和大家請教一下,蔽公司在北、中、南都有辦公室,一直以來都是使用MPLS專線來連線,但因為價錢貴、購買的頻寬也不大,平常傳送資料倒還好,若是要傳送大檔案或是備份資料,因為頻寬太小,速度慢到讓我抓狂啊~~~~這樣,各位了解我的處境吧?
公司有在考慮是否要把專線退掉,覺得貴又不實用,但是,網路傳輸品質問題還是沒解決,我查了查,找到一則訊息,提到合勤有推出一種叫SD-WAN的產品,好像是說可以把現有的ADSL頻寬整併起來,也可以改善視訊的品質,提升傳輸的效能。
大概研究了一下,目前是覺得合勤的SD-WAN好像還蠻符合需求的,更方便的是有提供雲端平台可以直接看到各地的VPN狀態,而且只要線上設定好VPN,分公司只要安裝設備連網套用即可,聽起來好像蠻方便的。
想請教各位前輩,是否也有原本使用專線,後來使用SD-WAN把專線退掉的經驗分享?以及是否還有值得推荐其他品牌簡單不費力的解決方案?
為何不嘗試用Routeing 做呢? 指定IP走外部!
方法很多..................
用Firewall 建 Site to Site 也比你用MPLS VPN還快吧ˊˋ
樓主說的應該是合勤的VPN50系列吧?我谷哥了一下,現在使用這個防火牆,有免費一年的SD-WAN可以使用,所以如果貴公司剛好也想替換防火牆,可以考慮看看,算是一兼兩顧,摸蛤仔兼洗褲啦。
以上建議,僅供參考喔!
應該討論的是貴公司有沒有要用到MPLS這樣等級的線路,詳細可以問ISP有沒有其他方案可選如果公司只是使用一般用途的話Site-to-Site VPN可以考慮,不想設定太多東西peplink的產品不妨參考看看
我公司也有好幾個據點
我們是海外用mpls-vpn , site to site vpn
台灣都是用 site to site 也就是自建的
你說不穩定. 我覺得島內還好. 就算不穩定也是很短暫
就算是一般線路也有等級區分. 建議拉個固定ip的 點對點試試
我都拿來跑erp , 異地備份了. 又快又順
海外只有頻寬不穩定 甚至網路容易被受限的國家才使用mpls-vpn
你知道的有的國家就是會有政治紛擾影響網路運作
SD-WAN 不是就是剛好用在跨國連線嗎?SD-WAN 的內容應該不少加速的東西吧。MPLS 太貴頻寬又小。至於那個牆,就真的有點小麻煩了。
你好, 我可以跟你說SDWAN在這種情形下也有機會也是不實用的
假設你有
WAN A - 10Mb
WAB B - 10Mb
你SDWAN設定為 A:B = 50%:50%
然後你每人每次傅輸檔案最快都會是10MB
最多都只是兩個人一起有10Mb
這是"對稱路由"的資安問題
Site to Site VPN 的話
經過了多個ISP網關閘道等, 自然會有延遲
另外就是IPSEC會在PACKET前加上自己的HEADER來作通訊用途
本來1500的MTU因為要加入IPSEC HEADER而要被迫減少
說白了就是1500件貨品本來可以一次到達, 現在就得分兩次
而在有加密的情況下也會增加L3的負擔
所以你應該考慮WAN OPTIMZATION
這對於傳送檔案資料效果很明顯的
只要的傳送的資料沒有加密, 比如是WINDOWS的一般SHARED FOLDER (SMB)
wan optimization就能幫你"儲存"一份資料在本地
可以當成是CACHE
下次再有USER提取同一檔案就能直接在wan optimization的LAN端提出
結果而言是你的MPLS不會再因為重覆提取相同資料而慢了
wan optimization也有碎片化資料再變CACHE的功能
理論有點像"重覆資料刪除"的
另外你知道你可以要求ISP/MPLS公司在你的專線上加入QOS功能嗎?
這個也要適當調整一下
比如VOIP就要最快
SMB就最後等等
MPLS 不是跨國才使用嗎....?
我從前因為公司可能需要傳輸很多圖像到阿聯酋國家, 我到電訊公司問價價錢超貴, 雖然不斷線可是卻慢得很....
1.您的office當地是否有光纖到!!!
2.中華電信有企業級光世代價格其實還好
3.設備上我建議用fortigate 價格和性能都還可以 !!!
4.MPLS ,SDWAN , ipsec site to site VPN 都是可以解決的方式,
但需要傳送啥!!! 視訊 語音 資料 ? 資料: ERP,EIP,FileSRV,Email,or PLM 工廠資料
在島內基本上小弟我測試過 只要可以申請到企業級專業光世代,以自建site to Site VPN
都可以跑到不錯的品質。
5.價格上我有一個廠在該死遙遠台灣最南端 100M雙向的線路每個月10K可以達成,
建議可以各點1條一般光世代,一條專業光世代 分流 並且切割頻寬來處理服務,
以上所說的有興趣都可以討論
我個人猜測~最後應該還是沒有換! SD-WAN除了管理方便,另一個優點是更有效利用頻寬~ 而mpls的好處是穩定~ 合勤這個方案我看來主要並不是用來替代舊有線路的! 當然你也可以取消專線~多拉幾條不同家的xdsl來降低斷線的機率~提升網路品質!另外上面有人說做QoS,如果頻寬不夠用或使用者合理運用頻寬~在怎麼做QoS都沒用!