faq обучение настройка
Текущее время: Пн июн 30, 2025 02:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: посоветуйте маршрутизатор
СообщениеДобавлено: Ср дек 27, 2006 18:03 
Не в сети

Зарегистрирован: Ср дек 27, 2006 17:56
Сообщений: 7
Посоветуйте пожалуйста маршрутизатор, который удовлетворял бы следующим требованиям:
1) возможность управления через telnet/ssh
2) в основе системы использовался бы какой-то линукс/юникс
3) файрвол - на основе iptables
4) фильтрация клиентов по mac-адресам
5) возможность учёта трафика, какое-то время хранить информацию о трафике в маршрутизаторе, периодически забирать её оттуда. Интересно было бы, если можно было с маршрутизатора данные забирать в виде
"дата/время, ip_откуда, порт_откуда, ip_куда, порт_куда, packets, bytes" или подобном.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: посоветуйте маршрутизатор
СообщениеДобавлено: Ср дек 27, 2006 18:12 
Не в сети

Зарегистрирован: Вт дек 26, 2006 21:40
Сообщений: 7
debug писал(а):
Посоветуйте пожалуйста маршрутизатор, который удовлетворял бы следующим требованиям:
1) возможность управления через telnet/ssh
2) в основе системы использовался бы какой-то линукс/юникс
3) файрвол - на основе iptables
4) фильтрация клиентов по mac-адресам
5) возможность учёта трафика, какое-то время хранить информацию о трафике в маршрутизаторе, периодически забирать её оттуда. Интересно было бы, если можно было с маршрутизатора данные забирать в виде
"дата/время, ip_откуда, порт_откуда, ip_куда, порт_куда, packets, bytes" или подобном.

Помойму примая дарога в Cisco


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: посоветуйте маршрутизатор
СообщениеДобавлено: Ср дек 27, 2006 20:01 
Не в сети

Зарегистрирован: Ср дек 27, 2006 17:56
Сообщений: 7
Rill писал(а):
debug писал(а):
Посоветуйте пожалуйста маршрутизатор, который удовлетворял бы следующим требованиям:
1) возможность управления через telnet/ssh
2) в основе системы использовался бы какой-то линукс/юникс
3) файрвол - на основе iptables
4) фильтрация клиентов по mac-адресам
5) возможность учёта трафика, какое-то время хранить информацию о трафике в маршрутизаторе, периодически забирать её оттуда. Интересно было бы, если можно было с маршрутизатора данные забирать в виде
"дата/время, ip_откуда, порт_откуда, ip_куда, порт_куда, packets, bytes" или подобном.

Помойму примая дарога в Cisco



Ну зачем же гвозди микроскопом забивать... :)
Девайс нужен для совсем небольшой сетки (компов на 10).
Ставить его планируется вместо существующего линуксового сервера (а тот оставить только для того, чтобы на нём сохранять статистику по трафику).
Просто аппаратному решению больше доверия, чем серверу, скрученному из обычных десктопных комплектующих.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: посоветуйте маршрутизатор
СообщениеДобавлено: Ср дек 27, 2006 20:20 
Не в сети

Зарегистрирован: Вт дек 26, 2006 21:40
Сообщений: 7
debug писал(а):
1) возможность управления через telnet/ssh
2) в основе системы использовался бы какой-то линукс/юникс
4) фильтрация клиентов по mac-адресам
5) возможность учёта трафика, какое-то время хранить информацию о трафике в маршрутизаторе, периодически забирать её оттуда. Интересно было бы, если можно было с маршрутизатора данные забирать в виде



если без этого обойдешся то DI-808HV
Express EtherNetwork 8-ми портовый VPN-маршрутизатор
но.... хотя за малые деньги ето единственный молоток!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 28, 2006 10:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
DSA-3110, за исключением хранения статистики. Статистику он сливает в реальном времени по netflow.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 28, 2006 11:51 
Не в сети

Зарегистрирован: Ср дек 27, 2006 17:56
Сообщений: 7
Alexandr Zaitsev писал(а):
DSA-3110, за исключением хранения статистики. Статистику он сливает в реальном времени по netflow.


Спасибо.
А он сливает статистику только по VPN-подключениям?
Он может роутить просто из внутренней сетки наружу и сливать по netflow эту информацию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 28, 2006 12:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Может


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 28, 2006 12:28 
Не в сети

Зарегистрирован: Ср дек 27, 2006 17:56
Сообщений: 7
Alexandr Zaitsev писал(а):
Может


Что происходит, если отваливается сервер, куда заливаются данные по netflow? Будет ли ходить трафик у клиентов или нет? Настраивается ли это поведение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 29, 2006 09:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Если отвалится сервер просто потеряется статистика за период, пока он будет в нерабочем состоянии. NetFlow выдается по UDP, значит без гарантии доставки. Если кто то этот поток принимает -- хорошо, если нет -- значит данные просто выбрасываются.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB