Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Cisco

gentoos
сообщение 11.2.2013, 0:00
Сообщение #1
Стаж: 13 лет

Сообщений: 671
Благодарностей: 54
Полезность: 0

Какой траф. выдержит данный фаервол? :
При условии,если в наличии будет 1 или (10 гб (если фаервол поддерживает)) своего трафика
http://www.softmagazin.ru/market/184728/?_...zE2OTc5NjU2MTU7

Отредактировал: gentoos, - 11.2.2013, 0:02
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя SISA
сообщение 11.2.2013, 0:24
Сообщение #2
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(gentoos @ 11.2.2013, 2:00) *
Какой траф. выдержит данный фаервол? :
При условии,если в наличии будет 1 или (10 гб (если фаервол поддерживает)) своего трафика
http://www.softmagazin.ru/market/184728/?_...zE2OTc5NjU2MTU7


Именно по защите от ддос, смотри в сторону Cisco Guard. У джунипера есть аналоги, но и на них цены космические http://www.senetsy.ru/products/juniper/

+ ещё придется пройти хотя бы базовое обучение по работе и программированию этих железок (если спеца под рукой нет).

Отредактировал: SISA, - 11.2.2013, 0:28
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
gentoos
сообщение 11.2.2013, 0:33
Сообщение #3
Стаж: 13 лет

Сообщений: 671
Благодарностей: 54
Полезность: 0

Цитата
+ ещё придется пройти хотя бы базовое обучение по работе и программированию этих железок (если спеца под рукой нет).

Разве для этих фич нету готового ПО?
Хотелось бы уложиться в ~100\150 к.
Цитата
джунипера есть аналоги,

Циско более по душе.

Отредактировал: gentoos, - 11.2.2013, 0:35
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 11.2.2013, 0:39
Сообщение #4
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(gentoos @ 11.2.2013, 2:33) *
Разве для этих фич нету готового ПО?
Хотелось бы уложиться в ~100\150 к.

Циско более по душе.


За 100к у циски можно купить разве что свитч.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
gentoos
сообщение 11.2.2013, 0:44
Сообщение #5
Стаж: 13 лет

Сообщений: 671
Благодарностей: 54
Полезность: 0

Если рассматривать Джуни - цены пугают, из разряда "дешевых" только межсетевые экраны : http://www.senetsy.ru/products/juniper/fir..._srx220_srx240/
Можешь что-нибудь посоветовать в плане "бюджетного" варианта?

Отредактировал: gentoos, - 11.2.2013, 0:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 11.2.2013, 0:47
Сообщение #6
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

С задачами определитесь. Вы собрались переваривать гигабитные дидосы с ботентов в несколько MPPS или просто поэксперементировать в рамках офиса ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
gentoos
сообщение 11.2.2013, 0:48
Сообщение #7
Стаж: 13 лет

Сообщений: 671
Благодарностей: 54
Полезность: 0

Цитата(SISA @ 11.2.2013, 0:47) *
переваривать гигабитные дидосы с ботентов в несколько MPPS
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 11.2.2013, 0:49
Сообщение #8
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

Цитата
Максимальная пропускная способность (Мбит/с) 300

зловредного траффа я так понял или общая?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 11.2.2013, 8:50
Сообщение #9


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

cs-portal,
общая

Могу посоветовать ТС собрать фаерволл на парочке ксеончиков + годные карточки воткнуть.
прийдется подучить iptables.


А подобные железяки...за 100к, как правильно сказал кто то у циско можно взять роутер, не более того)
тут где то была тема, там народ советывал железки.
шелезяка на 3 гбит стоила что то вроде 700к деревянных.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
gentoos
сообщение 11.2.2013, 15:38
Сообщение #10
Стаж: 13 лет

Сообщений: 671
Благодарностей: 54
Полезность: 0

Цитата(нуб2 @ 11.2.2013, 9:50) *
cs-portal,
общая

Могу посоветовать ТС собрать фаерволл на парочке ксеончиков + годные карточки воткнуть.
прийдется подучить iptables.


А подобные железяки...за 100к, как правильно сказал кто то у циско можно взять роутер, не более того)
тут где то была тема, там народ советывал железки.
шелезяка на 3 гбит стоила что то вроде 700к деревянных.

Не думаю что выйдет что-то толковое.
Видел тему,но там рассматривалась аппаратура под ~10 гб.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xakep7
сообщение 11.2.2013, 15:46
Сообщение #11


Стаж: 14 лет

Сообщений: 503
Благодарностей: 468
Полезность: 938

Я бы взял тогда Juniper SRX240H (Вроде ток до 1 Гбит/с (порты я имею в виду))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 11.2.2013, 16:05
Сообщение #12


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

gentoos,
Так ты скажи сколько канал. А то угадайте плюс минус километр.

Просто если канал сотка - то даже глупо что то ставить, если гбит...тогда отдельный сервак - самый дешевый вариант получится, если больше...там 100к мало будет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
gentoos
сообщение 11.2.2013, 16:06
Сообщение #13
Стаж: 13 лет

Сообщений: 671
Благодарностей: 54
Полезность: 0

Цитата(нуб2 @ 11.2.2013, 16:05) *
gentoos,
Так ты скажи сколько канал. А то угадайте плюс минус километр.

Просто если канал сотка - то даже глупо что то ставить, если гбит...тогда отдельный сервак - самый дешевый вариант получится, если больше...там 100к мало будет.

Я писал, 1 гб =)
Не вижу смысла от CPU + Iptables

Отредактировал: gentoos, - 11.2.2013, 16:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 11.2.2013, 21:03
Сообщение #14


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

ну 1 гб....там надо достаточно серьезные железки.
щас даже ничего не придумаю, надо гуглить, покупай 54хх ксеоны, пару хороших сетевух со своими мозгами и тогда их по идее хватит.
все можно зафлудить, просто что то сложнее, что то проще.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
gentoos
сообщение 13.2.2013, 18:54
Сообщение #15
Стаж: 13 лет

Сообщений: 671
Благодарностей: 54
Полезность: 0

Цитата(xakep7 @ 11.2.2013, 15:46) *
Я бы взял тогда Juniper SRX240H (Вроде ток до 1 Гбит/с (порты я имею в виду))

Это совсем не то.

Цитата(нуб2 @ 11.2.2013, 21:03) *
щас даже ничего не придумаю, надо гуглить, покупай 54хх ксеоны, пару хороших сетевух со своими мозгами и тогда их по идее хватит.
все можно зафлудить, просто что то сложнее, что то проще.

Не вижу смысла от этого, даже если я возьму e5645 x2 + убер сетевухи,нарубят по полной.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 15.2.2013, 22:51
Сообщение #16


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

gentoos,
http://ru.wikipedia.org/wiki/Cisco_ASA почитай а?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: