V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Loyalsoldier
V2EX  ›  宽带症候群

咨询一下公司网络组网方案,请 V 友帮忙看看

  •  1
     
  •   Loyalsoldier · 2018-03-18 19:14:58 +08:00 · 10757 次点击
    这是一个创建于 2460 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前情提要

    1. 新装修办公室,200 平米左右,一条 500 兆中国电信企业宽带。员工一年内会涨到 25 人左右
    2. 电脑人手 1 台,打算用有线连接
    3. 比较复杂的情况是:手机特别多。员工个人手机,人手一台。公司的手机,一年内会涨到 500 台左右,都是 iPhone 5s

    硬件选购咨询

    路由器打算买 x86 软路由赛扬 3215U 平台,有 4 个 RJ45 接口,参考了这篇帖子( https://www.chiphell.com/thread-1744266-1-1.html ),性能应该不成问题。软路由系统打算使用爱快

    我自己的方案,不知道靠谱不?

    1. 3215U 平台软路由(装爱快系统),4 个 RJ45 千兆网口,4G RAM,16G SSD 固态盘 https://item.taobao.com/item.htm?id=556110068655 (价格 ¥ 949 )
    2. 24 口全千兆非网管交换机 http://www.tp-linkshop.com.cn/Products/Details/79 (价格 ¥ 685 )
    3. 9 口全千兆以太网 PoE 交换机 http://www.tp-linkshop.com.cn/Products/Details/379 (价格 ¥ 499 )
    4. PoE 供电 AC900 双频无线吸顶式 AP 4 个 http://www.tp-linkshop.com.cn/Products/Details/381 (价格 ¥ 399 * 4 )

    以上方案设备成本为 ¥ 3729 (还没有算网线和安装师傅人力成本)。

    有几个疑问想咨询

    1. 同一款 TP-LINK AP,FAT AP 工作模式和 FIT AP 工作模式在性能上有没有差别?
    2. 500 台公司 iPhone 5s + 25 台员工个人手机,大概用多少个 AP 合适?
    3. 看完我上面的硬件方案,有 V 友可以提供更便宜更靠谱的方案吗?或者我的方案有什么不足之处,欢迎指出。

    麻烦有经验的 V 有一个个问题回答,这样比较有条理。万分感谢!!!

    第 1 条附言  ·  2018-03-18 20:01:48 +08:00

    补充一个条件:

    公司的 500 台 iPhone 5s 并非时刻在线的,也不是一直亮屏的。只要连着 WiFi 不断,用的时候不要网络卡住就好了。同时使用的 iPhone 5s 也就 150 - 200 台左右

    另外,希望 V 友能提供一个比较完整的思路或者方案。感谢!

    第 2 条附言  ·  2018-03-31 16:03:56 +08:00

    老板也看了这个帖子,最终决定将公司的所有 iPhone 5s 都使用 4G 手机卡来解决上网问题。要求 WiFi 预留 150 台无线设备的量就可以了。

    所以最终采用的方案是:

    1. 3215U 平台软路由(装 ESXI + LEDE),4 个 RJ45 千兆网口,4G RAM,16G SSD 固态盘 https://item.taobao.com/item.htm?id=556110068655 (价格 ¥ 949 )
    2. TP-LINK TL-SG1024DT T系列24口全千兆非网管交换机(价格 ¥519) https://item.jd.com/114052.html
    3. TP-LINK SG1016DT 16口全千兆交换机(价格¥479) https://item.jd.com/204623.html
    4. 腾达 AC1206 双千兆无线路由器 四台(价格¥239*4=956) https://item.jd.com/6453347.html
    5. 华硕(ASUS)RT-AC68U 1900M双频全千兆路由器(价格¥749) https://item.jd.com/1035733.html

    设备总成本:¥3652

    我的考虑如下:

    1. 两个交换机直接插在软路由上,24 口交换机带有线设备,16 口交换机带腾达和华硕的路由器
    2. 腾达和华硕路由器都切换到 AP 模式,只开 5G WiFi(iPhone 5s 支持 802.1n 制式的 5G WiFi)
    3. 考虑到办公室空间太小,所以 AP 模式的路由器都设置不同的 SSID,不提供 WiFi 漫游功能
    4. 华硕路由器带员工个人手机,以及所有的无线电脑或设备,大概 30 台左右
    5. 四台腾达路由器带预留的 150 台无线设备(目前只是预留量,实际设备没有这么多)
    6. 由于 16 口交换机只插着 5 台 AP 模式的路由器,所以还有 10 个千兆网口,可供未来增加 AP
    106 条回复    2018-04-10 09:52:40 +08:00
    1  2  
    Loyalsoldier
        1
    Loyalsoldier  
    OP
       2018-03-18 19:17:31 +08:00
    另外,老板也请专业人士出了一个方案,也麻烦 V 有看看靠谱不,图片在这里:
    https://i.loli.net/2018/03/18/5aae4a918c273.png
    taresky
        2
    taresky  
       2018-03-18 19:20:38 +08:00 via iPhone
    你的方案不靠谱。

