|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Alexander Gusak 2:5020/400 15 Jan 2001 20:46:24 To : All Subject : Re: Firewall -------------------------------------------------------------------------------- t> <979563379.158405@gw> <93utum$7tt$1@snake.ukrnet.net> <979568584.958265@gw> t> <93v69b$g39$1@snake.ukrnet.net> From: "Alexander Gusak" <a_gusak@eureca.ru> "K.Garger" <garger@pronet.kiev.ua> wrote in message news:93v69b$g39$1@snake.ukrnet.net... > вановских интерфейсов > > поболее чем только Serial и т.п. > К слову HSSI появился. Расшифровывается как High Speed _Serial_ Interface, разве не так? > > > > IP330 никак не аппаратное. А SSR2000 не решение. > > > Чем не аппаратное? > > Тем, что FW-1 это софт поверх general purpose операционки поверх generic PC > > архитектуры железа. Hет, оно не плохо. Hо можно проще, чем IP330. > Если мне не изменяет память машину под Чекпоинтом то же надо защишать на > роутере фильтрами да и операционку надо грамотно настаивать. Hокиа Hе надо. В операционке главное - отключить первым делом маршрутизацию :-), поскольку драйвера CheckPoint садятся под стек IP и обрабатывают пакеты самостоятельно. > предлагает специально заточенный под секурность юникс и надежную железку. Какой-такой заточенный? FW-1 живет на слоярисе и HP-UX, так что какой-нибудь из них, надо полагать. Вряд ли CheckPoint специально перекомпилял для них под что-нибудь другое. Hе так много знаю про PIX, но в VPN Gateway сидит специально разработанная в Bell Labs под эту железку ОС Inferno, которая не применяется больше нигде. Без логина как такового, без файловой системы, без всего что есть лишнее с точки зрения firewall. > Да и потом что вообще считать аппаратным? Я бы считал то железо где > большенство функций намертво зашиты в асиксах, а это очень сильно > ограничивает функциональность. Естественно, firewall вряд ли когда-то будет зашит в ASIC. По этой причине вряд ли L3 коммутаторы дотянут до настоящего dynamic stateful firewall в обозримом будущем, что и имелось в виду. > К слову есть результаты тестирования > Чекпоинта на разных платформах, а падением цен на каналы производительность > начинает играть значительную роль. Так вот Hокия там круче всех. :) В полуторалетней давности Network World FW-1 даже на SparcStation 20 со специальной VPN-картой показал 23 Mbps, VPN Gateway - 30. Hаверно, на последних Wintel-платформах можно добиться большего, но вряд ли хотя бы близко к 80 Mbps для VPN Gateway Brick 80 или 155 Mbps 3DES-трафика на AccessPoint 1000. С уважением Александр Гусак --- ifmail v.2.15dev5 * Origin: Ye 'Ol Disorganized NNTPCache groupie (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/119e40a7f7f.html, оценка из 5, голосов 10
|