150台裝置的網路規劃用哪種方案比較好?

各位大大們好:

我們辦公室的連網設備大約有150個
一些Server走有線網路,其他大部份走無線網路
大約有40人每個人一個桌機、手機,再加上一些有的沒有的設備,約有120個裝置會連進無線Router

前前後後換了好幾台無線路由器
目前用NetGear號稱可以有200個連線的無線路由器
還是常常會當機,有線的就沒什麼問題


目前主要想要解決的問題是無線Router一直當機的問題
想請問大大們方案1與方案2的思維,對於設備的負載是不是正確的?

150台裝置的網路規劃用哪種方案比較好?

150台裝置的網路規劃用哪種方案比較好?

150台裝置的網路規劃用哪種方案比較好?
怎會讓員工外網手機、NB等跟SV同網段通,這不是找死?

公司PC歸公司PC 走有線,數量不多同網段可以,手機、NB WIFI的不要弄到內網來

內部公司PC 也要設定防火牆阻擋 LINE、FB、YT、廣告等 ,設定FQDN 過濾
以免點到釣魚連結整公司NAS / SV一起去了


申請固定6 IP HNET SV跟 外網 IP要分開不同
liuayu
謝謝建議,那我把switch那邊的切開過去有線的血淚太多,目前暫不考慮那左側這樣的的設計概是對的嗎?!
liuayu wrote:
計畫來調整網路配置,想請問大大們方案1與方案2的思維是不是正確的?
或是有沒有什麼該注意的?

1.安全性

安全性是公司網路的首要考量。無論是對外的防火牆,或是對內的群組劃分、無線隔離、權限分級....等等,都是一家公司網路安全所要考量的。

2.設備等級

建議採用商業級別的路由器、交換器。別把家用的拿來當商用的,性能上的差距會害死人。

3.建議花點錢找網路公司幫你規劃制定。

提出您的需求,由網路公司提出方案,後續如果有什麼問題,也方便找專業人員詢問。
也可考慮用Firewall做成2個網段
類似這種架構
預算夠,就多買L3 switch切網段
不考慮請專業的SI公司到場規劃嗎?花錢買規劃跟維護
設備撐不住,或是會當機,就叫廠商來罰站
既然是公司用,真的不要省
老闆不願意花錢,就請大家忍耐,甚至不開放員工手機連WiFi,用自己的行動網路吃到飽

從專業的企業型防火牆,到網管型的L3 Switch,再到幾台網管型的Edge Switch
防火牆要有基本的防毒防駭
網段分成(DMZ伺服器、內網伺服器)、公司設備網路網段、(員工手機上網、來賓上網)

無線AP也換成POE供電的ThinAP,針對不同用途再發射不同的SSID
還可以做到不同SSID,對應到不同的VLAN網段
例如公司用SSID,可以連公司主機
員工手機/來賓用SSID,不能連公司主機,但可以上網
有的公司還會設定,純來賓用SSID,需要網頁驗證臨時密碼登入,只能連線一段時間

40人公司,最少Zyxel跟Unifi都可以規劃,好一點的是上看Fortinet的鐵三角設備
這種商用的應用建議找專業的SI 或是找原廠先詢問
像是zyxel現在有facebook粉專,叫做Zyxel Taiwan就很方便,可以直接去諮詢。

感覺SWITCH AP 可以用他們的,AP NWA210AX之類得很強,一台感覺就可以稱100多個裝置(看流量)
到ROUTER這個流量的防火牆應該蠻貴
因為無線WIFI 一定需要CPU處理器處理流量
有線連接 只要沒有防火牆 有專用晶片加速~

樓主若是單純只要解決WIFI問題
基本上 一定要買商用分享器
家用分享器 基本上不支持大流量下的多人使用~

不過沒有防火牆的公司也很神奇
建議還是請專門的人來規劃(會來網路上問,應該是沒資訊人員...)
無線裝置多的企業要用thin ap,
請專業SI評估數量跟擺放位置,
品牌建議還是思科、Aruba、Ruckus、Fortinet,
沒什麼比穩定更重要。
先問看看老闆要給多少預算,再加上是否每年可否編列maintainance fee,
這是找SI系統商需要的.
分開使用會比較穩也比較好抓問題

路由 <> 交換器 <> PC / WiFi AP (便宜的可找 Unifi WiFi AP )
能使用有線連接,最好使用有線,有線相對快也穩定,
非不得已才使用 WiFi

對於安全性,反正群組帳號都能額外設定且 Vlan / IP ...等
都可以做。

ps
找系統商解決最快
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!