iT邦幫忙

1

兩岸公司建立防火牆 Site to Site疑問

請問各位大神
我司有在大陸分公司跟台灣總公司,有規劃 兩岸建立防火牆 Site to Site,
主要是給ERP連線使用.
但我有疑問,廠商是說 建立Site to Site連線會比較穩定?
這是真的嗎?因為我還有查過其他資訊,也不少人跟電信商買MPLS
請問有經驗的大神可以給我一個好的方案嗎?
建議之類的都可以

看更多先前的討論...收起先前的討論...
runan5678 iT邦新手 1 級 ‧ 2019-11-20 09:42:18 檢舉
當下情況建議MPLS,往年使用Site to Site VPN會有很多情況沒辦法解釋,通常過1-2天問題會自動解決..純分享經驗 自行斟酌..
MPLS當然線路費用比較高,請評估ERP帶來的效益值不值得
chen3209 iT邦新手 5 級 ‧ 2019-11-20 09:49:14 檢舉
Site To Site 遇到大陸封網的時候很容易掉包或延遲變很高,甚至斷線,如果這幾點會影響到你ERP的運作,還是建議用MPLS,雖然比較慢成本又比較高~"~
zxc170170 iT邦新手 5 級 ‧ 2019-11-20 11:22:02 檢舉
請問樓上兩位,有建議的MPLS廠商嗎? 公司雖然資料量傳輸不大,但我很怕延遲嚴重的問題產生
runan5678 iT邦新手 1 級 ‧ 2019-11-20 11:53:21 檢舉
我家找遠傳,正常運作中,3-4年,
site to site 延遲嚴重屬於比較小的問題...有很多詭異的狀況就算找出來原因也是解決不了的 以上...僅供參考
vicentli iT邦新手 3 級 ‧ 2019-11-21 10:05:35 檢舉
早期用Site to Site,實在太容易掉封包,導致ERP斷線。後來用中華電信MPLS就沒再斷線過,只是同時視訊會議及跑報表時會比較慢。
3
浩瀚星空
iT邦大師 1 級 ‧ 2019-11-20 10:08:12
最佳解答

從你的內容中,因該只是單純的vpn跟MPLS。

這兩者的功能性看起來類同,其實在本質上還是有點不太一樣。
一般依照性質的不同,很難說明誰比較好,誰比較不好。

就大陸地區而言,個人也是會先推MPLS。推MPLS的原因倒也不是真的它比較好。
而是考量大陸的網路問題。MPLS會比較不容易碰到。

可是如果今天可以確定兩邊公司的主機不會被封網到的情況。
我的確也會想推站對站的連接方式。
MPLS是不得已的情況下才使用的。其一不單單只是考量成本的問題。

只是我說真的,站對站確實存在風險。

看更多先前的回應...收起先前的回應...
zxc170170 iT邦新手 5 級 ‧ 2019-11-20 11:20:33 檢舉

請問有建議使用哪一家MPLS嗎?小弟很怕找到很爛的MPLS廠商 一直出斷線問題產生

我自已是測沒在用,但早期有想要找這一類的東西。
就台灣而言好像是「是啥方」。
但這有點像是廣告。我就不明講了。(已經夠明了 )

基本上它是中華電信為主幹。但我不確定它是否穩定。畢竟沒用過。
你網路上也找一下吧。除非你要找第四方業者。要不然我們台灣的電信業者都有支援才對。

zxc170170 iT邦新手 5 級 ‧ 2019-11-20 14:28:07 檢舉

了解,謝謝您

建議最好是找一家兩岸都有據點的廠商,好處是有線路問題的時候,單一窗口幫你調查處理,不會推卸責任

0
by2048
iT邦新手 5 級 ‧ 2019-11-21 08:33:26

MPLS 專線式2M(含備援INTERNET) 使用專線到兩地公司,月費45000
自備INTERNET線路(含備援INTERNET) 4M國際頻寬走MPLS,月費20000
ISP 中華,遠傳
二類電信 香港第一線 互聯通
都能處理,差在月費及頻寬,兩種方案都穩定

echochio iT邦研究生 2 級 ‧ 2019-11-21 08:48:44 檢舉

用過第一線很好,順便吧網路電話都連起來,大陸辦公室與台灣辦公室內線分機,台灣打打大陸地區用大陸電話打

zxc170170 iT邦新手 5 級 ‧ 2019-11-21 11:50:38 檢舉

感謝~指教,今天有跟第一線的廠商聯絡了一下

0
金銀妖瞳
iT邦新手 5 級 ‧ 2019-11-21 11:20:51

Site to Site 今年只要對岸有狀況, 就很容易有狀況. 也不見得會斷, 但是會掉封包造成 Lag, 就非常惱人也無解.
然後就跟 樓上大大說的, 過兩天... 就好了~
有預算的話, 就上 MPLS 吧~

0
jack1644
iT邦見習生 0 級 ‧ 2019-11-21 11:28:18

以綜合性的角度來說當然是推薦MPLS,穩定的品質帶來的隱性成本降低是遠高於所負擔的月租費的

建議可以直接找業務來說明,針對你們公司的需求做細部討論。像是上面提到的互聯通等業者都是有提供免費的測試期間,好不好用測試下去就知道,有數具有實際上效果也比較好說服老闆花錢。

另外不建議直接找三大業者,因實際上受限於法規問題,三大業者實際上對端的部分也都是要找二類業者合作,那不如直接找二類業者,既可以省下三大業者代銷時的佣金成本(一般來說都20%以上),如果有狀況又能更快速直接的找到問題並加以解決。

在連線品質足夠穩定的情況下,其實不管是你要跑Voice封包或是Data封包都可以,至於什麼對點分點互撥免費以現行的技術都不算是太深的問題,相信各家業者都有解套方案。

另外因為近半年來的香港事件,大陸地區已經開始縮緊網路端口加強審查,Site to Site不是不能用,是品質的確是會出現狀況,而行政運作上浪費的無形成本其實一定大於建置MPLS的成本的。

至於價格的部分我只能說上面給的價格是用一類業者的報價下去估算(包含代銷的佣金成本),所以看起來會有點高,如果直接找二類業者據我所知價格是有相當落差的。

以上給板大參考

zxc170170 iT邦新手 5 級 ‧ 2019-11-21 11:51:57 檢舉

的確MPLS月初費相當高,我目前還在考量這筆費用,主要是我們公司人數不多,使用MPLS目前來說相比較之下費用相當高

我要發表回答

立即登入回答