bmm Опубликовано 15 Февраля 2017 Жалоба Поделиться Опубликовано 15 Февраля 2017 Добрый день. Если использовать HW1000 в качестве только межсетевого экрана, то сколько одновременных сессий он поддерживает? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
KIV Опубликовано 16 Февраля 2017 Жалоба Поделиться Опубликовано 16 Февраля 2017 Использовать можно. 150 000. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
bmm Опубликовано 16 Февраля 2017 Автор Жалоба Поделиться Опубликовано 16 Февраля 2017 уточню, версия 3.3, в документации нашел параметр max-connections = 100тыс., а вот на версию 4.2 max-connections уже заявляют 1 мил. Неужели в 4 версии так повысили? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
xrockx Опубликовано 16 Февраля 2017 Жалоба Поделиться Опубликовано 16 Февраля 2017 Думаю дело не в повышении, а в ограничении третьей версии. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
bmm Опубликовано 17 Февраля 2017 Автор Жалоба Поделиться Опубликовано 17 Февраля 2017 То есть 4 версия HW1000 реально держит 1 млн. коннектов? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Xenobius Опубликовано 17 Февраля 2017 Жалоба Поделиться Опубликовано 17 Февраля 2017 4-ая версия вообще довольно расширила возможности ПАКа. Чего стоит умение использовать OSPF, а также агрегацию каналов. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
KIV Опубликовано 18 Февраля 2017 Жалоба Поделиться Опубликовано 18 Февраля 2017 На версии 3.3 150 000 соединений Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
spec89 Опубликовано 21 Февраля 2017 Жалоба Поделиться Опубликовано 21 Февраля 2017 В 17.02.2017в20:10, Xenobius сказал: 4-ая версия вообще довольно расширила возможности ПАКа. Чего стоит умение использовать OSPF, а также агрегацию каналов. Можно узнать версию вашего ПО? В моей 4.1.1 ничего подобного нет. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Xenobius Опубликовано 21 Февраля 2017 Жалоба Поделиться Опубликовано 21 Февраля 2017 Я в январе был на курсах "Админство VipNet Win&Lin версии 4" и "ПАК версии 4". Если не ошибаюсь, на ПАКи ставили версию 4.2.0-1958. Стало быть получается, эти функции ввели не в самом первом билде четвёртой версии... Как делали агрегированный канал между двумя ПАКами Собственно поднимаем агрегированный канал: inet ifconfig eth2 up inet ifconfig eth3 up inet ifconfig eth0 class slave inet ifconfig eth2 class slave inet ifconfig eth3 class slave inet bonding add 0 mode balance-rr slaves eth0 eth2 eth3 В последней строке можно ещё указать другой тип канала: inet bonding add 0 mode 802.3ad slaves eth0 eth2 eth3 Вообще, режимов пять. Про каждый из них есть в документации. Далее назначаем адрес новому интерфейсу bond0 (как пример): inet ifconfig bond0 address 75.174.89.24 netmask 255.255.255.252 Если в iplir.conf не появилась секция [adapter] для bond0, то создаём её руками по аналогии с существующими. Включаем для bond0 регистрацию всех тиаов пакетов в журнале "registerall". Не забываем поднять новый интерфейс: inet ifconfig bond0 up Аналогичные настройки делаем и на втором Координаторе. OSPF Перед включением протокола нужно удалить все статические маршруты до сетей друг друга на обоих координаторах. Включаем: inet ospf mode on Добавляем свом сети (directly connected) в OSPF: inet ospf network add 10.10.10.0 netmask 255.255.255.240 area 1 inet ospf network add 30.30.30.0 netmask 255.255.255.252 area 1 Проверим конфигурацию: inet show ospf configuration Разрешить входящий unicast и multicast трафики по протоколу OSPF от соседних OSPF-маршрутизаторов к Координатору: firewall local add 1 rule "OSPF 1" src @any dst @local service @OSPF pass firewall local add 1 rule "OSPF 1" src @any dst @multicast service @OSPF pass Разрешить исходящий OSPF-трафик с Координатора: firewall local add 1 rule "OSPF 1" src @local dst @any service @OSPF pass Тоже самое делаем на другом Координаторе. Далее: inet show ospf neighbours После этого в таблицах маршрутизации друг друга должны появиться OSPF-маршруты до сетей друг друга. Ну и: inet show ospf database Вот, как-то так всё это включали. P.S. Надеюсь я не раскрыл никаких тайн и меня не забанят в ИнфоТеКСе... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
spec89 Опубликовано 22 Февраля 2017 Жалоба Поделиться Опубликовано 22 Февраля 2017 Да, действительно, данные функции появились с версии 4.2.2 Интересненько. Спасибо за информацию Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.