ESX091
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору zubastiy Цитата: поставщик предлагает 870 + k8 | а можно pn озвучить? в жопеле такого зверя c k8 не нашел. вообще, если k8 идет под одним feature set, а k9 под другим, то 1. это не пиксы и асы, лицензию сгенерить не получится. 2. смартнет не поможет. т.к разные feature set. и официально будет нарушено лицензионное соглашение. Цитата: По идее я должен сделать еще одну policy crypto isakmp policy 3 encr des authentication pre-share + профиль ipsec и дополнительный тоннель. и поехали. так? | я не знаю, какой dmvpn именно используете, но точно будет работать hub(k8)-spoke(k8). Есть сомнения, что при построении динамических туннелей между spoke(k8) и spoke(k9) тоже все будет ок. ginger можете мне пояснить, пожалуйста, по поводу совета использовать кучу железа - есть квака, подключенная к 3 провайдерам (а,b,c). Каждый из них выдает свой пул адресов. на bgp PC имеем адреса (а1,b1,c1). Какие будут адреса (из какого пула) на оборудовании, которое будет заниматься VPN + на оборудовании, которое будет натировать? и если VPN+VOICE будет находиться в public сети (до ната, если я правильно понял), то насколько это небезопасно и получается, что пользователи (voice) будут подключаться к внешнему(public ip) ??? | Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 13:10 12-08-2010 | Исправлено: ESX091, 13:17 12-08-2010 |
|