本站已运行

攻城狮论坛

作者: 911911
查看: 3809|回复: 48

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 思科4503交换机和防火墙

  [复制链接]
sta_gz [Lv4 初露锋芒] 发表于 2013-7-12 22:40:16 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
引用:                                                                                                                                作者: tangjie                                        viewpost.gif                                                                                                                                                                 资金敏感的话,先不要考虑动核心和防火墙,你的主要问题是网络慢吗?我建议还是先优化一下网络。# {! S6 O$ R: I. J5 p4 w
全盘否定掉前任的做法不是好方法,你知道还有哪些前任的关系网?8 c* W9 V7 ]3 X& X$ [
专线前面用路由器最合适。
7 p( v6 {! |/ [7 W) N- V5 S另外,可以考虑使用上网行为管理设备,管理平时一些上网的流量,避免异常流量或者下载流量造成网络资源占用过大。. p5 @, U" m% V& f4 B
希望对你有帮助。                                                                                                                谢谢朋友, 我现在的想法, 想把原专线防火墙改到外部internet前, 我也只好这样了. 几十万不知道花在什么地方了. 正因为前面的几十万已经花下了, 所以以后不会再给几十万了, 哎. 我看看吧, 网络是不慢, 主要不合理, 核心华为的, 一款看上去也就2层的交换机, 下面是TP-link的傻交换机, 一个近10W的防火墙,还是专线的, DHCP还是防火墙做的,你说, 这样的东西, 几十万????  v3 l3 ?- E8 b* ]5 v3 l* b4 b
哎, 真绝望了.
CCNA考试 官方正规报名 仅需1500元
回复 支持 反对

使用道具 举报

xifangjjx001 [Lv4 初露锋芒] 发表于 2013-7-13 01:21:54 | 显示全部楼层
300个点.就用4503 吗.蛋疼了吧.你们这300个点.有无盘网吧300个点的数据量大吗.人家也才锐捷5600系列啊.那还是浪费的..25000一台.纯属浪费..
2 \3 z& }5 M4 ^; e- |; v/ V( \5 F$ n3 X0 n
300个点.只是上网的话.搞好vlan 和隔离...普通2000块也搞定了啊( t2 p" E) D! B7 }; q$ ?+ C- J8 h

$ D5 g" N1 o% P) f* n: w我们数据机房 4507+4515引擎.带了8个G 流量.你这才多少.2 {7 |  o! o# D0 h

, D( Y9 k% I: k( }5 K别说cisco 3700 就是 tp-link 全千兆都浪费
回复 支持 反对

使用道具 举报

happyl [Lv4 初露锋芒] 发表于 2013-7-13 02:03:15 | 显示全部楼层
我公司用的就是4503 用了11年了,目前有900台电脑通过它转发数据。不过你的防火墙应该淘汰,PIX525比较老了,更换一台SONICWALL 防火墙,我公司用的就是SONICWALL 5060,配置起来非常简单,比较容易操作。
回复 支持 反对

使用道具 举报

kyle1988 [Lv5 不断成长] 发表于 2013-7-13 02:34:06 | 显示全部楼层
PIX的确是被列入淘汰的行列了,思科本身也用asa去淘汰PIX,不过我觉得防火墙还是用juniper的SSG用起来很舒服,各种功能也差不多,我用asa的感觉不如SSG,从访问记录的显示上,SSG很容易可以做,可以看,可以保存,ASA怎么都做不好,VPN站点,SSG支持隧道接口方式,很容易引入路由,ASA或者说思科的都没这个东西,但SSG没有SSL-VPN,juniper是通过一个专门的硬件来做这事;VPN隧道排除NAT,SSG更本就没出现过这个问题,ASA至今也不能解决已经建立过NAT的连接,修改配置之后,无法立即生效,需要等NAT的session超时才行;还有icmp的处理,ASA真的很糟糕,一样的配置,结果很有可能都不一样。SONICWALL似乎差一个等级。
回复 支持 反对

使用道具 举报

啊闷 [Lv4 初露锋芒] 发表于 2013-7-13 03:03:46 | 显示全部楼层
没事整防火墙干什么.4503的acl足够用了.pix 能满载100M 都困难.., P  x% i& c. `: b% r$ Y( m
4 ~- T' E$ y# I! Q3 `3 d' C- M
防火墙鸟用? 给我说个防火墙的作用来?
$ N, V& y  w; t4 K
7 Y% k9 Z: X5 t, C$ s# W6 C怎么老有人在这讨论防火墙.搞的跟真的似的.
$ J5 J7 C2 {+ P7 y) R
: J* O- d" [8 e! V# ^. y3 n( U0 x防火墙能干什么? 检测你下载的文件是否带毒? 防ddos ? 还是能检测黑客的连接是否正常连接??0 d1 L/ j# y* Z: h" d7 v* |9 o' b

4 W8 S- q9 o, o: q屏蔽ip ? 封ip段?     这不都是交换机都可以完成的.亏买的还是 4500系列.蛋疼.没事加个防火墙赚钱+增加故障率
5 l2 Y3 o  e( ^: P' b/ F& O4 {2 v4 _* v/ [% B! E5 x$ }7 Y: k
特别让我纠结的是专线还架防火墙.....
8 @9 j% m  a9 ^- O) b& c" V  B1 r! U4 Z
防火墙只需要架在公众网络上.专线你只需要加密.而不是防火墙!!!
, a, i# N0 L3 m6 Z  h( g. c2 ^* A4 X  W  Q9 Z7 a
你有钱买防火墙不如花点钱买个好的NAT设备.只要一NAT 屁也进不来.里面该中毒的机器照样中毒.还看黄色网站照样看.你要担心内部中毒把骨干拖垮掉..应该把钱花在汇聚层上.灵活的汇聚才是保障核心的硬道理
1 }& m, a5 B$ i6 f
8 |% i) e% W, D- u5 Q5 s1 M0 i任何防火墙都没有能力检测内部300机器下载和传输是否带毒.是否违规操作...
7 Y& }/ ]+ I* a! F! N
3 v4 g+ N! P: h) }2 Y4 v+ T5 k0 l9 P5 P* u1 j, S% _- o/ D
300个节点, 我记得4503的背板是64G, 如果都按照100Mbps算的话, 300个节点算, 应该理论上是60Gbps 照你这算法。电信公司还不倒闭.............& P, Z" s) u& P
4 G* G8 o$ q* B5 P7 ]- H
10万宽带用户。不是要买 200G的设备了.......  200G还只是跑满的。实际要400G  一个县级市有个十万宽带很正常...
1 p3 {) C/ H* v, S: E1 c/ x) A9 E7 C# F' z
200G 需要200个1G口......... 20个10G口  ( P) x, |6 x- N0 c+ g3 m
+ q6 Z# T: T4 e6 C
现在那个县级市有200G出口 ??
( l9 e! ~: J# @# [" \* X% g
  ^* q( Q/ s) c- [3 _* s% I300X100M 跑满是何其壮观了.......... 连数据中心都比不上你的流量了....
3 j2 P/ b5 B! Q6 A" T) R1 d
. h3 M' Z0 @6 d! k" s$ I你三百台机器。你只需要按300台电脑的网吧爆满的时候的流量配置就行了
回复 支持 反对

使用道具 举报

dlong008 [Lv8 技术精悍] 发表于 2014-3-22 17:23:09 | 显示全部楼层
真是 收益 匪浅
回复 支持 反对

使用道具 举报

whl123 [Lv8 技术精悍] 发表于 2014-3-23 15:50:00 | 显示全部楼层
过来看看的,感谢攻城狮论坛
回复 支持 反对

使用道具 举报

zengz1234 [Lv8 技术精悍] 发表于 2014-3-25 11:06:32 | 显示全部楼层
回复 支持 反对

使用道具 举报

skyii [Lv8 技术精悍] 发表于 2014-3-26 15:01:02 | 显示全部楼层
路过,学习下,感谢攻城狮论坛
回复 支持 反对

使用道具 举报

pkaa123 [Lv8 技术精悍] 发表于 2014-3-27 20:05:37 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-7-4 10:17 , Processed in 0.100438 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn