เราเตอร์ระดับองค์กรเมื่อใดที่จะได้รับหรือไม่


10

ฉันจัดการ บริษัท สถาปนิก 30 คน

ฉันติดตั้งเราเตอร์ 'สุ่ม' จาก bestbuy (ประมาณ $ 100) ในขณะที่พวกเขาอยู่ที่ไหน 10 สถาปนิก ตอนนี้พวกเขาเติบโตขึ้นเป็น 30+ และตอนนี้กำลังประสบปัญหาการเชื่อมต่อเครือข่ายที่ช้า (โดยเฉพาะการเข้าถึงอินเทอร์เน็ต)

เราเตอร์ระดับองค์กรมีราคาแพงกว่าฉันจะรู้ได้อย่างไรว่านี่คือสิ่งที่พวกเขาต้องการในการแก้ปัญหาที่นั่น มีวิธีแก้ไขปัญหานี้อีกหรือไม่

โทโพโลยี: ทุกคนเสียบกับสวิตช์ที่ดีซึ่งเสียบเข้ากับเราเตอร์ซึ่งต่ออยู่กับเคเบิลโมเด็ม

ขอบคุณ

คำตอบ:


11

คุณจะรู้ว่าเราเตอร์ระดับองค์กรเป็นสิ่งที่พวกเขาต้องการหลังจากคุณ:

  1. วิเคราะห์รูปแบบการเข้าและออกไปข้างนอกและพล็อตออกเมื่อเวลาผ่านไป
  2. ทำการสุ่มตัวอย่าง sflow หรือ netflow และพิจารณาความหมายของผลลัพธ์สำหรับองค์กรของคุณ
  3. ข้อมูลตัวอย่างเพื่อพิจารณาว่าใครกำลังใช้การเชื่อมต่อเครือข่ายสำหรับการรับส่งข้อมูลประเภทใด
  4. นำ QOS ไปใช้เพื่อจัดลำดับความสำคัญของทราฟฟิกที่สำคัญกว่าและพิจารณาว่าสามารถแก้ไขปัญหาได้หรือไม่
  5. วิเคราะห์เวลาแฝงของเครือข่ายตลอดเวลาเพื่อตรวจสอบว่าอาจมีปัญหาเกี่ยวกับ ISP และอะไรคือความแออัดของเครือข่ายท้องถิ่น

โอ้รอเราเตอร์แบบสุ่มจาก bestbuy ที่ราคา $ 100 ไม่สามารถทำสิ่งเหล่านั้นได้ ถึงเวลาแล้วสำหรับเราเตอร์ระดับองค์กร =)

ในกรณีที่ร้ายแรงคุณอาจสามารถดึงบางสิ่งด้านบนออกด้วยเราเตอร์ SOHO แบบนอกชั้นวาง พวกมันกำลังก้าวหน้าขึ้นเรื่อย ๆ - แต่อย่าปล่อยให้มันหลอกคุณ ชุดคุณลักษณะดิบไม่ได้หมายความถึงความน่าเชื่อถือหรือความแม่นยำ ฉันเห็นมากกว่าส่วนแบ่งของเราเตอร์ของ SOHO ที่โน้มน้าวชุดคุณลักษณะที่กว้าง แต่จริง ๆ แล้วไม่สามารถส่งมอบสินค้าเมื่อถึงเวลาวิกฤติ

สิ่งสำคัญที่สุดคือคุณต้องมีตัวอย่างการจราจรเพื่อดูว่าใครทำอะไรและเมื่อไหร่ คุณอาจต้องการใช้ QOS เป็นแนวป้องกันแรกของคุณจากความแออัด การปิดกั้นเว็บไซต์ที่มีปัญหาทันทีสามารถใช้ขึ้นอยู่กับการสนับสนุนของผู้นำ สุดท้ายเพียงแค่กำหนดว่าต้องใช้แบนด์วิดท์เท่าไรพอสมควรและเปรียบเทียบกับแบนด์วิดท์ที่มีอยู่ในการเชื่อมต่อ ISP หากยังไม่เพียงพอคุณจะต้องหารือกับพวกเขาถึงความเป็นไปได้ในการอัพเกรดการเชื่อมต่อ WAN ของพวกเขา

พิจารณาเวลาแฝงอันธพาลในสมการด้วย ฉันจะตั้งค่า SmokePing และกระเด็น ICMP ออกจากหลาย ๆ ระบบเพื่อทำความเข้าใจปัญหาระยะยาวของเครือข่ายด้วยเวลาแฝง

ความเป็นไปได้อย่างหนึ่งคือการได้รับการเชื่อมต่อราคาถูกและประหยัดและเบี่ยงเบนปริมาณการใช้ข้อมูลขยะ จากนั้นรับบรรทัดที่มี SLA และเบี่ยงเบนการรับส่งข้อมูลที่สำคัญที่สุด ตัวอย่างเช่นที่องค์กรแห่งหนึ่งฉันทำงานให้เรามีการเชื่อมต่อสายเคเบิล 20Mb สองสายเป็นการเชื่อมต่อกับการรับส่งข้อมูลขยะสำหรับการท่องเว็บและบริการที่ไม่จำเป็นอื่น ๆ เรามีการเชื่อมต่อ T แบบเช่ากับ SLA ซึ่งเป็นบริการที่สำคัญเช่นอีเมลการเชื่อมต่อกับธนาคารของเราและอื่น ๆ เราเตอร์ / ไฟร์วอลล์ระดับธุรกิจส่วนใหญ่สามารถจัดการกับความล้มเหลวของ WAN ในราคาที่สมเหตุสมผล (น้อยกว่า $ 1,000)

คุณไม่จำเป็นต้องไปทำธุระและรับ ASA 5510 หรืออะไรก็ได้ SonicWall สร้างไฟร์วอลล์ที่ดีสำหรับธุรกิจขนาดกลางและขนาดใหญ่ คุณสามารถม้วนขอบอุปกรณ์ของคุณเองโดยใช้ distro Linux Firewall เช่นPfsenseหรือคุณอาจจะใช้การกระจาย UTM เช่นแก้ให้หายยุ่งหรือClearOS อีกตัวเลือกหนึ่งเป็นอุปกรณ์ UTM เหมือนEndian อุปกรณ์เหล่านี้ทั้งหมดสามารถทำได้ดีภายใต้ $ 1,000 และมีบริการที่คุณสามารถเสนอให้นายจ้างของคุณ


ฉันติดตั้ง DDWRT ดังนั้นฉันจึงมีอะไรอีกมากมายให้ทำงานด้วย
code-gijoe

3
@ code-gijoe ฉันมีความดูถูกที่สุดสำหรับ DD-WRT และวิธีการที่ไม่น่าเชื่อถือ อย่างไรก็ตามฉันขอให้คุณโชคดีและความปิติยินดีในความพยายามของคุณ =)
Wesley

@WesleyDavid - ฉันสองครั้งที่คุณดูถูก DD-WRT จากประสบการณ์ของฉันมันแทบจะไม่ทำงานในสภาพแวดล้อม "บ้าน" มันเป็นหายนะที่จะใช้สำหรับการทำงานจริงใด ๆ

มีเหตุผลว่าทำไมเราเตอร์ระดับองค์กรไม่ได้เป็นเพียงแค่บ้านที่มีพอร์ตเพิ่มอีกไม่กี่ตัวและการติดตั้ง DD-WRT
Rob Moir

8

อย่าเพิ่งสันนิษฐานว่าการซื้อเราเตอร์ตัวใหม่กำลังจะช่วย ดูเหมือนว่าคุณจะไม่มีสถิติการใช้งานสำหรับการเชื่อมต่ออินเทอร์เน็ต หากผู้ใช้ของคุณมีการเชื่อมต่อที่อิ่มตัว (ดาวน์โหลด, "วิทยุ" อินเทอร์เน็ต ฯลฯ ) ดังนั้นการซื้อเราเตอร์ใหม่จะไม่ช่วยแก้ปัญหา ในขณะที่เราเตอร์ระดับผู้บริโภคอาจเป็นปัญหาคอขวดก็มีแนวโน้มว่าปัญหาการเชื่อมต่ออินเทอร์เน็ตจะเป็นปัญหา

หากสวิตช์อีเธอร์เน็ตของคุณได้รับการจัดการคุณควรจะได้รับจำนวนการถ่ายโอนที่พอร์ตที่เราเตอร์ปัจจุบันเชื่อมต่ออยู่อย่างน้อยที่สุด ซึ่งอาจเป็นประโยชน์ในการพิจารณาว่าความช้านั้นเกิดจากแบนด์วิดท์ที่หมดไปในการเชื่อมต่ออินเทอร์เน็ตของคุณ (โดยแสดงปริมาณการรับส่งข้อมูลเข้าและออกจากพอร์ตนั้น)

หากสวิตช์ของคุณไม่ได้รับการจัดการคุณอาจพิจารณาใช้พีซีที่เลิกใช้ซึ่งมี NIC สองสามตัวและการกระจายเราเตอร์ที่ใช้ Linux เป็น stopgap จนกว่าคุณจะสามารถรวบรวมข้อมูลได้ ตราบใดที่การเชื่อมต่ออินเทอร์เน็ตของคุณน้อยกว่า 100Mb / วินาทีพีซีในยุคโบราณถึงต้นปี 2000 ก็จะสามารถติดตามได้


1

เคเบิลโมเด็ม? บริษัท มีการเชื่อมต่ออินเทอร์เน็ตประเภทใด? หากเป็นสายเคเบิลอาจมีการอัปโหลดช้ากว่าซึ่งอาจส่งผลเสียต่อผู้ใช้เมื่อท่องอินเทอร์เน็ต

เราอยู่ในสถานการณ์ที่คล้ายคลึงกัน บริษัท เริ่มมีขนาดเล็กและได้รับโดย DSL ราคาถูก เมื่อ บริษัท เติบโตเราก็เริ่มมีความสัมพันธ์ที่ช้าลง แน่นอนว่าเมื่อเราพยายามโน้มน้าวให้ผู้บริหารเปลี่ยนไปใช้การเชื่อมต่อที่เร็วขึ้นพวกเขาก็ทำไม่ได้ จาก $ 50 - 70 ต่อเดือนไปจนถึงไม่กี่ร้อย (สำหรับ T1s ที่ถูกผูกมัด Metro Ethernet ไม่ว่าอะไรก็ตาม) ดูเหมือนจะมากเกินไปสำหรับพวกเขา ... นอกจากนี้ฝ่ายจัดการก็แขวนสายความเร็ว 8-10MB (ซึ่งเป็นเพียงดาวน์โหลด) ของเคเบิลและ ไม่เข้าใจว่าทำไมพวกเขาต้องจ่ายมากขึ้นสำหรับความเร็วที่ช้าลงของ 2 ผูกมัด T1 ของ

Btw มีแพ็คเกจ WAN มากมายที่รวมเราเตอร์ที่แข็งแกร่งไว้ด้วย


ขอบคุณ ISP สามารถไปถึง 120Mbps แต่ บริษัท ราคาถูกในเรื่องนี้ดังนั้นพวกเขาอาจจะไม่ได้อะไรที่ดีกว่า
code-gijoe

0

ฉันพบว่าโซลูชันที่ยอดเยี่ยมสำหรับสำนักงานขนาดเล็กเช่นนั้นคือ:

ASA 5505 (สิทธิ์การใช้งานไม่ จำกัด ) - ไม่ใช้สำหรับการกำหนดเส้นทาง - เพียงแค่เข้าถึงอินเทอร์เน็ตสวิตช์ SG300 ของ Cisco (รองรับการกำหนดเส้นทางแบบคงที่เลเยอร์ 3, VLAN และอื่น ๆ ) - ทำการกำหนดเส้นทางที่นี่ )

สิ่งนี้ใช้งานได้ดีสำหรับลูกค้าผู้ใช้น้อยกว่า 100 ราย แน่นอน - ตรวจสอบให้แน่ใจว่าคุณมี ISP ที่น่าเชื่อถือ

ไชโย!

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.