Maxx Kumar Asked: 2010-01-07 14:03:09 +0800 CST2010-01-07 14:03:09 +0800 CST 2010-01-07 14:03:09 +0800 CST 千兆双 WAN Cisco 或 Juniper 路由器/防火墙? 772 您好我目前正在寻找千兆双 WAN Cisco 或 Juniper 路由器/防火墙。有人可以为我推荐一个。我找不到任何东西谢谢! vpn firewall cisco gigabit 3 个回答 Voted Zypher 2010-01-07T15:12:15+08:002010-01-07T15:12:15+08:00 你得到什么装备取决于你拥有什么样的互联网(速度和第 1 层连接)。至于如何做一个双供应商冗余系统是另一回事。您想要做的是为您的互联网获取 2 个具有正确 WIC 的路由器。然后使用HSRP或VRRP创建故障转移对。 此外,您真的应该考虑将 Pix 升级到 ASA 对以提供最高级别的冗余。设置看起来像这样 客户端 -> ASA A/A 或 A/S 对 -> HSRP/VRRP 路由器对 -> 互联网 Tom O'Connor 2010-01-07T14:58:31+08:002010-01-07T14:58:31+08:00 可能是带有一对快速以太网端口(或 ADSL HWIC)的 Cisco 2811,具体取决于您的互联网交付方式。 您可能想要测试的技术之一是OER。 如果您想通过 BGP 进行故障转移,这也是一个很好的路由器。如果您需要完整的 BGP 表支持,您可能希望在路由器中添加更多 RAM David Mackintosh 2010-01-07T19:44:37+08:002010-01-07T19:44:37+08:00 Juniper Netscreen 安全服务网关 (SSG140)(警告,PDF)具有两个铜质 Gb 接口,并且能够以 300Mb/s 的速度通过防火墙功能。有许多方法可以使用这些防火墙执行故障转移或聚合策略。 我们已经部署了相当多的各种类型的Netscreen防火墙,并且大部分都没有任何不是我们自己造成的问题。
你得到什么装备取决于你拥有什么样的互联网(速度和第 1 层连接)。至于如何做一个双供应商冗余系统是另一回事。您想要做的是为您的互联网获取 2 个具有正确 WIC 的路由器。然后使用HSRP或VRRP创建故障转移对。
此外,您真的应该考虑将 Pix 升级到 ASA 对以提供最高级别的冗余。设置看起来像这样
客户端 -> ASA A/A 或 A/S 对 -> HSRP/VRRP 路由器对 -> 互联网
可能是带有一对快速以太网端口(或 ADSL HWIC)的 Cisco 2811,具体取决于您的互联网交付方式。
您可能想要测试的技术之一是OER。
如果您想通过 BGP 进行故障转移,这也是一个很好的路由器。如果您需要完整的 BGP 表支持,您可能希望在路由器中添加更多 RAM
Juniper Netscreen 安全服务网关 (SSG140)(警告,PDF)具有两个铜质 Gb 接口,并且能够以 300Mb/s 的速度通过防火墙功能。有许多方法可以使用这些防火墙执行故障转移或聚合策略。
我们已经部署了相当多的各种类型的Netscreen防火墙,并且大部分都没有任何不是我们自己造成的问题。