新足迹

 找回密码
 注册

精华好帖回顾

· 登黄山体能要求之技术分享贴 (2014-10-4) 缓缓 · 三只蝴蝶的故事---自己做的儿童故事书希望大家喜欢~ (2008-6-21) si_ssi
· vol au vent,乳酪千层塔,coles的那种好吃。 (2007-11-10) hattie · 北京之行FB记之五--回味版 (2005-2-1) cheers
Advertisement
Advertisement
12
返回列表 发新帖
楼主:夜游神

发个网络图,探讨一下~~ [复制链接]

发表于 2011-5-12 07:28 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 lingyang 于 2011-5-11 22:41 发表
LZ的网络流量肯定不小, 如果FW/Router/IPS 3合一的话可能会影响网络的性能.  

据我们测ASA5585-x除了有高性能与节省空间(只有2U高度)与能源(最大功耗只有370W, SRX5600最大功耗:2800 W)外. 其低延时也是是一大亮点. ASA ...


在这个部署里所有的防火墙都是J的SRX~~~不过果真便宜没好货,Junos的bug超多;
最近的一个version 10的某个版本,会因为MGCP traffic而引发系统崩溃;弄出一个Major Incident来,弄得大家都没有网上~
不过JTAC效率算是高的,没多久给搞定了~~~~
Do My Best!! 把梦实现 走到海的最遥远!!!!!
Advertisement
Advertisement

发表于 2011-5-12 09:51 |显示全部楼层
此文章由 gogogol 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 gogogol 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 夜游神 于 2011-5-12 07:28 发表


在这个部署里所有的防火墙都是J的SRX~~~不过果真便宜没好货,Junos的bug超多;
最近的一个version 10的某个版本,会因为MGCP traffic而引发系统崩溃;弄出一个Major Incident来,弄得大家都没有网上~
不过JTAC效率算是高的,没多久给搞定了~~~~


目前SRX的Bug的确不少,新产品不成熟。SSG 或者 ISG系列就稳定很多。不是便宜没好货,ASA不便宜,BUG也是一大堆。
"Education makes people easy to lead, but difficult to drive; easy to govern, but impossible to enslave."

--  Henry Peter Brougham 1778-1868

发表于 2011-5-12 11:04 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 gogogol 于 2011-5-12 09:51 发表


目前SRX的Bug的确不少,新产品不成熟。SSG 或者 ISG系列就稳定很多。不是便宜没好货,ASA不便宜,BUG也是一大堆。

ASA的bug主要是因为提供太多的feature了,这个问题也体现在很多其他的产品线上. 有些feature可能一辈子用一会,

有个流传的话说cisco的bug is manageable, juniper的bug 很难manage. 不知各位在部署的时候有没有真实的体会. 还是说我们account team自己娱乐自己而已, 呵呵

发表于 2011-5-12 11:04 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
LZ的IPS集成弄的怎么样了?

发表于 2011-5-13 11:19 |显示全部楼层
此文章由 superblue 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 superblue 所有!转贴必须注明作者、出处和本声明,并保持内容完整
夜游你们公司用UCS 吗?

发表于 2011-5-13 15:07 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
一个DMZ计划上,不过有些反对的声音说什么,用VMWare组建的虚拟集群,不是the best practise for buliding DMZ,说什么有安全风险~~~~

我对这个不是涉水很深,但我是支持者,可是因为心里没有什么底,也不敢太强势~~
Do My Best!! 把梦实现 走到海的最遥远!!!!!
Advertisement
Advertisement

发表于 2011-5-13 15:22 |显示全部楼层
此文章由 superblue 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 superblue 所有!转贴必须注明作者、出处和本声明,并保持内容完整
为什么不是best practice? DMZ无非就是一帮server,VMware绝对是潮流,server坏了可以VMotion,资源分配DRS,晚上还可以把不用的VM vMotion走省电,如果用Nexus1000v,那么基本上NX-OS上有的security feature都可以有。

发表于 2011-5-13 15:29 |显示全部楼层
此文章由 idog8818 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idog8818 所有!转贴必须注明作者、出处和本声明,并保持内容完整
道行不够,看不懂..

发表于 2011-6-2 14:21 |显示全部楼层
此文章由 白菜没给钱 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 白菜没给钱 所有!转贴必须注明作者、出处和本声明,并保持内容完整
看图这个网络比较集中化,应该算是个大的分支甚至HQ,看了你的附言,这好几条MPLS/VPN接入而且做eBGP的设备都列在Access区域,看了有点晕。夜游你是不是把BGP的拓扑和自治系统画几个圈出来?

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部