iT邦幫忙

0

防火牆的選購

  • 分享至 

  • xImage

各位大大好 剛進一間新公司 現在目前對網路管理這一塊還在學習

因為目前看台北公司員工成長到一百位左右 高雄公司為30位

防火牆兩邊都是 ShareTech眾至 HiGuard V 服役中

因為台北這邊似乎有經常封包過多導致斷線

目前想將防火牆先行更新

但爬了好多文還是不知道怎麼選購 怎麼跟主管提報大概多少預算比較好

想請問各位有沒有甚麼評估的方法

另外因為目前會跟高雄端VPN

所以是否要兩台都一起更新 或者 台北這邊換成同品牌的就可以了

先謝謝各位大大

看更多先前的討論...收起先前的討論...
mathewkl iT邦高手 1 級 ‧ 2023-12-28 09:32:38 檢舉
這要看架構、需求、放置環境來決定了。至於掉封包,先確認在架構的哪一段會噴封包
runan5678 iT邦研究生 1 級 ‧ 2023-12-28 09:38:09 檢舉
要先提出是防火牆效能不夠造成問題的證明,才會有後面的事情
win895564 iT邦新手 1 級 ‧ 2023-12-28 09:43:47 檢舉
防火牆可以找門神大
circusyu iT邦新手 5 級 ‧ 2023-12-28 10:04:01 檢舉
@mathewkl @runan5678 大大 不好意思 因為我看這款防火牆是適用50人以下加上 中華電信查線後覺得防火牆問題可能比較大 才想說直接換購 不曉得是不是其實這款防火牆還是沒問題可以負荷一百人網路環境

@win895564 謝謝W大 我有私訊門神大大了 謝謝推薦
mathewkl iT邦高手 1 級 ‧ 2023-12-28 10:12:31 檢舉
中華只負責到數據機,數據機後面的其實隨他亂講,還是你們網路系統SI也是中華?
circusyu iT邦新手 5 級 ‧ 2023-12-28 10:18:00 檢舉
@M大 你好~~
了解 , 並不是 我們整個SI 因為公司短時間成長比較快 所以整個機房其實很雜亂 連路由器 交換器 有一些規格都是家用 甚至不到堪用程度 所以也有可能是那些問題 , 但因為幾個月後會搬辦公室 到時候我才會重新規劃整理 ,
目前只是因為剛好有更換防火牆的需求 但不知道怎麼選購 也覺得目前服役的型號似乎也不符合網路需求的吞吐量 我看規格是50人以下環境適用
所以才想先選購防火牆 排除是否防火牆問題 也剛好增加資安部分
謝謝~~
mathewkl iT邦高手 1 級 ‧ 2023-12-28 10:52:51 檢舉
那你有很多的問題需要解決
目前架構設備是什麼?新辦公室預期架構設備是什麼?搬遷時上頭決定怎麼維持公司運作?可以先買什麼頂替目前架構設備?
homeword iT邦新手 5 級 ‧ 2023-12-28 17:04:08 檢舉
建議可以找原本設備商先檢查一下設備,看看是效能問題呢?還是其他問題,或許不用更換設備,有免付費專線可以諮詢
https://www.sharetech.com.tw/zh-tw/company/contact
tonylin8 iT邦新手 5 級 ‧ 2023-12-29 08:51:20 檢舉
如果有 辦公室遷移的規劃最好的情形是找目前合作的系統 SI一起規劃,以免在遷移後的架構影響整體企業的正常運作。大架構不影響,最好是在遷移前就將新的設備確認設定運作正常。免得到新地點時該正常的不正常!再來Site to Site VPN的設定規劃以Fortigate是比較穩定。推薦以熟悉兩個產品的SI來進行協助會比較好,在新民路及支援價錢方面也會比較好談。同時也可以考慮Forti的無線設備,如果目前有在遷移的規劃裡。
runan5678 iT邦研究生 1 級 ‧ 2023-12-29 08:57:13 檢舉
有種做法是和廠商借設備測試(POC),一般都有的借,直接看符不符合需求,剩下的問題每個案子做法都不一樣,只能依現況自由發揮
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
3
bluegrass
iT邦高手 1 級 ‧ 2023-12-28 11:19:45
最佳解答

FORTIGATE 絕對是首選, 用了SDWAN之後, 你WAN的表現, 有沒掉包也能一目了然:

一百位左右可考慮101/201F, 80F也還可以 - 50人比較好

https://ithelp.ithome.com.tw/upload/images/20231228/20102031pZXJvDUjlF.png

李大瑋 iT邦好手 1 級 ‧ 2023-12-28 17:02:58 檢舉

之前用200E管42個分點(60E防火牆*38左右-有些兩分點用一個)
不太有問題

1
CyberSerge
iT邦好手 1 級 ‧ 2023-12-28 23:09:45

其中一個規格通常是看種防護全開之後,可用到的頻寬,再加上你的其他需求,需要SI幫你規劃

如果有預算,建議是兩邊同廠牌,這樣出問題時不用考慮到因為不同廠牌,兩邊互踢皮球然後你夾在中間解決不了問題。

1
sd3388
iT邦好手 1 級 ‧ 2023-12-29 01:33:01

如果貴公司台北高雄兩地要架防火牆VPN
我個人推薦Fortigate
主要是IPsecVPN建起來真的很穩定
而且Fortigate的VPN又是用晶片加速
效能確實很好(市占率也很高)

至於選用機種,則跟bluegrass大大意見略有不同
因為最近有位大神發表一篇新文章,性價比更優於FG100F
可參考新品Fortigate-90G/91G擊倒自家產品效能探討(一)

關於Fortigate因為使用者眾多,功能也很強
你也可以參考這一篇Fortigate免費又好用的功能
看看貴公司的需求有沒有適合的地方
不過提醒您門神大的名言
記得要找到對的SI來做你的技術支持

看更多先前的回應...收起先前的回應...
circusyu iT邦新手 5 級 ‧ 2023-12-29 09:18:39 檢舉

謝謝大大 推薦 想請問一下 如果考慮fortigate
是不是也可以考慮HiNet資安艦隊
租賃並可以節省自己設定研究的時間
排除問題也可以比較及時

sd3388 iT邦好手 1 級 ‧ 2023-12-29 13:33:13 檢舉

我個人使用上有非常非常非常不好的體驗
所以如果問我
我是絕對不會用資X艦隊

誠如您所說
如果想節省自己設定研究的時間
請務必要找真正熟Fortinet技術的SI
有時既不是SI大間就好,也不是錢不到位
純粹就是防火牆是個經驗技術活
等你遇到問題不能很快解決
就會後悔當初為什麼省那兩個錢

想要知道SI技術行不行
先問幾個你需要的功能在Fortigate上如何實踐
再問他有沒有Fortinet技術證照
你就會知道賣設備與賣網路資安的SI有什麼不同
因為賣Fortinet的SI實在多如過江之鯽
自己遇過太多技術不行的SI
日後都很麻煩

circusyu iT邦新手 5 級 ‧ 2024-01-02 16:11:18 檢舉

方便了解不好的體驗嗎 XDD

了解 因為公司因為沒有成本外包給SI設定網路環境
估計是我慢慢摸索 學習去building

sd3388 iT邦好手 1 級 ‧ 2024-01-02 19:31:32 檢舉

不適合公開說,已私訊

0
Yun_15
iT邦新手 5 級 ‧ 2023-12-30 12:38:03

Hi~
我是SI的sales。
我們公司在台北及高雄都有分點,兩邊都有專做網路架構、經驗豐富的技術。
想請問是否可以交換個聯繫方式,看看有沒有我這邊可以協助的地方呢?

我要發表回答

立即登入回答