請問各位大神
我司有在大陸分公司跟台灣總公司,有規劃 兩岸建立防火牆 Site to Site,
主要是給ERP連線使用.
但我有疑問,廠商是說 建立Site to Site連線會比較穩定?
這是真的嗎?因為我還有查過其他資訊,也不少人跟電信商買MPLS
請問有經驗的大神可以給我一個好的方案嗎?
建議之類的都可以
從你的內容中,因該只是單純的vpn跟MPLS。
這兩者的功能性看起來類同,其實在本質上還是有點不太一樣。
一般依照性質的不同,很難說明誰比較好,誰比較不好。
就大陸地區而言,個人也是會先推MPLS。推MPLS的原因倒也不是真的它比較好。
而是考量大陸的網路問題。MPLS會比較不容易碰到。
可是如果今天可以確定兩邊公司的主機不會被封網到的情況。
我的確也會想推站對站的連接方式。
MPLS是不得已的情況下才使用的。其一不單單只是考量成本的問題。
只是我說真的,站對站確實存在風險。
MPLS 專線式2M(含備援INTERNET) 使用專線到兩地公司,月費45000
自備INTERNET線路(含備援INTERNET) 4M國際頻寬走MPLS,月費20000
ISP 中華,遠傳
二類電信 香港第一線 互聯通
都能處理,差在月費及頻寬,兩種方案都穩定
Site to Site 今年只要對岸有狀況, 就很容易有狀況. 也不見得會斷, 但是會掉封包造成 Lag, 就非常惱人也無解.
然後就跟 樓上大大說的, 過兩天... 就好了~
有預算的話, 就上 MPLS 吧~
以綜合性的角度來說當然是推薦MPLS,穩定的品質帶來的隱性成本降低是遠高於所負擔的月租費的
建議可以直接找業務來說明,針對你們公司的需求做細部討論。像是上面提到的互聯通等業者都是有提供免費的測試期間,好不好用測試下去就知道,有數具有實際上效果也比較好說服老闆花錢。
另外不建議直接找三大業者,因實際上受限於法規問題,三大業者實際上對端的部分也都是要找二類業者合作,那不如直接找二類業者,既可以省下三大業者代銷時的佣金成本(一般來說都20%以上),如果有狀況又能更快速直接的找到問題並加以解決。
在連線品質足夠穩定的情況下,其實不管是你要跑Voice封包或是Data封包都可以,至於什麼對點分點互撥免費以現行的技術都不算是太深的問題,相信各家業者都有解套方案。
另外因為近半年來的香港事件,大陸地區已經開始縮緊網路端口加強審查,Site to Site不是不能用,是品質的確是會出現狀況,而行政運作上浪費的無形成本其實一定大於建置MPLS的成本的。
至於價格的部分我只能說上面給的價格是用一類業者的報價下去估算(包含代銷的佣金成本),所以看起來會有點高,如果直接找二類業者據我所知價格是有相當落差的。
以上給板大參考