    更便宜更靠谱,没有。
    taresky
        3
    taresky  
       2018-03-18 19:22:58 +08:00 via iPhone
    我们公司人比你们多,设备比你们少。理论上压力是更小的。

    方案做出来是 20 万左右,这是包含安装服务费的。我自己算了下就算所有员工自己动手,自己采购,大概在 10 万。

    你这几千的预算,安心做专职网管吧。
    zhuanzh
        4
    zhuanzh  
       2018-03-18 19:24:37 +08:00 via Android
    顺便问问。
    既然你不是老板那你是什么。
    出问题了是你背锅你维护么。
    also24
        5
    also24  
       2018-03-18 19:27:59 +08:00
    猜到楼主所在行业,建议加钱到 3~8 万,上有线
    bulldozer
        6
    bulldozer  
       2018-03-18 19:32:23 +08:00
    每人 20 台手机?什么行业?
    Event
        7
    Event  
       2018-03-18 19:37:00 +08:00
    @bulldozer
    @also24
    代练?工作室?或者是云手机类的业务?
    Loyalsoldier
        8
    Loyalsoldier  
    OP
       2018-03-18 19:38:20 +08:00
    @taresky #2 小公司,耗不起 10W 在网络上。1W 以内可以接受

    @also24 #5 这个方案不考虑。有别的建议吗?
    tomczhen
        9
    tomczhen  
       2018-03-18 19:39:11 +08:00
    1. 你的方案节省的主要是人工,人工是要自己填的。
    2. 超过 200 个终端,没有三层交换机很多时候就是灾难。
    3. 单位空间内 WiFi 可负载的终端数量是有限的,单纯增加 AP 密度解决不了问题。
    Loyalsoldier
        10
    Loyalsoldier  
    OP
       2018-03-18 19:47:05 +08:00
    @tomczhen #9
    您的意思是,在这么小的办公室内,负载这么多终端设备,没有有效的无线解决方案?
    另外,帮忙看看 1 楼那个方案靠谱不?感谢!
    also24
        11
    also24  
       2018-03-18 19:48:15 +08:00
    @Loyalsoldier #8
    小范围内纯靠 AP 应该可以解决大概 200 ~300 个左右的终端,先用 AP 压到极限( 2.4 / 5G + 分隔信道)。
    至于其它的设备,自己想办法隔离一下信号也许会好一些(定向天线或者搞个小 “屏蔽室” 也许有用)。
    从你历史发帖来看,设备数量是在不断增加的,说明业务在拓展,还是建议上有线,一劳永逸。
    tuding
        12
    tuding  
       2018-03-18 19:49:51 +08:00
    问几个不怎么相干的问题

    企业网络要求稳定,你们对软路由了解多少?软路由可靠性如何?
    用非管理型交换机,怎么解决局域网攻击 /局域网广播问题?
    方案可扩展如何,如果以后要加需求,会不会大改?
    有木有相对专业的网络工程师,AP 组网调优会不会?后续出了问题能不能迅速定位并解决?
    Loyalsoldier
        13
    Loyalsoldier  
    OP
       2018-03-18 20:00:01 +08:00
    @tuding #12

    不太了解非管理型交换机和管理型交换机有什么区别……

    有线设备几乎是不会增加的,因为办公室也就这么大,极限坐 25 人。网络架构不会有太大变化,然而公司手机会增加

    我理解的 AP 组网调优大概是降低信号,错开信道。按办公室户型合理放置……
    bxma
        14
    bxma  
       2018-03-18 20:01:42 +08:00 via Android
    难道是灰产
    Loyalsoldier
        15
    Loyalsoldier  
    OP
       2018-03-18 20:03:01 +08:00
    @zhuanzh #4

    出问题倒不用背锅,就是需要我来弄
    Loyalsoldier
        16
    Loyalsoldier  
    OP
       2018-03-18 20:07:08 +08:00
    @taresky #3
    @tomczhen #9
    @also24 #11
    @tuding #12

    补充一个条件:

    公司的 500 台 iPhone 5s 并非时刻在线的,也不是一直亮屏的。只要连着 WiFi 不断,用的时候不要网络卡住就好了。同一时间在使用的 iPhone 5s 也就 100 台左右。
    tomczhen
        17
    tomczhen  
       2018-03-18 20:24:32 +08:00
    要求不高,想省钱,就在自己能力范围内随便弄,出问题再说。

