fyi wrote:
小弟是真的沒玩過中高...(恕刪)


因為小弟真的沒看過60B這種家庭號..XD..

SO..只能依照我看過的機種說明...不過基本上既然中高階的OS有此功能

依照Fortinet的習慣應該是都會有,只是針對Port部分去管制的話,就不知會否開放到低階產品

其實Fortinet他的走向比較像全向功能型,什麼都能,但是被扁的時候就萬萬不能了..

我們公司有一台3000型的,就類似這樣...只是沒當而已...其他一些功能基本上都呆掉了...

離題了..

基本上如果會用的話,Fortinet他可以很靈活的設定條件,比如Port 1到Port 2要開放哪個Port,哪個時間開放

是否要針對開條件開啟IPS掃描,AVS功能,測錄哪些東西,Log哪些特別字眼,都可以用..

Juniper其實也蠻不錯的,平心而論,針對Firewell這部分,他效能真的比較好...

但是他並沒辦法跟Fortinet比較全方面性...況且IPS跟AVS要另外上模組..花錢買約更新..

比較起來Fortinet還比較符合我們台灣人要的"俗溝大碗"..就算不買約..好歹也有基本防護..哈哈..

至於FortiAnalyzer部分,我以前跟我們的一個供應商聊過...他意思是說..低階款的..常會有LOG莫名不見..

不知道現在版本是否有改...另外他的HDD的設定...有夠麻煩...我們公司那台800的...

買到現在都不願意去動廠商一開始就設定好的東西...就是因為要更換HDD太麻煩了...XD

現在都只能求神拜佛...希望不要哪天HDD給我陣亡...到時候就慘了..
looooper wrote:
請問一下
在單純的區域網路環境下(不連上網際網路)
十幾台電腦加上一台伺服器
想在伺服器之前加個網路管理設備
避免電腦中毒影響到伺服器
也可以即時監控目前的網路流量

除了防火牆外還有什麼設備呢
如果以一萬塊的預算來講的話
有什麼可以推薦的機種或設備呢?

現在防火牆都是多功能防火牆了,內含防毒、入侵偵測、網頁過濾....等等、
另外可以裝一台WSUS SERVER、不用花什麼錢,不過XP已經快QOS就是了...

Hells wrote:
基本上如果會用的話,Fortinet他可以很靈活的設定條件,比如Port 1到Port 2要開放哪個Port,哪個時間開放

是否要針對開條件開啟IPS掃描,AVS功能,測錄哪些東西,Log哪些特別字眼,都可以用..

Juniper其實也蠻不錯的,平心而論,針對Firewell這部分,他效能真的比較好...

但是他並沒辦法跟Fortinet比較全方面性...況且IPS跟AVS要另外上模組..花錢買約更新..

比較起來Fortinet還比較符合我們台灣人要的"俗溝大碗"..


+1
說的好, 精闢的詳解, 真是深得我心...

Hells wrote:
至於FortiAnalyzer部分,我以前跟我們的一個供應商聊過...他意思是說..低階款的..常會有LOG莫名不見..

不知道現在版本是否有改...另外他的HDD的設定...有夠麻煩...我們公司那台800的...

買到現在都不願意去動廠商一開始就設定好的東西...就是因為要更換HDD太麻煩了...XD

現在都只能求神拜佛...希望不要哪天HDD給我陣亡...到時候就慘了..


這倒是真的...要設定, 沒辦法做到更換後自動化Ready, 這是個缺點
感謝各位大大的回覆
至少在這方面有了多一點了解
到最後還是搬了一台fortinet 50B過去安裝....

反倒是IBM的人知道這件事後...搬了三台CISCO的 L3 的交換器提供測試...粗估開價90000塊...

因為是大公司內的小實驗室跟本不需用到那麼好的設備,因為就算裝了那邊也沒人會管理跟設定...
目前50B算是暫時符合需求了
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!