Pull to refresh
2
0
Send message
Добрый день.
Вопрос не совсем корректен.
Миграция с одного решения на другое в оффлайне столкнется с теми же проблемами, что и в облачном варианте, как и любой процесс перехода с одного программного продукта на другой.
Рекомендуем пройтись по гайдам:
www.netapp.com/us/media/tr-3487.pdf
А по Veeam, он уже давно работает с продуктами NetApp и достаточно удачно: www.veeam.com/ru/netapp-snapshot-snapvault-snapmirror-integration.html
Добрый день. За подробной консультацией обратитесь, пожалуйста, к нашим специалистам по продуктам VMware по электронному адресу vmware@muk.com.ua.
Vsan – это программное решение. В статье рассказывается про гиперконвергентное решение, которое включает как ПО, так и «железную» часть.
Ноды SolidFire используют диски с встроенным шифрованием, поэтому завезти это решение в некоторые страны нельзя, но на сайте компании указано «Check with your local sales representative for the latest information». Следовательно, для стран, где данная функция под вопросом, в будущем возможны изменения в конфигурациях.
А вот на 48 портах/1RU после нескольких перекоммутаций всё неравномерно провиснет, если нет горизонтальных органайзеров.

Если четко разводить 50% влево, 50% вправо, излишки стравливать по вертикали, а не по горизонтали, все должно быть ок. В том числе и при плотности 48/1U.
image
image

Хотя справедливости ради должен отметить, для того чтобы правильно стравить «излишки» в вертикаль, нужны специальные барабаны в вертикальном организаторе. А доступны они только для стоек. Но нужна плотность 48/1U, то без специальных решений не обойтись.
image

Как правило, особенно у панелей и коммутаторов 48п/1RU, все надписи/индикаторы либо над портами, либо под ними. Соответственно, и ставится органайзер с той стороны, с которой нет маркировки/индикаторов и кроссируется одно устройство в один органайзер.

Как раз с 48п/1RU это не работает. Если маркировка над портами и организатор стоит под панелью/коммутатором, вы все равно перекроете нижний ряд маркировки шнурами из верхнего ряда и наоборот. Рабочий вариант в 48п/1RU только один — когда маркировка между верхним и нижним рядом портов. Но это редкость и для панелей и для коммутаторов.

При четком уходе пучка влево в рамках 1U, с 50% разделением, без вплетения шнуров из соседнего юнита все будет ок.
image

Если патч-корд с нормальной защитой защёлки, то он просто выщёлкивается из порта и вытягивается в вертикальный органайзер сквозь горизонтальный

Во многих случаях это реально только если детским кремом их загодя смазать :)

Ну и, напоследок, вот как выглядят запущенные вертикальные органайзеры с velcro, так что ничто — не панацея:

image
Это просто пример того, как можно все испортить, имея все возможности. Velcro я тут кстати не вижу, во всяком случае в том виде как их нужно использовать.

Лучше давайте разберем как должно было быть.

Пучки шнуров должны расходится в разные стороны. 50% влево, 50% вправо. Если в целях экономии или по недалекоглядности, создалась ситуация, когда это невозможно, нужно прожгутировать шнуры и аккуратно уложить в нужные ячейки бокового организатора. Будет тесновато, но вполне «юзабельно». Никогда не испытывал проблем с поиском коничка velro стяжки, тем более мы почти всегда используем нарезные из мотка.
image

А вот тот же кросс, убранный за пару ночей в горизонтальные органайзеры без полной перекроссировки. Внутри это по-прежнему всё тот же необслуживаемый ужас, но хоть в помещение зайти не так страшно.

Горизонтальные организаторы тут мертвому припарка. С тем же успехом можно было тряпкой завесить.

Очевидно вы столкнулись с самыми первыми прошивками DP750/20. Обновите прошивку, сейчас жалоб на тормозящее меню нет.
Спасибо за найденную в статье неточность, действительно, используется разъем microUSB для зарядки, исправлено.
Есть встроенный RFID чип 125KHz (EM4100).
В комплекте одна карта и один брелок.
Кстати, информация уже появилась на сайте .

Ну это к этим ребятам вопрос :)
Да, решение официально анонсировано и уже доступно, вы можете обратиться к официальному локальному партнеру Oracle.
Заменили скрин квадранта (хотя позиции в секторе лидеров плюс-минус остались прежними).
Фразу тоже поправили, спасибо за наблюдательность.
Спасибо за то, что нашли время написать развернутый комментарий.
То, что система 3 года работает и успешно обслуживает 100 устройство, это уже показатель надёжности.
Наши заказчики могут пользоваться отчётами по несколько раз в день. У вас, вероятно, изначально всё настроено правильно, и не требует вмешательства в работу системы.
Касательно сканирования – возможно у вас не вся система, а только несколько модулей, и модуль сканирования отсутствует.
image
Решение YSoft SafeQ на данный момент является самой мощной и гибкой из доступного на рынке, и позволяет выбрать и настроить функционал под индивидуальные потребности конкретного пользователя.
Вы пользуетесь лишь частью функционала, и в любой момент можете расширить его, если это требуется в вашей работе.
Более того, в конце статьи есть ссылка на этот блог http://blogs.vmware.com/vSphere
Если бы вы дочитали материал до конца, то увидели бы, что это не совсем так. Первая часть материала (как раз около половины) взята оттуда, вторая — из других источников, в том числе из официальных презентаций компании.
Современный сервис веб-фильтрации пришел на замену подпискам Trend Micro, которые были доступны в качестве дополнительно покупаемой подписки, для актуальной на тот момент линейки защищенных роутеров RV120W/RV220W и др., и использовался в шлюзах безопасности SA5xx серии. Несмотря на сравнительно высокую стоимость (по сравнению со стоимостью основной железки), на подписки был спрос – и когда он стал недоступен (после достаточно длительной процедуры EOS), мне пришлось выслушать много негодования со стороны конечных заказчиков.
Сейчас сервис веб-фильтрации является интегрированным и в «пожизненном» исполнении, но продолжают выпускаться аналогичные модели, в которых он не используется: (RV320-K9-G5 и RV320-WB-K9-G5); (RV325-K9-G5 и RV325-WB-K9-G5) и др., поэтому всегда можно выбрать – нужен он или нет.
Также обращаю внимание, что Cisco IOS не используется в обсуждаемых линейках оборудования, а для решения возникающих технических вопросов всегда можно обратиться на бесплатный форум технической поддержки: https://supportforums.cisco.com/community/5541/small-business-support-community
Cloudflare для них не проблема, т.к. согласно правил работы сервиса, пользователь подключается к системе через прописывание DNS-серверов CloudFlare в домене (для каждого пользователя выделяется пара DNS-серверов вида XXX.ns.cloudflare.com, подробнее http://wikireality.ru/wiki/CloudFlare. Т.е., достаточно внести в «черный» список домен cloudflare.com, и собственно все.
Да, ручной донастройки никто не отменял.

На все остальные вопросы, ответы есть в первом посте – я специально ответил максимально подробно, дублирую с пояснениями:

«Что касается базы адресов, в официальном документе сказано (на момент его написания, Jun 24, 2016):
Web Filtering Content filtering covering 27+ billion URLs
http://www.cisco.com/c/en/us/products/collateral/routers/rv325-dual-gigabit-wan-vpn-router/datasheet-c78-729726.html »
Т.е., речь идет об URL адресах, коих даже на одном сайте может быть великое множество.

Что касается «уникальных IPv4 адресов», то состоянием на начало текущего года, их было «более 460 млн», ссылку на скрин я такжже предоставил ранее.

Да, поддерживаются протоколы HTTP и HTTPS – последний включается в настройках дополнительно, в этом можно убедиться на эмуляторе веб-интерфейса.

И да, я оговорился в первом посте, наверно из-за этого и возникло некоторое недопонимание: в конечном итоге, для пользователя фильтрация осуществляется именно по URL адресам. Прошу меня извинить.
На текущий момент, доступны к заказу 4 модели защищенных роутеров Cisco SMB с поддержкой WEB Filtering: RV130-WB-K9-G5 (GPL $214.00) / RV130W-WB-E-K9-G5 (GPL $261.00) / RV320-WB-K9-G5 (GPL $379.00) / RV325-WB-K9-G5 (GPL $557.00). Подробнее сравнить их возможности можно тут: http://www.cisco.com/c/en/us/products/routers/small-business-rv-series-routers/models-comparison.html
Да, для сети такого размера, железка будет слабовата. Я бы рекомендовал использовать защищенные роутеры RV320/RV325 для сети не более 25-50 пользователей (при этом в первую очередь следует помнить про максимальное кол-по поддерживаемых IPsec VPN tunnels – 25, и общую пропускную способность шифрованного трафика — 100 Mbps, т.к. в некоторых случаях, этого может быть недостаточно).
Что качается сформированной выше задачи, рекомендую посмотреть в сторону новой Cisco ASA with FirePOWER Services – например, бандл ASA5512-FPWR-BUN (GPL $4295), подробнее: http://www.cisco.com/c/en/us/products/collateral/security/asa-5500-series-next-generation-firewalls/datasheet-c78-733916.html позволит комплексно подойти к вопросу безопасности.
Да, это совершенно другой бюджет – но и совершенно другие возможности. Начальная модель линейки — ASA5506-K9 (GPL $995.00).
Веб-фильтрация осуществляется по IP адресам, в которые преобразуются запрашиваемые пользователем URL адреса (поддерживаются протоколы HTTP и HTTPS).
Работает по нескольким критериям:
1. На основании настроек категорийного фильтра базы данных, которая (периодически) загружается в роутер из облака
2. На основании репутационной модели предварительной оценки ресурсов.
3. На основании настроенных вручную White List / Black List / Exculsion List
Подробнее, с порядком настройки и перечнем доступных категорий, можно ознакомиться на виртуальном веб-интерфейсе устройства (раздел WEB FILTERING): https://www.cisco.com/assets/sol/sb/RV320_Emulators/RV320_Emulator-SB_v1-2-1-14/default.htm
Рекомендации по настроке тут: http://sbkb.cisco.com/CiscoSB/ukp.aspx?vw=1&docid=b9a4b504bf364f3e811a5fd6342b2b4c_Content_Filter_Configuration_on_RV320_Router.xml&pid=3&respid=0&snid=5&dispid=0&cpage=search

По алгоритму работы, если выбрано несколко критериев – в админ гайде: http://www.cisco.com/c/dam/en/us/td/docs/routers/csbr/rv320/administration/guide/en/rv32x_ag_en.pdf (Chapter 13: Web Filtering page 120 )

Что касается базы адресов, в официальном документе сказано (на момент его написания, Jun 24, 2016):
Web Filtering Content filtering covering 27+ billion URLs
http://www.cisco.com/c/en/us/products/collateral/routers/rv325-dual-gigabit-wan-vpn-router/datasheet-c78-729726.html

Что касается размера базы, могу поделиться скрином из закрытой презентации вендора (датирован январем 2016г) – более свежей/актуальной информации, на данный момент, у меня нет:
http://i.piccy.info/i9/231695ace1621f568edadc0d61af84d7/1476800676/134088/1073876/CiscoSB.png
1

Information

Rating
Does not participate
Registered
Activity