LINUX.ORG.RU

Нужно железное ядро сети с фильтрацией трафика.

 


1

1

Здравствуйте. Пришло время модернизировать свою сеть , так как начальство согласилось дать денег. В связи с этим не могу найти решение для ядра сети. Требования - switch (L3-L4) 24 порта, с поддержкой HA (отказоустойчивый), c фильтрацией трафика между сегментами сети , обновляемым блеклистом, управление вланами , два wan. Расматриваю решения до 6к $. Буду рад предложениям.


какие значения вкладываются в «фильтрация трафика между сегментами сети» и «обновляемый блэклист»? сдается мне, что ищется железка, которая будет и ядром, и бордером, и ,возможно, брасом ?

anonymous
()

То, что вы описали выполняется разными железками. Если вы хотите это всё сделать на одной железки то это не сеть, это колхоз, а вы не особо имеете представление в том, что вы написали.

anonymous
()
Ответ на: комментарий от anonymous

Интернет трафик приходящий из вне фильтруется железякой отдельной. Нужно чтобы ядро сети было с фильтром от внутренних угроз.

Mozl
() автор топика
Ответ на: комментарий от anonymous

Ну и как вы предлагаете это сделать ?

Mozl
() автор топика

24х10, 24х1, 24х100? Аплинки? Отказоустойчивость - стек, фабрика, независимый через оспф/еигрп? Wan - через Лан, ппое?

stave ★★★★★
()
Ответ на: комментарий от Mozl

защита от внутренних угроз зависит только от скилла настраивающего, поскольку почти все энтерпрайзные свичи умеют в антиддос, анти арп-спуф,лупбэк-детект и прочее. можно обратить внимание например на https://www.huawei.com/ucmf/groups/public/documents/attachments/hw_451971.pdf. порты на 10ж лишними не бывают, стекироваться может без лишних плат расширения, через qsfp+ порты например

anonymous
()
Ответ на: комментарий от anonymous

Анализ трафика на наличие вредоносного по распространяемого внутри сети, сканеров сети и тд могут не многие .

Mozl
() автор топика
Ответ на: комментарий от Mozl

Ценник небольшой конечно. На циски не хватает.

Нетгиры проходят в заданные деньги.

stave ★★★★★
()
Ответ на: комментарий от slamd64

Была у меня железяка расположенная в области 200км от меня и вот эта штука зависала просто так раз в месяц рандомно. Приходилось к ней ехать . Плюс за бекдоры я не готов платить ))

Mozl
() автор топика
Ответ на: комментарий от slamd64

дрявое гуамно. Регулярно, вижу эксплойты появляются. И это только паблик дыры.

dpood
()
Ответ на: комментарий от Mozl

Коммутатор в стеке (не все фаерволы с нужной вам производительностью имеют 24 порта) + NGFW (Juniper SRX, ASA+Firepower, Checkpoint, Fortigate). На сайте производителя смотрим пропускную способность в зависимости от задачи.

Deleted
()
Ответ на: комментарий от Mozl

зависала просто так раз в месяц рандомно.

Скорее всего, очень хреновое електричество. Ну _ОЧЕНЬ_ хреновое, учитывая, что микротыки обычно работают в широком диапазоне напряжения.

Чуть менее вероятно - сдохший блок питания. Ну заменить.

slamd64 ★★★★★
()
Ответ на: комментарий от slamd64

Вобщем куплю себе два Fortigate FG200D. Вроде всё красиво описано. Организую себе вендорлок буду платить 3к в год. Как-то так.

Mozl
() автор топика
Ответ на: комментарий от Mozl

а опиши свою сеть? выбор файрвола в качестве ядра непонятен. выше в топике озвучили норм вариант с полноценным л3-коммутатором и файрволом в нагрузку

anonymous
()
Ответ на: комментарий от anonymous

Офисная сеть разбита на сегменты железячными vlan. Интеренет заходит на подобные железяки как форты . Всё это рулиться будет на ядре.

Mozl
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.