Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Рассматривается покупка маршрутизатора для работы в качестве шлюза в Интернет для ЛВС (http://forum.oszone.net/showthread.php?t=112577)

Mertvii 29-07-2008 16:06 863721

Рассматривается покупка маршрутизатора для работы в качестве шлюза в Интернет для ЛВС
 
Прошу прощения, не надо бить меня с ходу пудовым томиком правил и отсылать в поиск. Всё что я хочу унести отсюда - ответ навроде "да/нет" и название модели/серии(в случае "да"). С Cisco знаком только по наслышке, времени перелопачивать все статьи по сабжу сейчас нет, к сожалению, да и смутно представляю, что именно искать - я весьма отдалённо представляю себе реальные возможности этих маршрутизаторов. Задача: организовать полноценный шлюз в Интернет, с возможностями stateaware файервола, прокси-сервера(http, ftp, socks, система правил, позволяющая распределять пропусную способность канала между пользователями в зависимости от членства в разных группах, времени суток, израсходованного до этого трафика; прописывать сложные правила доступа web-ресурсам, вроде блокировки некоторых url или протоколов (соответсвенно, возможность аутентификации пользователей хотя бы по ip+mac, но лучше что-нибудь с паролем) и т.д.; в общем, то, что позволяют делать решения вроде Usergate или Kerio winroute), логирования трафика и средств анализа этих логов. Изначально планировал просто купить б\ушный ПК, поставить на него w2k3 и kerio winroute, но циско интересует давно, и, если какое-либо из решение способно предложить близкую по функциональности альтернативу, я бы лучше взял циску - поковыряться ;)

Yustus 28-08-2008 18:50 885995

Поковыряйтесь лучше в linux\freebsd - решений масса.
2к и винроут годится только в том случае, если совсем лень, а сляпать кое-как доступ в сеть нужно...

kim-aa 29-08-2008 09:58 886400

Mertvii,
Дабы давать советы - необходимо знать сумму бюджета и схему сети.
(Правила придумали вобще-то из практичных соображений http://forum.oszone.net/announcement-55-74.html
Тем паче, ИМХО, если человеку лень прочесть правила, то почему мне должно быть не лень прочесть его пост?)

Решения Cisco обладающие подобным функционалом:
Маршрутизатор - 1811/k9 - 1300$
Фаерволл - ASA 5510

Yustus, совершенно прав рекомендуя вам начать с FreeBSD.

Хотя, ИМХО, учебники CiscoPress таки наилучшие по глубине изложения материала.


Время: 04:36.

Время: 04:36.
© OSzone.net 2001-