We hebben nog een cisco 2500 hier die binnenkort z'n functie verliest. Nu hadden we bedacht om dat ding als een goedkoop firewall alternatief in te zetten in onze colo kast. De hamvraag is: gaat dat ding het trekken?
Ze zijn bedoeld voor 2Mbit lijntjes o.i.d., maar dat wil natuurlijk niet zeggen dat ie niet meer aankan. Hij heeft 2x 10Mbit ethernet, dus dat is het probleem niet.
De ruleset wordt niet bijzonder uitgebreid, iets als
Verreweg het meeste verkeer die het beest voor z'n kiezen zal krijgen is http, en daarvan is het meeste weer uitgaand, waar die dus maar 1 regeltje voor hoeft te doen.
Er gaat nu zo'n 1.5 Mbit over tijdens piekuren, dus erg veel traffic is het ook niet. Echter, in de nabije toekomst zou dit wel eens kunnen stijgen, en tis een beetje lullig als die cisco de bottleneck gaat worden.
Iemand ervaring met 2500's zwaar belasten?
Ze zijn bedoeld voor 2Mbit lijntjes o.i.d., maar dat wil natuurlijk niet zeggen dat ie niet meer aankan. Hij heeft 2x 10Mbit ethernet, dus dat is het probleem niet.
De ruleset wordt niet bijzonder uitgebreid, iets als
code:
1
2
3
4
5
6
7
8
9
| inkomend deny any allow 80 allow 25 => ip 1 allow 110 => ip 1 allow 1433 from ip 1 & ip2 uitgaand allow any |
Verreweg het meeste verkeer die het beest voor z'n kiezen zal krijgen is http, en daarvan is het meeste weer uitgaand, waar die dus maar 1 regeltje voor hoeft te doen.
Er gaat nu zo'n 1.5 Mbit over tijdens piekuren, dus erg veel traffic is het ook niet. Echter, in de nabije toekomst zou dit wel eens kunnen stijgen, en tis een beetje lullig als die cisco de bottleneck gaat worden.
Iemand ervaring met 2500's zwaar belasten?
Lao Tzu: "As soon as you have made a thought, laugh at it."