请教各位大神公司组网的方案~ 进来有红包

2017-12-20 12:24:51 +08:00
 Liang
公司装修好准备组建网络了,有几个问题想请教一下各位大神。

条件:
- 40 方办公室,室内一面玻璃墙
- 带机量估计 30+(电脑+移动设备)
- 200M 的光纤,受电信带机量限制,后期可能会拉 2*100M
- 预算 3k 左右(创业不易,可适当超点)
- 全部走 Wi-Fi

想实现:
- 自动翻墙,$$
- 登录认证,系统录入员工账号(具备开发能力),员工通过密码登录,上网不限速,可相互访问;游客可通过手机验证码登录,限时+限速+隔离
- 内网服务器
- 外网 VPN 回公司

自己认为的方案:
1. 搞一台服务器或主机,通过虚拟化的方式装系统,然后实现软路由、内网服务器等等
2. 分别购买 NAS、路由等等硬件,一个个组合使用

不知道有没有更好的一体化的方案,不用太折腾。如果实在要折腾也没问题,LZ 本身也爱多学习,找了很多资料就是不知道采取哪种方案最完美。。。所以请教一下大家,希望各位大神给点想法



支付宝红包口令(领完即止):v2 组网咨询
4171 次点击
所在节点    程序员
80 条回复
mhycy
2017-12-21 12:05:35 +08:00
@vuuv
硬件路由器 NAT 大多是硬件处理,的确对路由的 CPU 性能不敏感

CPU 占用率我是在 ESXI 查看的,虚拟机内部还没看过
至于占用率详细信息现在上班时间不便折腾,上面有业务,晚点看能不能跑个测试看看
xiaoun001
2017-12-21 12:23:28 +08:00
@vuuv 我之前也用过 Mikrotik 1016 做主路由,来替代在一个用了十年淘汰的老的 HP 服务器跑 ESXI+ ROS 5.24 做主路由, 我以为前者胜出。事实上 虚拟机 完爆前者。我也觉得诧异,但前者只有后者百分之七十左右效果,下载的时候走,速率不稳定。后者则一直稳定在峰值。NAT 跟内存有很大关系。

@楼上 DDNS 其实不用买,DNSpod 免费的 DDNS API 就很不错,也可以用脚本。IP 变化了,不出半分钟,在 TTL 设置为 10 的时候,全国就基本上更新过来了,很好。买个顶级域名由 DNSpod 解析就可以了。我的 https://www.toplz.net 就是基于家庭宽带,用 DNSpod 解析的。 效果好极了。

@楼主 还是建议上 INTELL NUC,这玩意稳定,可靠。巴掌大,静音,省电,配置 i5 / i7 随便选,内存可到 16G,做一个虚拟数据中心(含网络) ,怎么折腾都可以。 即使以后不做服务器用途,用来做办公电脑也是牛逼的不得了。减少企业发展网络迭代产生的支出。一步到位,其实更省。 INTELL NUC + Mikrotik 硬路由(含无线,拿来做三层交换,无线 AP)足以应对楼主各种需求。没提出的,也可以应对。
skylancer
2017-12-21 12:54:16 +08:00
@mhycy 大包从古至今都不是问题
skylancer
2017-12-21 12:54:28 +08:00
@mhycy 大包从古至今从来都不是问题
mhycy
2017-12-21 13:25:22 +08:00
@skylancer
大包都 60%占用率了,小包还用问么?
goodryb
2017-12-21 13:25:55 +08:00
上面方案讨论了很多,我觉得楼主就把握好一点,不要给自己挖坑,不然以后上网出了问题,都得麻烦你去处理

个人建议,
1、搞个好一点的路由器+无线 AP+AC 控制器+POE 交换机 解决办公室 认证上网+VPN 回公司
2、55 的话,找个 VPS 搭个服务,终端上安装客户端( win+mac+linux ),而且可以年付,一次投入不大
以上是 3000 内搞定的事情,其余的
1、访问短信认证,这个一般企业网关都不带这个功能,建议用 web 账户密码的认证方式,其实就是和员工一样,但是这个账号有过期时间
2、内网服务器=NAS ?重要信息建议上低配专业设备,根据需要在升级
FishTorres
2017-12-21 17:42:07 +08:00
反正安徽电信家庭宽带我是不挂路由层面的酸酸的
线路一炸 dns 都解析不了
azh7138m
2017-12-21 18:54:36 +08:00
@mhycy 这玩意很吃 U 的吗,我才到手开始搞,之前 mips 的光一个 dnsmasq 就能吃满 U........

@goodryb 失了智,这面积要 AC 的意义何在。POE 又是为了啥
mhycy
2017-12-21 18:59:15 +08:00
@azh7138m
NAT 看你要多少转发率,3215U 一般来说够用了
goodryb
2017-12-21 19:24:38 +08:00
@azh7138m #67 所以后面人员终端增加了之后推倒重来? AP 扩展不要太方便
azh7138m
2017-12-21 19:28:16 +08:00
@mhycy 其实就 50M,但是我 nat 规则比较复杂
mhycy
2017-12-21 20:08:15 +08:00
@azh7138m NAT 规则复杂?是做了策略路由么?
azh7138m
2017-12-21 21:26:11 +08:00
@mhycy 透明代理,国内外分流再加个游戏走国内阿里中转

@goodryb 随意桥接就行,又不是很多人,没啥的
mhycy
2017-12-21 21:38:05 +08:00
@azh7138m
买个 Ubnt ER-X 做 NAT,其他“高级”路由也行,但是 ER-X 好配置一些。。
azh7138m
2017-12-21 23:17:04 +08:00
@mhycy 显然使用 iptables,就是现有的产品不够灵活我才做的软路由
Chalice
2017-12-22 00:01:33 +08:00
@Liang 不如单独开个访客的 AP 丢给微信验证
http://wifi.weixin.qq.com/
还省钱了。
mhycy
2017-12-22 01:04:36 +08:00
@azh7138m
你理解错了。。囧
我的意思是你需要找个设备做硬件 NAT
且,考虑到内网复杂性,此设备具备容易管理 /配置且功能足够强大的路由系统。
所以你需要一个相对“高级”的路由设备。。。
Rorysky
2018-03-14 01:20:50 +08:00
@azh7138m 感谢推荐~
Rorysky
2018-03-15 15:15:28 +08:00
@mhycy 这个 60%的占用,是因为 网卡没有直通 是虚拟的么? 按说 两个虚拟机 负载并不大呀
mhycy
2018-03-15 15:25:43 +08:00
@Rorysky
软转发,数据经过 CPU 走内存转发

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/416231

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX