好強啊 ...一堆魔人等級的...感謝大大們分享網路知識...真的上了一大課~~原來我架的SERVER都用不到20%的效能....太浪費了....有機會要來研究一下了....電腦世界真是無限寬廣啊~~~
fedora wrote:Linux 做些簡易的 static routing 還可以, dynamic routing 就比較不行了dynamic routing 還是 Cisco 的專長,有去上過 CCNA,不過全忘光了......(恕刪) 這倒是真的...Cisco所發展的 IGRP 與 EIGRP...或者現在大家通用的...OSPF ... 還有RIP v1 and RIP v2 等等....甚至還有BGP 、 IS-IS 、EGP 等等...這些都算是 dynamic routing 的部份...通常這種的Routing Protocol都使用在較大型的企業或者ISP上面...鮮少使用在家庭用戶上面...Cisco的強項就在於這個部份...
lzxiro wrote:我的預算一萬左右其實蠻想買個Cisco來玩玩,但又怕太浪費現用Belkin N1 Vision,這台蠻耐超的,但是還是會當機。請大大給點推薦 NETSCREEN / JUNIPER NS-5GT 也不貴, 2手的九千左右, 也滿容易設定的.架一台 Atom PC +軟體 也是個不錯的選擇, 而且更平宜.
fedora wrote:概念就是:同樣是一台電腦,花同樣的電費,提供愈多服務,愈划算(物盡其用)...^^b...(恕刪) 不過... 服務越多代表風險也越高喔...換句話說... 也就是系統所承擔的風險與資安部分都要特別注意喔...若真的機器強的話... 可以在 CentOS 上面跑個VM...CentOS 單純的提供Firewall即可... 其他的部份就交給VM去做維管...在於VM Workstation的合法授權下... 也有 快照 的功能... 可以將目前的系統正常的狀態給予記錄下來...當那個VM發生問題或者摧毀的時候... 直接使用VM的快照回復就可以還原回來了...最好玩的是... 我呆的小公司由於機器不足... 之前引進的 HP DL-380G5 數十台....幾乎每台機器上面都搞VM Server來提供更多的服務...VM的缺點隨著機器的效能增加而減少... 換句話說,機器的效能大增讓VM的執行效率也提高... 相對的這個缺點也就減少VM除了上面說的快照優點之外... 還有更重要的... 就是日後要移機的時候,我只要copy VM的一些重要檔案即可...copy到另外一台機器... 可以迅速的啟用該VM所提供的服務... 省去移機當中所造成的困擾....這算是我的經驗談... 可以參考看看...若真的受限於RAM或者機器效能的問題... 那就別搞VM了...記得除了 iptables rules 要規劃好之外...千萬不要忘記... 記得常用 yum 去更新套件喔!
5GT 的 session 數量跟 RAM 都不足, session 只有 2000個,要加到4000個還要多花錢我年初買了2台 5GT 放家裡打算要試試看能不能取代耗電比較兇的2台 PIX (一個月電費1萬多台幣)掛上不到10分鐘眼看著session 滿了,然後網路就卡住了, 只好摸摸鼻子再把 PIX 打開BelldandyFan wrote:NETSCREEN / JUNIPER NS-5GT 也不貴, 2手的九千左右, 也滿容易設定的.