Snelle firewall

Pagina: 1
Acties:
  • 89 views sinds 30-01-2008

  • humbug
  • Registratie: Augustus 2006
  • Laatst online: 06-03 20:36
Een domme vraag, weet iemand wat een goede firewall is die minimaal 2gbit/sec kan verwerken? En natuurlijk IDS en failover ondersteund..... Een set van cisco pix 535s lijkt net te klein voor dit project. :(

  • _Apache_
  • Registratie: Juni 2007
  • Laatst online: 14:03
Wat heb je verder gevonden?

K ben niet zo thuis in netwerken, maar is het niet mogelijk om het over verschillende lijnen te laten lopen? Zodat je op beide lijnen een FW kan zetten die het dan net wel kan behandelen.

  • bazkar
  • Registratie: Juni 2001
  • Laatst online: 19-02 17:01
Ga eens kijken bij Juniper (NetScreen-5200 bv.) of Sonicwall (Sonicwall Pro 5060 bv.). Beide hebben echt dikke firewalls als het om throughput gaat

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 15-03 22:01
Cisco, Juniper , Alcatel-Lucent, Checkpoint/Nokia allemaal hebben ze producten die dit tot een goed einde kunnen brengen.

Voor 2GB/s volledig MET IDS/IDP (deep packet inspect) heb je wel een betrekkelijk dure doos nodig ! (en dan nog minstens 2 stuks in zo'n setup...)

bling,bling, show me the money!

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 04-03 01:03

leuk_he

1. Controleer de kabel!

kunnen jullie me uitleggen:
Waarom heb je een set (humbug)
er 2 nodig? (vanjumbugbelgium)

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • bazkar
  • Registratie: Juni 2001
  • Laatst online: 19-02 17:01
leuk_he schreef op maandag 01 oktober 2007 @ 15:13:
kunnen jullie me uitleggen:
Waarom heb je een set (humbug)
er 2 nodig? (vanjumbugbelgium)
De TS definieert failover als een eis.
Failover wil zeggen als doos 1 stukgaat, moet doos 2 het van hem overnemen en vice versa.
Dan heb je dus wel minimaal 2 dozen nodig :)

[ Voor 15% gewijzigd door bazkar op 01-10-2007 15:15 ]


  • bazkar
  • Registratie: Juni 2001
  • Laatst online: 19-02 17:01
Welke Cisco doos moet dit kunnen dan?

Doh, een paar FW modules in een 6500 of 7600 uiteraard...
Ik dacht nog in Pixen of ASA's

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 15-03 22:01
Eerlijk gezegd zou ik opteren voor een Juniper (ISG 2000 Advanced) of Nokia/Checkpoint oplossing in dit geval...

De ISG2000 doet 4GB/s firewall power doch "onbekend" performance qua IDP/IDS, maar aangezien de IDP600 deed in testen vlotjes 500Mbps IDP/IDS performance.
Bij checkpoint heb je de grote IPS-1 (Power Sensor) dozen voor gigabit/se IDS/IDP power...doch geen firewalling.
Ander uitkijken naar een VPN-1Power oplossing : firewall-1 security met IDP ... oplossing tot 12Gbps mogelijks (denkelijk cluster oplossing)

Als je echter effectief 2Gbp/sec FULL inspection wilt weet ik niet of een oplossing eenvoudig is en mogelijks moet je 2 toestellen in active-active (load-share) gebruiken.
2Gbps IS WEL ECHT VEEL om tot het diepte bot te analyseren !

Ik veronderstel dat 2Gbps/s een "peak" rate (worst-case) is.

Dus bij het bepalen van zo'n oplossing komt wel wat werk aan te pas......

[ Voor 10% gewijzigd door jvanhambelgium op 01-10-2007 15:36 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

tja ga kijken bij de grote jongen zoals al eerder aangegeven checkpoint/juniper/cisco Ik vind wel dat je erg weinig initiatief toont als je serieus zoveel bandbreedte tot je beschikking hebt.

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 09-11-2025
TrailBlazer schreef op maandag 01 oktober 2007 @ 19:13:
tja ga kijken bij de grote jongen zoals al eerder aangegeven checkpoint/juniper/cisco Ik vind wel dat je erg weinig initiatief toont als je serieus zoveel bandbreedte tot je beschikking hebt.
Ik ruik een schoolopdracht ;)

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

zou best kunnen ja 2 gb's is ook een rare snelheid :p

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 15-03 22:01
Eigenlijk spreken we liever over "concurrent sessions" bij een firewall...rauwe Gbps zegt eigenlijk niet veel...
De "high end" dozen zitten daarom direct aan 500.000 tot 1.000.000 of meer concurrent sessions....

  • Equator
  • Registratie: April 2001
  • Laatst online: 09:25

Equator

Crew Council

#whisky #barista

Right :X

Ik zou zeggen, pak Google er eens bij.. Specs zat te vinden, en bovendien vindt ik de vraagstelling wat onduidelijk.. Een ISA server met 2x 2Gbit NICS in Ether channel trekt ook 2Gbps throughput, maar of dat nou is wat je wil :?

De IDS/IPS zou ik apart houden. Checkmarq maakt daarvoor leuke appliances :)

Mocht dit geen huiswerk/stage opdracht zijn, maar een legitieme vraag probeer dan eens een wat duidelijkere topicstart te maken. let hierbij wel op dat je duidelijk bent n je vraagstelling en eisen vwb de performance/specs :)
Pagina: 1

Dit topic is gesloten.