Здравствуйте!Имеется старенький комп. с установленной FreeBSD, работает как шлюз между 6 подсетями, соотв. установлено 6 pci сетевых адаптера, реализован через ipfilter: firewall, nat, port redirect.
Посоветуйте железный маршрутизатор, желательно не оч. дорогой (до 50-60 т.р.) с поддержкой такого же функционала, чтобы поставить в стойку и заменить старый шлюз.
(б/у) cisco2621 + коммутатор с поддержкой VLAN
если хорошо поискать можно уложиться в 30-40т. руб
>(б/у) cisco2621 + коммутатор с поддержкой VLAN
>если хорошо поискать можно уложиться в 30-40т. руб2801 +switch port
>(б/у) cisco2621 + коммутатор с поддержкой VLAN
>если хорошо поискать можно уложиться в 30-40т. руб2811 за 2000 баксов, с 768Мб рамы- должна выполнять все перечисленное.
Совет: выпишите Все, что выполняет ваш существующий шлюз, сравните с возможностями циски, т.к. 2811- это маршрутизатор, то вероятно он не даст вам всего, что реализуется на ipfilter под фрей.
>Здравствуйте!
>
>Имеется старенький комп. с установленной FreeBSD, работает как шлюз между 6 подсетями,
>соотв. установлено 6 pci сетевых адаптера, реализован через ipfilter: firewall, nat,
>port redirect.
>
>Посоветуйте железный маршрутизатор, желательно не оч. дорогой (до 50-60 т.р.) с поддержкой
>такого же функционала, чтобы поставить в стойку и заменить старый шлюз.
>Если надо в сойку то:
Берём сервер на 1U например тут http://crusader.ru/ баксов за 900-1000
Берем коммутатор управляемый умеющий VLAN dot.1q. Яб взял AlliedTelesyn
но тут как говориться единого рецепта нет, (можно и Длинк).
Ставим Фрю... и поехали.Возможно и правда на младших Cisco не всё можно реализовать, из сделанного
уже вами на фре. Нужно смотреть.
>[оверквотинг удален]
>
>Если надо в сойку то:
>Берём сервер на 1U например тут http://crusader.ru/ баксов за 900-1000
>Берем коммутатор управляемый умеющий VLAN dot.1q. Яб взял AlliedTelesyn
>но тут как говориться единого рецепта нет, (можно и Длинк).
>Ставим Фрю... и поехали.
>
>Возможно и правда на младших Cisco не всё можно реализовать, из сделанного
>
>уже вами на фре. Нужно смотреть.большое спасибо за совет, оч. хороший вариант
>[оверквотинг удален]
>>Берём сервер на 1U например тут http://crusader.ru/ баксов за 900-1000
>>Берем коммутатор управляемый умеющий VLAN dot.1q. Яб взял AlliedTelesyn
>>но тут как говориться единого рецепта нет, (можно и Длинк).
>>Ставим Фрю... и поехали.
>>
>>Возможно и правда на младших Cisco не всё можно реализовать, из сделанного
>>
>>уже вами на фре. Нужно смотреть.
>
>большое спасибо за совет, оч. хороший варианттолько надо заменить s/фрю/Linux/g и будет хоть более-менее.
А вообще если честно - это не вариант, проще взять тогда уже на помойке компьетер и поставить туда эту "фрю" и перейти в царство больный и неполноценных людей.
>большое спасибо за совет, оч. хороший вариантДовольно странный вариант. Я так понял, вы хотели уйти от программного решения на аппаратное. Но вместо этого одно программное заменили другим. Такой подход оправдан только если вам нужно что-то такое, что может работать только на программной платформе, например, CheckPoint какой-нить.
В любом случае вы не получаете никаких фишек аппаратных платформ: флешпамять вместо HDD, все операции только с оперативной памятью (хотя при большом желании это можно сделать и с PC); процессор и другие компоненты, оптимизированные для решения определенного типа задач; маршрутизация и коммутация на заявленных скоростях.
Сетевой интерфейс с 802.1Q - это конечно хорошо, но попробуйте создать на нем 3-4 сабинтерфейса и маршрутизировать между ними большие потоки - почувствуете разницу :-)
>Здравствуйте!
>
>Имеется старенький комп. с установленной FreeBSD, работает как шлюз между 6 подсетями,
>соотв. установлено 6 pci сетевых адаптера, реализован через ipfilter: firewall, nat,
>port redirect.
>
>Посоветуйте железный маршрутизатор, желательно не оч. дорогой (до 50-60 т.р.) с поддержкой
>такого же функционала, чтобы поставить в стойку и заменить старый шлюз.
>если трафик не большой то 1711(12000 руб)+ AT-8024(при поиске 5000руб) и у вас в 24 управляемых порта + циска на 10 mbit/s(официально 7)
>[оверквотинг удален]
>>соотв. установлено 6 pci сетевых адаптера, реализован через ipfilter: firewall, nat,
>>port redirect.
>>
>>Посоветуйте железный маршрутизатор, желательно не оч. дорогой (до 50-60 т.р.) с поддержкой
>>такого же функционала, чтобы поставить в стойку и заменить старый шлюз.
>>
>
>если трафик не большой то 1711(12000 руб)+ AT-8024(при поиске 5000руб) и у
>вас в 24 управляемых порта + циска на 10 mbit/s(официально 7)
>очень большая экономия...
почему просто нельзя либо зделать плохо либо нормально и купить нормальный недорогой магрутизатор с sw-модулем либо к нему еще коммутатор ???
в украине все такие бедные ?