Jump to content

Recommended Posts

Posted

1. 4x10GE

2. наличие механизма позволяющего отрезать промаркированный трафик что-то типа

access-list 167 deny ip any any precedence XXX

3. span

 

бюджет неограничен но в виду специализированности решения хочется купить наиболее дешевый вариант из имеющихся

Posted

Senokos, откуда данные, что в январе будет модуль? Созванивался с московским офисом с месяц назад, сказали, что делают неспешно, не меньше, чем через полгода будет.

Posted

Обратите внимание на Extreme x460 http://shop.nag.ru/catalog/00001.Kommutatory/05288.Extreme-Networks/05964.16405 к нему в январе будет как раз модуль на 4x10.

Брехня. Мне еще в сентябре обещали....

Реально смотрите на конец следующего года.

Posted

У QTECH неплохая модель QSW-8300 , пробовали , хороша. Цена приемлема.

 

ради интереса - сколько откатили? =)

 

p.s.

по теме JetCore/Mg8/Ni40g/Rx/MLX/MLX-e/XMR или HP6200yl и выше.. ну так же huawei s9300 и т.п.

Posted

1. 4x10GE

2. наличие механизма позволяющего отрезать промаркированный трафик что-то типа

access-list 167 deny ip any any precedence XXX

3. span

 

бюджет неограничен но в виду специализированности решения хочется купить наиболее дешевый вариант из имеющихся

А dlink 3420-28TC не подойдет?

Posted

Senokos, откуда данные, что в январе будет модуль? Созванивался с московским офисом с месяц назад, сказали, что делают неспешно, не меньше, чем через полгода будет.

 

эмм.. а кто сказал? я в российском представительстве Extreme знаю всех менеджеров и директора - специально сейчас связался, говорят точно будет в конце января. Действительно на сентябрь планировали, но перенесли.

Posted

Если честно, не знаю. Но точно можно сказать, что меньше, чем в 2 раза. вероятно в 1.5 примерно

Posted

владельцы Extreme скажите он умеет зеркалить трафик в несколько dst портов с фильтрацией по vlan?

т.е. имеем источник транковый порт 1, при этом vlan 1 мы зеркалим в один порт а vlan 2 в другой?

у длинка насколько я понял большая напряженка в этом плане

Posted

из концепт-гида:

CLEAR-Flow is a broad framework for implementing security, monitoring, and anomaly detection in

ExtremeXOS software. Instead of simply looking at the source and destination of traffic,

CLEAR-Flow allows you to specify certain types of traffic that require more attention. After certain

criteria for this traffic are met, the switch can either take an immediate, predetermined action, or send a

copy of the traffic off-switch for analysis.

Posted

кто-то для СОРМа вообще вот так собирает только установленные TCP соединения

 

entry acl_syn {
if {
protocol tcp_flags SYN;
} then {
 mirror;
 permit;
}
}

 

Вешаем его на нужные вилины или порты откуда идет входящий трафик

 

и включаем мирроринг:

enable mirroring to port <Fa9/16>

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.