2007/3/3, Vladimir Velychko
Думаю роутер 2800 (но не 2801 !!!) серии вполне подойдёт (2821/2851).
Согласен дословно. Есть практический опыт с 28хх именно в такой конфигурации сети, пашет без замечаний.
Если производительности набортного крипто-модуля не будет хватать, можно взять бОлее производительный AIM.
Не "если" а "когда" (перестанет). Зачем швыряться деньгами сразу? 28хх хватит на сколько-то времени. Потом либо на периферийный офис переставить, либо продать (28хх еще долго будет оставаться вполне ликвидным).
Мне удобней конфигурить IPSec на IOS. Сейчас IOS умеет делать "tunnel protection ipsec". Не нужно плодить крипто-мапы, следить за симметричностью ACL'ей с разных сторон, всё просто и прозрачно.
Рулез. :) Прогресс очевиден-с. p.s. про Воистину ПРЕВЕД читали? ;) http://roberlee.livejournal.com/264325.html на самом деле все было немного не так, то есть совсем не так, но впечатляет :) :) :) =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message