Перейти до

ololosha

Маглы
  • Всього повідомлень

    4
  • Приєднався

  • Останній візит

Все, що було написано ololosha

  1. Всім привіт, пробую розібратись з обмеженнями, які підлягають ліцензуванню, на маршрутизаторах Juniper SRX. Якщо я все вірно зрозумів, підлягають ліцензуванню системи фільтрації/безпеки і диначний ВПН: - UTM - dynamic VPN - Anti-virus - IDP Чи є ліміти по кількості з’єднань/сесій НАТ, якісь обмеження по роботі фаєрволу, зниження продуктивності? Підкажіть, будь ласка, чи я нічого не пропустив? Не хочеться вкласти гроші в залізяку, а потім шукати додаткові, щоб ліцензії купити... Коротко про плани: - 200 ПК/віртуальних машин - НАТ - IPSec VPN ~30 тунелів - DMZ
  2. Відносно бютжету - 2-2.5к американських гривень. Добре, що пам’ять залишили стандартну, бо вміють іншого формфактору запихнути і вартість підняти.
  3. Дякую за відповіді! Зараз на тазіку все і працює. З переваг бачу тільки досить примарну гнучкість, вона ж і недолік бо приходиться підпилювати дууже тонко. Ціна - та ж сама (сервер з нормальним ЦП, хорошою карточкою і достатньою калькістю пам’яті потягне ті ж 2 - 2.5к). Тут така справа - хочеться надійне, заточене під конкретну функцію, рішення до якого не потрібно буде прикладати рук. Добре працюючий девайс - це коли призабуваєш креденшили для доступу до нього. Я не пропустив якихось переваг? Тут специфіка мережі. Був би ISP - видача реальної ІР + opt82 і маєм щастя. Ме
  4. Всім привіт! Шукаю комутатор/маршрутизатор(и) в ядро мережі (~100 машин). Потрібно в результаті: - тримати 2 BGP з’єднання; - зав’язати на ньому всю маршрутизацію (~50 маршрутів) - НАТити 100 машин (1 в 1) - тримати IPSec тунелі - фаєрвол Думаю про Juniper SRX 240 . Хтось має досвід роботи з нею, чи зможе вона НАТити 200 мбіт(заявлено 128к з`єднань) + ВПН + BGP (два дефолти)? Та й тримати все на одній залізяці... Ще як варіант розглядаю зв’язку з якогось L3+ комутатора і фаєрвола типу Cisco ASA ?
×
×
  • Створити нове...