Привет всем! Долго изучал возможные решения для моей сети, и кажется, наконец-то нашел подходящее, которое может делать все, что нам нужно. Но все же хотел бы спросить. Вот какая ситуация: текущая сеть: гигабитный оптоволоконный интернет-канал ==> Cisco 5500 ==> серверы, несколько /24 публичных IP-пространств, все серверы должны использовать публичное IP-пространство. Серверы работают как веб-серверы/игровые серверы, еще есть несколько DNS-серверов и почтовых серверов. Рассматриваю возможность использования MikroTik для базового файрволинга (блокировка портов, предотвращение сканирования и т.д.). Моя задача в том, чтобы серверы были доступны по публичным IP-адресам, и я не хочу создавать приватную сеть и затем NAT публичные пространства к приватной сети, так как постоянно добавляются/удаляются IP-адреса и серверы, и каждый раз пришлось бы менять NAT — это было бы мучением. Читал все посты, касающиеся похожих ситуаций на форуме, и думаю, что MikroTik может это обработать, просто не уверен, как именно. Читал что-то про бриджинг, где трафик фильтруется через MikroTik, и правила файрвола применяются, но серверы при этом сохраняют публичные IP-адреса, также может помочь 1-to-1 NAT. Интересует, как я могу применить MikroTik в моей ситуации. Я бы собрал очень неплохую систему с двух CPU, кучей RAM для MikroTik, чтобы он справлялся со всем трафиком. Справится ли он с большими объемами трафика в такой конфигурации? Также хотел бы использовать функции мониторинга пропускной способности, но это не абсолютно необходимо, так как я могу мониторить это отдельно на каждом сервере через SNMP. Спасибо всем, кто сможет дать какие-нибудь советы. Хотел спросить у sales@mikrotik, но решил сначала спросить здесь.
MT в большой хостинговой среде?
MT в большой хостинговой среде?, RouterOS
|
13.08.2004 18:42:00
|
|
|
|
|
Читают тему
