關於點部落硬體規劃 IBM System x3550/Juniper SSG 5/數位通主機代管固定 1M 心得分享

這篇文章分享這段時間,點部落的朋友們協助點部落購買主機及規劃防火牆的一些資訊及網路資源分享。
因為平常點部落團隊的成員也大都是一般的程式設計人員,
比較沒有接觸到太多主機規格相關的購買、規劃及防火牆購買、設定等。
所以在前段時間發生不穩定的狀況,在發佈公告後,有幾位點部落的朋友,就透過mail的方式,
給Dotjum一些建議,讓我們能快速瞭解硬體相關的規劃。

這篇文章分享這段時間,點部落的朋友們協助點部落購買主機及規劃防火牆的一些資訊及網路資源分享。
因為平常點部落團隊的成員也大都是一般的程式設計人員,
比較沒有接觸到太多主機規格相關的購買、規劃及防火牆購買、設定等。
所以在前段時間發生不穩定的狀況,在發佈公告後,有幾位點部落的朋友,就透過mail的方式,
給Dotjum一些建議,讓我們能快速瞭解硬體相關的規劃。

一.首先在主機方面:

與許多點部落朋友討論後,就目前以放在機房機架為主的主機,
在點部落朋友的介紹下,主機就選購 IBM System x3550 主要是考量以下幾項
1.支援  SAS RAID-0 -1  -10的機制,讓點部落的資料能夠有備援的機制.
2.四核心 Intel Xeon 處理器,未來處理更多的服務及更多的來訪點部落朋友.
3.主機為 1U 大小,降低目前租機櫃的費用.
4.IBM主機維護相關售後服務.

二.防火牆方面:
再與主機代管廠商數位通瞭解相關服務的時候,數位通也幫點部落規劃了防火牆的機制, 
提出兩款防火牆來選擇 Cisco ASA 5505 or Juniper SSG 5 ,點部落採用了 Juniper SSG 5,
雖然 Cisco ASA 5505  的效能及 Sessions 數都比較高,但  Juniper SSG 5 有寬頻流量Policy設定管理,
依點部落目前營運狀況及未來預計未來一年內的成長量,就採取點部落朋友們推薦的 Juniper SSG 5 。
在網路上找的參考資料:

Juniper SSG 5官方規格pdf
http://tw.juniper.net/products_and_services/integrated/dsheet/100176.pdf
兩款的防火牆的比較(有實機圖片、設定軟體畫面)
Cisco ASA 5505 vs Juniper SSG 5
Juniper SSG vs Cisco ASA and PIX Firewall Comparison
Dotjum 在 mobile01 跟其他朋友的討論
http://www.mobile01.com/topicdetail.php?f=110&t=658927&p=1

三.頻寬方面:
目前點部落在戰國策 VPS Windows主機 6/27為參考,一天流量約 2.5 G,
與數位通工程師及業務討論下,採取固定 1M 的頻寬,允許小部分的爆衝流量。

在網路上找到的參考資料:
虛擬主機、VPS主機、專屬主機(主機代管)服務比較表

選擇主機代管時,請先評估一下自己的流量
這一篇的最佳化頻寬需求的公式蠻棒的,很值得參考。
每日平均網頁瀏覽數÷24小時÷60分鐘÷60秒鐘=(每秒平均網頁瀏覽數)
每秒平均網頁瀏覽數*5(尖峰時間寬放係數)*平均網頁資料容量(bits)=最佳化頻寬需求

http://hosting.url.com.tw/dedicated/
這一篇智邦的方案,有計算固定1M一個月的總流量。
限制1M的無限流量方案,我們可以計算出,假如整個月每一分每一秒都保持 1M頻寬,
一個月總流量為1024K(bits)*30(天)*24(小時)*60(分)*60(秒)÷8(1byte=8bits)=332G (byte)。
但網站流量不可能正好一直保持在1M,有時多,有時少,深夜流量接近零。
所以如果您購買1M頻寬上限的無限流量方案,您每個月真正能使用到的流量可能不到160G,
而且當瞬間頻寬超過1M時,可能就會接到要求繳費升級的通知。

最後,很感謝這段時間,一起看著點部落成長的每一位朋友,在大家的幫忙下,
完成這一次點部落主機環境的規劃及建置,我們將透過這個平台,讓更多的朋友一起參與點部落。