faq обучение настройка
Текущее время: Вс авг 17, 2025 20:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Выбор оборудования
СообщениеДобавлено: Ср янв 26, 2005 11:56 
Не в сети

Зарегистрирован: Вт янв 11, 2005 18:08
Сообщений: 6
Откуда: Moscow
Стоит задача
Связать порядка десяти точек с центральным офисом с использованием VPN. В каждой точке от одного до трех компьютеров.
Оборудование должно обеспечить прозрачную интеграцию windows машин. Т.е. чтобы VPN каналы между dlink-ами были один раз настроены, и далее конечные пользователи о них забыли.

Какое оборудование посоветуете взять?
Формально, могу предположить что для точек подойдет DFL-100, для центрального офиса DFL-700

Основные критерии - надежность работы, беспроблемность (чтобы небыло никаких зависаний и т.п.).

Поток предполагается небольшой, менее 50 MBit/s.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Выбор оборудования
СообщениеДобавлено: Ср янв 26, 2005 13:08 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ruslan-p писал(а):
Стоит задача
Связать порядка десяти точек с центральным офисом с использованием VPN. В каждой точке от одного до трех компьютеров.
Оборудование должно обеспечить прозрачную интеграцию windows машин. Т.е. чтобы VPN каналы между dlink-ами были один раз настроены, и далее конечные пользователи о них забыли.

Какое оборудование посоветуете взять?
Формально, могу предположить что для точек подойдет DFL-100, для центрального офиса DFL-700

Основные критерии - надежность работы, беспроблемность (чтобы небыло никаких зависаний и т.п.).

Поток предполагается небольшой, менее 50 MBit/s.

несколько вопросов:
1. нужна маршрутизация меду удаленными офисами через центральный по ipsec?
2. Что значит "Поток предполагается небольшой, менее 50 MBit/s"? Необходимая полоса пропускания в канале ipsec или что-то еще?
3. Есть ли какие-то доп. условия и требования?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 26, 2005 15:02 
Не в сети

Зарегистрирован: Вт янв 11, 2005 18:08
Сообщений: 6
Откуда: Moscow
Попробую ответить
1. Да маршрутизация нужна. Т.е. пользователям захочется видеть все компьютеры в сетевом окружении, понятно что для этого придется выполнить дополнительные телодвижения.

2. Имеется ввиду суммарный поток который будет проходить через центральный DFL-700. Да, все это в обертке IPSec конечно.

3. Дополнительные требования: беспроблемность оборудования (отсутствие зависаний без причины, устойчивость по питанию), устойчивость реализации шифрования к падению канала (автоматическое восстановление соединения в течении минуты, после поднятия канала), отсутствие необходимости перепрошивки программного обеспечения для выполнения заявленных в паспорте функций, легкое подключение дополнительной машины с Windows (т.е. чтобы на windows не пришлось задавать никаких настроек, кроме параметров стека TCP/TP).

Никаких особых требований к длине ключа нет, лишь бы быстро и устойчиво все работало и требовало минимальных усилий по поддержке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 26, 2005 15:07 
Не в сети

Зарегистрирован: Вт янв 11, 2005 18:08
Сообщений: 6
Откуда: Moscow
Уточню некоторые моменты
1. Если dlink-и можно настроить в режиме моста, будет еще лучше.
2. Применять IPSec совершенно не обязательно, симметричное шифрование также устроит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 27, 2005 10:52 
Не в сети

Зарегистрирован: Вт янв 11, 2005 18:08
Сообщений: 6
Откуда: Moscow
Владислав, если не трудно, проконсультируйте, а то нужно счет выписывать, а рисковать не хочется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 27, 2005 13:20 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ruslan-p писал(а):
Попробую ответить
1. Да маршрутизация нужна. Т.е. пользователям захочется видеть все компьютеры в сетевом окружении, понятно что для этого придется выполнить дополнительные телодвижения.

2. Имеется ввиду суммарный поток который будет проходить через центральный DFL-700. Да, все это в обертке IPSec конечно.

3. Дополнительные требования: беспроблемность оборудования (отсутствие зависаний без причины, устойчивость по питанию), устойчивость реализации шифрования к падению канала (автоматическое восстановление соединения в течении минуты, после поднятия канала), отсутствие необходимости перепрошивки программного обеспечения для выполнения заявленных в паспорте функций, легкое подключение дополнительной машины с Windows (т.е. чтобы на windows не пришлось задавать никаких настроек, кроме параметров стека TCP/TP).

Никаких особых требований к длине ключа нет, лишь бы быстро и устойчиво все работало и требовало минимальных усилий по поддержке.

я бы порекомендовал в центре DFL-700 как минимум, в филиалах - можно DFL-200

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB