The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Выбор оборудования под IPSec l-2-l, !*! SPIDERL33T, 03-Июн-09, 11:18  [смотреть все]
Уважаемые, подскажите, какое оборудование Cisco подойдёт для решения следующих задач:
- Создание IPSec Lan-2-lan с удалёнными офисами;
- Объединение сетей удалённых офисов по IPSec;
- 2 внешних интерфейса для подключения двух разных провайдеров;
- возможность автопереключения с провайдера-1 на провайдера-2.
Удалённых офисов около 10, возможно увеличение до 15.

Функции антивируса не нужны, функции firewall не обязательны.
Я предполагаю, что с этими функциями справится ASA, но всё же хотел бы услышать советов более квалифицированных специалистов.

Заранее благодарен.
С уважением.

  • Выбор оборудования под IPSec l-2-l, !*! Николай, 14:27 , 03-Июн-09 (1)
    >[оверквотинг удален]
    >- 2 внешних интерфейса для подключения двух разных провайдеров;
    >- возможность автопереключения с провайдера-1 на провайдера-2.
    >Удалённых офисов около 10, возможно увеличение до 15.
    >
    >Функции антивируса не нужны, функции firewall не обязательны.
    >Я предполагаю, что с этими функциями справится ASA, но всё же хотел
    >бы услышать советов более квалифицированных специалистов.
    >
    >Заранее благодарен.
    >С уважением.

    cisco 18xx серия

  • Выбор оборудования под IPSec l-2-l, !*! ilya, 08:56 , 04-Июн-09 (10)
    Центр  1800, 2800 серия.
    Удаленные офисы - чтонить из 800й серии.
    Ставить асу можно, но... Аса фаирвол. Точка. Ни тебе полиси роутинга, нетфлоу только вот недавно добавили. ИМХО не стоит ее ставить - по цене не особо выиграете, а функций которые можно сделать на маршрутизаторе в будущем у вас уже не будет.
    • Выбор оборудования под IPSec l-2-l, !*! SPIDERL33T, 10:27 , 04-Июн-09 (13)
      >Центр  1800, 2800 серия.
      >Удаленные офисы - чтонить из 800й серии.
      >Ставить асу можно, но... Аса фаирвол. Точка. Ни тебе полиси роутинга, нетфлоу
      >только вот недавно добавили. ИМХО не стоит ее ставить - по
      >цене не особо выиграете, а функций которые можно сделать на маршрутизаторе
      >в будущем у вас уже не будет.

      Да, у меня удалённые офисы как раз на 870-х сидят. А для центра, проанализировав советы предыдущих ораторов, я всё же больше располагаю к 2811 - это всё же роутер, а значит там более гибко настраивается роутинг.

  • Выбор оборудования под IPSec l-2-l, !*! shadow_alone, 10:11 , 04-Июн-09 (11)
    у меня стоит 2811  с модулем:
    Device:   AIM-VPN/SSL-2
    Location: AIM Slot: 0

    на данный момент 9 ipsec тунелей, загрузка cpu не поднимается более 10%

    думаю для удаленных офисов, подойдет даж D-Link, ко мне парочка клиентов именно так и подключена.

  • Выбор оборудования под IPSec l-2-l, !*! SPIDERL33T, 10:29 , 04-Июн-09 (14)
    Ни у кого случайно нет под рукой даташитов для ASA 5510 и роутера 2811? Чтобы сравить аппаратную часть этих устройств (процессор, память и пр.)
    • Выбор оборудования под IPSec l-2-l, !*! ilya, 18:16 , 04-Июн-09 (15)
      >Ни у кого случайно нет под рукой даташитов для ASA 5510 и
      >роутера 2811? Чтобы сравить аппаратную часть этих устройств (процессор, память и
      >пр.)

      дык а что там сравнивать то?
      на асе - пентиум 4 помойму
      на 2811 если не ошибаюсь RISC-й процессор.

      вам нужно сравнивать наверно все таки производительность и функционал, а что там внутри ИМХО все равно должно быть.

      • Выбор оборудования под IPSec l-2-l, !*! SPIDERL33T, 00:58 , 05-Июн-09 (16)
        >вам нужно сравнивать наверно все таки производительность и функционал, а что там
        >внутри ИМХО все равно должно быть.

        Я понял. В таком случае, какое устройство будет по производительности лучше, 2811 или ASA5510?

        • Выбор оборудования под IPSec l-2-l, !*! ilya, 07:37 , 05-Июн-09 (17)
          >>вам нужно сравнивать наверно все таки производительность и функционал, а что там
          >>внутри ИМХО все равно должно быть.
          >
          >Я понял. В таком случае, какое устройство будет по производительности лучше, 2811
          >или ASA5510?

          ASA5510-K8    ASA 5510 Appliance with SW, 5FE, DES    B     $3 495,00
          производительность до 300Мбит/с

          CISCO2811    2811 w/ AC PWR,2FE,4HWICs,2PVDMs,1NME,2AIMS,IP BASE,64F/256D    C     $2 495,00
          производительность до 61Мбит/с
          (все данные по произвоительности из датащита)
          тока вот в асу и PVDM не поткнешь, и модулек E1 и...

          • Выбор оборудования под IPSec l-2-l, !*! fantom, 10:04 , 05-Июн-09 (18)
            >[оверквотинг удален]
            >
            >ASA5510-K8 ASA 5510 Appliance with SW, 5FE, DES B  $3 495,00
            >
            >производительность до 300Мбит/с
            >
            >CISCO2811 2811 w/ AC PWR,2FE,4HWICs,2PVDMs,1NME,2AIMS,IP BASE,64F/256D C  $2 495,00
            >производительность до 61Мбит/с
            >(все данные по произвоительности из датащита)
            >тока вот в асу и PVDM не поткнешь, и модулек E1 и...
            >

            CISCO2811 - ISR! Интегрейтед сервис роутер тобишь, умеет дофига чего, но как и все "комбайны" - с небольшой производительностью.

            ASA - всетаки СПЕЦИАЛИЗИРОВАНОЕ решение, пробросьте через него L2 с помощью l2tp v3 или AToM-а? - а вот неполучиться...

            Так что определяйтесь с задачами, и берите счет :)

          • Выбор оборудования под IPSec l-2-l, !*! Pve1, 10:06 , 11-Июн-09 (19)
            >[оверквотинг удален]
            >
            >ASA5510-K8 ASA 5510 Appliance with SW, 5FE, DES B  $3 495,00
            >
            >производительность до 300Мбит/с
            >
            >CISCO2811 2811 w/ AC PWR,2FE,4HWICs,2PVDMs,1NME,2AIMS,IP BASE,64F/256D C  $2 495,00
            >производительность до 61Мбит/с
            >(все данные по произвоительности из датащита)
            >тока вот в асу и PVDM не поткнешь, и модулек E1 и...
            >

            Производительности указанные очень условны и зависят от используемых сервисов. Сама циска гарантирует, что 2800 серия нормально переварит только E1 интерфейсы при использовании всех возможных сервисов. Т.е. совсем мало...

            У ASA, как я понимаю - 300 мб/с - этоп роизводительность для пользователей(Нат + инспекция уровня трасполрта/приложений).  Аса для этого в первыю очередь и сделана. Какую производительность она даст на 10-VPN-х - я не знаю точно - но факт что не 300, и не 100 мб/c.

            ИМХО для указанных целей удобнее роутер, минимум 2821.  При этом надо смотреть доки по втроенному ускорителю шифрования, и если его не достаточно -  покупать соответсвующий модуль расширения.

            Про серию 1800 и ASA 5505 - Лушне сразу забыть. Это оборудование исключительно для удаленных офисов, а не для организации VPN-хабов.    

            Вообще у циски есть специализированные VPN концентраторы. Может присмотреться к ним?

            • Выбор оборудования под IPSec l-2-l, !*! root0, 10:19 , 11-Июн-09 (20)
              Да нет тут таких скоростей 100-200Мбит/c ( максимум 1-5Мбит/c )
            • Выбор оборудования под IPSec l-2-l, !*! SPIDERL33T, 11:01 , 11-Июн-09 (21)
              >Вообще у циски есть специализированные VPN концентраторы. Может присмотреться к ним?

              Не могли бы Вы подсказать какую-нибудь подходящую модель? Мой энтузиазм касательно 2811 уже начал угасать.

              Сложность ситуации ещё в том, что про этим IPSec-туннелям будет гоняться видеоконференция на 3-4 абонент, поэтому производительность устройства крайне важна.


              • Выбор оборудования под IPSec l-2-l, !*! Pve1, 11:21 , 11-Июн-09 (22)
                >>Вообще у циски есть специализированные VPN концентраторы. Может присмотреться к ним?
                >
                >Не могли бы Вы подсказать какую-нибудь подходящую модель? Мой энтузиазм касательно 2811
                >уже начал угасать.
                >
                >Сложность ситуации ещё в том, что про этим IPSec-туннелям будет гоняться видеоконференция
                >на 3-4 абонент, поэтому производительность устройства крайне важна.

                Единственное, что я о них знаю - что они есть...))) Никогда не сталкивался и не изучал...

                Посмотрите здесь. Производительность вроде указана в явном виде.

                http://www.cisco.com/en/US/prod/collateral/vpndevc/ps5743/ps...




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру