Интересует, что могут посоветовать сотрудники D-Link для следующей ситуации:
Код:
192.168.1.0 172.16.1.0
\ /
\ /
\ /\_Сервер БД
\ /
\_____/
| |
| ? |
|_____|
|
ADSL
|
о---ADSL--172.16.2.0
п
т
и
к---ADSL--172.16.3.0
а
|
ADSL
__|__
| |
| ? |
|_____|
/ \
/ \ _Почтовый сервер
/ \/
/ \
/ \
192.168.2.0 172.16.4.0
Прямоугольники со знаками вопроса - это требуемое D-Link'овое оборудование. Изначально я заглядывался на DFL-600.
Нужно:
1. Отсутствие NAT и VPN, т. к. это абсолютно не нужно для соединения указанных частных сетей.
2. Сети 172.16.2.0 и 172.16.3.0 - "вражеские". От них и требуется защита - от DoS атак, закрытие портов и весь тот перечень оборонных возможностей, которыми располагает DFL-600.
3. В оптико-ADSL'евой сети скорость ориентировочно 2 Мбит/с.
4. "Вражесткая" сеть - примерно 700 рабочих станций, которые, возможно, одновременно обращаются к серверу БД и почтовому серверу.
5. Между сетями (192.168.1.0 и 172.16.1.0) и (192.168.2.0 и 172.16.4.0) такая же firewall'ная защита.
6. Устройство должно обладать 3 Ethrnet'овскими (или более) интерфейсами и обеспечивать независимую маршрутизацию и защиту между любыми из них.