多分點的連鎖與工廠,跟單一大型園區,需要的不是同一種網路。這頁不打分數,只把兩種思路攤開。
「哪一家比較好?」這題沒有答案。真正拉開差距的不是規格表,而是您的場地與團隊。
選型的起點是您現在的樣子,不是產品型錄。
把這七題寫下來,選型已完成一半。
沒有哪一家比較好,只有哪種架構適合您的場地與團隊。以下七個維度不打分數。
多分點、連鎖門市、中小型辦公室、工廠。點多,每點規模不大。
單一大型園區、學校、醫院、辦公大樓。點不多,使用密度高。
Fortinet 是從防火牆長出來的網路。核心是 FortiGate 次世代防火牆(NGFW,能辨識應用程式與使用者身分的防火牆),交換器與無線基地台後來才併進同一套系統,以資安政策為中心。HPE Aruba Networking 則是從企業 Wi-Fi 長出來的,以連線品質與可視性為中心。
Fortinet 多見於多分點、連鎖門市與工廠;HPE Aruba Networking 多見於大型園區、學校、醫院。
單一場域 AP 約 50 台以下、交換器 10 台以下,通常落在 Fortinet 的舒適區。AP 約 50 台以上、交換器 10 台以上,HPE Aruba Networking 在無線調校與網管廣度上的優勢就會明顯。這只是粗略光譜。
講「資安要過關」「IT 人力少」「預算要抓得住」,是 Fortinet 的題目。講「Wi-Fi 一定要好用」「網路狀況要看得見」,是 HPE Aruba Networking 的題目。多數客戶都會全講,請排出順序:哪一句才是編列預算的真正理由。
Fortinet 走「防火牆即控制器」:一台 FortiGate 同時是防火牆、SD-WAN(軟體定義廣域網路)節點、交換器管理平台與無線控制器,不必另購控制器與網管平台。依原廠說明,FortiSwitch 內建的 NAC 也不另外收授權。HPE Aruba Networking 走雲端網管,以 Central 平台統一設定、監控與出報表。
Fortinet 是一家、一份報價、一份保固,窗口少好管理。HPE Aruba Networking 的硬體與雲端訂閱多半分開計價,能依需要逐項調整。
部分公部門、金融與受規範產業不允許把網路設定與日誌放在境外雲端。Fortinet 的地端選項是 FortiManager 與 FortiAnalyzer;HPE Aruba Networking 是 Central On-Premises(COP)或虛擬私有雲。兩邊都有對應方案,建議選型一開始就把它列進評估條件。
「很多個小點」,整合式架構通常更省心;「一個很大的點」,無線深度與網管廣度更划算。
還沒決定方向時,有個門檻低、效果明顯的起手式:先做 NAC。NAC(Network Access Control,網路存取控制)是網路的門禁。裝置要連上公司網路時,系統先確認你是誰、是什麼裝置、狀態合不合格,再依角色給權限:訪客只能上網、監視器只能連錄影主機。
做法有兩種。既有環境已有 FortiGate 與 FortiSwitch,可直接用內建的 NAC 能力。網路是混廠牌時,可用 HPE Aruba Networking ClearPass Policy Manager:原廠明確說明支援多廠牌環境、支援 RADIUS 與 TACACS+ 驗證協定,可與 150 種第三方系統整合,另有 Cloud Auth 這條雲端路線。
它還會逼出一份完整的裝置清單,那正是後續汰換規劃最缺的資料。
本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。
設備清單依現場勘查結果與實際需求提出。
請留下場域數量、使用人數與現有設備概況,工程師會與您聯繫,安排現勘與無線覆蓋評估。