Народ, я решил в своей сети (50 машин, средняя нагрузка ~20GB трафика в день) поменять сервер на хардварный рутер, а по сему вопрос: Что лучше брать?
Чего я хочу от устройства:
Маршрутизация (NAT, IP REDIRECT)
Файрволл с возможностью фильтрации по МАК (Или создание статической арп таблицы)
Поддержка приоритетов пакетов (QoS)
Траффик шейпинг (было бы замечательно если там есть задефайненый резалки P2P траффика)
Роутинг портов (чтоб сделать трансперент прокси и редиректить порты для WEB, FTP, SSH на сервер)
Отчёты по почте (о безопастности и потреблении траффика юзерами)
DHCP с возможностью привязки к МАК
VPN
Ведение статистики о потреблении траффика на каждого юзера (по портам)
Удалённый терминал и веб интерфейс (с возможностью перезагрузки)
Сохранение конфигурации в файл и возможность быстрого восстановления
Чтоб не висло как тренднеты, например
С ценой до 800$
Желательно, чтоб это была киска :)В нете я нашёл как вариант cisco 501, но не понял может ли она всё это или нет. Ну и вообще другие варианты интересно узнать. Я мало хардварными рутерами пользовался, по этому интересно мнение экспертов.
>Народ, я решил в своей сети (50 машин, средняя нагрузка ~20GB трафика
>в день) поменять сервер на хардварный рутер, а по сему вопрос:
>Что лучше брать?
>Чего я хочу от устройства:
>Маршрутизация (NAT, IP REDIRECT)
>Файрволл с возможностью фильтрации по МАК (Или создание статической арп таблицы)
>Поддержка приоритетов пакетов (QoS)
>Траффик шейпинг (было бы замечательно если там есть задефайненый резалки P2P траффика)
>
>Роутинг портов (чтоб сделать трансперент прокси и редиректить порты для WEB, FTP,
>SSH на сервер)
>Отчёты по почте (о безопастности и потреблении траффика юзерами)
>DHCP с возможностью привязки к МАК
>VPN
>Ведение статистики о потреблении траффика на каждого юзера (по портам)
>Удалённый терминал и веб интерфейс (с возможностью перезагрузки)
>Сохранение конфигурации в файл и возможность быстрого восстановления
>Чтоб не висло как тренднеты, например
>С ценой до 800$
>Желательно, чтоб это была киска :)
>
>В нете я нашёл как вариант cisco 501, но не понял может
>ли она всё это или нет. Ну и вообще другие варианты
>интересно узнать. Я мало хардварными рутерами пользовался, по этому интересно мнение
>экспертов.2621 (можно попробовать 2620 если свич управляемый и умеет VLANы) (Кроме P2P и отчетов по почте и насчет файрвола с MAC не полностью уверен, там вроде MAC к интерфейсу привязывается, а вот как насчет фильтрации - незнаю), но она дороже 800$.
Статистику по портам (если имеются ввиду интерфейсы) можно по SNMP снимать, по пользователям - тут наверное без какого-нить внешнего сервака с биллингом - считалкой врядли обойдешься.Конфиг и прошивка легко загружаются/выгружаются с TFTP сервера.
По поводу 501-ой - погляди рекомендации на траффик, переварит ли она нормально 20Gb в сутки - это же примерно 2Мб в полку круглые сутки.