【求助】網路建置問題??





b8442030
2005-08-05, 11:25 AM
我們公司準備要改建以前的舊員工宿舍....
要提供給學生租用....
樓層有三層....
總共約50個房間....
每層樓將會放置24 PORT的SWITCH....
然後在一樓機房室擺設相關的設備....
想要的作法是....
因為只提供學生上網....
所以想做頻寬管理及類似IDP的功能以控管某些吃頻寬的SERVICE使用....
至於對外連線方面....
我們不讓內部學生架站....
所以應該只有DOWNLOAD的需求比較大....
我再思考要申請一條FTTB雙向2M的線路....
還是申請三條8M/640的ADSL作LOAD BALANCING....
我是想既然不准許架站....
那就用三條8M/640做LOAD BALANCING....
這對於DOWNLOAD的頻寬來說應該相當足夠....
所以機房室大概需要LOAD BALANCING、頻寬管理的設備....
不知道這樣的想法....
各位先進可否提供意見??




acion
2005-08-06, 01:29 AM
我們公司準備要改建以前的舊員工宿舍....
要提供給學生租用....
樓層有三層....
總共約50個房間....
每層樓將會放置24 PORT的SWITCH....
然後在一樓機房室擺設相關的設備....
想要的作法是....
因為只提供學生上網....
所以想做頻寬管理及類似IDP的功能以控管某些吃頻寬的SERVICE使用....
至於對外連線方面....
我們不讓內部學生架站....
所以應該只有DOWNLOAD的需求比較大....
我再思考要申請一條FTTB雙向2M的線路....
還是申請三條8M/640的ADSL作LOAD BALANCING....
我是想既然不准許架站....
那就用三條8M/640做LOAD BALANCING....
這對於DOWNLOAD的頻寬來說應該相當足夠....
所以機房室大概需要LOAD BALANCING、頻寬管理的設備....
不知道這樣的想法....
各位先進可否提供意見??
學生有個特點 會使用網芳 所以內部流量也是個問題
以我來說
第一 各樓層用三台 2*1g+24*10/10的switch(L2 更好)
第二 用cat6做區網主幹線材(有錢或是距離太長 用光纖也可以) cat5e當用戶端線材
第三 買台4wan loadbalance+qos的設備(cpu 500 ram128) 再加一台全1g(至少要8 port)
第四點最重要 8m以上adsl頻寬落差大 問題也多 頻寬比預設值低時籍下載滿載時 會造成qos英雄無用武之地 所以不建議使用 華電2m光纖約每月約7000不錯用 不過如果上傳不要求就用用四條2m/512的adsl吧
第五 小烏龜會不定時熱當 建議買台繼電器 定時把小烏龜重開機(如果要做的更細一點 就把電源接到每台switch 全部一起重開機)
第六 有問題誰負責維護查修呢 這個我就不知道了
第七 既然是長期要使用 就不要太省了 維修比買硬體貴
第八 怕麻煩 可以外包
第九 我只想到這麼多了 看誰還要補充 :D

linux_xp
2005-08-06, 03:09 AM
1.
源頭架設一台 proxy
port 80 出去,強制轉成 3128,全部要求得過 proxy (透明 proxy)
可以節省大量頻寬浪費

尤其在開啟大量圖檔或flash的網頁
如 yahoo,pchome,ebay,貼圖網站....等等,特別有效
用的人愈多,省的愈多

proxy 的硬碟分割區,割多一點,每個cache載點 2GB
割個10~20GB 給 proxy 使用
然後物件容量上限,設大一點

squid 的物件容量上限,預設值是 4MB
但有些小影片或 flash,都不止 4MB
可以設8MB或16MB,比較恰當

例如朋友之間,常常會說:
我發現一個小影片/flash,很有趣喔,網址給你,去看看

一個檔案假設 8MB,10個人去看就下載了 80MB (480Mbit)
只要一瞬間,整條線路的頻寬就垮了

但如果有 proxy,只有第一次 8MB 需下載
往後如有人去開,皆會直接從 cache 取檔,隨開隨現不用等
他們就會說:哇靠,這裡網路怎麼那麼快 (其實是假象).... :D

2.
架設一台24小時開機的 samba 伺服器,供內部區網分享資源使用

P2P再怎麼下載,還不就是那些軟體、電影、影集、音樂、遊戲
往往下載一個東西,花了好幾天時間,然後又佔用頻寬

區網內有那麼多人使用電腦
總有一些好康或家私可以拿出來分享吧
同區網內,已經有人花幾天P2P下載過的東西
實在沒必要再下載一次

如果能透過分享的方式,直接從區網取得
不僅速度快,也能減少頻寬的浪費

但問題是,需要一個交流的管道
網路芳鄰的缺點
在於我要認識你,才有可能開放給你用 (讓你進入我的電腦)
且前提是要知道怎麼開放出來 (需建立帳號,設定安全性,超麻煩)

區網內如果有一台 samba 的話,假設電腦名稱叫 share 好了
打開任何有網址列的視窗,輸入 \\share ,就可以連上samba伺服器
看是要把檔案丟上去,還是下載,都非常方便
:)

hhdig
2005-08-06, 09:17 AM
50個用戶端阿.....
那內部只用switch堆疊,恐怕廣播封包的碰撞就夠頭痛的了
我公司就碰到這樣的問題,100M的頻寬只剩16M(因為軟體測得2M/Bs)
很頭痛阿.........公司對於內部的頻寬需求更大...
可是因為你的ADSL總和平均到每個用戶端的頻寬,絕對小於16M
所以這個部份的問題可考慮不理它,若要理...多用幾個分享器吧
一樓用一個IP分享器,將網路隔開,就可以避免掉此部分的問題

區域網路內的檔案分享,可以考慮使用FTP,只對內開放
因為有些學生不一定使用桌上型的,有的也會用筆記型
在者個人的電腦內也有很多機密性的資料,也無法要求那些可愛的金主們,會乖乖的聽話
所以並不能有網域架構的服務出現,所以可以使用的就FTP的架構

hhdig
2005-08-06, 09:22 AM
喔...對了
忘記一點....
也可以考慮使用電力網路的產品
因為這樣可以省掉牽網路線的麻煩,而且網路線的頭是最容易壞的
壞了就必須剪掉從接,那麼預留的網路線就會越來越短......

acion
2005-08-06, 01:58 PM
1.
源頭架設一台 proxy
port 80 出去,強制轉成 3128,全部要求得過 proxy (透明 proxy)
可以節省大量頻寬浪費

尤其在開啟大量圖檔或flash的網頁
如 yahoo,pchome,ebay,貼圖網站....等等,特別有效
用的人愈多,省的愈多

proxy 的硬碟分割區,割多一點,每個cache載點 2GB
割個10~20GB 給 proxy 使用
然後物件容量上限,設大一點

squid 的物件容量上限,預設值是 4MB
但有些小影片或 flash,都不止 4MB
可以設8MB或16MB,比較恰當

例如朋友之間,常常會說:
我發現一個小影片/flash,很有趣喔,網址給你,去看看

一個檔案假設 8MB,10個人去看就下載了 80MB (480Mbit)
只要一瞬間,整條線路的頻寬就垮了

但如果有 proxy,只有第一次 8MB 需下載
往後如有人去開,皆會直接從 cache 取檔,隨開隨現不用等
他們就會說:哇靠,這裡網路怎麼那麼快 (其實是假象).... :D

2.
架設一台24小時開機的 samba 伺服器,供內部區網分享資源使用

P2P再怎麼下載,還不就是那些軟體、電影、影集、音樂、遊戲
往往下載一個東西,花了好幾天時間,然後又佔用頻寬

區網內有那麼多人使用電腦
總有一些好康或家私可以拿出來分享吧
同區網內,已經有人花幾天P2P下載過的東西
實在沒必要再下載一次

如果能透過分享的方式,直接從區網取得
不僅速度快,也能減少頻寬的浪費

但問題是,需要一個交流的管道
網路芳鄰的缺點
在於我要認識你,才有可能開放給你用 (讓你進入我的電腦)
且前提是要知道怎麼開放出來 (需建立帳號,設定安全性,超麻煩)

區網內如果有一台 samba 的話,假設電腦名稱叫 share 好了
打開任何有網址列的視窗,輸入 \\share ,就可以連上samba伺服器
看是要把檔案丟上去,還是下載,都非常方便
:)
好建議 不過才50個用戶 要找個有能力建置跟維護的人管理 這樣不太經濟吧

acion
2005-08-06, 02:03 PM
喔...對了
忘記一點....
也可以考慮使用電力網路的產品
因為這樣可以省掉牽網路線的麻煩,而且網路線的頭是最容易壞的
壞了就必須剪掉從接,那麼預留的網路線就會越來越短......
網路線有延長接頭可以用(預先建置時就可以先做) 所以用戶端最後一米線可以自行換新 不會有接頭的問題吧 而且我還真沒看過幾個接頭壞掉的
至於電力線 我印象中價格也不便宜 穩定度沒用過不知道 只知道要維修 恐怕不好找人測試(有供應的公司好像不多 容易被綁標)
純屬個人意見呵 :D

b8442030
2005-08-07, 06:10 AM
嗯....
感謝大家提供那麼多寶貴意見....
為了漸少各樓層的BROADCAST....
我會以樓層為主切割VLAN的方式以減少BROADCAST....
另外....
我已問過CHT....
我們宿舍的地點....
沒有光纜可以拉過來....
沒有辦法牽FTTB 4M以上的線路....
所以只能用銅纜....
使用MDSL設備拉FTTB 2M的線路....
如果預算允許的話....
我會建議我們負責人是否拉兩條FTTB 2M的線路....
然後用ASCENLINK做LOAD-BALANCING....
再用流量管理來做流量及服務的控管....
至於內部網路SHARE部分....
我會設立一個宿舍內部網站....
不管是任何公告、討論、申告或是檔案分享等等....
都可以透過此平台互相交換意見....
到是快取伺服器的建議不錯....
也是節省頻寬的方式之一....
嗯....
又讓我多一種思考方向....
感謝大家囉....

b8442030
2005-08-07, 06:21 AM
另外我家裡現在是使用8M/640的ADSL....
但是好像是離機房近吧....
我下載檔案最快可以到達680K左右....
這樣是不是代表線路相當良好??