找回密码
 加入我们
搜索
      
查看: 8099|回复: 30

[网络] 企业级主路由器用哪种安全性比较好?

[复制链接]
发表于 2023-6-8 09:52 | 显示全部楼层 |阅读模式
要求性能和安全性都比较好,
最近路由器管理页面出现打不开的情况,怀疑路由器被攻击了
发表于 2023-6-8 09:57 | 显示全部楼层
那就是防火墙了,各种防,就看你会不会配。
 楼主| 发表于 2023-6-8 10:04 | 显示全部楼层
blanksign 发表于 2023-6-8 09:57
那就是防火墙了,各种防,就看你会不会配。

你的主路由器是防火墙么
发表于 2023-6-8 10:05 | 显示全部楼层
OPNsense吧
发表于 2023-6-8 10:06 | 显示全部楼层
shan2012 发表于 2023-6-8 10:04
你的主路由器是防火墙么

这又没关联的,防火墙也是可以做主路由器的。
发表于 2023-6-8 10:06 | 显示全部楼层
一般用的锐捷 H3C
发表于 2023-6-8 10:29 | 显示全部楼层
企业用可以另行购置硬件防火墙
发表于 2023-6-8 10:35 | 显示全部楼层
pfsense与Opnsense都是防火墙系统,均能作为路由系统使用
发表于 2023-6-8 11:06 | 显示全部楼层
防火墙也怕自身存在漏洞啊,都不省心的
发表于 2023-6-8 11:10 | 显示全部楼层
打不开管理界面,可能是路由负荷过高,或者太烂。直接ping网关看丢不丢包,延迟如何。
发表于 2023-6-8 11:33 | 显示全部楼层
H3C、华为
发表于 2023-6-8 12:28 | 显示全部楼层
rx_78gp02a 发表于 2023-6-8 11:10
打不开管理界面,可能是路由负荷过高,或者太烂。直接ping网关看丢不丢包,延迟如何。 ...


同感
觉得试试先重启看看

PS:又是不给预算来看看
 楼主| 发表于 2023-6-8 13:33 | 显示全部楼层
rx_78gp02a 发表于 2023-6-8 11:10
打不开管理界面,可能是路由负荷过高,或者太烂。直接ping网关看丢不丢包,延迟如何。 ...

ping没问题,路由器web页面打不开,telnet管理端口能打开但是连不上,奇怪
 楼主| 发表于 2023-6-8 13:34 | 显示全部楼层
blanksign 发表于 2023-6-8 10:06
这又没关联的,防火墙也是可以做主路由器的。

防火墙也带互联组网功能么?比如A地和B地组建虚拟子网?
发表于 2023-6-8 13:37 | 显示全部楼层
shan2012 发表于 2023-6-8 13:34
防火墙也带互联组网功能么?比如A地和B地组建虚拟子网?

大多数企业级的防火墙都带IPSec功能
 楼主| 发表于 2023-6-8 13:42 | 显示全部楼层
krooval 发表于 2023-6-8 13:37
大多数企业级的防火墙都带IPSec功能

企业级的防火墙带l2tp server功能么?
发表于 2023-6-8 13:42 | 显示全部楼层
待机数量 也很重要

超出待机数量 可能也会路由器 打不开管理页面,开网页慢
看看 主路由器的工作环境  工作温度 是否超过60度

还需要检查节点接头是否氧化损坏,

待机数量 还有 你的预算

哪个品牌都有高中低档的


Juniper 瞻博网络
Cisco 思科

国产:Huawei 华为 H3C华三
都是行业翘楚

全新产品支持 24小时 技术支持和快速响应,可以远程,可以现场
发表于 2023-6-8 13:57 | 显示全部楼层
shan2012 发表于 2023-6-8 13:42
企业级的防火墙带l2tp server功能么?

看你买没买许可,一般都会带少部分的拨入许可,site to site **一般都要花钱
发表于 2023-6-8 14:01 | 显示全部楼层
梭子鱼,飞塔
国产深信服
发表于 2023-6-8 14:07 | 显示全部楼层
shan2012 发表于 2023-6-8 13:34
防火墙也带互联组网功能么?比如A地和B地组建虚拟子网?

有的带,有的没带,一般都会带个L2TP的功能。连BGP和OSPF都可能带的。
发表于 2023-6-8 14:40 | 显示全部楼层
shan2012 发表于 2023-6-8 13:34
防火墙也带互联组网功能么?比如A地和B地组建虚拟子网?

我司用的飞塔的防火墙,5地做的sdwan都可以互相访问
发表于 2023-6-8 17:46 | 显示全部楼层
那些线下有人要暗杀你的人手伸向线上了?
发表于 2023-6-8 17:55 | 显示全部楼层
本帖最后由 Jerryhze 于 2023-6-8 17:56 编辑

最近从ubnt usg-pro换了opnsense有感:ubnt的路由简单使用是真香,稍微有些问题或者自定义需求的时候是真垃圾
发表于 2023-6-8 20:21 来自手机 | 显示全部楼层
jsntit 发表于 2023-6-8 13:57
看你买没买许可,一般都会带少部分的拨入许可,site to site **一般都要花钱 ...

L2TP不至于要授权,都是免费无限制的。SSL 是要授权的
发表于 2023-6-8 21:10 | 显示全部楼层
简单网络,有企业级防火墙,路由器都可以省了
发表于 2023-6-8 21:12 | 显示全部楼层
企业级路由器更多体现的是功能多,性能强,安全更多要配置和日常的管理。很多如果配置的不好,风险可能会更高,毕竟家用路由器可以修改设定不多,简单设定是很难出问题
发表于 2023-6-9 02:22 来自手机 | 显示全部楼层
公安局在监控你 你换啥都没用的
发表于 2023-6-9 13:48 | 显示全部楼层
shan2012 发表于 2023-6-8 13:42
企业级的防火墙带l2tp server功能么?

大多数L2TP和IPSEC都是免费的,SSL的授权收费。
发表于 2023-6-9 14:41 | 显示全部楼层
找台双口网卡的主机,虚拟机装一个山石网科的SG6000的虚拟防火墙试试,这个有30天的免费试用时间。可以看看是不是遭受了攻击。
 楼主| 发表于 2023-6-10 00:56 | 显示全部楼层
马菊长 发表于 2023-6-8 14:40
我司用的飞塔的防火墙,5地做的sdwan都可以互相访问

sdwan配置方便么?
不是相互之间l2tp互播组网么

你用的哪个型号的飞塔防火墙?
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-2-4 08:40 , Processed in 0.013810 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表