[問題] 辦公室網路配置及Wifi推薦

作者: tomas0628 (天母中路最後希望)   2019-10-15 21:20:34
版上各位大大們好
公司目前想要換新的辦公室,網路線(考量未來,預計是cat6)等都會重拉
小弟製作了底下這張預想圖,不知大大們看看這樣可不可以,或是有其他更好的配置方法
https://imgur.com/gDK4Prw
交換器都選合勤是因為看到網路上有人說盡量都用同一個品牌的,所以才這樣選擇,還是
說其實沒關係
Wifi部分不知道該用哪一種比較好,大概60坪,有在想要不要用Mesh,主要還是希望大家
辦公起來方便,使用裝置20個以內(包含筆電及手機),懇請版友提供意見
需求:
1.因為公司設有Nas,所以希望內網能有最快的速度
2.無線、有線網路皆可連線至Nas與事務機
先謝謝各位的回應
作者: ketrobo (貓蘿蔔)   2019-10-15 21:58:00
你有先瞭解公司各部門的需求嗎?像我們公司也是2x人6個部門,早先網路隨便接接就上了,跟你規劃的一樣(笑),後來出很多包(囧)
作者: cckkyle (水樹奈々)   2019-10-15 22:17:00
switch用的越多 以後內力會越強
作者: game0502 (囧mnmnmn)   2019-10-15 22:23:00
基本上能簡化就簡化,不要接這麼多HUB...
作者: MikroTik (MikroTik)   2019-10-15 22:50:00
預算呢?
作者: HiJimmy (å—¨ 吉米)   2019-10-15 23:13:00
重拉當然是集中管理 兩台24PORT堆疊 放個能接AD或是帳號認證的,管理上方便很多路由器 不要DHCP發了就算
作者: AndCycle (AndCycle)   2019-10-16 01:25:00
我個人認為這樣沒問題, 你唯一的近期需求可能是VLAN切割如果各部門網路要切割你的 GS1100-16v2 會被換掉還有小公司弄AD或帳號管理如果IT底不夠強的只是弄死自己
作者: mwiei (makashii)   2019-10-16 01:32:00
這預算....連商用防火牆都有難度吧
作者: AndCycle (AndCycle)   2019-10-16 01:33:00
很多小型公司要的只是能好好上網,這預算夠了,不要想太多
作者: mwiei (makashii)   2019-10-16 01:33:00
另外雙向100M比較好 通常公司都會需要幾個固定ipy不過我也有待過公司隨便丟個家用高階就不管了牽的還是第四台的網路....然後常常需要重開機器- -那時公司裝置十台上下而已
作者: lovereadman (愛讀書的小傢伙)   2019-10-16 08:20:00
照你這說法要不各設備廠商服務電話先撥看看
作者: MikroTik (MikroTik)   2019-10-16 08:44:00
買台24port或48port 二手的HP Switch, 線路集中管理將來查修比較方便,WiFi AP看需不需要MESH,另外如果使用Mesh建議用有線連接,以上只有WiFi Ap需要稍微設定一下,總價應該也可以壓在萬元內以上是以中華小烏龜當路由器的方式,如果要另外購買高階路由器(防火牆)這又是另外的費用了而且需要有一點底子
作者: cckkyle (水樹奈々)   2019-10-16 09:00:00
你這樣做會遇到很多軟體跟硬體的問題 你可以練功了 到時候功力會大增
作者: MikroTik (MikroTik)   2019-10-16 09:14:00
不然也可以自己準備switch 另外申請中華Mesh
作者: mwiei (makashii)   2019-10-16 09:47:00
中華有公司用的方案 雙向100指的是上傳下載都100m而且有提供多個固定ip, 之後要對外網路要做事比較方便除此之外在連線優先度也會比較家用的來得高
作者: HiJimmy (å—¨ 吉米)   2019-10-16 10:20:00
10k要做到你的要求不難,就是管理比較麻煩,要好管理又省錢只能用二手加土砲,靠人的能力彌補金錢的不足XD用中華那台你要有每天重開機的準備,公司網路如果只有上網
作者: k24932359 (水銀)   2019-10-16 10:24:00
這架構小烏龜應該會很high
作者: HiJimmy (å—¨ 吉米)   2019-10-16 10:25:00
就不能上就重開也是一種方式
作者: tomsawyer (安安)   2019-10-16 11:03:00
才幾個人而已搞AD幹嘛lul
作者: MikroTik (MikroTik)   2019-10-16 14:42:00
裝個定時器,小烏龜每晚重開呢
作者: erichot (Sakara)   2019-10-16 18:10:00
mesh租中華電信的看看
作者: robelio (認識彼此就不放手)   2019-10-16 23:08:00
企業用的還是找專業的來吧,可以打中華客服轉企業客服問官網也有企業用的wifi方案,只用小烏龜硬幹+分享器大概很快就會出問題惹吧
作者: ketrobo (貓蘿蔔)   2019-10-16 23:42:00
我們是後來開視訊會議的時候,發現頻寬沒有控管,只能臨時申裝另一線給會議室專用,另外也業務和工程師需要VPN,工程和測試部門都需要獨立網段隔離廣播封包,還遇過內網中毒, mail/web server被攻破一堆囧事,後來有做封包隔離,各部門獨立網段, nas多插幾張網卡, dhcp另外獨立出來…有一次就是週五上午小烏龜故障,中華要週一才能派人處理,那天機器都沒ip, nas連不上,大家都閒閒的,只有總經理臉很黑,因為他還要跟客戶開視訊會議…
作者: MikroTik (MikroTik)   2019-10-17 10:09:00
會這麼問應該短期不會有VPN需求,先求各部門接上網路線能上網,之後看有什麼需求或遇到問題再增加預算吧!
作者: mwiei (makashii)   2019-10-17 10:25:00
遇到問題增加經驗值就知道不能這麼幹了在這之前都先當學經驗吧 網路規劃是一門專業不是線插上就好vpn的部分是為了跳板或是要近公司內網取資料(NAS)
作者: cckkyle (水樹奈々)   2019-10-17 10:34:00
給你個建議 拉線的時候 要多拉 還有每條線要做清楚的標示
作者: MikroTik (MikroTik)   2019-10-17 11:08:00
沒錯唷,線頭兩端皆需要用標籤做好標示,並且請你說的電腦公司每一條線都必須要測試,如果可以的話,多佈幾條,第一次佈線到位,將來比較好做事一台二手的24或48port HP不貴,還可以多買一台備援
作者: twoKBOy (煩~)   2019-10-17 15:50:00
按照常規的布線方式 一個點佈一線 還有走線進辦公桌....線頭 線座 整線哩哩叩叩材料 可能就快一萬了還有這個布線工作 有幫手一起會更有效率 大大是要自己佈?還是同仁中有可以幫忙的? 上班時間可以允許你們去做工程?先做好自己搞得可行性評估 再決定是否自己弄然後不管是 自己拉還是外請廠商拉 每個辦公區塊 都要多預拉線路 以備不時之需 (舊線路故障 新增人力 設備 等等另外 布網路線 還要同時考慮 需要布的電話線 跟電線一起走線省空間 也比較美觀 一起布線 比較有效率然後你們辦公室內部結構 看起來不是太複雜 如果有資訊室可以將中華電信的modem裝在資訊室 這樣NAS跟一些公用設備可以直接插modem 可以省一台小switch 然後大的那台 看你的圖 16port 感覺不夠用 還是直上24比較實在wifi的話 要看你們辦公室的隔間環境 不一定需要兩台反正角度不好 訊號不夠 就再加AP就好 60坪不算大啦
作者: ketrobo (貓蘿蔔)   2019-10-17 20:06:00
還有一個狀況,公司總有時候會有客戶來拜訪談生意,需要有線或無線網路,網路安全機制要考慮
作者: soto2080 (DaGG)   2019-10-18 14:07:00
買可網管的二手商務switch實際然後可以拉線就不要mesh有代管那你基本上就其他電腦上防火牆開好就沒啥事你的目前看起來跟沒有需求一樣買個可網管L2/3 Switch保留調整空間就好

Links booklink

Contact Us: admin [ a t ] ucptt.com