一台可以同時讓200個以上的裝置使用的分享器

其實不論買幾千元、幾萬元、甚至十幾萬元的路由器,還是軟路由。

有一個重點是:必須要會用。

一個工具如果用的順手,就是好工具。反之,如果不會用,就算那個工具非常昂貴,也是枉然。

畢竟現在應該還沒有「AI 人工智能」路由器,直接用講話的

和路由器講說:請幫我把網路弄安全、順暢。然後網路就安全順暢了......這種未來科幻電影情節,現在 2013 年還太早。


愈貴的路由器,設定愈複雜。

有些國外品牌的設定介面,還是全英文的(且是網路專業名詞),連個中文字都沒有。

有些是 GUI 圖型介面能設定的東西有限,需 telnet 進去用打指令的。CCNA 認證有一半的內容,就是在講 Cisco 指令的。

比方說:10萬元買一台機器,買的就是那台機器而已,不包含幫規劃、幫設定。

如果要幫規劃、幫設定的,那就要另外再買「服務」。

幫設定就是工程師出一趟,摸一摸幾分鐘搞定,車馬費就收好幾千元那種。規劃的話,那更是天價。


而且這會有一個"矛盾":
如果公司要花大錢請人來服務,那還聘請一位 MIS 做什麼,貌似打電話這種活,隨便一位員工都能能做吧。

因此 MIS 最忌諱的就是:凡事都要花大錢,花錢買服務更是忌諱中的大忌。因為那是對自身職位價值的徹底否定。

除非說本身是老闆,沒有相關技術能力,也不想花長期費用聘請人,那才花錢找外面的服務。


****************************************************

簡易的設定,可以簡易到什麼程度,舉例:



比方說:不想給連線的 IP,直接加入黑名單。該 IP(網站或其它服務)就無法連線。




內建支援 L7-filter (L7-過濾器)

這個東西很管用,說明一下:

所謂 L7 (Level-7),是指:
OSI 網路模型-第七層,Application 軟體應用層





OSI 模型,講的是網路的運作流程原理

比喻:
有個人寫信 ---> 投到信箱 --> 郵差送信 --> 送給對方信箱 -->對方拆信閱讀....

類似這樣的流程原理

不過以上原理不重要,重點是:很少有路由器直接就內建 L7-filter 功能的。

大部分的路由器,只管到 第四層- Transport 層
所以會有 L4 路由器、L3 網管型交換器....之類的說法名詞


那 L7-filter 有什麼用處呢?

比方說:

你不想讓用網路的人,使用 BT 下載。

因為 BT 下載連接數很高,會搞垮路由效能,此外也會佔用大量的頻寬流量。

只需在 L7 過濾欄位那邊,填入:bittorrent

然後 BT 就無法使用了!夠不夠簡單。


路由器的 L7 過濾功能,會去攔截所有經過的封包,並分析封包的表頭資料。

各種通信軟體,送出的封包,表頭都會帶有識別碼(特徵),只要抓到那個特徵,路由器就可以判斷那個封包的用途,並依據設定者的意願,允許封包通過(可以連線)、或直接丟棄封包。(無法連線)

ISP 在擋 BT,用的就是這個 L7-filter 技術。

這種過濾要破解只有一個方法:把封包加密,使路由器無法分析封包內容。

新一代的 BT 軟體,就有加密封包功能,專門用來破解 L7-filter 的。

不過大部分的通信軟體、傳檔軟體,封包都是明碼的,沒有加密。所以 L7-filter 對大部分軟體仍是有效的。


除了 BT、驢子.....以外的,如果不想讓網路使用 聊天軟體,比如有些公司老闆比較機車,會要求阻擋 skype、即時通、qq ....什麼的聊天軟體,不想員工上班都在打屁聊天。

L7-filter 也可以過濾那些聊天軟體的封包。

註:L7-filter 只是一個主程式,它比對判斷封包特徵,靠的是:樣式表(一種資料庫)。所以樣式表需要常常更新,才能有作用。因為那些通信軟體的版本也常常在更新,封包的特徵就會改變。

站內有網友寫了一篇更新教學,有興趣可以參考:
[教學]BrazilFW-2.31.10-Fina 更新L7 定義檔


除了簡易防火牆

也有一般的:



埠轉換



進階防火牆

這個可以設很細,不過設定需要有一些網路基礎知識。

TCP、UDP、ICMP、GRE .....等等的封包協定,都可以設。

*********************************************************

當然不是說軟路由就無敵怎樣的

軟路由在某些方面,仍是無法取代專業路由器的

比如:Cisco 有 Dynamic routing 動態路由,多台路由器之間可以交換路由表,要佈署巨型的網路環境,就需要這種功能。

基於 Linux 核心的軟路由,不支援 Dynamic routing,是因為 Linux 本身就沒有 Dynamic routing 的機制功能。那個好像是 Cisco 的專利。

但一般個人家庭、中小企業公司環境來講,也用不到什麼 Dynamic routing,軟路由就很夠用了。

關鍵是:省錢。

其實軟路由也有分等級,這種免費的屬於低階的。高階比如 Router OS 就要錢買的,那個功能就更多了,但一般人也不見得用的到,用不到的功能,買就是浪費。

Cisco 貴的也是那個 IOS 作業系統,早期國外有技客把 IOS 韌體從 Cisco 機器提取出來,放在電腦上跑,說什麼比原先那台效能更好。不過現在韌體應該都有綁硬體,拿出來放別台機器就不能用了。
這篇文章有深度
brazilfw這個軟體很像不錯玩...

台灣NO1加油 wrote:
這種問題應該是打電話請業務來規劃報價吧

01好像是萬能的
..(恕刪)


01可是臥虎藏龍的地方~
fedora wrote:
其實不論買幾千元、幾...(恕刪)


其實dynamic routing 並不是cisco的專利,它的專利是他自己所使用的EIGRP.OSPF和RIP就是開放式的dynamic routing,其他品牌的路由器是有支援的.BGP就不討論因為它的作用不同.另外是有軟體可以模擬cisco和juniper路由器叫GNS3,其中也支援Virtual Box,所以也可以把所模擬的路由器架設在自己的網路里.不過它的模擬程度有限,不能模擬全部的產品,也許有可能會有臭蟲.

其實你講的很有道理,網路架構的需求要看公司的規模還有經費來配置.但是在有需要的情況下需要別的工程師的幫助或協助並不是甚麼丟臉的事情,因為每個人都有自己的專業領域,不見的全部都需要非常擅長還有精通.而網路的規劃是一定要有的,只是看事先規劃或者是邊做邊規劃.例如今天公司的需求需要幾台電腦,要架設甚麼伺服器,用到甚麼網路產品,裝備如何擺設,網路設置圖,牽線規劃等等,這些是第一步的規劃.不過我對軟路由得了解不深,你的文章讓讓我對軟路由有多一些瞭解 :)

yww wrote:
一台分享器無論是透過...(恕刪)


要讓這麼多裝置同時上網,跟同時順暢的上網,這兩者差很多。
小弟建議AP要用Thin AP的架構,否則後續的維護與管理一定會搞死自己。
Thin AP跟FAT AP的差異實在是一言難盡,小弟單位導入Thin AP以後,人生才開始走向彩色。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
軟體路由器並非都是用x86電腦diy組裝的,也有性能強悍的~









YAWPYNG wrote:
軟體路由器並非都是用...(恕刪)


CCR 的大傢伙都出來了
我個人不推薦BrailFW啦,功能設定太少了

我有管理八十間房的學生宿舍網路

最後是Mikrotik的產品最好最穩定

但是設定上會有一定程度的難度

Mikrotik的軟體路由也是免費的,只要簡單的註冊就好,找台舊電腦就能弄出萬能的路由器,就連樓上講的L7 Filter都有
jayheartnet wrote:
我個人不推薦BrailFW啦,功能設定太少了

我有管理八十間房的學生宿舍網路

最後是Mikrotik的產品最好最穩定

但是設定上會有一定程度的難度

Mikrotik的軟



我也是推薦使用 BrailFW啦,設定有中文化,其實它的功能都夠用了!

最好也是用舊pc來裝會比較好,但是建議用 cf轉 s-ata 來裝,比較不
會接觸不良!

最近有買 sd轉s-ata裝 ,有時開機會讀不到記憶卡!

另外大陸那裡也有一套叫"海蜘蛛" 也可以用!

hirush wrote:
在有幾百人的需求之下...(恕刪)


大家有沒有想過,一台 AP 如果只能用 1 Port 連接上公司內部網路,就算是 1000MTX 分給 200 人也只有 5M。
習慣了你的聲音, 你的氣味, 你的存在...連思念都變成了習慣...
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!