雖然目前尚未規劃好,但想向01上各位神人請教一下,一般web server所使用的網路卡大約是哪一種等級的呢(約300~500人同時上線數),預算大約是2~3K,總預算是5K(含簡單的路由器),在此也想問一下有無適合的路由器,謝謝!

要好一點的,可以買 Intel 的
不用到 server 等級啦,比如便宜的 Intel 82559(100M),用在 100M 以下就很好用了,反正台灣網路也不可能超過 100M...
等台灣網路破 100M,約十年後,再來升級網卡也不遲,到時更便宜。
好的網卡晶片,能處理的 seesion 連接數比較高,處理封包的速度也比較快。
螃蟹晶片卡直接對傳檔案,約只有 80% 的效率,Intel 的網卡晶片可以達到 90% 以上。
所謂 server 網卡,是指有一些特殊功能,比如硬體綁定多網卡。若用不到那個功能,算是多花錢。
*************************************************************
前端裝一台路由器防火牆,是可以節省小烏龜的 CPU 運算沒錯
防火牆過濾封包,或者 NAT,需要 CPU 運算,而如果只是單純的橋接,就不需要過濾封包(一律通過),換句話說,CPU 使用率不高,就不會熱當或 LAG 之類(CPU 滿載,必定 LAG)。
但是那個防火牆過濾,其實交給電腦的 OS 去做也是一樣的,電腦的 CPU 更強,過濾封包只是小菜一碟。
就是說,其實電腦網線直接插小烏龜數據機,電腦用 PPPoE 撥接固定 IP(不是在小烏龜那裡硬撥,而是該台主機自己撥),就可以省掉那台路由器,且封包處理效率會比現成的廉價路由器還好。
只是,凡 OS 都有漏洞,OS 直接曝漏在 Internet 上,資安來說比較危險。OS 的防火牆軟體是執行在 OS 核心之上,假如 OS 核心本身就有漏洞或後門,那防火牆等於擺飾。
硬體式的防火牆,因為是嵌入式系統(極度陽春系統),極度精簡換言之漏洞少。且就算被入侵,入侵者也幹不了什麼事,比如他想下什麼指令,都沒有那個指令。
不過這也要看用什麼 OS 而定啦,Linux 的話我個人是有信心直接曝漏在 Internet 上,用了幾年都沒事,windows 不好說...



























































































