引用:
作者kiten
如果想用最省錢的方式,那就要操自己的Linux能力啦
那就是用PC插上3張網卡啦
(1)RAM所有插槽都插到極大值而且插滿,作業系統Linux 64bit,啟動iptables服務
(2)3張網卡要支援1G以上頻寬,不要用10M/100M
(3)1張網卡做公司內部IP(internal),1張接服務外面的Mail Server ,DNS服務(DMZ),
最後一張接外面的IP啦
我不是高手只能打打嘴砲,如果有興趣請參閱
http://www.tenlong.com.tw/items/986...?item_id=333205
我買了這本書對我的睡眠很有幫助
|
我之前已經建議過了 , 看來是沒興趣 ....
其實樓上的建議硬體式的firewall , 差不多都是軟體式 firewall , Cisco的PIX 大概沒人會相信
它也是純軟體式的 , fortigate 算是半硬體式 , 低階等級的可能都是軟體式 , 中高階等級的
有使用到packet 加速的功能 , 我想低階的不會使用這個ASIC chip !!
至於Juniuper 我沒看過,也沒經驗,不敢亂說...
台廠的Firewall看起來是硬體式,其實都是軟體式的firewall , 大部份都是以linux為核心
替iptables加上WEB UI , 看起來是硬體式firewall , 本質還是軟體式的 ....
不論買那一家,都沒有人敢保硬體終身保固 , 超過一年後,沒有簽維護合約, 就只能夠自費維修!!
這一點要認清楚才好...