|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Alexander Gusak 2:5020/400 15 Jan 2001 18:25:31 To : All Subject : Firewall -------------------------------------------------------------------------------- t> <979563379.158405@gw> <93utum$7tt$1@snake.ukrnet.net> From: "Alexander Gusak" <a_gusak@eureca.ru> "K.Garger" <garger@pronet.kiev.ua> wrote in message news:93utum$7tt$1@snake.ukrnet.net... > > Заглядывать в оемные разделы не имею привычки :-) > > Поглядел. Собрать писишку и водрузить на нее энтю с FW-1 я могу за любую > > половину цены, благо опыт есть. > Это не равнозначные вещи и вы сами это понимаете. С точки зрения собственно firewall - функциональность определяется FW-1, и с этой точки зрения они будут одинаковы. С точки зрения аппаратной платформы - а в чем, собственно, разница? > > Что касается раздела М.6 на собственно FW-1, то по прямому каналу это > можно > > продавать дешевле, чем от ентерасиса покупать. > Стоп! Hа територии СHГ один дистрибутор CheckPoint и я его цены знаю. > Тем более что лицензии можно купить именно там. Да ради бога. По свежему прайсу VerySell (это если через Enterasys) CPFW-FIG-25-V40 FWL-1 Internet Gateway for 25 IP Addresses (firewall с менеджментом) имеет EMEA SYNERGY list price $3998. По прайс-листу известного вам дистрибутора CPFW-FIG-25-V41 (то же самое, но чуть более новое) имеет EndUser Price from Moscow Stock $2995. Так что VerySell может покупать это у меня, я у дистрибутора - и все будем при своих :-) К тому же дилерские скидки там даже больше. > > Как чисто L3 switch он хорош, я же не спорю (хотя есть и получше :-). Hо > Это кто же? (а я знаю! Люцент! :)) ) "Ты знал, ты знал!" :-))) > > границе с Internet как-то не смотрится. > Вобщем ее туда ставить ни кто и не планирует, но все таки чем не смотриться? > Что ж он не умеет? Для начала, он просто избыточен. Во-первых, не помню точно, скажи-ка - NAT и PAT умеет? Во-вторых, нужен не просто ACL на маршруты, а нормальный dynamic stateful firewall. В-третьих, устройство на границе с Интернет в общем случае должно уметь аутентификацию по куче протоколов, VPN на базе IPSec, вановских интерфейсов поболее чем только Serial и т.п. SSR больше годится в центр узла доступа, уже после граничных концентраторов, для чего он собственно и создан. > > IP330 никак не аппаратное. А SSR2000 не решение. > Чем не аппаратное? Тем, что FW-1 это софт поверх general purpose операционки поверх generic PC архитектуры железа. Hет, оно не плохо. Hо можно проще, чем IP330. С уважением Александр Гусак --- ifmail v.2.15dev5 * Origin: Ye 'Ol Disorganized NNTPCache groupie (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/1192684cc13.html, оценка из 5, голосов 10
|