Выбор маршрутизатора с шифрацией канала

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
def
member
Сообщения: 21
Зарегистрирован: 06 мар 2003, 14:48
Откуда: Moscow

Выбор маршрутизатора с шифрацией канала

Сообщение def » 06 июн 2003, 16:36

Не подскажите какую "железку" выбрать для следующих задач:
маршрутизатор 2 ethernet порта
с возможностью организачии NAT,VPN и сбора с неё статистики по трафику.
ещё нужно ограничивать скорость канала для разных компьютеров (trafic shaping).
сеть до 100 компьютеров
Заранее спасибо=)

ВТБ!
free-lance moderator
Сообщения: 213
Зарегистрирован: 06 ноя 2002, 11:00
Контактная информация:

А скорости-то какие?

Сообщение ВТБ! » 06 июн 2003, 17:03

Какая скорость канала сейчас и в перспективе, какая шифрация нужна?

def
member
Сообщения: 21
Зарегистрирован: 06 мар 2003, 14:48
Откуда: Moscow

Сообщение def » 06 июн 2003, 17:17

скорость до 10 мегабит
шифрация минимальная как защита от подмены ip

ВТБ!
free-lance moderator
Сообщения: 213
Зарегистрирован: 06 ноя 2002, 11:00
Контактная информация:

Сообщение ВТБ! » 06 июн 2003, 17:20

def писал(а):шифрация минимальная
Имелась ввиду шифрация VPN.
Все 10 мегабит/с 168-битным ключом?

def
member
Сообщения: 21
Зарегистрирован: 06 мар 2003, 14:48
Откуда: Moscow

Сообщение def » 06 июн 2003, 17:28

извините за расплывчатые ответы - просто только начинаю разбираться в этом деле =)))

1й порт пойдёт на провайдера провайдера (10 мегабит макс скорость канала)
2 порт пойдёт на внутр. сеть (до 100 машин) через nat+vpn,
скорость для каждого компьютера будет ограничиваться.
vpn нужен только для защиты от подмена IP поэтому требования к шифрации минимальны

Аватара пользователя
Андрей Куренков
free-lance moderator
Сообщения: 220
Зарегистрирован: 09 окт 2002, 20:11
Откуда: Foray ltd. СПб
Контактная информация:

Сообщение Андрей Куренков » 09 июн 2003, 12:46

def писал(а):скорость для каждого компьютера будет ограничиваться.
С какой дискретностью нужно ограничивать полосу для каждого ПК?
Если менее 1% от ширины WAN, то прямая дорога к Cisco.
Под описанную задачу напрашивается Cisco 1721+WIC-1ENET (~USD 1315).

Аватара пользователя
Zigzug
Advanced member
Сообщения: 107
Зарегистрирован: 09 сен 2002, 14:17
Откуда: Moscow

Сообщение Zigzug » 12 авг 2003, 16:56

Я взял бы 2651XM + VPN-модуль.
Или сразу бандл для VPNа. Там и память, и модуль шифрования и софт - все в одном.

Аватара пользователя
Андрей Куренков
free-lance moderator
Сообщения: 220
Зарегистрирован: 09 окт 2002, 20:11
Откуда: Foray ltd. СПб
Контактная информация:

Сообщение Андрей Куренков » 20 окт 2003, 21:35

Андрей Куренков писал(а):
def писал(а):скорость для каждого компьютера будет ограничиваться.
С какой дискретностью нужно ограничивать полосу для каждого ПК?
Если менее 1% от ширины WAN, то прямая дорога к Cisco.
Все течет, все меняется. Хочу обратить внимание на появление недорогих коммутаторов, обеспечивающих Rate limiting (читай trafic shaping) на портах с шагом 1k. Кроме того, у этого производителя есть самые "маленькие" (из известных мне выпускаемых на настоящий момент) управляемые коммутаторы на 8 (или 8+1) портов. Реальные поставки в РФ указанного оборудования начнутся уже в конце октября-начале ноября.

Аватара пользователя
Zigzug
Advanced member
Сообщения: 107
Зарегистрирован: 09 сен 2002, 14:17
Откуда: Moscow

Сообщение Zigzug » 21 окт 2003, 08:59

Хм-хм.
Слишком все вкусно - так не бывает... :?

Аватара пользователя
Андрей Куренков
free-lance moderator
Сообщения: 220
Зарегистрирован: 09 окт 2002, 20:11
Откуда: Foray ltd. СПб
Контактная информация:

О вкусном:)

Сообщение Андрей Куренков » 27 окт 2003, 15:41

Zigzug писал(а):Хм-хм.
Слишком все вкусно - так не бывает... :?
Если уж мы заговорили о вкусном, то не может не привлечь внимание следующий продукт для организации шифрованный каналов. За более чем умеренные деньги можно приобрести реально работающий на "скорости проводов" агрегат с шифрованием как 3DES, так и AES (256bit).

Ответить

Вернуться в «Сети - Вопросы конфигурирования сети»