Требуется помощь в выборе firewall'а

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
Птах
member
Сообщения: 34
Зарегистрирован: 20 май 2005, 18:25
Откуда: Питер

Требуется помощь в выборе firewall'а

Сообщение Птах » 26 янв 2006, 15:01

Сеть на 70 компов.
Домен, в недалеком будущем возможно два. Подняты свои DNS, DHCP, почтовый сервер, Web и т.д.
Внешний канал 2048, трафик около 30 Гб/мес.

Требования:
Бюджет 800 - 1200 у.е
Наличие возможности организации до 5 VPN соединений.
Наличие встроенного маршрутизатора.
Наличие NAT (отключаемого)
Трафик безлемитный (однако интересует функция подсчета трафика, как дополнительная возможность).
Относительно несложная система настройки и мониторинга.

На данный момент вижу два варианта:
Cisco PIX 501-UL Bundle
http://www.cisco.com/en/US/products...0080091b18.html
Safe@Office 500 for Small Businesses
http://www.absk.ru/solution.php?idsol=31

Какие варианты есть еще?
Кто чем пользуется? Нарекания на имеющееся оборудование?

Аватара пользователя
krasnov
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 257
Зарегистрирован: 14 мар 2005, 17:40

Сообщение krasnov » 26 янв 2006, 16:20

Cisco PIX 501-UL Bundle - хорошее железо
По требованиям подходит
По дополнительной возможности - частично, Netflow нет, но объём снять можно.

Птах
member
Сообщения: 34
Зарегистрирован: 20 май 2005, 18:25
Откуда: Питер

Сообщение Птах » 26 янв 2006, 17:06

Есть ли у вас и какова стоимость (Питер)?

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 26 янв 2006, 19:12

Птах писал(а):Есть ли у вас и какова стоимость (Питер)?
Стоимость вы можете найти у нас на сайте. Доставка в худшем случае 6-8 недель, если нет ни у кого у дистрибьютеров.

Птах
member
Сообщения: 34
Зарегистрирован: 20 май 2005, 18:25
Откуда: Питер

Сообщение Птах » 31 янв 2006, 17:44

Можно ли назначить различные адреса на разные порты внутренней сети на Cisco PIX 501?

Аватара пользователя
krasnov
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 257
Зарегистрирован: 14 мар 2005, 17:40

Сообщение krasnov » 01 фев 2006, 10:16

К сожалению в отношении 501 нельзя.
В принципе в PIX6.3 есть поддержка VLAN, но в отношении данного девайса имеем:
Logical interface not support
One interface of the PIX 501 connects to an integrated 4-port switch.
Также не пройдёт
Unlike Cisco IOS®, the PIX does not support secondary addressing on interfaces.

Ответить

Вернуться в «Сети - Вопросы конфигурирования сети»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 13 гостей