Thursday, November 17th, 2005 02:01 pm
требования:
1) 1-юнитовая стоечная
2) со встроенным коммутатором на 8+ портов (лучше больше)
3) чтоб умела осуществлять фильтрацию трафика по IP и портам (не по физическим, а TCP'шным. Хотя если еще и по физическим, то тоже можно)
4) чтоб умела NAT из реальных адресов в фейковые (1:1)
5) рассчитанная на круглосуточную работу (в качестве firewall'а для публичных веб-серверов)
ну и с минимальной ценой, разумеется :)
Thursday, November 17th, 2005 02:32 pm (UTC)
Последняя строчка гадит всю малину :)
Можно попробовать поискать юзанную кошку с нужными модулями ...
Thursday, November 17th, 2005 03:21 pm (UTC)
Мне уже добрый [livejournal.com profile] h1p попробовал порекомендовать 2950, но он, как выяснилось, не умеет NAT.
Thursday, November 17th, 2005 06:16 pm (UTC)
У Alied Telesyn, кажется, был свич, который умел всё, включая BGP :) Но это ни разу не бюджетно.
Как ооочень извращённый вариант можно попробовать любой дешёвый одноюнитовый комп с парой четырёхпортовых карт. С каким-нибудь линухом (типа RAD Linux) на флешке.
Это, конечно, не свич, зато очень многопортовый бюджетный роутер :)
Thursday, November 17th, 2005 07:24 pm (UTC)
AT-AR410.
$400, умеет реально всё :)
Но у него только 5 портов, разве что модулями расширить.
Thursday, November 17th, 2005 08:14 pm (UTC)
О! Точно :)
Подешевел, однако.
Friday, November 18th, 2005 12:04 pm (UTC)
Тоже вариант, но на крайний случай. Хочется таки чего-то готового.
Friday, November 18th, 2005 12:08 pm (UTC)
Хуже. Всего четыре.
Хотя если туда можно добить расширения, то это оно. Спасибо!
Friday, November 18th, 2005 12:38 pm (UTC)
Пять :-) Спорим на ботл Гиннесса? :-)

Если FE-модулей в природе нет, то можно посмотреть на более старшую 7xx серию. Ну или в соседний юнит засунуть коммутатор и связать с роутером vlan-ами. Будет up to 48 внешних интерфейсов.
Friday, November 18th, 2005 12:44 pm (UTC)
Ну я не знаю, а только тут написано, что четыре:
http://www.alliedtelesyn.co.uk/en-gb/products/cat/product.asp?cid=6&fid=22&pid=82
Коммутатор засунуть можно, но это лишний юнит, таких решений можно много придумать. Провайдер за лишний юнит лишние деньги берёт :)
Friday, November 18th, 2005 12:46 pm (UTC)
Плюс строчкой выше: 10/100Mbps Ethernet LAN/WAN port. Натуральный eth0, так в нём и назвается.

Причём, гад такой, ежемесячно.
Friday, November 18th, 2005 07:08 pm (UTC)
Посмотри Extreme Summit.
(Anonymous)
Saturday, November 19th, 2005 06:59 am (UTC)
Cisco 1811?
http://www.cisco.com/en/US/products/ps5853/products_data_sheet0900aecd8028a95f.html
Sunday, November 20th, 2005 03:16 pm (UTC)
У меня есть сильное подозрение, что она нужный NAT не умеет.