Кстати, я сегодня твою статью ещё и у нас поместил. Погляди и дай ценные замечания, как поправить дезигн блога. А то что я один думаю :) www.anticisco.ru/blogs/?p=23
а на нагрузку тестили? нам результат очень не понравился, происходят обрывы, односторонние звонки и т.п. И это всего при порядка 150 одновременных звонков. Сейчас на этом месте ASA и проблем нет.
Уверен, вы про нее знаете: есть множество протоколов, которые требуют динамического открытия портов или открытия новых сессий с других адресов
FTP, SIP, H323, RSH, SQL*NET и множество других, например, TFTP :)
Каждый из описанных протоколов не пройдёт через РАТ и через МСЭ сам по мебе. Требуются ухищрения.
На цисках реализован механизм глубокого анализа многих таких протоколов и у правление сессиями и НАТ-кешем на основании этого анализа
Сложного в этом ничего нет и вероятнее всего все эти протоколы можно прокинуть через «любую нормальную ОС», только требует множества телодвижений для каждого протокола
актуально для
[qs@archevil ~]$ uname -mrs
Linux 2.6.30-ARCH i686
[qs@archevil ~]$
и одной строкой в iptables сказать чтоб track делал, дальше он все автоматом.
Я не в коем случае не говорю, что линукс замена всему и вся, да и больших диплоев на нем никогда не делал ( работая в СИ как то невыгодно линукс-решения продвигать :) все больше по цискам да джуниперам )
Но для soho/small branches вполне жизнеспособное решение.
И в этой нормальной ОС куча различных интерфейсоф, высокая надежность поддержка производителя.
Ну и как бы сиськи не для нищебродов, дорогие они для решения только такой задачи.
Поддерживаю, давайте не будем разводить холивары. Если циски покупают по такой цене — значит это кому-нибудь нужно. А если нужно — есть возможность не ограничиваться inside натом.
на днях напишу статью посвященую nat-у в общих чертах, а то эта статья расматривает уже более серьезную проблему, которую я так и не понял, даже перечитав дважды :((
ВАЗ (любой) быстрее 200 не поедет. РР1920 года поставил рекорд. Кажется 215 км/ч.
Могу ошибаться с годом. Да бензина кушал много
Теперь поговорим на вашем языке: любой BSD или *nix
Нет таких операционных систем. «Наш порошок в 3 раза лучше обычного»
элементарные — я рад, что для вас они элементарные. Увы, это не для всех так, о чем свидетельствуют массовые положительные отзывы. А также многолетняя практика преподавания
коими IOS не является — ну поведайте скорее же миру, чем является IOS! Мир вздрогнет! Боюсь, правда, что не от откровения а от стиля изложения.
Словоблудие является хорошим способом скрыть невежество. Теперь Вам придётся доказывать обратное, приводя сравнения, таблицы, настройки.
В отличие от Вас, мы не занимаемся словоблудием а учим. Работать на том, что сейчас, как бы вам не хотелось изобразить обратное, является лидером на рынке сетевых инфраструктур.
Любые Ваши аргументы, пожалуйста, теперь подкрепляйте подтверждениями.
ЗЫ Впрочем, боюсь, что их нет. Рад бы ошибиться :)
Двусторонний NAT (PAT) на Cisco IOS или NAT NVI