|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Alexander Gusak 2:5020/400 15 Jan 2001 18:56:03 To : All Subject : Re: выбор свича - что лучше ? -------------------------------------------------------------------------------- "Viktor Kaul" <vb@elesy.tomsk.su> wrote in message news:93v0eh$1r18$1@jumbo.tomsknet.ru... > > > Cisco 1600, воткнуть в какой - нибудь, прости гоcподи, SuperStack II, > > > и получить маршрутизатор хоть тебе на 16 портов. Задачка то тривиальная, > > > налепить алиасов и роутить (Файрволить) между VLAN - ами. > > > > Собственно, именно это и делают L3 коммутаторы, и в минимальном варианте > > какой-нибудь 24-портовый P333R будет просто и дешевле и быстрее SS II 3300 + 1601. > Кто же спорит. Однако у меня в данном случае, как легко можно догадаться, > голова болит не собственно про маршрутизатор но про файрвол на границе > с интернетом. Интернет - один VLAN, DMZ второй VLAN, локалка третий. > А файрволить L3 коммутаторы, как ты сам заметил, не особенно умеют. Логика простая. Много интерфейсов - мало возможностей, мало интерфейсов - много возможностей. Чем меньше поток, тем больше с ним можно сделать на той же платформе. Тебе надо всего-то три-четыре интерфейса, бери PIX, VPN Gateway, помянутую нокию IP330 - будет стоить то же по порядку, что 16-24 портовый SSR 2000 или P333R, но уметь для данной задачи гораздо больше. > И кстати, какой примерно траффик способен переварить 1605-R > как брэндмауэр? Если память не изменяет, порядка 10-15 тысяч пакетов. Что для его двух 10-мегабитных портов практически предел потока, так что больше и не надо. С уважением Александр Гусак --- ifmail v.2.15dev5 * Origin: Ye 'Ol Disorganized NNTPCache groupie (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/119ec16285e.html, оценка из 5, голосов 10
|