Thảo luận - Tìm con firewall cứng phù hợp | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Thảo luận Tìm con firewall cứng phù hợp

Chrispham

Gà con
chào ae, mình có hệ thống khoảng 500 thiết bị, tìm con firewall cứng nào phù hợp với mô hình ạ, mình cần VPN, tăng băng thông lên 10GB để truy xuất dữ liệu và Firewall cơ bản
 

Attachments

  • Screenshot 2022-05-30 182752.png
    Screenshot 2022-05-30 182752.png
    78.9 KB · Lượt xem: 39,251

Chrispham

Gà con
Fortinet 100e được không bác, mình chạy khoản 20user vpn thôi
 

BironKing

Búa Gỗ Đôi
Fortinet 100e được không bác, mình chạy khoản 20user vpn thôi
1. Vấn đề 20 user VPN thì con số quá nhỏ nên mã bạn đưa ra là thừa khả năng
2. Bạn đang để con FW đứng lên chịu tải tất cả với số lượng 500 clients như vậy là ko nên --> tư vấn (theo ảnh đính kèm)
- Nên chỉ để chạy mạng WAN (đường internet vào)
- chạy vùng Server
- chạy vùng mạng LAN
- Thay thế con Switch layer 3 tốt hơn (con này sẽ chịu tải cho toàn bộ hệ thống mạng LAN) và đẩy các gói tin cần thiết lên con FW như vậy hệ thống sẽ đỡ nghẽn

Thường hệ thống họ sẽ làm theo cách này
 

Attachments

  • 100E.png
    100E.png
    66.7 KB · Lượt xem: 42

BironKing

Búa Gỗ Đôi
Trường hợp 2 nếu chỉ muốn thay thế mỗi con FW thôi thì mô hình như của bạn vẫn hoạt động tốt nhé
 

GloryVNz

Rìu Sắt Đôi
VPN thì nhiều giải pháp, không nhất thiết phải là Firewall.

Firewall để bảo vệ/kiểm soát hạ tầng đứng phía sau nó.

Tôi thấy đề bài bạn đưa yêu cầu băng thông 10 GB, không biết ý là 10 GBps hay nhầm lẫn sang 10 Gbps.
Firewall thông lượng 10 Gbps giá rất mặn, cần phải truyền dẫn qua module quang 10 Gbps chuyên dụng; còn thông lượng 10 GBps thì trên thực tế có thể trong trung tâm dữ liệu rất lớn, phòng lab... :eek:

Một số hãng firewall tham khảo: Cisco ASA, Cisco Meraki, Fortigate, Watchguard, Sonic Wall, Juniper SRX, Checkpoint, Barracuda ... Đẹp trai nữa thì Palo Alto.

Fortigate 100E/F phù hợp với hạ tầng 100 user.

Theo mô hình của bạn, hạ tầng sử dụng thiết bị mạng loại rẻ. Chọn firewall phục vụ 500 user, với hạ tầng này là không tối ưu. Không tối ưu ở đây về chi phí.
Tốt nhất kiếm con core router chịu tải cho hệ thống, rồi xác định cần bảo vệ/kiểm soát những thiết bị quan trọng nhất thì khoanh vùng rồi chọn firewall phù hợp nhu cầu.

Mua loại hàng này, quan trọng đầu tiên là có bao nhiêu tiền.
 


Top