The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"site-to-site VPN - какое железо выбрать?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"site-to-site VPN - какое железо выбрать?" 
Сообщение от lugres emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 30-Мрт-05, 18:38  (MSK)
Господа,
существует необходимость в организации site-to-site VPN между двумя офисами. Гарантированная скорость линка в настоящий момент 10Мбит/сек (через оптику провайдера), планируется апгрейд до 50 или 100 Мбит/с, правда в далеком будущем.

Рассматриваются следующие варианты железа (с обоих сторон):
1) 2621XM (routing) + PIX 515E_VAC+ (encryption)
2) 2651XM (routing) + PIX 515E_VAC+ (encryption)
3) 3725 with 3des image and AIM/EP+ acceleration card(routing + encryption in one box)
4) 3745 with 3des image and AIM/HP+ acceleration card(routing + encryption in one box)

Какой из них предпочтительнее в плане производительность/цена?
Кто нибудь реально такие комбинации использовал?
Какую РЕАЛЬНУЮ скорость можно получить для каждой из комбинаций, если основная задача линка - синхронизация файловых архивов?

Спасибо!

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "site-to-site VPN - какое железо выбрать?" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 30-Мрт-05, 21:55  (MSK)
3745 + AIM/HPII
или в сторону 3800й серии
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "site-to-site VPN - какое железо выбрать?" 
Сообщение от lugres emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 31-Мрт-05, 10:45  (MSK)
>3745 + AIM/HPII
>или в сторону 3800й серии
Спасибо.
Насчет 3745 - я тоже склоняюсь, однако это самое дорогое решение.
К тому же, мне кажется, что для PIX-a более натурально заниматься шифованием, чем маршрутизатору, хоть и с AIM.
Вы можете сказать про реальную производительность?

Еще один вариант приходит в голову - вместо 26xx в вариантах 1 и 2 использовать 3550-24 EMI, ведь мне нужно только EIGRP, OSPF, HSRP, а линк между офисами уже оконечен ethernet.
Кто что скажет?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "site-to-site VPN - какое железо выбрать?" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Апр-05, 00:22  (MSK)
EIGRP, OSPF, HSRP для чего?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "site-to-site VPN - какое железо выбрать?" 
Сообщение от lugres emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 01-Апр-05, 10:35  (MSK)
>EIGRP, OSPF, HSRP для чего?

В каждом из локальных офисов уже есть по маршрутизатору(м1 и м2), которые имеют независимые линки к самому главному офису:) Адресное пространство в локальных офисах было одинаковым, а сейчас появилась задача сделать разные подсети и зашифровать траффик на интер-офис линке.
Посему EIGRP - для дисрибуции маршрутов между м1/м2 и рутерами на границе интер-офис линка, OSPF - потому что PIX другого не поддерживает.
HSRP - для связки м1/м2 и рутера1/рутера2 на границе интер-офис линка.

Так как по поводу замены 26xx на 3550-24 EMI?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "site-to-site VPN - какое железо выбрать?" 
Сообщение от One Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 03-Апр-05, 12:24  (MSK)
>Так как по поводу замены 26xx на 3550-24 EMI?

а разве 3550 шифровать умеет ?


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "site-to-site VPN - какое железо выбрать?" 
Сообщение от lugres emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 05-Апр-05, 12:39  (MSK)
>>Так как по поводу замены 26xx на 3550-24 EMI?
>
>а разве 3550 шифровать умеет ?

В вариантах 1 и 2 шифрованием занимается PIX, а рутингом 26хх. Я спрашиваю по поводу замены 26хх на 3550, который настроен в режиме рутинга (HSRP, EIGRP, OSPF).

Меня интересует его реальная производительность. Есть данные?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Спонсоры:
Слёрм
Inferno Solutions
Hosting by Ihor
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2019 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру