论坛风格切换切换到宽版
  • 518阅读
  • 7回复

[问题求助]关于linux netfilter做防火墙企业应用 [复制链接]

上一主题 下一主题
离线haikung.
 
发帖
1977
C币
-152724
威望
335
贡献值
1
银元
-2
铜钱
4311
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
打算在企业中使..用linux netfilter做防火墙.,原来用linux做过nat,100M的网卡,网络吞吐量几乎可以跑满,主机是双xeon, 2Gmem  .
请问大家,有没有做过相关的企业应用经验,linux做防火墙,千兆网卡网络吞吐量最高能跑到多少?相关的性能指标如cpu、mem.、用户连接数.等.分别是多少。最好能给出相关的硬件配置。            杀毒

请各.路高手不吝指教啊,正在防火墙正在规划阶段。    外汇

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线uranas.
发帖
1976
C币
3483
威望
369
贡献值
2
银元
-2
铜钱
4543
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:关于linux
如果是大企业,建议用专业的 firewall. 这样可靠性会高得多.

离线zyb12344.
发帖
2072
C币
-60320
威望
403
贡献值
1
银元
-2
铜钱
4745
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:关于linux
从可靠性来说,linux+netfilter软件的可靠性不容置疑,关键是硬件的可靠性,采用比较稳定的主机,冗余电源,raid盘,备份网卡,精简内核甚至可以做双机的HA,这种防火墙肯定比所谓专业防火墙要可靠的多。而价格要低廉的多。
最流行的PIX不就是个奔腾xxxCPU,内存XXX的PC吗?连PC server都不舍的用。价钱还特贵,跟抢钱一样。

离线jingweb.
发帖
1957
C币
-152764
威望
349
贡献值
1
银元
-2
铜钱
4257
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:关于linux
不一定,我们经理说netfilter在资源释放上算法不太好,时间久了资源就...可能会出现一些问题...

btw:Linux是好,但不是所有的方面都好.企业级应用还是小心点...

离线klxqlqw.
发帖
2074
C币
-262870
威望
355
贡献值
2
银元
-3
铜钱
4474
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:关于linux
大胆用吧,回头告诉大家实验结果。

离线jacky750512.
发帖
2162
C币
-152267
威望
379
贡献值
1
银元
-3
铜钱
4755
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:关于linux
checkpoint自己特有的状态检测技术,是它的一个主要卖点,更重要的是成功的商业运作。所有的商业产品都是这样,商业运作、产品包装、市场策略等起重要作用。技术在市场中只扮演一个比较小的角色。商业产品的与开源项目的对比就不用举例了吧。一般开源产品的缺点在于商业化、用户管理方面比较差。
谢谢你的讨论。

发帖
2108
C币
-235176
威望
396
贡献值
1
银元
-2
铜钱
4672
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:关于linux
我又错了,谢谢指点,别见怪啊,如果我的意见有不对的地方请一定指出来:)

离线fglive.
发帖
2112
C币
-235157
威望
392
贡献值
1
银元
-3
铜钱
4731
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:关于linux
别客气啊,大家来这里就要大胆的讨论,即时吵起来,过后还是朋友,这样多交流,为了驳倒对方,就会让自己努力的去查资料,这样会提高很快。关于你的经理认为的netfilter的资源释放问题,能帮我请教一下吗?
多谢。
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个