Обновление брандмауэра от ядра топки цепочки для часов 550e

В первую очередь - доверяют людям. И они отплатят той же монетой.

При попытке проверить все мои образовательные и рабочие события, я буду, вероятно, просто оскорблен.

Мир принял единственный единый подход проверки людей для пригодности для задания как 2 этапных процесса:

  1. Интервью задания
  2. Время оценки

Именно.

Так или иначе, как Вы проверили бы операции в другие страны? Могло случиться так, что это - нормальная практика в США для университетов, чтобы подтвердить, что их предыдущие выпускники, в некотором другом университетском секретаре страны даже не могут смочь считать Ваш запрос или записать ответ на английском языке. Или возможно никто не потрудится обрабатывать Ваш запрос, так как они не собираются быть оплаченными. То же касается компаний (если они не являются международными и очень открытыми).

1
задан 15 January 2010 в 17:22
2 ответа

Я не шучу, маленький сервер с OpenBSD и механизм фильтрации PF? Имеет превосходную производительность, даже на самом низком уровне серверов, и файл конфигурации довольно читаем, по моему скромному мнению.

В целом пойдите с тем, в чем Ваша организация имеет компетенции. Когда дело доходит до маршрутизации и безопасности, нет никакой замены для опыта и хорошего обучения. Я вижу, что большинство меньших мест стандартизирует на Cisco везде. Они делают так, потому что это ограничивает их обучение / навыкам нужно только одному производителю, и Cisco выбрана, потому что у них есть всесторонний ассортимент продукции и широкая сеть поддержки techs.

Если бы вышеупомянутое не убеждает Вас, то я рассмотрел бы Juniper, Контрольную точку, Cisco или Fortinet, поскольку ведущий брандмауэр выпускается под брендом сегодня (ни в каком специальном порядке).

Обратите внимание, что Можжевельники новая серия SRX основаны на своем программном обеспечении JUNOS маршрутизатора, не своем предыдущем брандмауэре ScreenOS. Это могло быть немного грубо прямо сейчас, но это имеет действительно хороший будущий потенциал.

Cisco ASA является горными полями тела, по моему опыту, но я не назвал бы их конфигурацию 'легкой' или 'логичной' для людей без обучения Cisco.

У меня нет большого личного опыта с Контрольной точкой и Fortinet; я только что услышал их похваливший хорошими людьми. Таким образом я не могу действительно сказать многое больше об их простоте конфигурации..

1
ответ дан 3 December 2019 в 22:49

Топка, которую X550e создал в предотвращении вторжения (DOS, DDOS, Лавинная рассылка SYN), поддерживает 25 000 параллельных сессий, имеет 390 Мбит/с пропускной способности, имеет способность заблокировать отдельные хосты, диапазоны узлов, а также отдельный netblocks так что относительно него разве, Вам не нравится?

Если Вам нравится Цепочка для часов, X750e и X1250e являются следующим, повышаются в электронном ряду XCore.

http://www.watchguard.com/products/compare_results.asp?p1=x1250e&p2=x750e&p3=x550e

1
ответ дан 3 December 2019 в 22:49
  • 1
    При случае we' ve истратил эти 25 000 сессий. We' ve также имел потерю пакетов когда it' s действительно занятый. We' ve также обнаружил, что использование диапазона узлов, блокирующегося сильно, влияет на производительность Брандмауэров. –  user2946 7 September 2009 в 17:29
  • 2
    Также как we' ve недавно узнал это didn' t справляются вообще хорошо при DDos-атаке. –  user2946 7 September 2009 в 17:33
  • 3
    Хорошо, я получил его. Если Вы перемещаетесь в Контрольную точку или Cisco they' ре, собирающееся быть очень дорогим. Мне нравится Контрольная точка, но can' t предоставляют его. Единственными другими брендами, о которых я могу думать, является SonicWall и BorderWare. –  joeqwerty 7 September 2009 в 17:39

Теги

Похожие вопросы