本站已运行

攻城狮论坛

作者: 911911
查看: 3500|回复: 48

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 思科4503交换机和防火墙

  [复制链接]
sta_gz [Lv4 初露锋芒] 发表于 2013-7-12 22:40:16 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
引用:                                                                                                                                作者: tangjie                                        viewpost.gif                                                                                                                                                                 资金敏感的话,先不要考虑动核心和防火墙,你的主要问题是网络慢吗?我建议还是先优化一下网络。
; x/ N( a1 g3 t6 W全盘否定掉前任的做法不是好方法,你知道还有哪些前任的关系网?, `4 `' n; z- O' ~
专线前面用路由器最合适。, l) `9 q5 }7 t
另外,可以考虑使用上网行为管理设备,管理平时一些上网的流量,避免异常流量或者下载流量造成网络资源占用过大。& d  b/ @4 S+ o, u0 ]2 F! [
希望对你有帮助。                                                                                                                谢谢朋友, 我现在的想法, 想把原专线防火墙改到外部internet前, 我也只好这样了. 几十万不知道花在什么地方了. 正因为前面的几十万已经花下了, 所以以后不会再给几十万了, 哎. 我看看吧, 网络是不慢, 主要不合理, 核心华为的, 一款看上去也就2层的交换机, 下面是TP-link的傻交换机, 一个近10W的防火墙,还是专线的, DHCP还是防火墙做的,你说, 这样的东西, 几十万????$ B) M/ p6 n" X1 H( O* O' a
哎, 真绝望了.
CCNA考试 官方正规报名 仅需1500元
回复 支持 反对

使用道具 举报

xifangjjx001 [Lv4 初露锋芒] 发表于 2013-7-13 01:21:54 | 显示全部楼层
300个点.就用4503 吗.蛋疼了吧.你们这300个点.有无盘网吧300个点的数据量大吗.人家也才锐捷5600系列啊.那还是浪费的..25000一台.纯属浪费..
  O8 v( H: ^9 }2 F, `% @9 f" s6 ]
5 @+ ?% H% o) `/ h% |- R4 a300个点.只是上网的话.搞好vlan 和隔离...普通2000块也搞定了啊+ J( _$ u$ p9 E$ ~, X1 k2 m8 Q
; {) F- m' _/ G. [
我们数据机房 4507+4515引擎.带了8个G 流量.你这才多少.5 B2 r; a' D" L( M" u+ {1 q
) I9 O& u. X- S" |* Y+ Z9 R0 g
别说cisco 3700 就是 tp-link 全千兆都浪费
回复 支持 反对

使用道具 举报

happyl [Lv4 初露锋芒] 发表于 2013-7-13 02:03:15 | 显示全部楼层
我公司用的就是4503 用了11年了,目前有900台电脑通过它转发数据。不过你的防火墙应该淘汰,PIX525比较老了,更换一台SONICWALL 防火墙,我公司用的就是SONICWALL 5060,配置起来非常简单,比较容易操作。
回复 支持 反对

使用道具 举报

kyle1988 [Lv5 不断成长] 发表于 2013-7-13 02:34:06 | 显示全部楼层
PIX的确是被列入淘汰的行列了,思科本身也用asa去淘汰PIX,不过我觉得防火墙还是用juniper的SSG用起来很舒服,各种功能也差不多,我用asa的感觉不如SSG,从访问记录的显示上,SSG很容易可以做,可以看,可以保存,ASA怎么都做不好,VPN站点,SSG支持隧道接口方式,很容易引入路由,ASA或者说思科的都没这个东西,但SSG没有SSL-VPN,juniper是通过一个专门的硬件来做这事;VPN隧道排除NAT,SSG更本就没出现过这个问题,ASA至今也不能解决已经建立过NAT的连接,修改配置之后,无法立即生效,需要等NAT的session超时才行;还有icmp的处理,ASA真的很糟糕,一样的配置,结果很有可能都不一样。SONICWALL似乎差一个等级。
回复 支持 反对

使用道具 举报

啊闷 [Lv4 初露锋芒] 发表于 2013-7-13 03:03:46 | 显示全部楼层
没事整防火墙干什么.4503的acl足够用了.pix 能满载100M 都困难..
' W7 _" I6 Q2 a! P/ W+ j. s. b/ B9 l' m1 }5 S$ y" Y1 v
防火墙鸟用? 给我说个防火墙的作用来?
! _6 n7 b- f3 P2 `+ D( U
8 I3 A+ `: o/ r1 f怎么老有人在这讨论防火墙.搞的跟真的似的.0 D. B! m- m& }' n/ G3 h

1 g: ^) x) Y. k防火墙能干什么? 检测你下载的文件是否带毒? 防ddos ? 还是能检测黑客的连接是否正常连接??* @8 g( F% x: t( j0 r4 Z7 T
0 l( \5 V$ U( a" a
屏蔽ip ? 封ip段?     这不都是交换机都可以完成的.亏买的还是 4500系列.蛋疼.没事加个防火墙赚钱+增加故障率
' A/ m% h- _0 u4 ^( \2 }& s" S( A9 f" K) b! f: F
特别让我纠结的是专线还架防火墙.....+ v" x: b3 ^! c" X& i  e
3 ^- F4 R- c5 y
防火墙只需要架在公众网络上.专线你只需要加密.而不是防火墙!!!& I! U4 m+ U' y  b5 c* i

$ `7 u9 f7 }% F, O' `你有钱买防火墙不如花点钱买个好的NAT设备.只要一NAT 屁也进不来.里面该中毒的机器照样中毒.还看黄色网站照样看.你要担心内部中毒把骨干拖垮掉..应该把钱花在汇聚层上.灵活的汇聚才是保障核心的硬道理& r6 F4 g5 i" j1 g" Y. Z
# k+ g3 J% k  [4 P3 Y0 a
任何防火墙都没有能力检测内部300机器下载和传输是否带毒.是否违规操作...3 c  [+ f" }2 |3 }

/ e4 M$ p& M; N4 r
0 H) Y' x* z5 C300个节点, 我记得4503的背板是64G, 如果都按照100Mbps算的话, 300个节点算, 应该理论上是60Gbps 照你这算法。电信公司还不倒闭.............
# U. P  ?& l+ S( J& X; Y& `% e& ]; U2 f; ]( t, A
10万宽带用户。不是要买 200G的设备了.......  200G还只是跑满的。实际要400G  一个县级市有个十万宽带很正常...
  M. O) N& K# v7 Z( \8 K. q; @
6 a) _5 k& M/ b0 T. G5 F. y200G 需要200个1G口......... 20个10G口  
" g& o) v" ?6 ^- Y- N8 h) c* H" t3 j7 p
现在那个县级市有200G出口 ??/ r' r) u- M$ a) v) i7 M1 ?0 e

# q; \& d$ H" T+ O300X100M 跑满是何其壮观了.......... 连数据中心都比不上你的流量了...., n4 u9 N4 L" c/ ^% p

% }) N% K$ _4 S% m$ o5 ^# J' H你三百台机器。你只需要按300台电脑的网吧爆满的时候的流量配置就行了
回复 支持 反对

使用道具 举报

dlong008 [Lv8 技术精悍] 发表于 2014-3-22 17:23:09 | 显示全部楼层
真是 收益 匪浅
回复 支持 反对

使用道具 举报

whl123 [Lv8 技术精悍] 发表于 2014-3-23 15:50:00 | 显示全部楼层
过来看看的,感谢攻城狮论坛
回复 支持 反对

使用道具 举报

zengz1234 [Lv8 技术精悍] 发表于 2014-3-25 11:06:32 | 显示全部楼层
回复 支持 反对

使用道具 举报

skyii [Lv8 技术精悍] 发表于 2014-3-26 15:01:02 | 显示全部楼层
路过,学习下,感谢攻城狮论坛
回复 支持 反对

使用道具 举报

pkaa123 [Lv8 技术精悍] 发表于 2014-3-27 20:05:37 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-1-26 02:43 , Processed in 0.101035 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn