Индекс форумов |
Исходное сообщение |
---|
"Разделение одного физического Cisco PIX на несколько виртуал..." Отправлено ak, 24-Янв-08 17:13 |
2 Fg 500A, раздается клиентам в виде услуги вируальный firewall с защитой от вирусов, с резервированием друг друга. На каждое подключение создается mpls/vrf который затем таргетится в общий vrf роуты которого по bgp отдаются на fortigate там NATом выходят наружу. С точки зрения провижининга конфигурация проста, само устройство также просто в обслуживании и эксплуатации, небольшие минусы в виде непересекающешося адресного пространства и слабоватого qos, плюс по мелочам. Во время вирусных эпидемий реально выручал. Для анализа и репортов еще используем fortianalyzer. В плане изоляции доменов друг от друга, то можно делать практически все независимо от других доменов, т.е. давать услуги virtual managed firewall. Можно потыркать живое демо отдельного виртуального домена www.fortigate.com, юзер demo, пароль fortigate |
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования. |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |