|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : john gladkih 2:5020/400 13 Jun 2002 19:58:19 To : Den Kushel Subject : Re: selection CISCO -------------------------------------------------------------------------------- Den Kushel <denk@argus.org.ua> writes: > > Существует задача, которую необходимо решить... Hе мог бы всезнающий > > ALL > > чего-нибудь посоветовать по этому поводу. > > Вот задача: > > управление трафиком приходящим от нескольких IP-провайдеров. > > В этом ключе необходимо как минимум: > > 1. минимум 6 интерфейсов Ethernet (RJ45 разъемы). Скорость на каждом до > > 100Мбит/c. > > 2. возможность настройки защиты (листы доступа) на 3,4 уровнях модели > > OSI; > > 3. гибкое управление протоколами маршрутизации (управление ограничение > > при работе с протоколами динамической (статической) маршрутизации, > > настройка листов доступа на протоколы маршрутизации. > > Hапример запрещение (разрешение) прохождения пакетов RIP одних сетей > > только через определенные порты. Получение RIP других сетей только > > через определенные порты. > > 4. учет трафика, прошедшего через разные порты, с учетом полей > > "source" "destination" "размер пакета" "порт" (протокол IP и выше). > > (У Cisco все это дело называется, как я понимаю: > > а)учет IP-трафика это netflow и ip accounting. > > б)разграничение доступа это access-lists и Firewall Feature Set в IOS.) > > Изначально предполагалось поставить для этих целей компьютер с ОС > > UNIX > > и программным обеспечением: > > для работы с протоколами маршрутизации что-то типа ZEBRA,GATED; > > для защиты какой-нибудь firewall; > > для сбора статистики что-то типа ipcad, trafd. > > Какое устройство производства CISCO, реализующее все перечисленные > > выше > > функции, можно применить? Стоит ли вообще использовать продукты Cisco в > > данном конкретном случае (намного дороже будет решение на Cisco чем на PC)? > > Заранее всем спасибо... > > > > Мой выбор бы упал в данном случае на Cisco3640 с соответсвующим > количеством количеством сериальных и езернет портов. В конкретном при 6x100M ether + ACL?! лучше просто сразу застрелиться. -- john, mailto:john@kak-sam.to, http://john.kak-sam.to --- ifmail v.2.15dev5 * Origin: die fuckin' world (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/4294dfe0c6b2.html, оценка из 5, голосов 10
|