本站已运行

攻城狮论坛

作者: 911911
查看: 3766|回复: 48

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 思科4503交换机和防火墙

  [复制链接]
sta_gz [Lv4 初露锋芒] 发表于 2013-7-12 22:40:16 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
引用:                                                                                                                                作者: tangjie                                        viewpost.gif                                                                                                                                                                 资金敏感的话,先不要考虑动核心和防火墙,你的主要问题是网络慢吗?我建议还是先优化一下网络。6 v- h* H& ^' v; {6 ], Z
全盘否定掉前任的做法不是好方法,你知道还有哪些前任的关系网?# w; [7 m( W: y1 l- c
专线前面用路由器最合适。. U$ I- T1 @9 I( t# Y
另外,可以考虑使用上网行为管理设备,管理平时一些上网的流量,避免异常流量或者下载流量造成网络资源占用过大。/ u( K3 W8 l  \' n
希望对你有帮助。                                                                                                                谢谢朋友, 我现在的想法, 想把原专线防火墙改到外部internet前, 我也只好这样了. 几十万不知道花在什么地方了. 正因为前面的几十万已经花下了, 所以以后不会再给几十万了, 哎. 我看看吧, 网络是不慢, 主要不合理, 核心华为的, 一款看上去也就2层的交换机, 下面是TP-link的傻交换机, 一个近10W的防火墙,还是专线的, DHCP还是防火墙做的,你说, 这样的东西, 几十万????+ c, W% f- |2 \# d9 P8 V0 J
哎, 真绝望了.
CCNA考试 官方正规报名 仅需1500元
回复 支持 反对

使用道具 举报

xifangjjx001 [Lv4 初露锋芒] 发表于 2013-7-13 01:21:54 | 显示全部楼层
300个点.就用4503 吗.蛋疼了吧.你们这300个点.有无盘网吧300个点的数据量大吗.人家也才锐捷5600系列啊.那还是浪费的..25000一台.纯属浪费..
# q  z: {* N5 H; V4 P+ _* B+ z( G! w  ?( F
300个点.只是上网的话.搞好vlan 和隔离...普通2000块也搞定了啊. ]2 R* A1 |& f1 Y
/ @$ [% X3 E. S2 x/ I" ]
我们数据机房 4507+4515引擎.带了8个G 流量.你这才多少.
# Z! D- Z1 o8 o
( t9 D8 c8 _) e) B) f别说cisco 3700 就是 tp-link 全千兆都浪费
回复 支持 反对

使用道具 举报

happyl [Lv4 初露锋芒] 发表于 2013-7-13 02:03:15 | 显示全部楼层
我公司用的就是4503 用了11年了,目前有900台电脑通过它转发数据。不过你的防火墙应该淘汰,PIX525比较老了,更换一台SONICWALL 防火墙,我公司用的就是SONICWALL 5060,配置起来非常简单,比较容易操作。
回复 支持 反对

使用道具 举报

kyle1988 [Lv5 不断成长] 发表于 2013-7-13 02:34:06 | 显示全部楼层
PIX的确是被列入淘汰的行列了,思科本身也用asa去淘汰PIX,不过我觉得防火墙还是用juniper的SSG用起来很舒服,各种功能也差不多,我用asa的感觉不如SSG,从访问记录的显示上,SSG很容易可以做,可以看,可以保存,ASA怎么都做不好,VPN站点,SSG支持隧道接口方式,很容易引入路由,ASA或者说思科的都没这个东西,但SSG没有SSL-VPN,juniper是通过一个专门的硬件来做这事;VPN隧道排除NAT,SSG更本就没出现过这个问题,ASA至今也不能解决已经建立过NAT的连接,修改配置之后,无法立即生效,需要等NAT的session超时才行;还有icmp的处理,ASA真的很糟糕,一样的配置,结果很有可能都不一样。SONICWALL似乎差一个等级。
回复 支持 反对

使用道具 举报

啊闷 [Lv4 初露锋芒] 发表于 2013-7-13 03:03:46 | 显示全部楼层
没事整防火墙干什么.4503的acl足够用了.pix 能满载100M 都困难..( `! P+ H% k5 s  e3 m

# W" Z- f, G7 @/ h* h  l  b2 D防火墙鸟用? 给我说个防火墙的作用来?   x: U! K, w) _* ^0 U+ m6 p6 K
* \$ V& U8 M0 i2 h2 U
怎么老有人在这讨论防火墙.搞的跟真的似的.6 u% r; A9 R3 i5 V' e% z

) M0 s  M. ]6 S) C' N& l防火墙能干什么? 检测你下载的文件是否带毒? 防ddos ? 还是能检测黑客的连接是否正常连接??; P4 Q( D7 m! Z
0 P' q. Q+ @, G$ U4 |+ d
屏蔽ip ? 封ip段?     这不都是交换机都可以完成的.亏买的还是 4500系列.蛋疼.没事加个防火墙赚钱+增加故障率
% j: P* B; K$ T' p: I- q' g7 }7 K4 N3 A2 y5 N& f! n5 L6 W' s
特别让我纠结的是专线还架防火墙.....
5 w8 @' C, P6 `2 y1 ?) K/ ]/ E  L; `) g
防火墙只需要架在公众网络上.专线你只需要加密.而不是防火墙!!!2 r. Z/ b1 p4 ^5 |

1 a8 Y- H/ ^* G: f2 f4 t, k你有钱买防火墙不如花点钱买个好的NAT设备.只要一NAT 屁也进不来.里面该中毒的机器照样中毒.还看黄色网站照样看.你要担心内部中毒把骨干拖垮掉..应该把钱花在汇聚层上.灵活的汇聚才是保障核心的硬道理# q& ]; S3 R! e
+ p6 n4 [# x6 F6 f0 a5 z& l
任何防火墙都没有能力检测内部300机器下载和传输是否带毒.是否违规操作...
5 ]+ O5 y; v9 ]" m. b% Q% N" S0 F9 }0 `- `
/ N+ b7 \3 z$ ~" n, [
300个节点, 我记得4503的背板是64G, 如果都按照100Mbps算的话, 300个节点算, 应该理论上是60Gbps 照你这算法。电信公司还不倒闭.............
( g& X: Q! J- \% X$ S
7 P: ~" k' T5 X; d3 y) v' ^& k10万宽带用户。不是要买 200G的设备了.......  200G还只是跑满的。实际要400G  一个县级市有个十万宽带很正常...
1 O) [9 j! K/ w1 l2 V
8 ]" ^' b3 x0 u& |+ i0 I6 B200G 需要200个1G口......... 20个10G口  * t1 C. i( q7 g$ W, l4 l

5 V+ l8 \- P( V7 Q3 M现在那个县级市有200G出口 ??3 Q4 V- R8 o0 n

' a  M  @  B" P0 V& i# Y3 a1 x( W300X100M 跑满是何其壮观了.......... 连数据中心都比不上你的流量了....
" _+ B. g. S5 \  E* C: {5 H& k8 F8 \
你三百台机器。你只需要按300台电脑的网吧爆满的时候的流量配置就行了
回复 支持 反对

使用道具 举报

dlong008 [Lv8 技术精悍] 发表于 2014-3-22 17:23:09 | 显示全部楼层
真是 收益 匪浅
回复 支持 反对

使用道具 举报

whl123 [Lv8 技术精悍] 发表于 2014-3-23 15:50:00 | 显示全部楼层
过来看看的,感谢攻城狮论坛
回复 支持 反对

使用道具 举报

zengz1234 [Lv8 技术精悍] 发表于 2014-3-25 11:06:32 | 显示全部楼层
回复 支持 反对

使用道具 举报

skyii [Lv8 技术精悍] 发表于 2014-3-26 15:01:02 | 显示全部楼层
路过,学习下,感谢攻城狮论坛
回复 支持 反对

使用道具 举报

pkaa123 [Lv8 技术精悍] 发表于 2014-3-27 20:05:37 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-5-1 22:54 , Processed in 0.097726 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn