LINUX.ORG.RU
ФорумAdmin

Выбор решения для роутера


0

1

Всем привет. В общем сейчас в офисе стоит простой комп, на нем iptables рулит выходом в нет и пробросом портов. Все работает. НО вот руководство решило обезопасить себя на предмет сбоя и просят предложить два вариант. Один дешевый (два линукс роутера с хотбитом) и одно дррого на cisco. Вот тут и начинаются проблемы выбора.

Уважаемые подскажите что смотреть из кошек роутеры или именно фаирволы. Схема должна получится примерно такая: Две железки в модульной схеме, при выходе из строя первой все кидалось на вторую. Проброс портов в офис, включая gre. Выход в интернет (nat).

Офис 500 машин, средняя загрузка канала 30-40 мегабит, общая доступная 100. Интересуют именно модели.

Заранее огромное спасибо.


Ответ на: комментарий от gserg

Да вот уже читаю по ASA. Только осталось понять какую модель надо, и что есть какие то там лицензии :)

PUZO
() автор топика
Ответ на: комментарий от PUZO

К черту лицензии, найдите подходящую модель+ios, после покупайте на ebay железку,нужный ios тоже можно найти на просторах необъятного. экономия денег на лицо

anonymous
()

> средняя загрузка канала 30-40 мегабит, общая доступная 100

Забудьте про железки вообще. За приемлемые деньги такой трафик окучивают только компы.

tx
()
Ответ на: комментарий от tx

приемлемые понятие растяжимое. в принципе контора готова потратить до ляма рублей. НО надо две, что бы failover был :)

PUZO
() автор топика
Ответ на: комментарий от tx

>Забудьте про железки вообще. За приемлемые деньги такой трафик окучивают только компы.

cisco? не? 30-40 мегабит не потянет? =)

system-root ★★★★★
()
Ответ на: комментарий от gserg

ASA - отличный выбор. Для масштабов ТС-а, ИМХО, достаточно 5510. Особо радует возможность прикручивания к асам разных конфеток, ведь ASA - это не только маршрутизатор, это, в первую очередь, Adaptive Security Appliance; и особо не радует стоимость этих конфеток. Но на standby-active лицензию и на две asa5510 30к должно хватить.

з.ы. себе бы не взял, уж шибко энтерпрайзно (дорого).

spunky ★★
()
Ответ на: комментарий от tx

> средняя загрузка канала 30-40 мегабит, общая доступная 100

Забудьте про железки вообще. За приемлемые деньги такой трафик окучивают только компы.

old-school network engeneer detected :) Времена настали чудные, скорости обработки растут, а уж как повысилось умение маркетологов выперить нужные цифры и скрыть нелицеприятные факты - так это просто сказка! А уж с успехами *nix в embedded-сфере, кто мешает стереть границу между железкой и компьютером? Да и вообще эта граница уже стёрта.

spunky ★★
()
Ответ на: комментарий от tx

> Забудьте про железки вообще. За приемлемые деньги такой трафик окучивают только компы.

300 клиентов, загрузка 80-100Mbit/s - Mikrotik RB1100 (стоимость 400 убитых енотов) справляется

vladislav ★★
()
Ответ на: комментарий от vladislav

> 300 клиентов, загрузка 80-100Mbit/s - Mikrotik RB1100 (стоимость 400 убитых енотов) справляется

Ну, 800 МГц процессор не так уж плохо, если шейпить не надо.

Но цена мне всё равно решительно не нравится. Сколько сейчас стоит персоналка с 800 МГц Pentium-3 рассказывать думаю не надо. :)

tx
()
Ответ на: комментарий от spunky

> old-school network engeneer detected :)

Ну, оно и сейчас безальтернативно. Искали специально железку (не софт-роутер на никсах) для 1Mpps (BGP-роутер), так и не нашли ничего вменяемого даже за в разы большую цену чем стоит новый брендовый сервер на последнем Xeon и с картой Intel Pro1000.

А уж с успехами *nix в embedded-сфере, кто мешает стереть границу между железкой и компьютером? Да и вообще эта граница уже стёрта.

Не в этом дело, а как раз в маркетинге некоторых фирм. Сколько стоит офисная персоналка с линуксом спокойно натящая 500Мбит/с? Да нисколько практически, пару тысяч рублей. Сколько стоит симпатичная коробочка (начинается на «c» заканчивается на «o») подыхающая уже на 30 мбитах? В 15-20 раз дороже. Что можно нагрузить на персоналку? Любые сетевые сервисы, от прокси до почты. Что на коробочку? NAT, VPN, иногда VoIP. Вопрос - зачем тогда переплачивать? :)

tx
()

Если хватит денег на 28-ю, то покупайте однозначно. Архиполезная в хозяйстве штуковина. Лучше конечно 2821. Но это в том случае, если вам нужен именно *рутер*.

Если вам нужен *файрволл*, то покупайте ASA. Там и скорости VPN покруче, и резервирование попроще и всякие приятные штуки для угнетения пользователей а-ля Большой Брат… Да и дешевле. Но ASA *не* рутер.

Вообще, советую прикинуть схемку на компах, а дальше разбираться что и как. Просто за такие деньги можно прикупить нормальные 1U машины начального уровня.

Macil ★★★★★
()
Ответ на: комментарий от tx

>Забудьте про железки вообще. За приемлемые деньги такой трафик окучивают только компы.
так ASA это и есть комп, просто с системой ios.
Да что уж говорить про asa когда на том же самом catalyst 2960 процессор Power PC 405

n1
()
Ответ на: комментарий от n1

> так ASA это и есть комп, просто с системой ios.

Главное какой там процессор (читай - какой throughput) и за сколько денег.

Да что уж говорить про asa когда на том же самом catalyst 2960 процессор Power PC 405

Ну вот о том и говорить, что у него частота - кот наплакал.

tx
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.