請教關於新建宿舍網路規劃 - 第4頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 網 路 技 術 版


PCZONE 討論區



通知

-- 網 路 技 術 版 較深入的網路方面技術問題,請來此這版討論

Kree
回覆: 請教關於新建宿舍網路規劃
一般都是買 1U 的 switch 放入機櫃,但是線路一多就會變成這樣子:





超過 100 條線,24 port 的要 5 台吧

這樣機櫃的門大概也關不起來,散熱也不好
直接擺外面,不如選開放性架構,性能較好的機器

另一種選擇是去撿 ISP 機房汰換下來的二手 switch server
Cisco 的記得有 Access list 控制,可以切 VLAN,也可以針對每一孔限制頻寬










↑ 這個最屌,3456 ports ,不愧是 Sun microsystem

------------------------------------------------------------
by the way

這種社區型大量用戶的環境
如果能架一台高性能 proxy server,應該可以節省很多頻寬

磁碟陣列裝大一點
把快取物件設高一點,高於 64MB或 256MB
圖片就不用說了,常見的 flash 影片或更新檔也都能快取下來
巨量減輕頻寬的負擔

順便可以兼當 DNS 快取伺服器,加速解析速度

裝個 mail server 也能提供給社區用戶 e-mail
區網內直接收信,算是加值服務

NAS (samba)不好說
雖然可以提供分享園地,讓用戶不要重複下載
但如果用戶上傳非法檔案,被檢舉,到時責任會很難釐清

不過若有人管理,也不無可能性
學生宿舍常會有下載線上遊戲安裝檔的情況,一個檔案上GB
例如:熱門線上遊戲檔...之類的,是可以合法分享的

電子佈告欄,或宿舍論壇,這是一定要的啦

回覆
會員
回覆: 請教關於新建宿舍網路規劃
引用:
作者: linux_xp 觀看文章
一般都是買 1U 的 switch 放入機櫃,但是線路一多就會變成這樣子:





超過 100 條線,24 port 的要 5 台吧

這樣機櫃的門大概也關不起來,散熱也不好
直接擺外面,不如選開放性架構,性能較好的機器
其實只要選擇深度及高度足夠的機櫃,然後每台Switch之間預留走線空間,鎖個線架,基本上是不會門關不起來的...
開放性架構的機櫃比較適合線路集中到總電信室的環境使用,如果沒有總電信室,而只是把線路集中到建築物的某個位置,有門可鎖的機櫃小弟認為還是比較適合的!
回覆
FYI
會員

引用:
作者: youngboris 觀看文章
至於Edge端的設備,我則是認為FYI兄說的沒錯,基本上只要能切VLAN的24port switch即可,當然可以Web管理是會較方便(但是價格較高),但並非絕對必要!
你的意思是3COM L2 Switch 2226 plus 可以滿足你的規劃, 但是不符合房東的要求, 是嗎? 如果是規劃的關係, 那麼需求確實因人而異

話說看到這裡, 如果小弟是樓主, 可能也會選擇旁觀, 甚至將問題拋回給同學, 以免吃力不討好, 不可否認, 以上前輩提出了許多值得宿網業者參考的構想和作法, 不過小弟想替樓主詢問一個問題, 如果房東原先的出發點, 只是好意免費提供基本上網服務, 以吸引學生房客, 是否可以將問題簡化以及降低成本? 否則以各位所提出的方案, 難道只能花錢(委託)消災(代管)? 原先的好意豈非自尋煩惱?

此外, 樓主已經表明佈線完成, 所以這部份的問題應該比較小
回覆
明誠科技小峰
回覆: 請教關於新建宿舍網路規劃
首先謝謝兩位前被推薦我們的G54S頻寬管理版,一般來說這的確是多數房東不想花大錢買頻寬管理路由器的最經濟方案,設定上也比較簡單.不過接手這種事情如果沒經驗的話通常是吃力不討好的,樓主要想想到底要建議房東做到甚麼層度.

小弟建議switch的部分,強烈的建議一定要多花一點預算買可以切port base的vlan的設備,如果買不起進口貨,國產的機種也可以找到很超值的24port,可以限制每一個port的上下傳頻寬,另外可以避免netcut或是網路蠕蟲病毒的攻擊,不做這部分的防範的話,房東將來可能為了網路問題會有接不完的電話.
回覆
會員
回覆: 請教關於新建宿舍網路規劃
引用:
作者: FYI 觀看文章
你的意思是3COM L2 Switch 2226 plus 可以滿足你的規劃, 但是不符合房東的要求, 是嗎? 如果是規劃的關係, 那麼需求確實因人而異

話說看到這裡, 如果小弟是樓主, 可能也會選擇旁觀, 甚至將問題拋回給同學, 以免吃力不討好, 不可否認, 以上前輩提出了許多值得宿網業者參考的構想和作法, 不過小弟想替樓主詢問一個問題, 如果房東原先的出發點, 只是好意免費提供基本上網服務, 以吸引學生房客, 是否可以將問題簡化以及降低成本? 否則以各位所提出的方案, 難道只能花錢(委託)消災(代管)? 原先的好意豈非自尋煩惱?

