免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: bugwr
打印 上一主题 下一主题

菜鸟求教:500台网吧机想用FB做NAT,以前没做过大大们给点经验 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2006-04-01 08:47 |只看该作者
原帖由 Mythikal 于 2006-3-31 21:16 发表
不是我泼你冷水,FB做这种网关效果不是太好,这种环境一般都需要限制BT,emule之类和限速,FB实现起来不是很方便。OB就更别说了。


FB做NAT效果不错的.几百台上网一台普通的服务器就可搞定.设置也简单.需要限制BT,emule之类可以用snort搞定.

[ 本帖最后由 zhzgp 于 2006-4-1 08:49 编辑 ]

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-01-06 06:20:00
12 [报告]
发表于 2006-04-01 13:33 |只看该作者
原帖由 zhzgp 于 2006-4-1 08:47 发表


FB做NAT效果不错的.几百台上网一台普通的服务器就可搞定.设置也简单.需要限制BT,emule之类可以用snort搞定.



请给出一个300台终端的方案

论坛徽章:
0
13 [报告]
发表于 2006-04-01 14:36 |只看该作者
原帖由 Mythikal 于 2006-3-31 21:16 发表
不是我泼你冷水,FB做这种网关效果不是太好,这种环境一般都需要限制BT,emule之类和限速,FB实现起来不是很方便。OB就更别说了。

BT,emule 之类的网吧有网管软件限制,应该不是主要考虑的问题吧?

论坛徽章:
0
14 [报告]
发表于 2006-04-02 00:22 |只看该作者
原帖由 bugwr 于 2006-4-1 14:36 发表

BT,emule 之类的网吧有网管软件限制,应该不是主要考虑的问题吧?


BT,emule一般都给用,但一般都需要做限速。这个fb做起来没有linux方便。

论坛徽章:
0
15 [报告]
发表于 2006-04-02 04:59 |只看该作者
原帖由 zhzgp 于 2006-4-1 08:47 发表


FB做NAT效果不错的.几百台上网一台普通的服务器就可搞定.设置也简单.需要限制BT,emule之类可以用snort搞定.

snort是IDS,怎么用来做限制。

论坛徽章:
0
16 [报告]
发表于 2006-04-02 22:26 |只看该作者
OB+PF 万能

论坛徽章:
0
17 [报告]
发表于 2006-04-03 10:40 |只看该作者
原帖由 building 于 2006-4-2 22:26 发表
OB+PF 万能

又一个狂热分子,呵呵,我是辽阳的^_^

论坛徽章:
0
18 [报告]
发表于 2006-04-03 14:45 |只看该作者
原帖由 building 于 2006-4-2 22:26 发表
OB+PF 万能

支持一下OB

论坛徽章:
0
19 [报告]
发表于 2006-04-03 16:20 |只看该作者
看了楼上同志们的发言,感觉狂热的人还是很多的。

说一下个人的看法。论NAT能力,BSD和linux相差是不大的。一些同学刻意强调BSD的稳定性,本人的实际经验是两者的稳定性差别还没到需要可以强调的地步。

再论包过滤能力,BSD的各种PF/ipfirewall/ipfilter都是被动挨打,忍,我忍。。。
linux的iptables虽然跟ipfilter是同门师兄,感觉iptables要主动些。弄些u32/ttl之类的匹配模式,先过滤掉一批。有些同学认为BSD的polling+PF是解决flood的良药,我实际用下来,效果并没有想象的好,我感觉可能polling+PF更适合多种攻击混杂的情况,iptables+32/ttl扩展还是可以在DOS发生的时候,根据tcpdump的分析,找出攻击包特征,然后将特征包实现过滤。这样对付的实际效果要好些。

1000以内的方案,100M~200M线路 , 至多 P4 2.4/ 512M内存/intel 82559网卡即可。如果有条件,上intel 82544。
另外,局域网分段是很重要的,可以有效避免广播风暴。

论坛徽章:
0
20 [报告]
发表于 2006-04-03 17:00 |只看该作者
一台网关上多加几个网卡,分割VLAN,核心交换也可以省了,呵呵
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP