Список вопросов
Как зайти в Даркнет?!
25th January, 01:11
5
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
893
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
912
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
905
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4380
0
Помогите пожалуйста решить задачи
24th November, 23:53
6084
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4350
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4395
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Какую циску выбрать?
Просмотров: 356
 
Ответов: 2
Есть арендованная в ДЦ стойка, порядка 10 серверов. Нужно подобрать циску или решение на нескольких цисках под эту стойку для следующих задач: IP телефония, клиенты из-вне (пусть будет 1000 sip-пользователей), доступ в интернет WEB, почта-серверов (макс 10 гигабайт в день входящего трафика), от 10 до 50 ipsec-туннелей (макс скорость, требуемая одним туннелем-256кб), резервирование (failover), функции firewall.
Вроде бы идеальный вариант, но не возможен из-за стоимости: 2x Cisco 2801, 2xCisco ASA 5510
Вариант 1: 2x Cisco 2801 (минусы-ограниченные возможности НАТ, firewall, но Ipsec умеет нормально)
Вариант 2: 2х Cisco ASA 5510 (нет PBR — главный минус, т.к. ip внешних будет несколько)
Вариант 3: Cisco 2801, за ней ASA. Нет резервирования.
AS нет, т.ч. всякие BGP и маршрутизация, сложнее вручную прописанных роутов, не нужна.
Главные задачи-убрать все сервера за железки, держать пару-десятков ipsec-туннелей, уметь PBR и справляться с нагрузкой.
С цисками опыта мало, т.ч. возможно варианты выше очень плохи все. Кто что посоветует? Кто что скажет про нагрузку?
Хотелось бы конечно все в одном, как в D-Link DFL =)
Я бы вам порекомендовал по сторонам посмотреть. Очень достойная платформа есть у Juniper Networks — SRX. По производительности/функциональности очень хороша и ~одинакова в ценовом диапазоне с Cisco. Если вы хотите использовать IPSec, то вам надо внимательно отнестись к поддерживаемым алгоритмам шифрования — у Cisco были большие проблемы с ввозом криптографических средств на территорию РФ (отсюда и проблемы с доставкой, либо есть модели железок, где сопроцессор, отвечающий за шифрование, отсутствует). Уж не знаю, каким образом сейчас Juniper ввозят ;)
По крайней мере, посмотреть и поспрашивать стоит.
Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться