50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

توپولوژی مناسب برای استفاده همزمان از TMG و میکروتیک

با سلام خدمت اساتید گرامی.......همونطور که در شکل میبینید یک روتر میکروتیک (مدل 1100) و یک فایرول TMG داریم. فرض میکنیم حدود 150 کاربر هم در Lan هستند که باید اینترنت دار بشن. می خوایم از میکروتیک log و flow هم بگیریم برای مانیتورینگ.الان به نظر شما nat روی کدوم دیوایس زده بشه بهتره؟ اصلا آیا همچین توپولوژی درست هست یا اینکه بهتره میکروتیک بره سمت راست TMG ؟

با سلام خدمت اساتید گرامی.......همونطور که در شکل میبینید یک روتر میکروتیک (مدل 1100) و یک فایرول TMG داریم. فرض میکنیم حدود 150 کاربر هم در Lan هستند که باید اینترنت دار بشن.  می خوایم از میکروتیک log و flow هم بگیریم برای مانیتورینگ.الان به نظر شما nat روی کدوم دیوایس زده بشه بهتره؟ اصلا آیا همچین توپولوژی درست هست یا اینکه بهتره میکروتیک بره سمت راست TMG ؟ 

||http://tosinso.com/files/get/ba524d6b-f7cb-4cb5-a0e7-a3ebd63d36e6||
پرسیده شده در 1394/11/27 توسط

7 پاسخ

1

دوست من همه کسایی که اینجا هستند هیچ کدوم کامل نیستند و همه پیجوی علم و کسب تجربه ار باقی دوستان هستند

درباره استفاده از همه امکاناتت در دست شما میتونید از اون روتر به عنوان Load Balacing استفاده کنید و دیتای یکپارچه رو به TMG بدید

درباره اینکه TMG زیر این بار کم میاره یا نه به مشخصات سخت افزاری بستگی داره که شما در سرور فیروالتون استفاده کردید مثلا شما با یک PC که رم اون 4 هست با ی CPU Dual Core نمیتونید هیچ وقت این کارو کنید این صرفا یک مثال بود سرور ها بستگی به بارشون اسمبل میشن

پاسخ در 1394/11/27 توسط
1

سلام

میشه دلیل این سناریو رو بفرمایین؟ چرا هم میکروتیک هم tmg?

پاسخ در 1394/11/27 توسط
0

سلام دوست من

اول اینکه سوالی که دوست خوبمون آقا رسول پرسیدند رو مجدد من میپرسم چرا که سوال دوستمون از این بابت بوده که استفاده یکی از اینا کافی هست برای مدیریت و گذارش گیری

پیشنهای من این هست که شما فقط از TMG استفاده کنید در بحث Report شما از گزینه logs & Reports میتوانید مباحث summary , web usage ,app usage , trafic utilization , security , malware protectiuon , url filtering , network inspection را در بازه های زمانی خاص Report بگیرید و در مبحث مانیتورینگ هم نرم افزار های Live فراوانی هست که استفاده کنید مثال Net Monitor for Employees Professional رو داشته باشید در باره Nat هم که کارتون آسون تر میشه و یک Nat در فایروال دارید

پاسخ در 1394/11/27 توسط
0

والا قبلا کاربران اینترنت رو از میکروتیک میگرفتن و از فایروال رد نمیشد. ولی الان می خوایم کاربرامون از فایروال هم رد بشن!

پاسخ در 1394/11/27 توسط
0

خیلی ممنون از راهنمایی شما....یعنی میکروتیک رو edge شبکه کنار مودم قرار بدیم؟

در این صورت میتونیم log و flow رو هم از میکروتیک بگیریم و nat رو هم روی اون بزنیم؟

پاسخ در 1394/11/27 توسط
0

مهندس من دانشم آنچنان بالا نیست ولی آیا همه اینها رو مثلا (nat و مانیتورینگ 150 کاربر بعلاوه لود بالانسینگ چند خط اینترنت ) tmg انجام بده کم نمیاره؟

الان اینجا یک میکروتیک 1100 جزو دارایی های ما هست! که قبل tmg بوده و اگه برای شبکه ضرری نداشته باشه خب چرا ازش بهره نبریم و بلا استفاده بمونه!!

پاسخ در 1394/11/27 توسط

پاسخ شما