למישהו פה ניסיון עם Ubiquity באירגונים?
-
subzero007
-
- חבר פעיל מאוד

- תגובות: 155
- הצטרף: מאי 2009
- נתן תודות: 3 פעמים
- קיבל תודות: 1 פעם
אני מתכנן בדיוק את מעבר המשרדים שלנו ובוחן ציוד מתאים לכלל הרשת.
חשבתי על האקוסיסטם של יוביקוויטי, אין לי ניסיון איתם בעולמות האלו.
איך הם בהשוואה לחברות המוכרות כמו סיסקו, פורטי, צ׳ק פוינט וכו?
גם מבחינת יציבות, עדכונים, ניהול, עלויות ועוד…
יש להם בארץ שירות טכני? איך הוא?
תודה רבה
חשבתי על האקוסיסטם של יוביקוויטי, אין לי ניסיון איתם בעולמות האלו.
איך הם בהשוואה לחברות המוכרות כמו סיסקו, פורטי, צ׳ק פוינט וכו?
גם מבחינת יציבות, עדכונים, ניהול, עלויות ועוד…
יש להם בארץ שירות טכני? איך הוא?
תודה רבה
- sys_admin
-
- חבר מביא חבר

- תגובות: 4301
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 898 פעמים
ארגונים יש מסוגים שונים, אם דרישות שונות ועם צרכים שונים. וכל מקרה לגופו. יש מקרים שבארגון אפשר יהיה להטמיע מערכת מסוימת של Ubiquity ויש מקרים שמערכת זו לא תהייה מתאימה לארגון ספציפי. גם, צריך להבין שמערכות של Ubiquity זולות בסדרי גודל ביחס לציוד מקביל של CISCO למשל.18/03/2026 16:56subzero007 כתב: אני מתכנן בדיוק את מעבר המשרדים שלנו ובוחן ציוד מתאים לכלל הרשת.
חשבתי על האקוסיסטם של יוביקוויטי, אין לי ניסיון איתם בעולמות האלו.
איך הם בהשוואה לחברות המוכרות כמו סיסקו, פורטי, צ׳ק פוינט וכו?
גם מבחינת יציבות, עדכונים, ניהול, עלויות ועוד…
יש להם בארץ שירות טכני? איך הוא?
תודה רבה...
גם דבר הכי חשוב, הוא, של Ubiquity יש תחומים שונים של ציוד ויש חלק מהתחומים אלה שיש קווי מוצרים של Ubiquity שמתאימים לארגון ויש תחומים שציודים שלהם לא מתאימים כלל לארגון.
למשל, אם אנו מדברים על תחום של עורקי מיקרוגל, אז ל Ubiquity יש מספר רב של מוצרים מקו של airFiber, שזול במאות אחוזים מפתרונות מקבילים של יצרנים אחרים ואיכותי ביותר. כדוגמה, אם, ל Ubiquity יש מוצר שעולה למשל 5K של דולרים, אז, אפילו לחברות ישראליות כמו ceragon או ל Siklu מוצר דומה, רק נחות יותר יעלה כבר כ 50K של דולרים. אני למשל, משתמש כבר יותר משני עשורים בעורקי מיקרוגל של Ubiquity ומרוצה מהם מאוד.
מצד, שני, יש להם קווי מוצרים שאסור בכלל להתקרב עליהם. למשל, כל הנתבים או כל ה FIREWALS שלהם, הם לא שמישים בהקשר זה.
גם מתגים שלהם, למרות שהם זולים ביותר, לארגונים הם לא בדיוק מתאימים. לשימוש ביותי או למשרד ביתי SOHO, או אפילו לחלק קטן של SMB, כן ניתן לבחור כמה מתגים משם, אבל לא לארגון.
תחום של נקודות גישה, זה כבר סיפור אחר. כאן כבר יש מספר מוצרים, שכן ניתן להשתמש בהם בסביבה ארגונית, אם, אין אילוצים מיוחדים. למשל, מוצרים כמו E7 Audience וכמו E7 Campus יכולים להתאים לשימוש בארגון. וגם יהיו זולים מאוד מול מוצרים של CISCO למשל.
כמובן צריך לדעת בדיוק איך מגדירים את הנקודות גישה אלה. מדובר על נושאים רגילים כמו תכנון של מחזור תדרים, יצירת מערכת עם QoS מוגדר לפי VLANs וגם תכנון של פריסה לצורך של כיסוי אופטימלי. גם יש דקויות של הגדרות שנדרשות, כמו הקצאה דינאמית של VLANs, לפי שמות משתמשים שמתחברים לנקודות גישה, נדרש להגדיר נכון גם את המאפיינים של משתמש בשרת RADIUS, אחרת, כל העבודה עם טלפוניה ארגונית לא תעבוד תקין כלל. גם, צריך לבדוק מראש את התאימות מול הלקוחות שיהיה בשימוש. למשל, אני הייתי צריך לעשות כמה וכמה התאמות מול הטלפונים של grandstream, בכדי שהם יתחברו כמו שצריך ל Voice VLAN שלהם לפי שם משתמש וגם שהנדידה בין נקודות גישה אלה תהיה רציפה. טלפונים של יצרנים אחרים.
השליטה של הציוד של Ubiquity, היא די נוחה מהמערכת UniFi OS Server שלהם. כמובן, שהיא מצריכה התאמות נדרשות לכל ארגון בצורה ספציפית.
מבחינת שירות טכני, אז צריך לקחת בחשבון, שהשירות טכני מול Ubiquity הוא רק מול חו''ל ולא קיים כלל בישראל. היה לי בשנים האחרונות ניסיון די טוב בתחומי ציודי airFiber, שהם היו צריכים לתקן נושאים מסוימים ב FIRMWARE שלהם והאינטראקציה הייתה די סבירה.
כמובן, אחרי שהלקוח מציג בצורה נדרשת את הפרטים עם הבעיות בציוד ומספק נתוני אבחון נדרשים.
נערך לאחרונה על ידי sys_admin ב 18/03/2026 18:55, נערך פעם 1 בסך הכל.
- Jabberwock
-
- חבר ותיק

- תגובות: 1303
- הצטרף: יולי 2024
- נתן תודות: 68 פעמים
- קיבל תודות: 157 פעמים
קל להתבלבל ולחשוב שמוצרי ה-entry level של יוביקוויטי יספקו את העבודה. כנראה שתצטרך את הליין E7 כמו ש-sys_admin טוען.
לכו חזו מפעלות יהוה אשר שם שמות בארץ. משבית מלחמות עד קצה הארץ קשת ישבר וקצץ חנית עגלות ישרף באש.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4301
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 898 פעמים
לא רק זה, אלה גם שצריך לקחת בחשבון, שאם אנו מדברים על נקודות גישה אלה , אז הם גם צריכים להתבסס על תשתית קווית ארגונית נדרשת תקינה ולא על איזה חיבורים שבנויים מציודים ביתיים.
ודבר הכי חשוב, הוא כמובן תכנון נכון והגדרות מתאימות של ציוד, כי לא מדובר על זה שמשאירים דברים על מצב אוטומטי או שכמו שמשתמש ביתי רגיל, לוחצים סתם על כפתור הבא, הבא, וסיום.
ודבר הכי חשוב, הוא כמובן תכנון נכון והגדרות מתאימות של ציוד, כי לא מדובר על זה שמשאירים דברים על מצב אוטומטי או שכמו שמשתמש ביתי רגיל, לוחצים סתם על כפתור הבא, הבא, וסיום.
-
subzero007
-
- חבר פעיל מאוד

- תגובות: 155
- הצטרף: מאי 2009
- נתן תודות: 3 פעמים
- קיבל תודות: 1 פעם
@sys_admin תודה על התגובה המעמיקה.
צודק, מאוד תלוי גודל וצרכים אז אנסה מעט לתת פרטים.
משרד של 450 מטר בערך, כ 30 עובדים. צורך בתשתית קווית קלה + פריסה של Wifi וכמובן צורך בהפרדות רשת, וכו'.
יהיה גם צורך של התחברות מרחוק לשירות ספציפי (אבל כנראה ימומש באמצעות פתרון Zero Trust כלשהו ולא VPN קלאסי).
בנוסף יש גם צורך לעוד רשת קטנה ללא אינטרנט כלל.
למה אמרת שלא כדאי להתקרב לכל הנתבים ולכל ה FIREWALS שלהם?
תודה רבה
צודק, מאוד תלוי גודל וצרכים אז אנסה מעט לתת פרטים.
משרד של 450 מטר בערך, כ 30 עובדים. צורך בתשתית קווית קלה + פריסה של Wifi וכמובן צורך בהפרדות רשת, וכו'.
יהיה גם צורך של התחברות מרחוק לשירות ספציפי (אבל כנראה ימומש באמצעות פתרון Zero Trust כלשהו ולא VPN קלאסי).
בנוסף יש גם צורך לעוד רשת קטנה ללא אינטרנט כלל.
למה אמרת שלא כדאי להתקרב לכל הנתבים ולכל ה FIREWALS שלהם?
תודה רבה
- sys_admin
-
- חבר מביא חבר

- תגובות: 4301
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 898 פעמים
אנסה להסביר למה רק על סמך הפרטים אלה לא ניתן לתת שום עצות מועילות ושימושיות.
נתחיל מהנותון של "משרד של 450 מטר בערך". משרד של כ 450 מטר, יכול להיות למשל מבנה שנניח מורכב מחדרים רבים עם קירות מבטון ומנגד יכול להיות גם סוג של openspace ויכול להיות גם מחולק ל cubicle. בכל אחד מהמקרים פריסה של נקודות גישה תהיה שונה לגמרי, גם מבחינת כמות של המכשירים וגם מבחינת גישה לנושא.
גם הנתון של כמות משתמשים של כ "30 עובדים", עדיין לא אומר כלום. וזה מסיבה הפשוטה שמצד אחד, זה יכול להיות משרד שעוסק בפעילות של נניח הנהלת חשבונות או למשל לוגיסטיקה או דברים כמו סוג של call center ומצד השני, זה יכול להיות משדר של תכנון הנדסי, גרפיקה ועיצוב או בכלל GIS. זה יכול להיות גם משרד שיש בו גם כמה מחלקות, נניח, הנהלת חשבונות, מדור שכר, ומצד שני, פעילות מרכזית של תחום הנדסי למשל. בכל אחד מהדוגמאות אלה, נדרשות תשתיות מיחשוב שונות, עם רוחבי פס גישה שונים לשרתים מקומיים, עם חיבור שונה לרשת אינטרנט ועם מדיניות QoS אחרת.
גם, המערכות מיחשוב שקיימות או מתוכננות בעתיד בארגון זה גם משפיעות על ההיבט התיכנוני של תשתיות מחשוב טכנולוגיות.
למשל, בכל משרד יש גם מערכת של טלפונייה ארגונית ולפי סוג של של המרכזייה שבשימוש ושל ציוד קצה בשבילה יהיה צורך לקחת בחשבון לטובת פריסה של תשתיות רשת קוויות ואלחוטיות. גם הדברים כמו מצלמות אבטחה משפיעות על פריסה של נקודות תקשורת. וכך הלאה.
גם, צריך לקחת בחשבון שאפילו למשרד של כ 30 עובדים נדרש פתרון של גישה מרחוק, וזה בטח שלא יכול להיות דבר כמו Zero Trust כלשהו, אלה שזה חייב להיות שרת VPN מתאים. כבר שנים רבות שיש מקרים רבים שחלק מסויים של העובדים נדרשים לעבוד מרחוק, מבלי כבר לדבר על זה, שלפעמים גם יש צורך בהתחברות של העובדים לשלוחות מרכזייה מרחוק וגם לצורך של תמיכה מרחוק במערכות מיחשוב במשרד וכל זה דורש פתרון של שרת VPN אמתי, שגם מוגדר בהתאם לצרכים של המשרד זה.
כל זה מסתכם בכך, שבמשרד כזה, רק תשתיות תקשורת, זה פרוייקט של כמה מאות אלפי שקלים ונדרש לצורך התכנון שלו איש מקצוע, שהגדרת מקצוע שלו, זה מנהל מערכות מידע. ואם במשרד של 30 עובדים לרוב אין תפקיד זה וגם לא מדובר על זה שמשרד זה הוא סניף של ארגון יותר גדול, שבו כבר כן קיים תפקיד זה, שיכול להתפנות לתכנון ויישום של הדבר זה, אז נדרש יהיה להזמין איש מקצוע כזה חיצוני לצורך זה. כך שגם, אם תשלום על ביקור שלו יעלה נניח כ 50 - 60 אלף ש''ח, אז עדיין זה יהיה כדאי מאוד למשרד זה, כי לפחות יהיה היגיון כלשהו במערכת שתתוכנן ותהיה מתאימה למקרה ספציפי ושלא תיראה כרשת ביתית.
ועכשיו בקשר למה כתבתי שלא מומלץ להתקרב לכל הנתבים ולכל ה FIREWALS של Ubiquity. אז התשובה בקצרה היא, שזה בגלל מגוון של סיבות. החל מזה שמדובר על בעיות של אבטחה, דרך זה שמדובר על משאבי חומרה חלשים ביותר ודרך זה, שמדובר גם על נושא של אמינות ירודה ביותר של המוצרים אלה בכלל ושל התוכנה שלהם בפרט.
