防火牆與頻寬????



贊助商連結


頁 : 1 [2]

chemyuan
2001-10-20, 02:25 AM
P III 800 X2

WIN2000 SERVER

贊助商連結


mingsheu
2001-10-20, 10:19 AM
最初由 chemyuan
P III 800 X2

WIN2000 SERVER
這樣的資訊並不足夠 ...
還得包含Ram大小,網卡型號,HD的型式(IDE or SCSI,有無RAID)。
不過能用到PIII 800 * 2了,基本上不太可能Loding太重,或許是你
公司的對外頻寬不足了吧....

你的防火牆應該會有流量監看的功能,看看是不是流量滿載而以,不然
可以用WebTrends之類的軟體分析貴公司Web Server的IIS Log記錄檔,
或可以用Performance Monitor監看Web Server或是網卡的進出流量。

ak47
2001-10-20, 10:26 AM
最初由 chemyuan


我就是聽到一頭霧水才把它貼出來,證實一下是不是我的層次不夠聽不懂!!!
是賣防火牆的人層次不夠吧!:D

chemyuan
2001-10-20, 02:32 PM
P III 800 x 2
RAM 1G
HD 18G RAID 5
主機在 HINET 機房對外頻寬19.2M

lynx
2001-10-22, 03:49 PM
最初由 chemyuan
前幾天公司的WEB主機滿載,經詢問硬體廠商.他的回答如下................

因為貴公司網路的IP子遮罩是255.255.255.128(有128個對外IP)所以防火牆會滿載......
所以建議改成255.255.255.0,這樣子同一秒鐘就可以有255個人的容量,還有防火牆如果真的同時有255個人在線上那第256個人(含以上)就可以駭進來了....

靠..我二十幾萬買的硬體防火牆被他講的一文不值..請問真的是這樣嗎?

頻寬與IP數量有關係嗎?

HINET給的IP子遮罩可以隨便改嗎?? 他說的意思是current connection session 吧..你們f/w的session數當初是購買多少個??沒記錯的話watch guard是user unlimited 而是session要授權的問題,只是他的表達錯了吧...再跟他連絡一下check時的spec

mingsheu
2001-10-23, 09:06 AM
一般的授權應該是指防火牆後的電腦數吧,不太可能由外連入的connection session都要算吧:confused:

像我公司是用Check Point的軟體防火牆,其授權是算防火牆後共有幾台電腦的呀。
MS ISA則有兩種,一是同樣算防火牆後的電腦數,另一種是直接算安裝ISA機器的CPU數。

或許再問一次也許可以得到較正確的答案,但前題是請對方換另一位技術工程師吧!

Ares
2001-10-23, 09:07 AM
最初由 lynx
他說的意思是current connection session 吧..你們f/w的session數當初是購買多少個??沒記錯的話watch guard是user unlimited 而是session要授權的問題,只是他的表達錯了吧...再跟他連絡一下check時的spec
session與ip,頻寬.....這未免也差太多了吧 ^^!
WATCH GUARD....個人意見,似乎也不是評價前幾名的hardware firewall.

mingsheu
2001-10-23, 09:15 AM
剛跑去看了watch guard的網站....
看了看想說,會不會是該防火牆的等級不足,無法及時應付同一時間過多的Connection Request呢?

我想,還是再問一次也許可以得到較正確的答案,但前題是請對方換另一位技術工程師吧!


PS. 要改文章時,已經過時了:( :(

supergod
2001-10-23, 05:41 PM
最初由 mingsheu
剛跑去看了watch guard的網站....
看了看想說,會不會是該防火牆的等級不足,無法及時應付同一時間過多的Connection Request呢?

我想,還是再問一次也許可以得到較正確的答案,但前題是請對方換另一位技術工程師吧!


PS. 要改文章時,已經過時了:( :(

相信這裡很多的工程師!!!!
像我就是一個外商公司的MIS人員!!