Аппаратный файрвол и учет трафика

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
DanCap
Advanced member
Сообщения: 76
Зарегистрирован: 22 июл 2004, 16:26
Откуда: Рязань
Контактная информация:

Аппаратный файрвол и учет трафика

Сообщение DanCap » 29 май 2005, 00:05

Добрый день! Вот какая задачка, нужен аппаратно-програмный комплекс, аппаратный файервол и учет трафика по пользователям(наложение квот по времени и объему инфы, приоритеты) пользователей около 50 чел. Что посоветуете?

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Re: Аппаратный файрвол и учет трафика

Сообщение Stranger03 » 30 май 2005, 10:40

DanCap писал(а):Добрый день! Вот какая задачка, нужен аппаратно-програмный комплекс, аппаратный файервол и учет трафика по пользователям(наложение квот по времени и объему инфы, приоритеты) пользователей около 50 чел. Что посоветуете?
Все зависит от того, что вы хотите от аппаратного фаервола и сколько денег на него можете потратить. Если речь идет о 2-3 тысячах, то простенькая циска, радиус-сервер. Либо как вариант юниксовая машина. Если речь может идти о паре десятков килобаксов, то можно подумать и о Циско-Пикс.

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Re: Аппаратный файрвол и учет трафика

Сообщение Stranger03 » 30 май 2005, 10:41

DanCap писал(а):пользователей около 50 чел.
Но на мой взгляд на 50 пользователей мутить огород не разумно. Если речь не идет о получении сертификата Гостехкомиссии.

Аватара пользователя
krasnov
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 257
Зарегистрирован: 14 мар 2005, 17:40

Сообщение krasnov » 30 май 2005, 11:08

Логично, слишком общая задача.
Добавить можно только одно - если упор делается на безопасность, то решение на PIX младшей модели с лицензией на 50 польз. стоит не очень дорого, меньше 1т.$.

DanCap
Advanced member
Сообщения: 76
Зарегистрирован: 22 июл 2004, 16:26
Откуда: Рязань
Контактная информация:

Сообщение DanCap » 30 май 2005, 17:18

спасибо, на сколько я понял в Cisco стоит своя программа фаервол (IOS) или в решениях pix есть и программа учета трафика?
вот не большие уточнения будет ли в этом решении  учет по всем пользователям выставление им приоритетотов и квот на время и объем трафика, и затем что-бы все это сводить в отчеты

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 30 май 2005, 17:50

DanCap писал(а):спасибо, на сколько я понял в Cisco стоит своя программа фаервол (IOS) или в решениях pix есть и программа учета трафика?
вот не большие уточнения будет ли в этом решении  учет по всем пользователям выставление им приоритетотов и квот на время и объем трафика, и затем что-бы все это сводить в отчеты
В обычном коммутаторе Циско есть свой встроенный простенький фаер, аля фильтрация по портам и пакетам. Там же есть возможность настройки через сторонний радиус-сервер, на который и будет осуществлятся передача данных, включая авторизацию и подсчет пакетов-данных.
По остальным вопросам, пусть Сергей Краснов расскажет, он много более опытен в вопросах Циски, :).

DanCap
Advanced member
Сообщения: 76
Зарегистрирован: 22 июл 2004, 16:26
Откуда: Рязань
Контактная информация:

Сообщение DanCap » 30 май 2005, 18:29

Stranger03 писал(а):В обычном коммутаторе Циско есть свой встроенный простенький фаер, аля фильтрация по портам и пакетам. Там же есть возможность настройки через сторонний радиус-сервер, на который и будет осуществлятся передача данных, включая авторизацию и подсчет пакетов-данных.
По остальным вопросам, пусть Сергей Краснов расскажет, он много более опытен в вопросах Циски, :).
спасибо Stranger03
т.е. как я понял можно любой коммутатор или маршрутизатор и далее радиус-сервер, а на него сторонний софт который все эти данные будет собирать и обрабатывать. А вот можно ли будет еще задавать квоты и приоритеты пользователям
как можно связаться с Сергеем Красновым хотелось бы более подробно об этом поговорить :)

Аватара пользователя
krasnov
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 257
Зарегистрирован: 14 мар 2005, 17:40

Сообщение krasnov » 31 май 2005, 12:57

Всегда готов к общению krasnov-собака-trinity.spb.ru
На железе трафик можно считать через netflow и привязывать к квотам, приоритеты? - привязать к очередям QoS или ограничить полосу.
Всё это теория, давайте точнее сформулируем задачу.

DanCap
Advanced member
Сообщения: 76
Зарегистрирован: 22 июл 2004, 16:26
Откуда: Рязань
Контактная информация:

Сообщение DanCap » 31 май 2005, 15:59

Сергей письмо отправл на мыло  :)

Ответить

Вернуться в «Сети - Вопросы конфигурирования сети»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 10 гостей