[請教]網路佈置建議 如圖式

關於樓主有提到使用
Buffalo WZR-HP-G450H

目前小弟家的網路配置如下


目前全部都透過
Buffalo WZR-HP-G450H (可刷DD WRT)但小弟沒刷
有VPN (提供給在大陸工作的朋友使用)

會使用這台的原因是 可以使用PPPOE 通過
把家裡的網路設備通通整理到一個區網
而Buffalo WZR-HP-G450H
電腦接上網路就可以上網(連大陸網站比較快)
也可以選擇PPPOE撥號(使用免空時較方便)

目前家裡的所有設備都串連在一起都在同個區網
原廠的設定就OK了
使用上也很穩定(開BT沒問題)
Buffalo WZR-HP-G450H 這台的功能也都很齊全
重點是有3隻5dBi的天線
我在1樓都還可以連得到(但是訊號不穩)

目前3台HUB也都有到 GIGA PC與PC之間傳輸快上許多

以3000初的價格算是好用

小弟家設備這麼多
大概跟樓主公司差不多
可以參考看看

以上是不專業分享
有誤請指教
希望可以幫到樓主
我覺得台灣就是一堆人只會架,一點都沒考慮過資安問題。
難怪一堆心血都被黑客整碗捧去。
我真的想說一句話,這架構找有概念一點的電腦廠商來架設也不用花到大把銀子。
只考慮到VPN進不進得來,有考慮到VPN被黑客Try的可能嗎?
有考慮到那些port該開,防毒有沒有中控等等。
這些不是網路PO文三言兩語就可以懂得。
不是PO樓主冷水,只是突然覺得資安概念一點沒有深入人心啊~
DDWRT我個人很不推薦在正式的企業環境使用,除非資訊規模很小如補習班,餐廳這種企業可以考慮。
建議還是考慮一下正規一點的防火牆吧,有內外規則管制的比較安全。
歡迎有資訊規劃難題&伺服器維護問題與我討論。
從一樓看到現在,很多人的回應都有參考價值

不過樓主在最前面回應有說,不知道什麼是MIS,嚇著我了
我衷心的回應,去找個SI公司,幫你規劃,之後維護的部份,也可以選定期(每半年or更長)維護一次就好

當然,樓主很堅定,要自己做,那麼我就丟幾個我看到的問題吧
現在只看到設備的採購跟預期布線的方式
設備上線後,怎麼設定,樓主OK嘛?
切網段、設定防火牆,之類的,清楚熟悉?若都不熟,可是有得忙的-.- + (資安上的規劃是下一個主要問題)

『買設備,設定好可上線運作,未來解決問題跟維護』<---這以後都是你要做的

加薪,如果老闆夠慈悲,年終獎金可能多發個兩千元
不然就是啥都沒給你,只說:『辛苦啦』
出問題,就還是你要處理

會很累

KenLin1932 wrote:
我覺得台灣就是一堆人...(恕刪)


不是我們沒有資安的觀念
而是 如先前提到 這不是一家什麼大公司
(不管公司多大 多小 資料的重要性 對一家公司而言 都是一樣重要的)
開哪些port 這真的就不是我知識範圍內 可以解決得

但我們的需求 還算簡單 因人員規模不大
公司根本不用擔心內部人員使用諸如msn skype fb 等等問題

唯一要擔心的是 會不會有人連近來刪掉 破壞 又或者是竄改資料......等等問題
(員工就不考慮的 這裡指的是 公司以外的人)

目前已考慮最上頭那台AP 購買居易的2920n (幾千元)
這台......OK吧

也有考慮到2950n(一萬五左右)
但就如先前版上高手的回覆 不是買不買得起的原因
是這台看起來很專業 怕我們根本就不會用 買一台那麼多功能的 都沒用到 那幹嘛買??
你說對吧
人間冷暖情為貴;世事滄桑要堅強.....
感謝回覆

xu.6 wrote:
從一樓看到現在,很多人的回應都有參考價值
...(恕刪)


確實如此 不但在架設方面令人很有概念了
還道出一些中小企業的窘境
實在是受用無窮
但無論環境多麼艱苦 依舊得衝衝衝衝衝啊......
(這就是人參啊......)

xu.6 wrote:
不過樓主在最前面回應有說,不知道什麼是MIS,嚇著我了
我衷心的回應,去找個SI公司,幫你規劃,之後維護的部份,也可以選定期(每半年or更長)維護一次就好
...(恕刪)


我確實不知道MIS這專業名詞的實際詳細解釋意義 但我大概知道講的是什麼東西
既然不是很懂 就乾脆說 我不知道這是什麼


不是不找人規劃
而是 我們可能自己想太多(這又是小公司的難處了)
這種經濟規模 你要廠商多重視你 對你的服務有多好
當然剛架好時 會交接給你
但半年一年 兩年後 在東西沒有壞 又有問題請教時 還會一樣的服務嗎
(我們也不希望沒事一直煩廠商)
如果我們完全不懂 連架構都不懂 那真的以後維護還搞的下去嗎

這段純屬抱怨 不要放大去討論問題點
嗯.....大家都知道的......


xu.6 wrote:
當然,樓主很堅定,要自己做,那麼我就丟幾個我看到的問題吧
現在只看到設備的採購跟預期布線的方式
設備上線後,怎麼設定,樓主OK嘛?
切網段、設定防火牆,之類的,清楚熟悉?若都不熟,可是有得忙的-.- + (資安上的規劃是下一個主要問題)
...(恕刪)


目前的架構 就是個人自己設定的 基本上只要是中文介面
應該都還搞的定 只是有很多功能 不懂的 就無法設定
比如說 防火牆 我就不會設定
(一但更新架構完畢 公司基本上不太會變動了 除非哪天業績暴漲 架構又增大很多......那 再說吧)

如何防止資料被駭客從外頭連來刪除 竄改 真的是下一個重點
(不考慮自己員工所為 我相信公司內人員 不會這樣.......)

再三感謝撥空回覆





人間冷暖情為貴;世事滄桑要堅強.....

goder wrote:
不是我們沒有資安的觀念
而是 如先前提到 這不是一家什麼大公司
(不管公司多大 多小 資料的重要性 對一家公司而言 都是一樣重要的)
開哪些port 這真的就不是我知識範圍內 可以解決得

但我們的需求 還算簡單 因人員規模不大
公司根本不用擔心內部人員使用諸如msn skype fb 等等問題

唯一要擔心的是 會不會有人連近來刪掉 破壞 又或者是竄改資料......等等問題
(員工就不考慮的 這裡指的是 公司以外的人)

目前已考慮最上頭那台AP 購買居易的2920n (幾千元)
這台......OK吧

也有考慮到2950n(一萬五左右)
但就如先前版上高手的回覆 不是買不買得起的原因
是這台看起來很專業 怕我們根本就不會用 買一台那麼多功能的 都沒用到 那幹嘛買??
你說對吧
)

兩個對開版的很重要的問題:
1, 有了路由器, NAT的方式知道嘛? 有VPN的功能了...那....用的是哪一種VPN呢? PPTP, L2VPN, SSL VPN還是企業級的 MPLS呢?
2, 怕有人連進來了, 那....基本的Firewall規則知道怎樣設定嗎? 規則的排序對資安的影響知道嗎?

到了現在, 家用級的路由器跟貴鬆鬆的主要就是差在吞吐量(特別是VPN), 穩定性跟一些特殊一點的功能
基本功都是一樣的, 只是有些可以用Web設定, 有些不行, 這也還好
如果連port都不懂.....最基本的防火牆都設定不了耶


而是 我們可能自己想太多(這又是小公司的難處了)
這種經濟規模 你要廠商多重視你 對你的服務有多好
當然剛架好時 會交接給你
但半年一年 兩年後 在東西沒有壞 又有問題請教時 還會一樣的服務嗎
(我們也不希望沒事一直煩廠商)
如果我們完全不懂 連架構都不懂 那真的以後維護還搞的下去嗎

真的想太多...外包的合約可以有很多可以談的, 像先簽個一年, 之後的就每次服務再收費也可以; 懶的話每年續簽也可以.
大膽提出幾項建議隨意參考參考:
小公司沒有品牌形象或雄厚的財務背景加持,
靠的是人脈與歷來廠商客戶間的信任.以及對銀行的良好往來.
所以確保公司業務的穩健發展是第一要務.

思考方向:
為了喝牛奶需要養牛嗎?
公司要辦尾牙,是自己採買煮菜外加表演主持兼招待?
還是付錢到餐廳飯店吃一頓?
公司付人員薪水,是要救急滅火,還是要發揮產值?
關鍵字:
雲端
VPN
虛擬化主機
資料中心
無線上網
這些都有專門的技術人員負責,只要適當地委外,公司可以專注於業務上的本質.
或許每年固定費用會增加數萬至十數萬,
從公司長遠經營角度,基於風險分散專業分工的原因,
可以用保險的觀念來看.
不論買部幾十萬國產車或百萬以上進口車,
應該沒有人只保強制險而沒有保任何車體險.
以15人的公司規模而言,保守估計每天開門營業就先燒掉2-3萬.先不算庫存或採購成本,
光是柴米油鹽雜七雜八租金規費加上最大宗的人事成本,
一個月固定支出至少50-70萬.
折衷估計每年總支出不算年終獎金也要600萬以上.
十幾萬佔不到總支出3%.

公司的ERP雖然只有進銷存模組,可以看出業務是以進銷存為主,
ERP的重要性,不在資料量多寡,或網路流量多大,
而是要評估這些資料萬一損毀或遺失,
對公司業務的影響衝擊多大?損失多少?需要多久恢復?
就能知道需要要花多少成本來保護.
萬一伺服器或系統掛了,硬體壞了再買就有,
但是沒有系統情況下,公司可不可以一如往常運作無礙?
如果要人工重建資料,需要花多少人力多少工時修復?
雖然這段時間可以改用人工作業,
但是沒有系統可查精確庫存,業務人員能隨便報價或承諾交貨期嗎?
只能先盤庫存數或電話聯絡供應商確認,這樣一來一往是不是又要耗掉額外人力與工時?
萬一影響到固定簽約客戶交貨期,姑且不談損失賠償,至少對公司的長久信任關係傷害很大.

資料每天備份,很好請持續,
但是建議抽空將資料倒回去測試看看,避免有出人意料時的情況發生.

最後建議如果真的堅持要自己來,可以花個幾萬元(可列為營業費用),
至市面教育訓練中心,上一整套初級的網路課程,如CCNA.
晚上或假日都有開課,不會影響公務.
上完課再來評估DIY,可能會激盪出不一樣的想法.

agent997 wrote:
大膽提出幾項建議隨意...(恕刪)



很實用得建議
感謝

人間冷暖情為貴;世事滄桑要堅強.....

goder wrote:
我確實不知道MIS這專業名詞的實際詳細解釋意義 但我大概知道講的是什麼東西
既然不是很懂 就乾脆說 我不知道這是什麼

不懂就承認,這樣很好,大家才能找出你的問題點。


不是不找人規劃
而是 我們可能自己想太多(這又是小公司的難處了)
這種經濟規模 你要廠商多重視你 對你的服務有多好
當然剛架好時 會交接給你
但半年一年 兩年後 在東西沒有壞 又有問題請教時 還會一樣的服務嗎

對,你想太多了,誰說小公司不能把 IT 外包?小公司才是更大的市場,
有數不清的公司在搶著做中小企業IT外包的這塊市場,你該做的只有「慎選適當的SI廠商」

(我們也不希望沒事一直煩廠商)

廠商如果是你花錢請來的,不煩他難道要煩你自己?

如果我們完全不懂 連架構都不懂 那真的以後維護還搞的下去嗎

叫廠商送課程教你啊,不然自己學要學到民國幾年?

請你記住一句話「錢能解決的問題都不是問題」!

「我該買哪一台設備?」設備是花錢就能買到的東西,但技能和知識不是,買來你會用嗎?
板上一堆人推薦了一大堆東西,對其他人而言,那些是「他們本來就會用的東西」,
但你完全沒有基礎,推薦你一台幾十萬的 Cisco 和一台五千元的 PC+軟體防火牆,完全沒有分別,因為你都一樣不會用。
你不是正職 IT,只是個兼職,你的本業呢?你的時間容許你花在這些你不會用的東西上面嗎?

再記住一句話:「除非你本身就在資訊業,否則 IT 技術從來都不是老闆關心的東西,老闆只在乎你能不能幫他賺錢」
賺不了錢的,你學再多也沒用,如何善用適當的廠商,規劃適當的「解決方案」,協助公司賺錢,這才是老闆要的。

你需要的不是「我該買哪一個設備」而是「我該如何規畫完整的解決方案」,
「解決方案」包含了人、流程、成本、技術、設備....等一切的東西,其中設備擺在最後一個,
當你決定了前面那一堆東西,最後才是找出哪一個設備符合「我最適當的解決方案」
你規劃了前面那堆東西沒?沒有,對吧?因為你沒有技術基礎,
所以那些就是專業的外包廠商該幫你做的事,你要做的只是提出你的需求,讓廠商幫你分析而已。

不要以為小公司就不能外包,我舉個例子,大型企業和政府單位都知道 Panduit 的機櫃夭獸貴,
但是小公司為什麼不能做 Panduit 的機櫃?http://wordpress.morezman.com/?p=1090
只要有心,沒有不可能的事情。

你公司15人叫做小?我們公司只有10人,比你更小吧?
但是我們把其他專業的東西都外包,自己只做核心事業,只要找的廠商水準夠高,
我們年營業額也可以上看一億,為什麼你們辦不到?
作者為網路嘴砲家,長期關注論壇筆戰動向。
goder wrote:
站上高手們好 如下圖...(恕刪)


這棟樓真的讓小弟受益良多~
吸收了很多的專業知識,感覺又回到5年前的01了^^

其實版主的問題,同時也是很多中小企業所會面臨到的困境...
我想版主應該是公司的核心人員之一吧?不是老闆的親戚就是很好的朋友吧?
不然就是很資深的員工~

一般的中小企業的老闆,信任的大多是自己人,如果老闆是有點年紀的話,這種情況更嚴重...
自己的公司沒有MIS,也就是說沒有"專門"負責"資訊"與"資安"的專業人才。
把網路這個部分外包,那老闆會不會擔心被別人亂搞?
這個問題很少被提出來討論,但不代表不重要...

像之前有個大大回覆的,偷偷的開了VPN,老闆也不知道...
當然這不是說MIS或是外包的資訊公司一定會亂搞,
主要是凸顯出台灣中小企業的相關人才的確不足也不被重視...
公司沒有資訊相關人才,如何能確定外包公司沒有放後門?
如何能審核施工與維護的項目與費用?
版主的公司算是好的了,至少有一定程度的資訊化,也知道網路的需求在哪。
更甚者...可能連要如何資訊化都有困難...
更何況要提出網路規劃需求?

資安公司與軟體公司也沒有在這一塊做的讓中小企業主有信任感。
(大型網路設備公司當然做的比較完善,售後服務也比較完整,但售價就...)


依我們公司(10人以下)這樣的類型來說,除非是做高利潤的產業,不然預算都有限...
不要說多請一個IT人員,連多請一個工讀生都要考量再三了,更何況短期看不到效益的職務...
而且像我們這種小型公司來說,老闆一般都不懂電腦,也不想要資訊化...
紙本作業就很好用了,更何況才不到10人...有什麼事直接用講的還比較快~

會想要有資訊化的動力,其實有一半是炒作起來的...
反正現在雲端很夯,大家都想要把東西放到網路上去賣或是尋求曝光,
才開始注意到如何的把資訊化帶入公司裡。

但是依小弟之前與進銷存軟體公司洽談的過程...
軟體公司所提供的服務與價格根本不成比例...
要花小錢,抱歉...很多東西達不到需求...
要符合自己的需要,那預算絕對會爆表...
資安公司與網路設備公司的情況也是差不多的...

大公司這個問題不嚴重是因為大公司已經高度資訊化,加上預算比較充足,
公司內部幾乎都有MIS,不管是與大型的軟體及網路設備公司洽談,或是公司內部自己搞,
都是迎刃有餘的。


這就是中小企業的悲哀...因為中小企業對比大公司,其競爭優勢就是"絕大的彈性"。
但是對於資訊化來說,這麼大的彈性,勢必會讓軟體、網路、與資訊安全很難符合其需求...
如果要完全符合,那絕對是大筆的花費...

如果是小筆預算先做到有,再做到好,其實對一般的中小企業主吸引力不大,
到不如像樓主這樣的方式,先自己搞,自己做,到後面沒有辦法應付了,也累積了一定的相關經驗,
再來跟網路設備服務公司洽談會比較容易有共識,老闆知道不符需求了,也會比較甘願的付錢~

加上公司資訊化的初期,可能資料量根本不大...就像之前大大說的...
搞不好老闆的股票PC才是最耗頻寬的電腦


所以小弟的建議也是希望版主直接用RT-N16直接刷番茄或是DDWRT就好了,
支援GLan與VPN Server應該能符合一般的需求。

GLan我想還是要有比較好,因為版主有提到ERP軟體,那當多人一起存取資料庫主機的時候,
比較不會有頻寬的問題。
雖然不確定版主公司的電腦存取的頻率與使用量,但是既然之前的架構沒有太大的問題,
小弟認為RT-N16這種等級的Router應該也能勝任。

VPN Server的話,小弟之前有用RT-N16架設過,在大陸確實是可以連回來沒錯,
但是存取的效能不是很好,並不是RT-N16的問題,而是ADSL的上傳頻寬只有2MB...
如果有考慮VPN的話,建議用50M/5M的光纖,短期內會比投資設備來的有效益。
還有VPN的加密形式也很重要。
OpenVPN安全性會比PPTP高,但是架設的難度也比較難些。


至於資訊安全的問題...這個也是最困擾小弟的地方...
如果外包出去,當然問題會少很多...
但是如果依資安的角度來看,不管防火牆防的多嚴密,總是有辦法突破的,(道高一尺魔高一丈...)
最保險的方法就是存放機密資料的電腦不要連上網,連區網都不要,駭客絕對沒轍~
(當然啦,如果駭客直接潛入你們公司,用USB隨身碟Copy資料...那真的就沒辦法了...)
不過資訊化就是要保有資訊的流通性,這樣做等於因噎廢食...

資安不只是網路設備,還有防毒軟體與良好的使用習慣,
今天就算是做到面面俱到...但是有員工不小心下載到病毒或是木馬...
再好防護都可能直接被突破...

目前小弟的看法為,如果駭客存心要搞你的資料庫,不管是竊取還是刪除,
只要是駭客高手,都可以做到入侵內部網路並消除自己的數位足跡,
就算外包給其他的廠商做,貴公司沒有相關MIS人員確認設備的Log與異常連線狀態,
或是廠商沒有即時的發現問題,資料外洩的機率還是很大...
所以只能盡人事聽天命了...
不過通常這種等級的駭客,應該會對美國國防部或是國家資料庫比較有興趣...
一般大型企業會比較擔心...
中小企業的內部電腦,我想對他們來說應該也是逛好玩的...

也許未來貴公司的資訊化程度慢慢的提高,機密資料增加,預算也跟上來,人員的相關知識累積,
再來與資安公司洽談就好~
現階段一定要做好備份,最保險的方法是用外接硬碟備份,要用再接上去
雖然每次備份要拔來拔去很麻煩,但是只要備份的當下,關閉網路連線,
備份完拔了外接硬碟再恢復網路連線,這樣至少可以確保這一份資料是萬無一失的^^
(外接硬碟損壞除外...)
另外,看到版主備份是用Raid0...小弟的看法與前面的大大一樣...改成Raid1會比較安全,
如果用Raid0...是有高效能沒錯...但是其中一顆硬碟掛點...其他硬碟的資料也毀了...
建議主機系統碟用Raid0,備份碟用Raid1


很高興看到版主拋磚引玉,讓我們這些中小企業的員工可以看到如此精彩的討論^^感謝~
之前模糊不清與不足的知識可以得到解答,真是太好了^^

很多的IT公司不了解中小企業的現況...覺得可以把用在大企業那一套直接套用在中小公司...
請認清國內的中小企業就是沒有這些預算與人才可以與你們做交涉...
很多中小企業的老闆心中只有一個想法...買台電腦,之後的問題就是軟體與網路公司的事了...
預算最好不超過5萬...(包含電腦價格...)
不要說網路架構了...可能公司全部員工連Router都沒有聽過...

很多的IT相關人員也不喜歡到中小企業上班...可以到大公司上班誰不想...
在中小企業薪水少,也不被重視...
也造就了中小企業內部沒人才,外部沒資源的窘境...
勉強資訊化的...不是像版主的公司那樣為了預算,凡事自己來操死自己,
不然就是付錢了事,也不曉得到底資安公司提供了那些服務與設備,
反正公司內部也沒有人懂...每個月付錢就對了...

台灣是一個科技產業發達的國家...
但是,我們國內充分運用到這些科技與資訊的公司還真是少之又少...
應該也算是一種另類的台灣奇蹟...

文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 13)

今日熱門文章 網友點擊推薦!