vxr wrote:
那這是你的個人問題了...(恕刪)


了解..哈哈..謝謝指正...
不好意思前輩,以下問題請問一下

因為進出不是都要過防火牆嗎,
那這樣1條鐵定過防火牆先砍速度後,再除2分給兩個使用者(同時下載)
那2條50M 兩個使用者經LB由不同路出去,速度會怎麼算?
會因為防火牆只能處理一定的速度,而有瓶頸,只能以瓶頸速度除2嗎
多第二條線對速度還有幫助嗎?(除了備援)

還有我知道為什麼我們看到的規格差這麼多了
我看的是中文網頁,而英文網頁的規格強多了
同樣是FG 80C
所以英文版網頁是rev 2吧?中文是rev 1?
vxr wrote:
似乎有~官方文件有寫到
The FortiGate/FortiWiFi-80 Series platforms offer dual WAN Gigabit Ethernet
(10/100/1000) links, for load balancing or redundant ISP connections delivering high
availability and scalability to small or home office application
我知道是鐵定跑不到50啦,所以只是假設~

因為進出不是都要過防火牆嗎,
那這樣1條鐵定過防火牆先砍速度後,再除2分給兩個使用者(同時下載)
那2條50M 兩個使用者經LB由不同路出去,速度會怎麼算
多一條線對速度還有幫助嗎?
被蟑螂綁架的豬 wrote:
不好意思前輩,以下問...(恕刪)


有點看不明白了..不好意思...我文字解讀能力比較差...

你的意思是以下這樣的嗎?

WAN 50M *2(A,B)

兩台電腦在底下使用網路

並各自指定一組WAN端

A跟B

當兩台電腦同時各自在下載的時候,並解下載點都可以跑到最高速度而言.

而個別電腦的速度是否會有所降低這樣嗎?

如果是這樣的話,正常來說是可以跑到接近滿速的

但是我真的沒有碰過80C..這台比較新的設備不敢100%保證..

所以只能以常理來推斷...
被蟑螂綁架的豬 wrote:
不好意思前輩,以下問...(恕刪)

看不太懂..
雙WAN分流你直接做policy route拆分就好啦...

"還有我知道為什麼我們看到的規格差這麼多了
我看的是中文網頁,而英文網頁的規格強多了
同樣是FG 80C
所以英文版網頁是rev 2吧?中文是rev 1?"
這可能與FOS版本有些關係..
rev1主要是RAM只有512MB..
rev2則是擴充到1024MB...
其餘主要的一樣..

80C拿WAN1或WAN2吃Internet我覺得有點浪費..
看能不能借DMZ來用..
我應該會租了Hinet FG 80C了吧~
沒其他網路設備可以減輕FG 80負擔
我手邊是有
眾至的LB-2206(之前放宿舍二十多人常斷,後來換到十幾人的地方,還是常斷,就沒使用了)
燒掉的TZ190(屍體在大陸,我猜只有電源燒掉,但這應該不好買)
宿舍有Vigor 2920n(是拿來頂LB-2206,現在二十多人用)
如果Tz190可以修好頂Vigor 2920
不知道2920能拿來做什麼用途XD

vxr wrote:
看不太懂..雙WAN...(恕刪)
被蟑螂綁架的豬 wrote:
我應該會租了Hine...(恕刪)

你可以拿2920去做一般的純NAT firewall去頂...
不做任何QoS(ex: traffic shaper, queue priority)...
而80C轉換為TP mode提供更多的sys memory以供UTM service使用..
例如AV or App control...
ex:
(LAN)<==>L2 Switch<==>[WAN2;GbE]FGT80C@TPmode[WAN1;GbE]<==>[P1]V2920n[WAN1]<==>VTUR<==>(INTERNET)
感謝上面所有大大回覆!
已跟中華電信借測機器,到時再來試試
vxr wrote:
你可以拿2920去做...(恕刪)
不好意思,請問一下
最近有想買台二手舊版Fortigate 80C
放在宿舍使用,頻寬目前100M/40M,未來應會再往上升速
順便拿來學習,也可做公司的備機
宿舍用戶人數約20~30人,公司30~40人

而我看到該機器出廠大約是2010-2011年
應是所謂rev1版本的80C ?
不知道效能是否就如早前版本如PChome上所寫的

防火牆效能 : 350 Mbps
IPSec VPN 效能 : 80 Mbps
防毒,防間諜/惡意程式效能 : 50 Mbps
入侵防禦效能 : 100 Mbps
IPSec VPN 通道數 : 300
最大同時連線數 : 100,000
每秒新增連線數 : 5,000
最大防火牆策略數 : 2,000
不限使用者授權 : Yes

或者採目前官網為準?謝謝

防火牆吞吐量1518 Bytes 1.9 Gbps
防火牆吞吐量512 Bytes 700 Mbps
防火牆吞吐量64 Bytes 120 Mbps
防火牆最大並發連線數 100萬
防火牆每秒新建連線數 每秒12,000次
IPS吞吐量 350 Mbps
IPSec VPN 吞吐量(512字節) 140 Mbps
防病毒吞吐量(Proxy) 50 Mbps
防病毒吞吐量(Flow) 190 Mbps

若防火牆效能 : 350 Mbps是表示至少可以支援到中華電信300M嗎??宿舍不開UTM
感謝
vxr wrote:
rev1主要是RAM只有512MB..

被蟑螂綁架的豬 wrote:
不好意思,請問一下最...(恕刪)

請對方說明RAM的大小即可...
rev1的RAM只有512MB...


rev2則是1GB...

她的純防火牆效能應該不會有大太差別...
但是UTM例外..
那東西還得靠RAM來堆...

vxr wrote:
請對方說明RAM的...(恕刪)


vxr 前輩您好,小弟拜讀過您很多文章,也學到很多知識,最近因為5.4.2已經上線了,想暫時換下家裡LAB用的60C

不過如果可以比較想入手 80C ver2 的1GB 版本,請問前輩可知道 ver2 的生產年份嗎??


謝謝
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!