    找个小众论坛发个贴就想着能遇到一个热心专家,下班没事干,替你全面分析需求,再花精力写个商用级方案出来,还得选性价比高的设备,我觉得你想多了。
    JJBOOM
        18
    JJBOOM  
       2018-03-18 20:25:24 +08:00
    当网络的规模达到一定程度后,就需要一定的网络知识和专业的设备处理了。如果你不是网络专业人员或者说只负责公司这个的。我劝您别趟这趟浑水。后期维护一堆问题、做水晶头都能做到你手软。
    ScotGu
        19
    ScotGu  
       2018-03-18 20:27:56 +08:00
    手机多就别在 AP 上省钱!
    1W 预算,
    UBNT 的方案很不错。
    UBNT UAP-AC-EDU 适合高密度的用网环境。
    nealwx
        20
    nealwx  
       2018-03-18 20:34:37 +08:00 via iPhone
    1.你要是想 500 台同时连上 Wifi 且不掉线,4 个 AP 是远远不够的。即使连上了每台设备的链路速率也会很低
    2.即使是只有 150 ~ 200 台也是不够用的。
    15501084986
        21
    15501084986  
       2018-03-18 21:39:13 +08:00
    看了看你的 需求
    1, 上网管型企业交换机 ,软路由极度不靠谱
    2, 划分 网段 看你需求 3 个 网段 有线 一个 pc 笔记本 打印机 NAS 这类需要固定 ip 的设备,2 移动设备用网段,这网段除了员工自己的手机 pad 这类移动设备用 还可以给访客 提供上网 ,和办公网隔离开
    第三个就是你那个 500 个 iphone 的 这些设备 尽量放在一个单独的房间用 单做链路 ,其实我看你的工作内容 那 500 台电话 估计占不了多大带宽 3 个 ap 应该能搞定
    15501084986
        22
    15501084986  
       2018-03-18 21:41:07 +08:00
    跟路由 和 2 级交换机 上 华为 h3c 别用 tplink 的 2 万以内 全套差不多
    bclerdx
        23
    bclerdx  
       2018-03-18 21:47:37 +08:00 via Android
    @JJBOOM 水晶头没那么容易坏。
    fruitscandy
        24
    fruitscandy  
       2018-03-18 21:53:03 +08:00
    525 个 wifi 设备,不上一套好的企业级 AC+AP,基本没戏。

    实测:180 平方,300 个 wifi 设备,h3c wx3010e+ 4 个 wa2620e AP,根本顶不住
    Loyalsoldier
        25
    Loyalsoldier  
    OP
       2018-03-18 22:06:39 +08:00
    @15501084986 #21
    网管型企业交换机能代替路由器?
    wekw
        26
    wekw  
       2018-03-19 00:12:44 +08:00 via iPhone   ❤️ 1
    主要是无线设备太多了,面积太小,这个无线是个非常大的问题。

    我在 600 平米面积内部署了 12 个 AP,最高承载 300 台无线设备加五十台有线设备。路由器,交换机,AP,网线一共花了一万五。路由器和主交换机用华三,AP 都用华硕,小交换机用思科。主要是 AP 贵,AC88U AC5300 一共四台,AC66U 四台,AC51U 四台。

    密集无线设备只能上 MIMU 5G 才能解决,2.4G 相互之间干扰极其严重,五十台设备必然跪。
    wekw
        27
    wekw  
       2018-03-19 00:13:07 +08:00 via iPhone
    软路由不靠谱,不建议企业使用。
    Loyalsoldier
        28
    Loyalsoldier  
    OP
       2018-03-19 00:22:00 +08:00
    @wekw #26 感谢你分享你的方案!
    wekw
        29
    wekw  
       2018-03-19 00:22:12 +08:00 via iPhone
    另外点评一下那个专业人士的配置,这么便宜的 2.4G AP 绝对没法用,根本就是瞎搞。无论多少钱的 2.4G AP 都绝不可能在这么小的空间内支撑这么多设备。我觉得高一些小的无线信号屏蔽室可能是最佳方案。
    elvisyao
        30
    elvisyao  
       2018-03-19 00:22:57 +08:00
    tplink 上 200 台手机? 还要是 5s 这种 2.4G 频段的?

    估计这些手机一开机,网络就断了。2.4G 无线频段干扰很严重的
    wekw
        31
    wekw  
       2018-03-19 00:28:11 +08:00 via iPhone
    @elvisyao 5S 支持 5G wifi,当初我用 4S 都连过。
    Loyalsoldier
        32
    Loyalsoldier  
    OP
       2018-03-19 00:31:16 +08:00
    @elvisyao #30 iPhone 5s 可以连 5G WiFi,只不过协议不是 802.11ac,而是 802.11n

    http://tieba.baidu.com/p/4144033513
    Loyalsoldier
        33
    Loyalsoldier  
    OP
       2018-03-19 00:32:39 +08:00
    @wekw #31
    麻烦推荐一下华为或者华三的路由器和主交换机?
    wekw
        34
    wekw  
       2018-03-19 00:32:41 +08:00 via iPhone
    2.4G 不仅信道少,而且工作模式还是共享式的:使用同一频段的所有设备共用同一个带宽,路由器按照顺序和设备通信,一次只能给一个设备发信息。5G 的每个设备是独立和路由器通信的,而且还有 MIMO 技术可以大幅提高单个设备的连接速度,目前市售路由器和设备最好可以到达 1300M 的连接速度。
    linxijun
        35
    linxijun  
       2018-03-19 00:33:50 +08:00 via iPad
    @Loyalsoldier 建议考虑全套 ubnt 的 ac+ap 方案。。。管理方便界面直观,也支持云管理,ubnt 的 ap 性能上也很不错的,性价比也很高,建议 ap 方面都上 uap-ac-pro,应该能应付日常使用,如果接待客户的话建议再买 2 个天猫的钉钉 C1 智能 ap,把流量分一些给钉钉也完全够客户使用了
    wekw
        36
    wekw  
       2018-03-19 00:35:15 +08:00 via iPhone
    @Loyalsoldier 路由器华三京东 2700 的那款,交换机是普通的 24 口?不记得了,非网管的。都是千兆。子网掩码设置成 255.255.254.0,子网可以达到 500 台的容量。
    linxijun
        37
    linxijun  
       2018-03-19 00:36:17 +08:00 via iPad
    @Loyalsoldier 软路由其实适合两条线路以上的多线接入才需要,单线接入的话其实没啥必要上软路由,并且软路由配置起来相对麻烦点,要远程管理的话只能是通过 ddns 动态域名来实现
    linxijun
        38
    linxijun  
       2018-03-19 00:40:27 +08:00 via iPad
    @ScotGu uap-ac-edu 上周才在英国的网站上面买了两台,163 英镑,算上转运费 400 多,到手 3300 左右,现在还在路上,单价比国内京东便宜不少。。
    wekw
        39
    wekw  
       2018-03-19 00:41:31 +08:00 via iPhone
    @linxijun 什么路由器不需要 DDNS ……其实企业宽带很多都是有固定 ip 的,这个倒不用担心。
    Kowloon
        40
    Kowloon  
       2018-03-19 00:42:58 +08:00 via iPhone
    千兆交换机是必须的,办公网络访客网络和五百台 iPhone 5s 用不同的 SSID 甚至不同的接入点,iPhone 5s 支持 802.11a/b/g/n 所以找不支持 802.11ac 的 AP 给这五百台开纯 5GHz Wi-Fi 就行,办公用至少上 11ac Wave 1 的,路由器考虑一下 EdgeRouter X。
    Loyalsoldier
        41
    Loyalsoldier  
    OP
       2018-03-19 00:44:11 +08:00
    @linxijun #37
    @wekw #39

    主要是贪图 x86 软路由天生高性能
    linxijun
        42
    linxijun  
       2018-03-19 00:47:46 +08:00 via iPad
    @wekw 我没有说不需要,只是说有些公司的网管看他怎么管理。。。我自己家用的路由器就是用 ddns 的路子用来唤醒电脑和做端口转发
    linxijun
        43
    linxijun  
       2018-03-19 00:49:38 +08:00 via iPad
    @Loyalsoldier 有时候高性能并不会带来你想要的结果,反而会惹来更多的麻烦。。。但是也并不是绝对的,看你是需要稳定和方便管理,还是追求高速度和高效率。。
    wekw
        44
    wekw  
       2018-03-19 00:52:49 +08:00 via iPhone
    @Loyalsoldier 软路由所谓的高性能是稳定性+硬件质量+售后服务的损失换来的。网络这东西,断一天,公司就要损失一大笔工资。
    linxijun
        45
    linxijun  
       2018-03-19 00:56:18 +08:00 via iPad
    @wekw 所以我觉得还是选好一个品牌然后,衡量好价钱后,整套做下来会好点
    smileawei
        46
    smileawei  
       2018-03-19 01:50:57 +08:00
    你这 AP 连个 5g 都不支持。。。。
    wekw
        47
    wekw  
       2018-03-19 01:54:42 +08:00 via iPhone
    @linxijun 我并不觉得 UBNT 有什么优势,跟华硕的设备比,跟 aruba 的设备比都是。当然,那个家用路由和 AP 的颜值以及 mesh 网络的营销我还是认可的。我感觉更多的还是出于自己的经验做出的认知,比如我信任华硕无线路由器,思科非网管还卖的超贵的塑料交换机,以及我用一台 AC5300 承载了 60 台无线设备后对华硕高端设备的信任,以及我家里两年不关机从未断网的吃灰 AC66U。
    linxijun
        48
    linxijun  
       2018-03-19 02:14:39 +08:00 via iPad
    @wekw 你说的是 amplifi 吧。。那个我反而不推荐。。路由和路由的 mesh 我还是华硕或 linksys velop,颜值高不代表实用,我之前用思科的 meraki 和思科的 ap 和思科的交换机,也觉得挺好,就是要 ssh 配置,包括 ui 也配置,就是要很麻烦设置,后来发现 ubnt 比思科在 ui 上和功能上都要好用于思科,结果我吧思科的都出掉,上 ubnt,价格也比思科便宜。。,现在用着很不错。。
    ReonLee
        49
    ReonLee  
       2018-03-19 07:28:52 +08:00 via Android
    软路由还是算了吧伙计。不想干活的时候整个办公室网络崩掉还是加钱上交换机吧。稳定才是王道。
    yingfengi
        50
    yingfengi  
       2018-03-19 08:19:33 +08:00 via Android
    信锐无线,密集场景了解下
    联系当地办事处
    ixiaoyui
        51
    ixiaoyui  
       2018-03-19 09:07:24 +08:00
    加钱联系华为华三锐捷企业渠道
    skateryun
        52
    skateryun  
       2018-03-19 09:07:33 +08:00
    楼主可以考虑优科的 AP,有密集型场景使用的 AP。
    rssf
        53
    rssf  
       2018-03-19 09:14:41 +08:00
    这种密度你还上软路由,上 tp ?你还是别粘手了,否则死的很难看
    Loyalsoldier
        54
    Loyalsoldier  
    OP
       2018-03-19 09:59:28 +08:00
    @wekw #36
    查了很多资料,还是搞不懂网管型交换机和非网管型交换机具体区别是什么……
    rrfeng
        55
    rrfeng  
       2018-03-19 10:02:02 +08:00 via Android
    专业的也不够专业,你的就更不用说了,出问题都要你自己搞,头大。

    直接上企业级方案,500 手机单独开 SSID,用顶级 AP。
    hezhile
        56
    hezhile  
       2018-03-19 10:08:58 +08:00
    软路由没毛病 pfsense 或者 opnsense 了解一下 freebsd 的稳定性和网络性能不是吹的

    整个需求最大的难点在于那 500 台 iphone
    上面兄弟提到的 ubnt 方案 楼主可以找售前渠道咨询一下
    如果 ubnt 的方案已经包括路由 那也可以不上软路由
    wekw
        57
    wekw  
       2018-03-19 10:13:47 +08:00
    @Loyalsoldier 网管型交换机可以划分 VLAN,有一部分路由器的功能,俗称三层交换机。
    goodryb
        58
    goodryb  
       2018-03-19 10:20:35 +08:00   ❤️ 1
    是否要选择更专业的方案,楼主需要根据预算来选择,就楼主的方案,提出几点建议
    1、AP 数量需要适当增加,这款 AP 标称带机量 100,实际按照 50 来算比较稳定,因此,500 台终端,建议上 8 台,稳定带机量 400 左右,一方面终端整体数量较多,另一方面要考虑随着业务增长,同时在线的终端数量也会增加
    2、全部选用 5GWiFi,iPhone5s 支持 5GWiFi,相比于 2.4G 干扰少。
    3、增加一台 AC 控制器,统一管理 AP ( fit 模式),FAT 模式需要独立管理,数量多了太麻烦
    其它问题楼上都说的差不多了,自行甄别
    Loyalsoldier
        60
    Loyalsoldier  
    OP
       2018-03-19 10:39:53 +08:00
    @goodryb #58

    谢谢你的建议。另外,关于 AP 使用 FIT AP 模式,不知道会不会因为 SSID 都是一样的,从而导致每台 AP 的带机数量不均衡,毕竟办公室空间小,所有 AP 的信号都可以接收到。
    liuzhaowei55
        61
    liuzhaowei55  
       2018-03-19 10:42:16 +08:00
    11# 的建议是对的,不管什么方案同时这么多终端堆一起都不行,建议屏蔽室这样就很好管理了。
    ThirdFlame
        62
    ThirdFlame  
       2018-03-19 10:47:33 +08:00   ❤️ 1
    1、 不推荐软路由,建议上 H3C HUAWEI 等硬防火墙。
    2、交换机请更换为 H3C HUAWEI 等网管支持 VLAN 的交换机
    3、需要合理的划分 VLAN、IP,避免超大的广播域
    4、4 个 AP 肯定满足不了几百台手机的,请根据位置合理安排 2.4G 和 5G 路由器或者 AP。如果没有漫游需求的话,建议一个手机固定到一个网络使用。
    5、胖 AP 就相当于路由器了、瘦 AP 得和 AC 配套使用。
    6、预算有点少,估计扛不住。
    Loyalsoldier
        63
    Loyalsoldier  
    OP
       2018-03-19 11:09:51 +08:00
    @ThirdFlame #62
    感谢你的建议!
    honeycomb
        64
    honeycomb  
       2018-03-19 11:10:20 +08:00 via Android
    在两百平米的地方塞五百个 WLAN 客户端,要求 AP 要用 802.11ac wave2 这种擅长高密度场景的产品。这部分钱可能节省不了
    Loyalsoldier
        65
    Loyalsoldier  
    OP
       2018-03-19 11:17:44 +08:00
    @honeycomb #64
    问一下,是不是只要客户端连上了 5GHz 的 WiFi,频段之间就不会互相干扰?因为 iPhone 5s 可以连上 5G WiFi,但用的是 802.11n 协议
    honeycomb
        66
    honeycomb  
       2018-03-19 11:25:42 +08:00 via Android
    @ScotGu 高密度考虑 uap-ac-hd ?
    @Loyalsoldier 802.11 wave2 的 AP 就是贵,两千起步,大牌子( ruckus/思科 /华为之类)三四千的都有
    Loyalsoldier
        67
    Loyalsoldier  
    OP
       2018-03-19 11:28:33 +08:00
    @honeycomb #66

    我的意思是,公司手机 iPhone 5s 不支持 802.11ac 协议,只能连接 802.11n 协议的 5GHz WiFi。这样子的话,是不是只要连上了 5GHz 的 WiFi,不管用什么协议,客户端的频段都互不干扰?
    mxonline
        68
    mxonline  
       2018-03-19 11:39:47 +08:00
    楼上很多人都说软路由不行?我的建议是主路由上 ros 软路由,我帮城中村私网宽带布网用 ros x86 软路由带几万用户都没问题
    zsy979
        69
    zsy979  
       2018-03-19 11:47:05 +08:00
    之前做网管的时候 统计手里使用爱快路由和其他路由的网吧 统一反应爱快不稳定 只是小白设置方便
    predator
        70
    predator  
       2018-03-19 12:02:59 +08:00
    软路由绝对靠谱,这个级别这个预算,就当个网吧处理就好了

    无线部分最简单的是用 Ruckus7982 级别的 AP 来开纯 5G 错开频段分群组覆盖,3 个足够 300 台手机
    没必要上 AC,因为工作室实际上是不需要漫游的,去掉一些高级特性来节省成本

    还有就是尽量用一个端口足够多背板带宽足够的网管交换机来把路由+AP 全部放一起,宁愿用 POE 注入或者直流电源给 AP 供电也不要另串一个小 POE 交换机,你的这个场景下,两个交换机的链路很容易成为瓶颈

    吹 AP 全用华硕的就不要出来现了……
    so898
        71
    so898  
       2018-03-19 12:03:28 +08:00
    https://detail.tmall.com/item.htm?spm=a230r.1.14.16.237b6bd0KiAjxg&id=565760011199&cm_id=140105335569ed55e27b&abbucket=7

    给楼主一条路,别想着 AP AP 了,网线吧,这个靠谱的

    剩下的做好交换机和路由器就好了,上面老哥给了不少经验,看看就学会了

    BTW,我当年买的不是这一款,去阿里巴巴上面买,便宜,买之前记得试用
    Loyalsoldier
        72
    Loyalsoldier  
    OP
       2018-03-19 12:10:51 +08:00
    @predator #70

    对于网管交换机和 POE 交换机,我的理解是只要能达到线速转发就没毛病。不知道对不对
    Loyalsoldier
        73
    Loyalsoldier  
    OP
       2018-03-19 12:13:06 +08:00
    @so898 #71

    这个东西太不方便了……
    Loyalsoldier
        74
    Loyalsoldier  
    OP
       2018-03-19 12:13:48 +08:00
    @zsy979 #69

    推荐一下软路由系统?
    skylancer
        75
    skylancer  
       2018-03-19 12:30:46 +08:00
    我就这么说吧
    1 楼的那个报价水分贼你妈多
    skylancer
        76
    skylancer  
       2018-03-19 12:32:14 +08:00
    @honeycomb 不要推荐任何 wave 2 的产品,没有任何意义,纯粹是浪费钱
    skylancer
        77
    skylancer  
       2018-03-19 12:33:38 +08:00
    @Loyalsoldier 不是,你这环境几乎没有支持 wave 2 的设备,不要考虑任何 wave 2 产品。因为必须客户端和 AP 均支持 wave 2 才能发挥作用
    Danlianbiao
        78
    Danlianbiao  
       2018-03-19 12:47:33 +08:00 via Android
    @also24 什么行业???
    wekw
        79
    wekw  
       2018-03-19 12:52:30 +08:00
    @predator 一个就 6800 呀,那我还是选择华硕好了
    honeycomb
        80
    honeycomb  
       2018-03-19 12:53:32 +08:00 via Android
    @skylancer 它要高密度,客户端不支持 wave2 依然有波束赋型能给予帮助
    mrzx
        81
    mrzx  
       2018-03-19 13:35:51 +08:00   ❤️ 6
    1.首先,如果楼主肯给我设计费的话,我会写的更多一点。难得中午休息时间,我现在很闲,告诉你一些。

    2.我原先做信息安全这行之前,就是做网络的,做运营商大型网络架构设计及维护做了 7 年,企业级的无线网络私活也接了一些在做。

    3.无线网络远比你想象中的更花钱。

    4.总共面积才 200 平方米,2.4g 无冲突就 3 个信道,别想了,iphone5s 是支持 5G 的,你只能用不同的 5G 信道在这拥挤的环境里用大量不冲突的信道隔离出来。

    5.软路由只是在预算不多的情况下,折中的方案,软路由更多的要考虑操作系统层面(比如用 pfsense 和 routeros 之间的 nat 性能、路由转发性能,大小包转发性能,连接并发最大数量等等,差别的还是很厉害)和硬件网卡的负载能力。你说你用爱快?我只能说“呵呵”
    不是所有的 intel 网卡,性能都是一摸一样的。不说 X86 的 pci-e 总线带宽有区别,每个网卡能承载的并发连接数量也是不一样的,集成网卡性能和独立网卡性能又不一样,这些你都调查清楚了吗?