FYI兄,一下子就點出了最大的問題,看著各位前輩不吝的提出構想及做法
非常好,但是否可以將問題簡化以及降低成本?
回覆
會員
回覆: 請教關於新建宿舍網路規劃
引用:
作者: sh6199 觀看文章
FYI兄,一下子就點出了最大的問題,看著各位前輩不吝的提出構想及做法
非常好,但是否可以將問題簡化以及降低成本?
站在房東的立場,的確簡化問題和降低成本是眼前的最大考量!
但是長期來看,卻容易造成部分學生超量使用宿舍網路而使的其他乖乖牌學生無法順利使用網路的窘境,同時也容易產生WAN端頻寬利用率不夠好的情形!在小弟的經驗中,這類作法也通常會產生學生對於宿舍網路評價很差的情形,即便是免費提供使用,如果讓學生無法穩定使用,依舊是會影響未來的出租率的...

相信從上面各位前輩的意見中,樓主應該看得出來,除非每間房間一條線路(不論是ADSL或FTTB),否則宿網是屬於共享網路,既為共享,如果沒有適當管理政策或機制去運作,樓主勢必會有接不完的抱怨電話!

當然若要簡化建置,並降到最低成本,FYI兄所提的建議方案、小峰兄的建議,以及搭配小峰兄的設備與專業服務,應該是成本最低的選擇才是!

此篇文章於 2008-02-27 10:41 AM 被 youngboris 編輯。.
回覆
會員
回覆: 請教關於新建宿舍網路規劃
引用:
作者: FYI 觀看文章
你的意思是3COM L2 Switch 2226 plus 可以滿足你的規劃, 但是不符合房東的要求, 是嗎? 如果是規劃的關係, 那麼需求確實因人而異
FYI兄大概誤會了,3Com設備並非小弟幫該位房東規劃的,小弟是因為該棟宿舍網路太多電腦產生ARP攻擊,使的房東找上我去幫忙處理,經過一番實驗,才發現該台3com的Vlan並不符合實際的需求,因而房東決定將該批設備更換成合適的設備...
回覆
FYI
會員

請恕小弟辭不達意, 小弟當然理解該3Com設備是房東自找的, 但小弟不能理解的是, 如果3COM L2 Switch 2226 plus 無法阻擋ARP 攻擊, 難道其他便宜的交換器反而阻擋得了嗎? 3COM L2 Switch 2226 plus 不支援Port Based VLAN 嗎? 是否可由規格中看出端倪?

小弟一直有個想法, 也就是宿網的規劃也許可以區分為收費與免費, 硬體基本上可以和房屋一樣列入資產, 所以只剩下每月的固定營運成本, 免費的規劃是以最低成本為考量, FTTX 10M/2M 也不過990 元, 分攤於一層樓28 戶之中, 實在不算什麼, 但是房東可以輕鬆掌握發球權(理想情況下), 然而付費的規劃就複雜多了, 如果每月收費200~300 元, 那麼就必須保證一定的服務品質, 每戶至少分配1M/128K, 每層樓可能需要FTTX * 2~3, 但重點在於管理, 一旦收費那就責無旁貸, 交由誰來管理會是一個傷腦筋的問題, 所以小弟才會傾向於免費的方向, 以簡單可靠的硬體來降低管理上的麻煩, 明誠版的效能據小峰兄的測試約為18Mbps(啟用QoS), 若考慮Dual-WAN, 那麼可以選Vigor2910 或Qno FVR300/QVM330, 小弟的另一個考慮重點是, 以樓主的地點大概無法申請20M 以上的線路, 若是申請8 條10M/2M, 那麼該如何選擇路由器? 基於以上考慮, 所以退而求其次, 只提供最低需求, 以免自找麻煩, 然而小弟並無實務經驗, 不瞭解學生房客是否可以接受?

如果樓主還想幫忙的話, 就請房東儘快聯絡華電, 先確定FTTX 是否可行, 預估下載至少40M, 上看100M, 頻寬有著落才有辦法討論可採用何種方案, 多WAN 負載平衡還是分開來運作?

