Здравствуйте, уважаемые коллегивозникла у нас необходимость приобрести железку, которая будет уметь следующее:
1. 2 потока ethernet - 10Мбит и 2Мбита, прозрачно переключать между ними в случае проблем с одним из них, балансировать, показывать загрузку в реальном времени.
2. IDS/IPS-функционал. Супернавороченный не нужен, все равно для галки больше он необходим.
3. Выделенную DMZ-зону
4. Функции фаервола.При таком разнообразии продуктов на рынке, не имея опыта, выбрать что-либо нормальное достаточно тяжело, нужен опыт людей, которые уже что-то купили и посмотрели в действии и могут сказать свое об этом мнение :)) Посоветуйте, пожалуйста, пару-тройку железяк от разных вендоров, желательно одну помощнее и 2 других четко под указанные требования. Спасибо всем огромное заранее за помощь!
ASA5505-SEC-BUN-K9
> ASA5505-SEC-BUN-K9Без опыта смотри Zyxel ZyWall
> ASA5505-SEC-BUN-K9А не ответите на пару вопросов по ней:
1. 8 портов и любой может быть DMZ/LAN/WAN, я все парвлиьно понял?
2. Получится с помощью нее сделать так - весь траффик http пустить через один канал, а почтовый - через другой, в случае отказа первого канала - автоматическое перенаправление http на второй канал (где почта)?
3. Какой IOS на нее лучше ставить? Нам не нужны никакие VPN-ы, IPSec-и т.д., того, что по умолчанию, хватит для наших задач?Спасибо!
И еще вопрос в догонку - там везде в описаниях указано количество пользователей, где-то 10, где-то 50 и т.д. Что бы это могло значить? )
> И еще вопрос в догонку - там везде в описаниях указано количество
> пользователей, где-то 10, где-то 50 и т.д. Что бы это могло
> значить? )Насколько я понял это значит сколько пользователей может быть внутри сети и ходить через ASA, то есть с разными ip. Если у вас много пользователей и ходят все через прокси, то возможно хватит 10 или 50. А если все ходить будут через ASA, то лучше брать unlimited. Хотя возможно что лучше взять unlimited в любом случае, оазница в цене небольшая по-моему.
> ASA5505-SEC-BUN-K9У меня этот код не принимает -(
FORTIGATE-50B
http://www.fortinet.com/products/fortigate/50B.htmlИнтерфейс интуитивно понятный, умеет все что вы перечислили.