נתחיל מהנותון של "משרד של 450 מטר בערך". משרד של כ 450 מטר, יכול להיות למשל מבנה שנניח מורכב מחדרים רבים עם קירות מבטון ומנגד יכול להיות גם סוג של openspace ויכול להיות גם מחולק ל cubicle. בכל אחד מהמקרים פריסה של נקודות גישה תהיה שונה לגמרי, גם מבחינת כמות של המכשירים וגם מבחינת גישה לנושא.
גם הנתון של כמות משתמשים של כ "30 עובדים", עדיין לא אומר כלום. וזה מסיבה הפשוטה שמצד אחד, זה יכול להיות משרד שעוסק בפעילות של נניח הנהלת חשבונות או למשל לוגיסטיקה או דברים כמו סוג של call center ומצד השני, זה יכול להיות משדר של תכנון הנדסי, גרפיקה ועיצוב או בכלל GIS. זה יכול להיות גם משרד שיש בו גם כמה מחלקות, נניח, הנהלת חשבונות, מדור שכר, ומצד שני, פעילות מרכזית של תחום הנדסי למשל. בכל אחד מהדוגמאות אלה, נדרשות תשתיות מיחשוב שונות, עם רוחבי פס גישה שונים לשרתים מקומיים, עם חיבור שונה לרשת אינטרנט ועם מדיניות QoS אחרת.
גם, המערכות מיחשוב שקיימות או מתוכננות בעתיד בארגון זה גם משפיעות על ההיבט התיכנוני של תשתיות מחשוב טכנולוגיות.
למשל, בכל משרד יש גם מערכת של טלפונייה ארגונית ולפי סוג של של המרכזייה שבשימוש ושל ציוד קצה בשבילה יהיה צורך לקחת בחשבון לטובת פריסה של תשתיות רשת קוויות ואלחוטיות. גם הדברים כמו מצלמות אבטחה משפיעות על פריסה של נקודות תקשורת. וכך הלאה.
גם, צריך לקחת בחשבון שאפילו למשרד של כ 30 עובדים נדרש פתרון של גישה מרחוק, וזה בטח שלא יכול להיות דבר כמו Zero Trust כלשהו, אלה שזה חייב להיות שרת VPN מתאים. כבר שנים רבות שיש מקרים רבים שחלק מסויים של העובדים נדרשים לעבוד מרחוק, מבלי כבר לדבר על זה, שלפעמים גם יש צורך בהתחברות של העובדים לשלוחות מרכזייה מרחוק וגם לצורך של תמיכה מרחוק במערכות מיחשוב במשרד וכל זה דורש פתרון של שרת VPN אמתי, שגם מוגדר בהתאם לצרכים של המשרד זה.
כל זה מסתכם בכך, שבמשרד כזה, רק תשתיות תקשורת, זה פרוייקט של כמה מאות אלפי שקלים ונדרש לצורך התכנון שלו איש מקצוע, שהגדרת מקצוע שלו, זה מנהל מערכות מידע. ואם במשרד של 30 עובדים לרוב אין תפקיד זה וגם לא מדובר על זה שמשרד זה הוא סניף של ארגון יותר גדול, שבו כבר כן קיים תפקיד זה, שיכול להתפנות לתכנון ויישום של הדבר זה, אז נדרש יהיה להזמין איש מקצוע כזה חיצוני לצורך זה. כך שגם, אם תשלום על ביקור שלו יעלה נניח כ 50 - 60 אלף ש''ח, אז עדיין זה יהיה כדאי מאוד למשרד זה, כי לפחות יהיה היגיון כלשהו במערכת שתתוכנן ותהיה מתאימה למקרה ספציפי ושלא תיראה כרשת ביתית.
ועכשיו בקשר למה כתבתי שלא מומלץ להתקרב לכל הנתבים ולכל ה FIREWALS של Ubiquity. אז התשובה בקצרה היא, שזה בגלל מגוון של סיבות. החל מזה שמדובר על בעיות של אבטחה, דרך זה שמדובר על משאבי חומרה חלשים ביותר ודרך זה, שמדובר גם על נושא של אמינות ירודה ביותר של המוצרים אלה בכלל ושל התוכנה שלהם בפרט.
-
subzero007
-
- חבר פעיל מאוד

- תגובות: 155
- הצטרף: מאי 2009
- נתן תודות: 3 פעמים
- קיבל תודות: 1 פעם
@sys_admin שוב תודה על התגובה.
לא ביקשתי תכנון או הנדסה. רק חוות דעת על המוצרים בהקשרים דומים.
לגבי VPN, לא מסכים איתך, לא כיום. אבל זה כבר נושא לדיון אחר.
נחזור לעניין המרכזי, אז אתה טוען שמוצרי החברה (רובם) מתאימים בעיקר לשוק הביתי? בקיצור שאר הפרטים לא חשובים, כי ענייני אבטחה ואמינות מורידים אותם מסדר היום.
לא ביקשתי תכנון או הנדסה. רק חוות דעת על המוצרים בהקשרים דומים.
לגבי VPN, לא מסכים איתך, לא כיום. אבל זה כבר נושא לדיון אחר.
נחזור לעניין המרכזי, אז אתה טוען שמוצרי החברה (רובם) מתאימים בעיקר לשוק הביתי? בקיצור שאר הפרטים לא חשובים, כי ענייני אבטחה ואמינות מורידים אותם מסדר היום.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4301
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 898 פעמים
אני טוען שלחברה זו, כמו גם לחברות אחרות יש מגוון של סוגי מוצרים ויש כאלה שמתאימים מאוד לשימוש ארגוני ויש כאלה שכלל לא. למשל כל הנתבים שלהם, לא מתאימים לצורך זה. אבל נקודות גישה לדוגמה, יש דגמים מסויימים שכן מתאימים ויהיו גם זולים יותר מהמתחרים שהזכרת אותם בפתיחת הדיון. בהקשר זה, גם כבר נתתי את הדגמים. רק מה, ואני אחדד עוד פעם את הנושא. כל הרכיבים אלה, למשל נקודות גישה, הם אבני בניין שמהם ניתן כבר לבנות חלק מסויים של רשת משרדית וחוץ מהם נדרש להשתמש בעוד חומרים לבנייה של מערכת זו. בכל מקרה כבר כתבתי לפני זה דוגמאות לשיקולים שיכולים לקבוע, אם למקרה של מערכת או סביבה ספציפית, האבני בניין אלה יהיו מתאימים ובאיזה צורה וגם, מה עוד ידרש בכדי להפעיל ולנהל אותם.subzero007 כתב: נחזור לעניין המרכזי, אז אתה טוען שמוצרי החברה (רובם) מתאימים בעיקר לשוק הביתי? בקיצור שאר הפרטים לא חשובים, כי ענייני אבטחה ואמינות מורידים אותם מסדר היום....
ויותר מכך, אם במקרה של ארגון ספציפי יש אפשרות או כדאיות להשתמש מרכיב מסוים, תלוי לגמרי מאופי פעילות של ארגון זה, מהשימושים בתשתיות תקשורת בו ומהמערכות האחרות שאמורות לפעול על התשתיות אלה. ואת הדוגמאות לכך כבר נתתי מקודם.
- dr0r
-
- חבר ותיק

- תגובות: 2182
- הצטרף: נובמבר 2018
- שם מלא: דרור
- מיקום: תל אביב
- נתן תודות: 86 פעמים
- קיבל תודות: 361 פעמים
רק לציין שאני עובד בחברה ״קטנה״ של כ-200 אלף עובדים ברחבי העולם, מתוכם מעל 100 אלף מהנדסים, וכבר די הרבה שנים שאין לנו VPN, בגלל בעיות האבטחה הנלוות, אלא אך ורק פתרונות zero trust. כמובן שגם אין טלפוניה אירגונית כמעט בכלל, וגם המחשבים השולחניים כבר כמה שנים בתהליך הכחדה.sys_admin כתב: גם, צריך לקחת בחשבון שאפילו למשרד של כ 30 עובדים נדרש פתרון של גישה מרחוק, וזה בטח שלא יכול להיות דבר כמו Zero Trust כלשהו, אלה שזה חייב להיות שרת VPN מתאים. כבר שנים רבות שיש מקרים רבים שחלק מסויים של העובדים נדרשים לעבוד מרחוק, מבלי כבר לדבר על זה, שלפעמים גם יש צורך בהתחברות של העובדים לשלוחות מרכזייה מרחוק וגם לצורך של תמיכה מרחוק במערכות מיחשוב במשרד וכל זה דורש פתרון של שרת VPN אמתי, שגם מוגדר בהתאם לצרכים של המשרד זה....