Уважаемые коллеги, помогите сделать выбор...дело в том, что моя контора, сейчас не может покупать МЭ Cisco, причем, вероятно, никогда уже не сможет...
Соответственно, были предложен в качестве альтернативы коробки от juniper, а именно ssg320/350 и srx240...
Сроки сжатые, непонятно что лучше...
Основная задача аппарата: защита двух блоков серверов с низкой нагрузкой, т.е. snat и рутинг порядка 10 сетей управления, т.е. несколько dot1q-интерфейсов нужно... Естетственно, аппарат берем на небольшой вырост...
>[оверквотинг удален]
>причем, вероятно, никогда уже не сможет...
>
>Соответственно, были предложен в качестве альтернативы коробки от juniper, а именно ssg320/350
>и srx240...
>
>Сроки сжатые, непонятно что лучше...
>
>Основная задача аппарата: защита двух блоков серверов с низкой нагрузкой, т.е. snat
>и рутинг порядка 10 сетей управления, т.е. несколько dot1q-интерфейсов нужно... Естетственно,
>аппарат берем на небольшой вырост...ssg550, это до 700 мбит/100кппс
>[оверквотинг удален]
>>Соответственно, были предложен в качестве альтернативы коробки от juniper, а именно ssg320/350
>>и srx240...
>>
>>Сроки сжатые, непонятно что лучше...
>>
>>Основная задача аппарата: защита двух блоков серверов с низкой нагрузкой, т.е. snat
>>и рутинг порядка 10 сетей управления, т.е. несколько dot1q-интерфейсов нужно... Естетственно,
>>аппарат берем на небольшой вырост...
>
>ssg550, это до 700 мбит/100кппсПонятно, спасибо, но тут больше интересует скорость развертывания, удобство, так сказать... Мне четко не ясны различия между девайсами SGG и SRX... Кроме того что на одной скринОС а на другой ДЖУНОС
>[оверквотинг удален]
>>>
>>>Основная задача аппарата: защита двух блоков серверов с низкой нагрузкой, т.е. snat
>>>и рутинг порядка 10 сетей управления, т.е. несколько dot1q-интерфейсов нужно... Естетственно,
>>>аппарат берем на небольшой вырост...
>>
>>ssg550, это до 700 мбит/100кппс
>
>Понятно, спасибо, но тут больше интересует скорость развертывания, удобство, так сказать... Мне
>четко не ясны различия между девайсами SGG и SRX... Кроме того
>что на одной скринОС а на другой ДЖУНОСРазличия в архитектуре, как правило. ScreenOS для целей DPI/SPI используется очень давно, JunOS - недавно. Удобство и скорость развертывания... неделя на обкуривание доки по скриносу, потом все становится понятно. Читать надо с самого начала, с понятий зоны-трасты-полиси-объекты.
>[оверквотинг удален]
>>>ssg550, это до 700 мбит/100кппс
>>
>>Понятно, спасибо, но тут больше интересует скорость развертывания, удобство, так сказать... Мне
>>четко не ясны различия между девайсами SGG и SRX... Кроме того
>>что на одной скринОС а на другой ДЖУНОС
>
>Различия в архитектуре, как правило. ScreenOS для целей DPI/SPI используется очень давно,
>JunOS - недавно. Удобство и скорость развертывания... неделя на обкуривание доки
>по скриносу, потом все становится понятно. Читать надо с самого начала,
>с понятий зоны-трасты-полиси-объекты.Да.... верно... только вот что лучше предпочесть, SSG или SRX, учитывая, что мигрирую с Cisco ASA/PIX?
>Да.... верно... только вот что лучше предпочесть, SSG или SRX, учитывая, что
>мигрирую с Cisco ASA/PIX?после скриноса я спокойно АСА настраивал
>
>>Да.... верно... только вот что лучше предпочесть, SSG или SRX, учитывая, что
>>мигрирую с Cisco ASA/PIX?
>
>после скриноса я спокойно АСА настраивалjuniper рекомендует SRX, так как все разработки ScreenOS будут прекращаться
>>
>>>Да.... верно... только вот что лучше предпочесть, SSG или SRX, учитывая, что
>>>мигрирую с Cisco ASA/PIX?
>>
>>после скриноса я спокойно АСА настраивал
>
>juniper рекомендует SRX, так как все разработки ScreenOS будут прекращатьсяПонятно, но вот сейчас ковыряюсь с srx240 - очень как-то все коряво, имхо... Наверное непривык, т.к. asa ios кажется более лаконичным
>>>
>>>>Да.... верно... только вот что лучше предпочесть, SSG или SRX, учитывая, что
>>>>мигрирую с Cisco ASA/PIX?
>>>
>>>после скриноса я спокойно АСА настраивал
>>
>>juniper рекомендует SRX, так как все разработки ScreenOS будут прекращаться
>
>Понятно, но вот сейчас ковыряюсь с srx240 - очень как-то все коряво,
>имхо... Наверное непривык, т.к. asa ios кажется более лаконичнымЯ работал с juniper хороший маршрутеризатор, но без разбора документации делать нечего. Но реальных специалистов мало... Спасла только брошюра по какому-то семинару, где коротко объяснены основные принципы работы, типовые задачи и их решения. А в официальной документации можно утонуть.
>[оверквотинг удален]
>>>
>>>juniper рекомендует SRX, так как все разработки ScreenOS будут прекращаться
>>
>>Понятно, но вот сейчас ковыряюсь с srx240 - очень как-то все коряво,
>>имхо... Наверное непривык, т.к. asa ios кажется более лаконичным
>
>Я работал с juniper хороший маршрутеризатор, но без разбора документации делать нечего.
>Но реальных специалистов мало... Спасла только брошюра по какому-то семинару, где
>коротко объяснены основные принципы работы, типовые задачи и их решения. А
>в официальной документации можно утонуть.Да вот что-то в официальной документации по SRX-девайсам много и нет (например, даже не описан способ конфигурации L3-интерфейсов во вланах, когда реальный GE-интерфейс переведен в 802.1q-транковый режим)... Собственно тонуть-то и не в чем. Был бы благодарен за хорошие ссылки по примерам конфигов.
>Да вот что-то в официальной документации по SRX-девайсам много и нет (например,
>даже не описан способ конфигурации L3-интерфейсов во вланах, когда реальный GE-интерфейс
>переведен в 802.1q-транковый режим)... Собственно тонуть-то и не в чем. Был
>бы благодарен за хорошие ссылки по примерам конфигов.Документация по SRX-девайсам нипричем. Читайте документацию по JunOS той версии, которая у Вас в SRXе сейчас.
Пример предельно прост:
> show configuration interfaces ge-0/0/3
vlan-tagging;
unit 6 {
description "cr1-gdr: Gi0/0.6";
vlan-id 6;
family inet {
address 91.200.192.98/30;
}
}
unit 700 {
description Management;
vlan-id 700;
family inet {
filter {
input flt-Monitor;
}
address 10.10.1.65/26;
}
}
unit 701 {
description "Subdivision: Torgoviy Dom";
vlan-id 701;
family inet {
filter {
input flt-Monitor;
}
address 10.3.1.1/26;
}
}Ну и т.д.
>[оверквотинг удален]
> family inet {
> filter {
>
>input flt-Monitor;
> }
> address 10.3.1.1/26;
> }
>}
>
>Ну и т.д.Это я уже понял, но вот почему нет толкового описания по 10-ому жуносу... Даже создание вланов, которые вы привели, не описано там.... :(
>[оверквотинг удален]
>> }
>> address 10.3.1.1/26;
>> }
>>}
>>
>>Ну и т.д.
>
>Это я уже понял, но вот почему нет толкового описания по 10-ому
>жуносу... Даже создание вланов, которые вы привели, не описано там.... :(
>Может, Вы не там смотрели?
http://www.juniper.net/techpubs/en_US/junos10.0/information-...Не обязательно смотреть документацию именно по JunOS для SRX. Можно посмотреть JunOS для M/MX серии. Начальные настройки - очень похожи.
>[оверквотинг удален]
>>
>>Это я уже понял, но вот почему нет толкового описания по 10-ому
>>жуносу... Даже создание вланов, которые вы привели, не описано там.... :(
>>
>
>Может, Вы не там смотрели?
>http://www.juniper.net/techpubs/en_US/junos10.0/information-...
>
>Не обязательно смотреть документацию именно по JunOS для SRX. Можно посмотреть JunOS
>для M/MX серии. Начальные настройки - очень похожи.Да, наверное не там смотрел... странно что документация по 10му жуносу для srx выделена в отдельный раздел, но там почти ничего нет.