NiTr0 584 Опубліковано: 2012-02-19 10:20:01 Share Опубліковано: 2012-02-19 10:20:01 Вы помоему вообще не понимаете отличия софтроутеров и аппаратных роутеров. То, что Вы несете - полный бред. Нет, это вы некомпетентны в базовых понятиях. Ибо для вас ось, зашитая во флэшку, волшебным образом превращает программный софтроутер в аппаратный роутер... И Вы хотите сказать, что циски без ОСИ работают? А зачем в них тогда IOS? IOS, уважаемый, у них только конфигурирует ASIC. Который собссно и роутит/фильтрует трафик. Если мозг, крутящий IOS, отомрет - трафик продолжит бегать. Ибо центральный процессор там не занимается маршрутизацией трафика. Если же в вашей поделке мозг отомрет - отомрет и вся железка. Поштудируйте Википедию, и поймете отличие программного роутера от аппаратного:Роутер может быть программным или аппаратным. Программный роутер это приложение, которое работает на обычном компьютере, подключенном к нескольким сетям. Аппаратным роутером называют отдельное устройство, предназначенное исключительно для выполнения функций роутера. От себя добавлю, что отличие в том: что в аппаратных роутерах обработка пакетов происходит на уровне процессора, а не на уровне приложения. Бред. По всем пунктам. 1) Если взять SOHO коробку (тот же тплинк какой-то, или дир-300) - он по вашему определению тоже внезапно становится аппаратным роутером, не смотря на то,ч то отличается от обычного писюка с линуксом только тем, что линукс у него зашит на флэшку. 2) Что же это за "обработка на уровне процессора"? Особенно в IXP43x, в которых нет ни аппаратного оффлоада ната, ни встроенной switching fabric, ничего? А то, какую реализацию выберет производитель (вынесет ASIC за пределы процессора, или выберет вариант SOC), это его личные проблемы. И вариант с ASIC, расположенным внутри процессора, никак не делает роутер софтовым.Например в моем DFL-860E стоит сетевой процессор Intel Xscale IXP 435 - 667Mhz. Идете на сайт интел, качаете даташит на процессор, и думаете, думаете, думаете до просветления, в каком месте у него есть хоть что-то аппаратное, ну кроме опять же неких "сетевых сопроцессоров", с просто гигантской памятью инструкций размером в 4 кб и не менее гигантской тактовой частотой в 133МГц... Это первое. Второе - полноценный ASIC от SOC с аппаратными оффлоадами отличается тем, что для SOC с аппаратным оффлоадом чего-либо пакет сначала попадает в ядро, а потом уже ядро направляет пакет в offload блок (хотя тут тоже могут быть варианты, но в целом без исправно функционирующего центрального мозга сетевая жизнь там невозможна). И при краше ядра что-либо куда-либо свичеваться/натиться внезапно перестает, а при перегрузке проца - внезапно появляются задержки. А так да, назвать дешевый проц для embedded решений сетевым - удачный маркетинговый ход... Ссылка на сообщение Поделиться на других сайтах
dir1212 9 Опубліковано: 2012-02-19 10:53:08 Share Опубліковано: 2012-02-19 10:53:08 ТС просто не может грамотно поставить ТЗ и проанализировать, удовлетворяет ли железка требованиям ТЗ. По поводу IPS на D-Link - я не видел еще не одного вендора, который бы предложил IPS без значительного понижения производительности. Неужели вы думаете, что D-Link выдаст нужную производительность при включении всех нужных вам функций. Не верьте маркетинговым бумажкам. С бюджетом ТС я бы прикупил БУ IBM Blade Center под завязку набитый серверами, через которые бы фильтровал трафик. Ссылка на сообщение Поделиться на других сайтах
MAC. 1 Опубліковано: 2012-02-19 15:49:04 Автор Share Опубліковано: 2012-02-19 15:49:04 С бюджетом ТС я бы прикупил БУ IBM Blade Center под завязку набитый серверами, через которые бы фильтровал трафик. С этого места поподробнее, фильтровать методом проксирования? с одной сетевухи в другу футболить? Где такая практика наблюдается? Ссылка на сообщение Поделиться на других сайтах
dir1212 9 Опубліковано: 2012-02-19 16:55:44 Share Опубліковано: 2012-02-19 16:55:44 С этого места поподробнее, фильтровать методом проксирования? с одной сетевухи в другу футболить? Где такая практика наблюдается? Методом грамотной настройки фаервольного кластера на linux. Подобная практика наблюдается у одной достаточно крупной международной корпорации, в которой данный кластер обрабатывает пару тройку гигабит трафика. Ссылка на сообщение Поделиться на других сайтах
MAC. 1 Опубліковано: 2012-02-19 18:46:01 Автор Share Опубліковано: 2012-02-19 18:46:01 Тоесть схем 3-4 железок может решить вопрос фильтрации? Можно подробную схему глянуть кто делал? Эти сервера на проце Intel будут высупать в роли раутеров? Нарисуйте мне интересно. Ссылка на сообщение Поделиться на других сайтах
dir1212 9 Опубліковано: 2012-02-20 05:36:08 Share Опубліковано: 2012-02-20 05:36:08 В зависимости от процессора, один сервер преспокойно пережует до полгига трафика (а то и больше) Ссылка на сообщение Поделиться на других сайтах
vnd 12 Опубліковано: 2012-02-20 06:12:12 Share Опубліковано: 2012-02-20 06:12:12 Раз уж хочется аппаратное решение с кнпопкой "сделать все за...сь", я бы смотрел не в сторону длинка, уж точно, а например на SonicWall. Ссылка на сообщение Поделиться на других сайтах
MAC. 1 Опубліковано: 2012-02-21 11:32:04 Автор Share Опубліковано: 2012-02-21 11:32:04 Хочу закрыть тему и осбудить фаерволы моделей CISCO ASA 55.x Всем спасибо Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас