Я разработчик и уже много лет не имел дела с администратором сервера или сетью, так что «ржавый» очень щедрый. Я настраиваю новый кластер веб-серверов (начиная с двух веб-серверов 1U и одного сервера БД). Поскольку я не делал этого в течение нескольких лет, я не знаю, какие варианты доступны сегодня.
Я хотел бы все в одном устройстве:
- Маленький базовый переключатель Gbit
- Маленький базовый брандмауэр
- Маленький базовый маршрутизатор / DHCP / шлюз
- Небольшой базовый VPN-доступ
- Умещается в пространстве 1U
Что-то простое с минимальным веб-интерфейсом, который я могу настроить, а затем забыть о нем - я полагаю, на 2 шага выше домашнего маршрутизатора.
Изменить: первоначальная реакция от системных администраторов часто "никоим образом", потому что для них устройства, которые делают все это, как правило, дерьмо. Пожалуйста, поймите, для моих целей это нормально. Мои настройки (и бюджет) просто недостаточно велики, чтобы оправдать выделенное оборудование, которое действительно хорошо справляется с этой задачей . Мне просто нужно что - то , что делает этот материал вообще .
Рекомендации?
Ответы:
Вот что я бы порекомендовал:
С 5-портовым гигабитным коммутатором Juniper / Netscreen + вы сможете уместить как 1U, так и иметь простую, быструю и надежную инфраструктуру, которая может делать довольно сложные вещи, если вам это когда-нибудь понадобится.
Надеюсь, это поможет!
PS / edit: - Парочка людей, которые рекомендуют Vyatta, Linux и т. Д.: Это неплохие решения (также предложение Untangle.com выглядит так, как будто оно имеет потенциал), и я использовал их и люблю их для офисных маршрутизаторов конечных точек. но я не рекомендовал этот тип решения, потому что это сценарий размещения приложений; В принципе, идея модульного программного обеспечения, работающего на стандартном оборудовании, состоит в том, чтобы втиснуть все обычно «дорогие» функции, которые вы можете, в наиболее экономичное и наименьшее общее знаменательное оборудование. Я думаю, что это хорошо для конечной точки пользователя (дома, в офисе, VPN филиала и т. Д.), Но даже для небольших / базовых сценариев хостинга, я думаю, что сторона «центра обработки данных» требует специально разработанного оборудования в сочетании со специально разработанной прошивкой.
источник
Пойди посмотри на Вятту. У них есть довольно всеобъемлющий продукт, использующий ядро Linux, предлагающий такие вещи, как VPN, маршрутизатор, NAT, пересылка DNS, DHCP-сервер и многое другое ... www.vyatta.com или www.vyatta.org для версий сообщества. Вы можете запустить его на своем устройстве, на своем собственном оборудовании или в качестве виртуальной машины. Их устройство модели 514 полнофункционально с RIPv2, OSPF и BGP, OpenVPN, IPSEC VPN и т. Д. За <800,00 долларов США.
Эта ссылка впечатляет: http://www.vyatta.com/products/product_comparison.php
источник
У Linksys есть несколько приличных маршрутизаторов, которые находятся выше домашнего маршрутизатора, но ниже полного на ** маршрутизаторе. Что-то вроде WRV54G. Он небольшой, поддерживает IPSec VPN, является маршрутизатором, DHCP и т. Д. Единственная часть, которая ему не подходит, это 100 Мег. Но чтобы перегрузить 100 мегабайт, вам придется увеличить трафик.
Это позволит справиться с балансировкой нагрузки (чего не было в вашем списке требований, но я полагаю, что с двумя веб-серверами это необходимо, поэтому вам нужно найти что-то для этого).
источник
Я вижу два пути:
PS. Вам действительно нужно все в одном? Может быть разделение маршрутизатора и коммутатора приемлемо?
PPS. добавлен в избранное на случай, если вы найдете дешевое и интересное оборудование.
источник
Я бы предложил устройство Sonicwall в категории SMB . Я управлял несколькими из этих устройств, и они НЕ ОДНАЖДЫ меня подводили. Интерфейс немного лучше, чем типичный Linksys.
Я не буду первым, кто предложит использовать это только в качестве шлюза / VPN / брандмауэра. Конечно, все тяжелые переключения должны выполняться 24-портовыми устройствами.
источник
Чтобы добавить список, я бы предпочел линию Juniper SRX.
Но как только вам понадобится больше портов, используйте реальный коммутатор, не продолжайте добавлять модули.
источник
Мне очень повезло с моим NetGear ProSafe FVS338 . NetGear также имеет переключатель Gb - FVS336G . 200 долларов США и 300 долларов США соответственно.
В значительной степени делает то, что вам нужно, и не разрушает банк.
PS Я запускаю Windows NLB за этим. Ничего страшного - я ничего не должен был делать.
источник
OpenBSD особенно хорош для настройки брандмауэра, поскольку он «защищен по умолчанию», что означает отсутствие дырок, если вы их не сделаете.
Кроме того, сама конфигурация очень проста, даже если вы углубляетесь в NAT, IPsec VPN, ...
Конечно, вам нужно знать сетевое взаимодействие с любым устройством (что означает NAT, основы работы IPsec, порты, маски сетей и т. Д.).
источник
Вы можете быть заинтересованы в pfSense .
источник
Если вы действительно хотите один блок, делая все это, вы можете выбрать Cisco 3750 (или аналогичный коммутатор), он может выполнять базовый (по общему признанию ОЧЕНЬ базовый) межсетевой экран (списки доступа, ничего особенного) и маршрутизировать пакеты. Не знаю, в какой степени они предоставляют «простую» конфигурацию VPN, но вы должны быть в состоянии настроить конечные точки IPSEC по мере необходимости.
Но, честно говоря, вам, вероятно, лучше делать это как отдельные блоки.
источник