此篇文章於 2008-02-28 01:34 AM 被 FYI 編輯。.
回覆
-請勿拍照&餵食-
回覆: 請教關於新建宿舍網路規劃
引用:
作者: FYI 觀看文章
請恕小弟辭不達意, 小弟當然理解該3Com設備是房東自找的, 但小弟不能理解的是, 如果3COM L2 Switch 2226 plus 無法阻擋ARP 攻擊, 難道其他便宜的交換器反而阻擋得了嗎? 3COM L2 Switch 2226 plus 不支援Port Based VLAN 嗎? 是否可由規格中看出端倪?
我大概猜的出來 不過不是很確定還是要請youngboris兄解補充一下
簡單來說就是就算你今天在一台N+1port上切了N個VLAN,但今天遇到ARP攻擊時,串起這些N+1中的1還是會收到亂發的ARP封包,如果接在這的設備還是收下這些錯誤的ARP封包,那一樣還是會錯亂不知到這樣解釋是否正確

討論了那麼多,還是回到我前面的話有人也要有能力在去管理
小案子通常就丟一台設備,然後就可以打完收工,因為人少問題也跟著少
好的案子除了規劃外都還會在簽維護合約,這種案子也不會有什麼問題(定期要去跑)
如果要大不大要小不小,比較好的做法就是大事化小,小事化無
就當切蛋糕切一切變成小案子,問題會比較少但長期(切小後連外網路的成本會增加)下來不一定比較省,樓主可以子細的想想這問題

to linux_xp
你貼的圖是沒整理吧!!請看
http://wordpress.morezman.com/?p=126
只要有心都可以這樣
回覆
會員
回覆: 請教關於新建宿舍網路規劃
引用:
作者: doomcat 觀看文章
我大概猜的出來 不過不是很確定還是要請youngboris兄解補充一下
簡單來說就是就算你今天在一台N+1port上切了N個VLAN,但今天遇到ARP攻擊時,串起這些N+1中的1還是會收到亂發的ARP封包,如果接在這的設備還是收下這些錯誤的ARP封包,那一樣還是會錯亂不知到這樣解釋是否正確
domcat兄說的是屬於server端ARP防禦的部份,但並非3Com2226plus這台不適用的原因!而這台不適用的原因,說穿了就是這台一個port 只能設定一個port based VLAN ID,這會造成沒有port可以當作uplink port往上串接,除非上層設備也有支援802.1q VLAN,那麼就可以透過802.1q VLAN往上形成每個port與gateway之間的專屬通道!

引用:
作者: doomcat 觀看文章
討論了那麼多,還是回到我前面的話有人也要有能力在去管理
小案子通常就丟一台設備,然後就可以打完收工,因為人少問題也跟著少
好的案子除了規劃外都還會在簽維護合約,這種案子也不會有什麼問題(定期要去跑)
如果要大不大要小不小,比較好的做法就是大事化小,小事化無
就當切蛋糕切一切變成小案子,問題會比較少但長期(切小後連外網路的成本會增加)下來不一定比較省,樓主可以子細的想想這問題
doomcat兄說的沒錯,即便是房東免費提供的網路,如果沒有管理,而讓房客之間無法公平的使用,基本上,會抱怨是一定的!而這樣絕對會間接影響未來的出租狀況!與其要花費建置工免費使用的網路,然後引來不滿與抱怨,那我寧可建議房東直接找業者來統包,只要房客有報怨,房東就叮業者就好了!

宿網的規劃案,常見房東於規劃初期只看到建置成本的考量,因而一味的想簡化與降低成本,但是成本降低的部分,通常只是設備與管理成本,卻忽略了長期下來必須因為降低建置成本而必須多支出的頻寬成本,以及因為缺乏妥善管理而造成房客的抱怨所犧牲掉的名聲,許多房東都是經過這段過程,才會痛下決心,更換設備及加強管理!那台3com2226就是這樣過程下的犧牲品!當然該棟學生套房還不只換掉L2 switch,且最終還是把管理面給補上,才逐漸拉回該棟學生宿舍在學區的學生中的名聲和信譽...

小弟以為,在學生套房的這個範疇中,服務即便是免費的,也需能提供一定程度能夠廣為接受的服務品質(當然享受該項服務的爽度會比付費服務來的低),否則只是一個浪費資源及扯掉自己的名聲的絆腳石罷了!


此篇文章於 2008-02-29 10:25 AM 被 youngboris 編輯。.
回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。