價的,所以大家一直邊譙邊用。

後來改用光世代6固I後,直接申請 300/100MB ,一個月花不到三仟元,不但問題都解決了,而且價格便宜很多,包括公司與工廠的內部電話、視訊、ERP、上網全部都用這一線就好了。
hsiang11 iT邦好手 1 級 ‧ 2019-02-27 16:01:10 檢舉
我是聽說MPLS大多拿來做備用耶
專線有廠商在維護比較不會斷
Quote 寒戰MB李:
你們還年輕,小心別被人下了套...
不好意思,228連假出門玩沒來看留言。謝謝大家的意見,我再帶回去跟同事討論一下。
當然大家建議的VPN方式也有考慮過,可能我文內沒有說明清楚,會考慮使用SD-WAN的原因是因為公司的網路線路不只一條,才想說可以利用外線頻寬聚合的方式來取代,另一方面SD-WAN可以優化傳輸品質,這是單純VPN沒有的功能。
1
souda
iT邦研究生 2 級 ‧ 2019-02-27 11:51:38

為何不嘗試用Routeing 做呢? 指定IP走外部!
方法很多..................

h1324512 iT邦新手 5 級 ‧ 2019-03-04 11:42:18 檢舉

有可能大公司主管,要求不能斷,費用再多點也沒關係
就相信hilink的方式了
但該斷的還是會斷阿....有時MPLS斷了,光世代還沒斷

0
chen3209
iT邦新手 5 級 ‧ 2019-02-27 13:53:15

用Firewall 建 Site to Site 也比你用MPLS VPN還快吧ˊˋ

竹本立里 iT邦研究生 3 級 ‧ 2019-02-27 14:00:43 檢舉

但用Firewall 建 Site to Site VPN 不保證頻寬呀

chen3209 iT邦新手 5 級 ‧ 2019-02-27 14:09:03 檢舉

如果本地頻寬吞吐量夠大 即使不保證頻寬 也應比MPLS 快多了 價格也便宜才是

zyman2008 iT邦大師 7 級 ‧ 2019-02-27 18:14:53 檢舉

一切還是看跑甚麼應用,需要SLA多高.再決定組合哪些等級的電路.
甚麼都東西全都要跑在一起,又不分級,當然就一起爛掉囉.

1
tingfee0227
iT邦見習生 ‧ 2019-02-27 15:13:32

樓主說的應該是合勤的VPN50系列吧?我谷哥了一下,現在使用這個防火牆,有免費一年的SD-WAN可以使用,所以如果貴公司剛好也想替換防火牆,可以考慮看看,算是一兼兩顧,摸蛤仔兼洗褲啦。
以上建議,僅供參考喔!

特地註冊帳號來回答問題
真是有心有心

aner0119 iT邦新手 4 級 ‧ 2019-02-27 16:54:42 檢舉

現在SI很競爭啊,人家也是要吃飯的

newkevin iT邦高手 1 級 ‧ 2019-02-28 08:19:07 檢舉

有用資訊 是不錯啦
少了去查各種資料
但還是要再度確認
重點是指是一年免費
該不會後來比原來的方案高價

0
runan5678
iT邦新手 1 級 ‧ 2019-02-27 17:04:07

應該討論的是貴公司有沒有要用到MPLS這樣等級的線路,詳細可以問ISP有沒有其他方案可選如果公司只是使用一般用途的話Site-to-Site VPN可以考慮,不想設定太多東西peplink的產品不妨參考看看

0
allen1975
iT邦新手 3 級 ‧ 2019-02-27 17:19:52

我公司也有好幾個據點
我們是海外用mpls-vpn , site to site vpn
台灣都是用 site to site 也就是自建的
你說不穩定. 我覺得島內還好. 就算不穩定也是很短暫
就算是一般線路也有等級區分. 建議拉個固定ip的 點對點試試
我都拿來跑erp , 異地備份了. 又快又順
海外只有頻寬不穩定 甚至網路容易被受限的國家才使用mpls-vpn
你知道的有的國家就是會有政治紛擾影響網路運作

zyman2008 iT邦大師 7 級 ‧ 2019-02-27 18:08:17 檢舉

唉,遇到有蓋牆的就不得不花錢買一段專線或MPLS了

allen1975 iT邦新手 3 級 ‧ 2019-03-05 14:11:31 檢舉

是阿 公司有跨國經營的都需要注意這部份

0
Yesman
iT邦見習生 ‧ 2019-02-27 23:59:30

SD-WAN 不是就是剛好用在跨國連線嗎?SD-WAN 的內容應該不少加速的東西吧。MPLS 太貴頻寬又小。至於那個牆,就真的有點小麻煩了。

1
bluegrass
iT邦高手 1 級 ‧ 2019-02-28 00:38:09

你好, 我可以跟你說SDWAN在這種情形下也有機會也是不實用的

假設你有
WAN A - 10Mb
WAB B - 10Mb
你SDWAN設定為 A:B = 50%:50%
然後你每人每次傅輸檔案最快都會是10MB
最多都只是兩個人一起有10Mb
這是"對稱路由"的資安問題

Site to Site VPN 的話
經過了多個ISP網關閘道等, 自然會有延遲
另外就是IPSEC會在PACKET前加上自己的HEADER來作通訊用途
本來1500的MTU因為要加入IPSEC HEADER而要被迫減少
說白了就是1500件貨品本來可以一次到達, 現在就得分兩次
而在有加密的情況下也會增加L3的負擔

所以你應該考慮WAN OPTIMZATION
這對於傳送檔案資料效果很明顯的
只要的傳送的資料沒有加密, 比如是WINDOWS的一般SHARED FOLDER (SMB)
wan optimization就能幫你"儲存"一份資料在本地
可以當成是CACHE
下次再有USER提取同一檔案就能直接在wan optimization的LAN端提出
結果而言是你的MPLS不會再因為重覆提取相同資料而慢了
wan optimization也有碎片化資料再變CACHE的功能
理論有點像"重覆資料刪除"的

另外你知道你可以要求ISP/MPLS公司在你的專線上加入QOS功能嗎?
這個也要適當調整一下
比如VOIP就要最快
SMB就最後等等

0

MPLS 不是跨國才使用嗎....?
我從前因為公司可能需要傳輸很多圖像到阿聯酋國家, 我到電訊公司問價價錢超貴, 雖然不斷線可是卻慢得很....

0
f530
iT邦新手 4 級 ‧ 2019-03-03 21:53:17

1.您的office當地是否有光纖到!!!
2.中華電信有企業級光世代價格其實還好
3.設備上我建議用fortigate 價格和性能都還可以 !!!
4.MPLS ,SDWAN , ipsec site to site VPN 都是可以解決的方式,
但需要傳送啥!!! 視訊 語音 資料 ? 資料: ERP,EIP,FileSRV,Email,or PLM 工廠資料
在島內基本上小弟我測試過 只要可以申請到企業級專業光世代,以自建site to Site VPN
都可以跑到不錯的品質。
5.價格上我有一個廠在該死遙遠台灣最南端 100M雙向的線路每個月10K可以達成,
建議可以各點1條一般光世代,一條專業光世代 分流 並且切割頻寬來處理服務,
以上所說的有興趣都可以討論

0
petercheung_hk
iT邦新手 5 級 ‧ 2019-03-19 13:56:35

不是跨國
Site to Site VPN 吧

我要發表回答

立即登入回答