    为什么 X86 软路由登不上大雅之堂?因为 X86 平台的中断机制所有数据都要经过主 CPU 处理,而很多硬件路由器等设备基于 ASIC 芯片从架构上改进了中断机制,数据从网卡收到以后,不经过主 CPU 处理,而是经过集成在系统中的一些芯片直接处理,由这些芯片来完成传统一些功能,路由、NAT、防火墙规则匹配等。这样数据不经过主 CPU 处理,不使用中断机制。加快包的转发,甚至高端硬件路由器和交换机产品,直接将控制层面和转发层面分离。

    intel 的网卡也是在这方面发展,比如上 10G 和 100G 以上的网卡,网卡上集成的芯片越来越高级。我们最近才在 X86 的服务器上打算采用 100G 的网卡吞吐能力在做相关测试。

    6.tp-link 的东西,你要是我的集成客户,我推荐,因为它便宜,能给我带来很大的利润空间。但从行业角度来说,我激励不会推荐。


    7.poe 交换机供电也要考虑很多东西,你的 AP 是 48V 还是 24V ?标准都不一样,IEEE802.3af 标准和 IEEE802.3at 标准,有些小牌子的山寨 POE 交换机满载输出额定功率都做的不达标,在 AP 数量很多的时候,都无法给 AP 提供足够的电量。网线也有讲究,劣质的网线也会影响数据的通信和供电效果。

    8.你的网络规划是什么样的,打算怎么做 IP 地址规划?看你有 500 多个终端,不可能是一个 C 吧?你怎么划分?是在一个大 B,还是多个 C 的网络?那你打算划分几个区域呢?区域之间的安全性怎么考虑,软路由附带防火墙功能吗?你公司不可能一台服务器都没有吧?

    9.考虑网络规划,又要考虑 AP 的工作方式?是集中式转发,还是分布式转发?是采用无线桥接的方式,还是有线接入覆盖?你一共需要多少个 AP ?那么你还要考虑 AC 控制器能带多少个 AP。不同厂家的 AC 控制器可以带的 AP 数量都不一样,即使硬件性价上没限制,许可等级上也有相关限制。

    10.还有很多需要考虑的问题,我不想把楼主说的绕进去。
    一句话,你要找个专业的来帮你设计整个网络架构。没你想的那么简单。
    此外,你的预算实在是太少了。
    skylancer
        82
    skylancer  
       2018-03-19 14:42:34 +08:00
    @honeycomb 帮助微乎其微的,关于 wave 2 对老设备的支持是真的不要想太多..
    pkpzs
        83
    pkpzs  
       2018-03-19 15:11:59 +08:00   ❤️ 1
    企业网管在此。。
    给点建议给你,如果需要 VLAN 间互访的,最好上三层交换机做核心。没有的话随便一个千兆二层网管都够。
    要节减预算的话,可以去买企业 网吧淘汰下来的二手交换机,用起来跟新的没什么区别的。价格基本是全新的四分一到三分一。
    软路由 这个 CPU 带 500 户,有点压力,建议上 I3 以上,内存 4G 足够,要省钱的软路由系统可以部署在 hyper-v 这类的虚拟机环境下使用。
    AC900 这款设备带机量极限也就 50-60 ( 2.4G 加 5G 频段) 如果你需要 200 平方 500 台无线设备的,建议你加钱上
    AC1800 四频高密度无线吸顶式 AP
    TL-HDAP1800C-PoE/DC
    要省钱的可以考虑爱快自家的 AP,也有针对高密度环境下使用的。(可以省个 AC 控制器的钱)
    有个血的教训,千万不要用 POE 供电。。交换机功率不足或者网线质量不佳,经常会出现掉线,设备重启现象。
    就近取电或 DC 电源供电是最稳定的方案。
    pkpzs
        84
    pkpzs  
       2018-03-19 15:22:19 +08:00
    同一款 TP-LINK AP,FAT AP 工作模式和 FIT AP 工作模式在性能上有没有差别?
    有,fit 模式可以无缝漫游 统一管理 等,FAT 模式等于家里无线路由器关掉 DHCP 接 LAN 口用
    500 台公司 iPhone 5s + 25 台员工个人手机,大概用多少个 AP 合适?
    正常来说需要 7-10 个 AC 双频 AP 才可以满足

    而且我看了下你公司的网络设计方案。。。300M 的 AP 带机量只有 20-30。。。总带机量多少自己算吧
    建议你不要混这趟水,不然后面维护工作搞死你。。。
    BillowSky
        85
    BillowSky  
       2018-03-19 15:23:06 +08:00
    大佬。你这种可以参考酒店会场的方案。
    网上一堆。挑几个参考下。
    我们公司用的还不错,目前很稳定。
    mobaui
        86
    mobaui  
       2018-03-19 15:33:05 +08:00
    楼主是。。刷单行业?水军行业?
    fchypzero
        87
    fchypzero  
       2018-03-19 15:48:19 +08:00   ❤️ 1
    遇到过和楼主差不多的情况。先说 软路由,稳定性其实没问题,有线终端数 80+ ,双 100M 电信接入,除了楼层停电外,没有遇到过因为 软路由 自己问题导致的网络中断,稳定服役 3 年。
    无线方面,400+ 的终端数,难度太大了,后面全部采用流量解决,不用 WIFI,弄好一套能够足够支撑的方案的费用是流量的好多倍。电信有流量池业务,即流量池内的号码共享流量池的流量,20G 大概在 2000 一个月左右,你弄这一套稳定的无线方案能交多少个月的流量费了?
    darkmatter
        88
    darkmatter  
       2018-03-19 16:50:19 +08:00
    不要用 TP,不要用 TP,不要用 TP, 你这个路由完全跑不动。
    linxijun
        89
    linxijun  
       2018-03-19 17:22:48 +08:00 via iPad
    @darkmatter 都是过来人。。。哈哈哈
    mhycy
        90
    mhycy  
       2018-03-19 17:29:24 +08:00   ❤️ 1
    @Loyalsoldier
    老板找人出的配置是利润优先的工程队方案,可以无视,性能垃圾没边

    不介意洋垃圾的话(或者库存品)仅给出关键字免得被人说广告
    路由:不用换,那台铝壳的 3215U ESXI 虚拟化以后是个神一般的机器
    但 500M 对等情况下 CPU 可能会忙于 NAT,可以在前面再接个硬路由,ER-X 之类的
    软路由系统用 ROS, CSDN 有镜像。
    (曾经我们用的 3215U 做软路由,现在用的 E5 服务器,依旧二手平台,虚拟化了 10 台机左右)

    核心交换:IBM 4273-E48 J48E (三层,这货是 Juniper 的 OEM 产品功能强大)

    AC+AP:钱多上四位数的企业级 AC+AP (全新)
    钱少的话,腾达 /斐菜走起 1200M 的千兆口 AC 路由器比大多数 300 附近的“企业级” AP 好使
    其他玩法:Cisco 1142N (二手) + 腾达 POE 交换机(标准协议便宜的可以),这玩意适合跑在 VLAN 里面做来宾网络

    友情提醒:200 平米注意射频干扰,我们 500 平米也才用了 3 个腾达 AC9 做覆盖
    ( 500 个手机接入 WIFI ?这需求射频就满足不了,别想了)


    以上方案已经过半年的验证
    mhycy
        91
    mhycy  
       2018-03-19 17:31:37 +08:00
    @Loyalsoldier
    另,楼上 @mrzx 把该说的都说了,多看几遍~
    Loyalsoldier
        92
    Loyalsoldier  
    OP
       2018-03-19 18:14:15 +08:00
    @mrzx #81 感谢!
    Loyalsoldier
        93
    Loyalsoldier  
    OP
       2018-03-19 18:15:05 +08:00
    @pkpzs #83
    @mhycy #90

    两位的建议非常实用!感谢!
    DevNet
        94
    DevNet  
       2018-03-19 18:19:37 +08:00
    建议:直接找联通或者电信吧,拉宽带的时候问问他们做不做弱电集成,需求告诉他们,直接让他们从施工到维护全包了,简单项目他们的经验肯定是相当丰富的。

    像楼主这样,对技术细节不太了解的,一旦项目按照你的方案实施,后面出了问题 集成商肯定甩锅,只能你自己去想办法解决。先不说好不好解决,背锅是肯定的。

    **血的教训:能用钱解决的事情,千万别自己想办法。**
    zhaidoudou123
        95
    zhaidoudou123  
       2018-03-19 18:20:19 +08:00
    可以考虑一下 iPhone 直接接网线以避免无线干扰?
    mhycy
        96
    mhycy  
       2018-03-19 19:32:22 +08:00
    @DevNet
    高密度 500 设备,电信会问:老乡开卡不?
    (真要 WIFI 500 设备电信的经验=设备商的经验=天价)
    DevNet
        97
    DevNet  
       2018-03-19 19:37:21 +08:00
    @mhycy #96 不至于啊,我指的是电信联通那种宽带服务的弱电项目,不是系统集成项目,花不了多少钱,而且甲方还怕他们?需求是这样,预算就这些,想挣着个钱,就让他们自己考虑
    mhycy
        98
    mhycy  
       2018-03-19 20:20:29 +08:00
    @DevNet
    别想了,这类外包公司不具备这样的技术能力
    hema84870001
        99
    hema84870001  
       2018-03-20 18:23:17 +08:00
    @mrzx 和你一样的情况,网络转信安,能否留个联系方式交流交流
    wuyidong
        100
    wuyidong  
       2018-03-23 23:58:23 +08:00
    路由器最低用 mikrotik 1009 系列的,交换机用华为 5700 POE,AP 用 UBNT AC-PRO 这些是最低的要求, 设备预算最起码 2 万多吧, 你这个方案太便宜了
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2338 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 15:33 · PVG 23:33 · LAX 07:33 · JFK 10:33
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.