faq обучение настройка
Текущее время: Вс апр 28, 2024 15:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: фаервол на DES-3326
СообщениеДобавлено: Пн окт 18, 2004 16:22 
Не в сети

Зарегистрирован: Чт ноя 27, 2003 14:04
Сообщений: 12
Планирую покупать такую штуку, но поставщик не желает дать на тест... посему хотелось бы узнать чутка.
вопросы таковы:
1. умеет ли фаервол на данном агрегате фильтровать не только IP-адреса но и по портам?
2. насколько производительна штуковина. на сколько маршрутизируемых потоков по 100М ее хватит? и как на этом скажется включение фаервола?
3. как стабильно она работает и многоли надо приложить усилий для того чтобы она повисла.. читал тут где-то на форуме что она может пропасть при траффике типа мс-бласта..... не придется ли мне ходить в чулан перегружать ее каждый вечер?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 18, 2004 23:01 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
1. имеется в виду по портам тсп/удп ? да, умеет.
2. максимум что было - 17 маршрутизируемых портов. Нормальные потоки маршрутизит без проблем. если появляется народ с ловсаном/сассером, или что-то другое с маленьким размером пакетов и большим числом - железке плохеет. Насчет блокировки - так получалось, что приходилось блокировать достаточно больших трафикогенераторов ( не вирусных ) после этак пятого правила - начинались затыки. после десяти - потеря управления, на свич не выйти. Кстати самих АЦЛ - не так и много :(
3. у меня стабильно вис в одном месте сети. Судя по форуму - виснут и у других. Виснут нагло и несистемно :)

сама по себе железка - ничоооо. но, блин, эти неувязочки по пункту 2 портят все настроение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 19, 2004 16:53 
Не в сети

Зарегистрирован: Чт ноя 27, 2003 14:04
Сообщений: 12
а каких размеров твои сегменты, которые он маршрутизировал? сколько в них пользоавтелей?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 19, 2004 20:53 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
максимум - около 400. группами примерно по 40..80 на порт. Но только завалить свич может один комп.. по крайней мере создать затруднения в работе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2004 11:45 
Не в сети

Зарегистрирован: Ср сен 22, 2004 11:14
Сообщений: 10
Откуда: Харьков
То что виснет свич - это факт, и причем ИМЕННО несистемно - в моем случае я это отношу к использованию OSPF, так как в другом месте вроде-как не висник (в том месте нет маршрутизации как таковой практически)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2004 15:23 
Не в сети

Зарегистрирован: Вт ноя 04, 2003 13:37
Сообщений: 64
Откуда: Тольятти
Не OSPF не причем ... все беда этих железок именно в ACL, при убийстве этих правил все приходит в норму, но без них нельзя :(


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 199


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB