免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: happyboygd
打印 上一主题 下一主题

几千用户做nat需要使用什么设备?路由器还是防火墙? [复制链接]

论坛徽章:
0
21 [报告]
发表于 2008-04-03 14:25 |只看该作者
原帖由 chinaciscoccie 于 2008-4-3 09:52 发表
NAT不是最重要的,这么大的用户群,路由转发能力才是最重要的,fw不是router的对手。



不可能只是单纯的nat 也不可能只是单纯的路由 但是如果配的是默认路由的话,还是墙好,如果要结合bgp肯定要路由器了 呵呵~

论坛徽章:
0
22 [报告]
发表于 2008-04-06 21:48 |只看该作者
蛮大的一个项目,

几K用户,IP地址如何划分,,接入层交换机,楼层交换机,核心交换机,再加路由器防火墙,
算一下,要不少设备,,

首先是子网划分,确定每个广播域的大小,然后在核心交换机上划VLAN,,在把vlan 路由出去,
在路由器上再NAT

有钱就买专用防火墙做NAT,nokia ,fortigate,等都可以,

没钱,自己装个freebsd也一样.

论坛徽章:
0
23 [报告]
发表于 2008-04-07 11:27 |只看该作者

回复 #20 cubzsd 的帖子

非常赞同你的观点,我也是这么想的,那么多用户上网,如果自己做的的东西老是出问题的话,大家打电话找你,耽误多少事啊,而做这么大的事情,公司肯定愿意会出大钱买好的东西的。这样用起来好,公司也认为值得。

论坛徽章:
0
24 [报告]
发表于 2008-04-07 15:46 |只看该作者
建议还是高端的FW,如果资金允许的话,最好再加个万M的路由器,不过这个可不便宜,呵呵.
我们这里的教育城域网用的是双FW+H3C万M路由+万M核心交换,效果还可以,不过价格......有点吓人,FW主要还是看它的多少并发连接/秒

论坛徽章:
0
25 [报告]
发表于 2008-04-09 11:16 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
26 [报告]
发表于 2008-04-10 11:25 |只看该作者
:wink: 这有个讨论,后面的页里,有一些实际的应用效果,几千用户的,可以参考一下。

http://linux.chinaunix.net/bbs/viewthread.php?tid=422884&extra=&page=1

论坛徽章:
0
27 [报告]
发表于 2008-04-11 09:06 |只看该作者
肯定是用高端的防火墙好了,至少要用两台以上。

论坛徽章:
0
28 [报告]
发表于 2008-04-11 10:43 |只看该作者

回复 #19 cubzsd 的帖子

自己用Linux做维护起来确实很累
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP