PDA

Просмотр полной версии : Вопрос к Сис Админам



takt777
07.06.2010, 16:01
Что лучше купить в офис для защиты?
раньше стояла Cisco ASA 5500 хотел купить новую но окозалось нужна лицензия.

BadCRC
08.06.2010, 00:27
Дробовик!!!

А если по теме - D-Link DFL-210 полностью устраивает уже многих наших клиентов, офисы до 100 человек держит легко.

BaadCat
08.06.2010, 22:57
Дробовик!!!

А если по теме - D-Link DFL-210 полностью устраивает уже многих наших клиентов, офисы до 100 человек держит легко.
Саня.... CISCO-D-Link : не сопоставимо.....
3Com накрайняк...

takt777
08.06.2010, 23:26
Саня.... CISCO-D-Link : не сопоставимо.....
3Com накрайняк...

предложеный выриант Александром очень понравился!
а что за модель у 3Com рекомендуеш?

BadCRC
08.06.2010, 23:38
3ком - гумно.
Я понимаю, что циско круче. Но Д-Линк для SOHO-сегмента - рулит однозначно! По цене - отлично, качеству - нареканий нет.
3ком - отстой, раньше пользовал, но тупизна настроек по сравнению с д-линком - сильная. Да и горят на ура, файрволлы уже несколько раз в Ирландию катались.
Д-Линк и обновляется чаще 3кома. Раз в 10 )))
Единственная сложность - понять логику работы файрволла, она своеобразная. Зато потом все чики-пуки, пропускная способность норм, 100-120 мегабит обрабатывает на ура. ВПН поднимается на ура, как ППТР, так и ИПСек, Л2ТП тоже держит.
Любые настройки по маршрутизации, включая динамическую. Правила прохождения и перенаправления - до фига.
Шифрование каналов 3ком делает слабое из-за ограничений на экспорт алгоритмов.

За последние года 3-4 - аналогов Д-Линк в сегменте малого-среднего бизнеса - НЕТ. Они серьезно выросли из домашних железок в отличные надежные корпоративные устройства за гуманные деньги.

Мы клиентам уже года 3 не покупаем 3комы. Ставим д-линки, ни одного гарантийного случая. Техподдержка работает, факт. Офис на Алексеевской.

Единственно, ничего не могу сказать про умные свичи и крупные железяки по несколько тыщ баксов, мы такие еще не ставили.

Skliffi
09.06.2010, 11:41
Ну-ну... Всё-таки не надо сравнивать говно с пулями. Настройки кошек и их возможности с длинком не сравнятся. Пока.
Тут скорее вопрос - оправдано ли автор покупал в офис кошку, мб в ней необходимости не было.
Нужны спеки - что автор хочет получить, и что подразумевает под защитой. Мб там обычный нат нужен...

BadCRC
09.06.2010, 14:30
Кошки ИМХО тока для офисов от 500 человек минимум.

ACID_RAID
10.06.2010, 10:35
>QUOTE=BadCRC
3ком - гумно.
я> согласен
Я понимаю, что циско круче. Но Д-Линк для SOHO-сегмента - рулит однозначно! По цене - отлично, качеству - нареканий нет.
я> не согласен, д-линк тоже гумно. Горит тока впуть.. у меня в конторе д-линк запрещенно продавать, что бы не травмировать репутацию конторы...
3ком - отстой, раньше пользовал, но тупизна настроек по сравнению с д-линком - сильная. Да и горят на ура, файрволлы уже несколько раз в Ирландию катались.
я> согласен, 3ком загибается на рынке, ну следствие
Д-Линк и обновляется чаще 3кома. Раз в 10 )))
я> согласен, но д-линк тоже гумно
Единственная сложность - понять логику работы файрволла, она своеобразная. Зато потом все чики-пуки, пропускная способность норм, 100-120 мегабит обрабатывает на ура. ВПН поднимается на ура, как ППТР, так и ИПСек, Л2ТП тоже держит.
Любые настройки по маршрутизации, включая динамическую. Правила прохождения и перенаправления - до фига.
Шифрование каналов 3ком делает слабое из-за ограничений на экспорт алгоритмов.
я> на счет шифрования: по постоновлению ФСБ все оборудование имеющие на борту шифрование попадает в класс С4.. и запрещен ввоз в Россию.. и сответствующие выводы... у меня партия оборудования зависла на таможне из за этого... и часть проектов стоит.. ВПН, как оказалось только с 64 битным ключом... все приехали...
За последние года 3-4 - аналогов Д-Линк в сегменте малого-среднего бизнеса - НЕТ.
я> не согласен. Сетевое оборудование NETGEAR.
На порядок выше в сохо сегменте.. на крайняк LinkSys.
Они серьезно выросли из домашних железок в отличные надежные корпоративные устройства за гуманные деньги.

Мы клиентам уже года 3 не покупаем 3комы. Ставим д-линки, ни одного гарантийного случая. Техподдержка работает, факт. Офис на Алексеевской.
я>поверь, с моим опытом работы на рынке в ИТ сфере (прим. 8 лет), я четко усвоил, что Д-линк ставят от безысходности... да и кстати суппорт у них гамно!
Единственно, ничего не могу сказать про умные свичи и крупные железяки по несколько тыщ баксов, мы такие еще не ставили.
я> А вот я их тоннами ставил... и знаю разницу между Cisco 65 серии и 72 серии, которые должны прокачать 4000 абонентов и не быть в сети интернет с голой жопой :)

BadCRC
10.06.2010, 10:37
Ты круче :)
Вот мой опыт такой...

ValaD
10.06.2010, 14:40
1:0 в пользу замкадышей =)))))))
По сабжу: всё зависит, как уже коллеги заметилми, от ваших потребностей.

Skliffi
10.06.2010, 16:56
1:0 в пользу замкадышей =)))))))


Мы ещё не выступали, это была разогревка от нашей группы поддержки))) Go-go!))))


По теме:
аплинк приходит напрямую на железку?
нужен VPN для удалённых пользователей?
Нужна автономка?
Есть ли резервный линк от другого провайдера?
Какой принцип организации доступа к сети для пользователей?
Есть ли внешние сервера, которые нужно защищать самостоятельно?
И много-много других вопросов...

"Вы знаете, я работал водителем, и машина сломалась. Не подскажете, на какую лучше её поменять?"


З.Ы. Ответив на поставленные вопросы и немного поразмыслив, будет достаточно очевидно, что присутствующие здесь особо толкового не посоветуют. и нужно идти на профильные форумы, запасшись терпением и ответами на вопросы касательно схемы организации сети.
Также, ест ьвариант поканифолить мозги менеджерам всяких магазинов - они помогут подобрать наиболее подходящую железяку. На основании всех собранных сведений - уже купить)))