Перейти к содержимому
Калькуляторы

MonaxGT

Пользователи
  • Публикации

    64
  • Зарегистрирован

  • Посещение

Все публикации пользователя MonaxGT


  1. В juniper srx есть встроенный антивирус, лицензия на него будет стоить денег. С помощью функционала utm на srx можно реализовать контентную-фильтрацию, веб-фильтрацию, анти спам и антивирус. Решение из самых бюджетных SRX100H(Обязательно H для utm-фич). Аналог от cisco будет стоить дороже.
  2. alkanaft, в голубом берете и в тельняшке)
  3. Некоторые люди говорят, что 3 версия vtp очень даже хорошо работает и лишина тех дыр, которые были в первых двух.
  4. Помимо этого еще язык на уровень поднять, магию вуду подучить)
  5. myst, все же я не пойму в чем проблема сделать статик маршрут до сетей VPN ASA на 3750 и его проанонсировать в OSPF. Честно говоря не работал с CX, но в чем его отличие от того же content filtering и web-filtering на SRX?
  6. Продайте ASA и купите SRX, куда более универсальная железка) И дешевле вроде бы.
  7. Cisco просто не видит смысла в обширном роутинге на firewall. Мол не должны использоваться фичи маршрутизатора на межсетевом экране. Вот они bgp сделали на asa с версии 9.2, с списке новых фич с каждой версии прошивки увеличивают фнукционал. Так что в скором будущем может быть будет полноценно выполнять все фичи роутера.
  8. А почему не написать на 3750 статический до VPN пула и не редистрибнуть в IGP ?
  9. NikBSDOpen, а отдельным каналом заворачиваете netflow и вечером перед сном ищете, чтобы еще закрыть?)) Напомнило сцену из фильма Муви43)
  10. nerik, на SRX есть свой функционал, на MX врятли такой есть. Точно сказать не могу.
  11. motor503 1) Juniper не рекомендует включать сразу session-init и session-close, уберите один из низ, если не рекомендует, значит как вариант глюк есть. 2) Поставить последний рекомендуемый софт 3) To configure an explicit timeout value, use the following command. This set security flow command removes a TCP session from the session table after 280 seconds. user@host# set security flow tcp-session tcp-initial-timeout 280 Оригинал
  12. zurz , я тестировал JUN MX104( он же ACX) правда без нагрузки серьезное. Вполне хорошая железка.
  13. А как вы инициализировали кластер? загрузкой или с предустановками? Поменяйте софт, как рекомендовал pfexec. Я собирал на 12.3 (вроде), все работало прекрасно. По поводу невидимых интерфейсов, то просто создайте их используя аналогичные порты. Например порт ge-0/0/1, то порты бэкапа будут ge-1/0/1 - вроде бы, могу ошибаться, собирал один раз.