varela Опубликовано 11 июня, 2008 · Жалоба Заказчик прислал вот такое техническое задание, помогите разобраться что есть что. Пропускную способность не менее 160 Мб/с FW,(что такое FW) не менее 90 Мб/с IMIX FW(что такое IMIX FW) 2. Число интерфейсов Ethernet 10/100 (неизвестно порты L2 или L3) не менее 5 3. Слоты расширения интерфейсов WAN не менее 2 4. Виртуальных маршрутизаторов (в первый раз слышу о таком) не менее 3 5. Поддерживаемые типы инкапсуляции WAN Frame Relay, Multilink Frame Relay, PPP, Multilink PPP, HDLC (поддерживают все начиная с 1841) 6. Функция Deep Inspection FW Да 7. Сканируемые протоколы POP3, SMTP, HTTP, IMAP, FTP POP3, SMTP, HTTP, IMAP, FTP (имеется ввиду поддержка аксес листов?) 8. Функция Anti-Spyware Да 9. Функция Anti-Adware Да 10. Функция Anti-Keylogger Да 11. Функция Антиспам Да 12. Интерфейсный модуль V.35 DTE 13. Кабель V.35 DTE Как подобрать железку, только ЦИСКУ?!??!?! поясните я не понимаю. зарание благодарен. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
chainick Опубликовано 11 июня, 2008 · Жалоба Если все нужно в одном устройстве - в шасси 6500/7200 модулей напихать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
SergeiK Опубликовано 11 июня, 2008 · Жалоба Эта задача решается 2-мя железками, Cisco ASA5500 + маршрутизатор для синхронных WAN портов. FW - это Firewall, обращу внимание, что это не только простой ACL, а отслеживание сессий и открыте входящих портов, в том числе и для хитрых протоколов типа FTP. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ingress Опубликовано 11 июня, 2008 (изменено) · Жалоба мне кажется заказчик скопировал datasheet на какой то Juniper :D p.s. бездумно скопировал. Изменено 11 июня, 2008 пользователем ingress Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ugluck Опубликовано 11 июня, 2008 · Жалоба кажись была какая-то плата в сиську для безопасности.. вроде в 72 вставлять предлагали.. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
orlik Опубликовано 11 июня, 2008 · Жалоба кажись была какая-то плата в сиську для безопасности.. вроде в 72 вставлять предлагали.. cisco guard , detector , fwsm и прочие до кучи .... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kran Опубликовано 11 июня, 2008 · Жалоба datasheet от SSG20, сравнение с цисками тут Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ingress Опубликовано 11 июня, 2008 · Жалоба datasheet от SSG20, сравнение с цисками тут интересная табличка. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ugluck Опубликовано 11 июня, 2008 · Жалоба действительно, интересная.. тока пропаганда же! "покупайте наших слонов!". а ТЗ, свалившееся на топикстартера явно по этому добру и лепили. вот как действует пропаганда на неокрепшие умы заказчиков :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
varela Опубликовано 12 июня, 2008 · Жалоба Если все нужно в одном устройстве - в шасси 6500/7200 модулей напихать. необходимо более 50 штук и как подсказывает опыт денег не хватит на такое шасси. по бюджету не проходит такой вариант. Эта задача решается 2-мя железками, Cisco ASA5500 + маршрутизатор для синхронных WAN портов.FW - это Firewall, обращу внимание, что это не только простой ACL, а отслеживание сессий и открыте входящих портов, в том числе и для хитрых протоколов типа FTP. Это должна быть одна железка иначе спецификацию разделили бы точно. datasheet от SSG20, сравнение с цисками тут Повидимому заказчику нужна именно эта железка и он тупо скопировал характеристики. но мы не поставляем юпитер. придётся ещё подумать. рассмотрим вариант асы и маршрутизатора, хотя он вероятно не приемлим. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
varela Опубликовано 12 июня, 2008 · Жалоба Оцените выбор: Связка файрвол + маршрутизатор; Характеристики файрвола: ASA 5505 Base / Security Plus: 150 Mbps FW(Fire Wall); 8 10/100 (2 are PoE); RIPv1/2, OSPF, BGP; Характеристики маршрутизатора CISCO2811: 4 WIC slots; поддерживает ли он Frame Relay? не могу найти. Модуль для маршрутизатора: HWIC – 1T Кабель: CAB-V.35 Мне кажется что им всётаки нужен юпитер, который выдет дешевле чем две циски. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...