各位大大們好:我們辦公室的連網設備大約有150個一些Server走有線網路,其他大部份走無線網路大約有40人每個人一個桌機、手機,再加上一些有的沒有的設備,約有120個裝置會連進無線Router前前後後換了好幾台無線路由器目前用NetGear號稱可以有200個連線的無線路由器還是常常會當機,有線的就沒什麼問題目前主要想要解決的問題是無線Router一直當機的問題想請問大大們方案1與方案2的思維,對於設備的負載是不是正確的?
怎會讓員工外網手機、NB等跟SV同網段通,這不是找死?公司PC歸公司PC 走有線,數量不多同網段可以,手機、NB WIFI的不要弄到內網來內部公司PC 也要設定防火牆阻擋 LINE、FB、YT、廣告等 ,設定FQDN 過濾以免點到釣魚連結整公司NAS / SV一起去了申請固定6 IP HNET SV跟 外網 IP要分開不同
liuayu wrote:計畫來調整網路配置,想請問大大們方案1與方案2的思維是不是正確的?或是有沒有什麼該注意的? 1.安全性安全性是公司網路的首要考量。無論是對外的防火牆,或是對內的群組劃分、無線隔離、權限分級....等等,都是一家公司網路安全所要考量的。2.設備等級建議採用商業級別的路由器、交換器。別把家用的拿來當商用的,性能上的差距會害死人。3.建議花點錢找網路公司幫你規劃制定。提出您的需求,由網路公司提出方案,後續如果有什麼問題,也方便找專業人員詢問。
不考慮請專業的SI公司到場規劃嗎?花錢買規劃跟維護設備撐不住,或是會當機,就叫廠商來罰站既然是公司用,真的不要省老闆不願意花錢,就請大家忍耐,甚至不開放員工手機連WiFi,用自己的行動網路吃到飽從專業的企業型防火牆,到網管型的L3 Switch,再到幾台網管型的Edge Switch防火牆要有基本的防毒防駭網段分成(DMZ伺服器、內網伺服器)、公司設備網路網段、(員工手機上網、來賓上網)無線AP也換成POE供電的ThinAP,針對不同用途再發射不同的SSID還可以做到不同SSID,對應到不同的VLAN網段例如公司用SSID,可以連公司主機員工手機/來賓用SSID,不能連公司主機,但可以上網有的公司還會設定,純來賓用SSID,需要網頁驗證臨時密碼登入,只能連線一段時間40人公司,最少Zyxel跟Unifi都可以規劃,好一點的是上看Fortinet的鐵三角設備
這種商用的應用建議找專業的SI 或是找原廠先詢問像是zyxel現在有facebook粉專,叫做Zyxel Taiwan就很方便,可以直接去諮詢。感覺SWITCH AP 可以用他們的,AP NWA210AX之類得很強,一台感覺就可以稱100多個裝置(看流量)到ROUTER這個流量的防火牆應該蠻貴
因為無線WIFI 一定需要CPU處理器處理流量有線連接 只要沒有防火牆 有專用晶片加速~樓主若是單純只要解決WIFI問題基本上 一定要買商用分享器家用分享器 基本上不支持大流量下的多人使用~不過沒有防火牆的公司也很神奇建議還是請專門的人來規劃(會來網路上問,應該是沒資訊人員...)
分開使用會比較穩也比較好抓問題路由 <> 交換器 <> PC / WiFi AP (便宜的可找 Unifi WiFi AP )能使用有線連接,最好使用有線,有線相對快也穩定,非不得已才使用 WiFi對於安全性,反正群組帳號都能額外設定且 Vlan / IP ...等都可以做。ps找系統商解決最快