الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ما الفرق بين الأجهزة المستخدمة في الشبكات والبرامج المناظرة لها؟

مغلق
بدأه برق في 29 نوفمبر 2007 · 3 رد · 2,223 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

هذا السؤال موجه للإخوة الذين يتعاملون مع أجهزة cisco

الأجهزة المستخدمة لإنشاء الشبكات مثل router,switch.storage server و المستخدمة للأمن pix أقصد هنا الجهاز الذي يعمل firewall ، طبعا هذه الأجهزة تعمل بنظام تشغيل ios و pix بالنسبة لل firewall ، إلى ما ذلك

السؤال هنا

هل كفاءة firewall لنظام سيسكو يضاهي كفاءة برنامج firewall يعمل على جهاز كمبيوتر عادي ، يعني لو أن قمت بشراء أحسن برنامج firewall وقمت بتنصيبه على جهاز كمبيوتر وجعلت هذا الجهاز هو firewall للشبكة ، هل سيكون أداء العمل أفضل من جهاز سيسكو ، لأن أي firewall له مهام معينة يقوم بها هذه المهام طالما أنها موجودة من خلال برنامج ، فما الحاجة من شراء hardware firwall ؟

طبعا أكيد في سبب ، لأن الأمر ليس بهذه البساطة التي أعرض بها الموضوع ، ولكني أريد أن أعرف، لأنه كما تعلمون متعذر علينا أن نتعامل مع مثل هذه الأجهزة

طبعا هذا السؤال ينسحب أيضا بالنسبة لل router حيث أن هناك برامج تقوم بهذا العمل.

و جزاكم الله خيرا

System Engineer

Red Hat Certified Engineer

Red Hat Certificate Number

805010381752078

#2

هناك فرق كبير بين برامج الفايروول المتعارف عليها مثل Kerio و ZoneAlarm على سبيل المثال و Cisco Firewall ...

و لأقرب المقارنه و اجعلها اكثر سهوله ... حتى مقارنة برامج الفايروول المتعارف عليها مع ISA Server فيها ظلم كبير ...

بداية ... كنت في السابق هنا في المنتدى دخلت في نقاش طويل مع احد الاخوه حول مقارنه بين ISA Server و Cisco PIX ...

انا شخصيا اقول ... كلاهما مكمل للاخر ...

Cisco Firewall بالفعل قوي جدل لأنه يبدأ بالفلتره على مستوى First Down Three Layers ... و هو امر لا يوفره اي Firewall Application مهما عظم إلا ايزا به بعض المميزات على مستوى ال Lower Layers Filtering ... لكنه لن يرقى لمستوى Cisco PIX ...

و بالمقابل ... ISA يوفر لك فلتره عالية الجوده على مستوى ال Upper Layers و خصوصا ال Application Layer ... و هذا ما لا يوفره PIX ... إضافه الى ميزات اخرى في ايزا فهو ليس فقط فايروول ... لكنه Internet Management Console رائع.

هنا نقارن افضل منتجين تقريبا ك Firewall Systems ... لكن مقارنتهم مع Desktop Firewall فاشله تماما ... بل لا تصلح المقارنه من الاساس.

اما بالنسبه لسؤالك عن الراوتر ...

استطيع مثلا توظيف Windows Server ليعمل كراوتر ... من خلال RRS ... لكن فكر قليلا ... هل تظن ان Windows Server سيكون بنفس كفائة و امكانيات و مرونة Cisco Router مثلا ؟؟؟ بالطبع لا و الجواب بسيط.

انت تفعل خدمة ال RSS على سيرفر له مهام اداء مختلفه و رولز متعدده ... بينما Cisco Router ما هي وظيفته ؟؟؟ فقط راوتر ...

بالإضافه انك لن تجد اي برنامج يحاكي ال Hardware Router و لا حتى بنسبة 50% ...

إذا اردت اي تفاصيل اخرى انا في الخدمه.

It's hard to stay in such ridiculous situation

#3

أعزك الله أخي الكريم

في بيئة اللينوكس يوجد فايروول اسمه iptables يعمل على layer 1,2,3,4 وكفاءته عالية جدا وبه خصائص متقدمة ، وأيضا ipfilter

وأيضا يوجد برنامج اسمه iproute وهو يقوم بعمل الراوتر وكفاءة عالية أيضا ، لو أني قمت بتخصيص جهاز كمبيوتر لهاتين المهمتين فقط فهل هذا كافي ؟

بصراحة ، هناك أمر حتى ندخل في صلب المناقشة، أنا غير منحاز للينوكس تعصبا ، ولكن لأن نشأته وتطوره وطريقة عمله تدعوا للإحترام ، حيث أنه open source جعل كفاءته عالية جدا ، لدرجة أن BSD كانت closed source ثم فتحته لما لقت من تطور اللينوكس ، ونظام ويندوز مغلق المصدر كما تعلم ، فهذا جعل كفاءته أقل ، الشاهد في الموضوع ، أن pix الذي هو البرنامج الذي يقوم بعمل الفلتر أيضا مغلق المصدر ، وبالتالي دخلنا في نفس الدوامة، وبالتالي فإن كفاءته أكيد ستكون أقل من كفاءة برنامج يطوره الكثيرين ويخضع لتجارب أكثر، فما رأيك؟

بالإضافة ، وبسبب ردك الكريم ، كل ما أتكلم مع شخص يتعامل مع سيسكو يقول لا بد من وجد برنامج فايرول بجانب فايروول السيسكو ، لماذا؟

هل لعمل فلتر لطبقات أعلى layer5,6,7 أم لتحسين مستوى نفس الطبقات التي يعمل عليها فايروول سيسكو؟

System Engineer

Red Hat Certified Engineer

Red Hat Certificate Number

805010381752078

#4

أخي برق ..

طبعا انا لست بصدد النقاش معك حول فعالية ال Open Source مع غيره ...

اقتباس
iptables يعمل على layer 1,2,3,4

تعاملت معه مرة واحده ... لكن قضية انه يعمل على مستوى اول 4 طبقات لا اعرفها صراحة.

عملية تخصيص ال Software لقيام بمهام بعض أجهزة الهاردوير ليس بجديد ... سبق و ان اوضحت لك هذه الإمكانيه حتى على Windows Server ... لكن ليس بكفائة اجهزة ال Hardware المخصصه لمثل هذه الامور .. لكن في كل الاحوال فهو يفي بالغرض الى حد ما حسب احتياجاتك.

اقتباس
أنا غير منحاز للينوكس تعصبا ، ولكن لأن نشأته وتطوره وطريقة عمله تدعوا للإحترام ، حيث أنه open source جعل كفاءته عالية جدا ، لدرجة أن BSD كانت closed source ثم فتحته لما لقت من تطور اللينوكس ، ونظام ويندوز مغلق المصدر كما تعلم ، فهذا جعل كفاءته أقل ، الشاهد في الموضوع ، أن pix الذي هو البرنامج الذي يقوم بعمل الفلتر أيضا مغلق المصدر ، وبالتالي دخلنا في نفس الدوامة، وبالتالي فإن كفاءته أكيد ستكون أقل من كفاءة برنامج يطوره الكثيرين ويخضع لتجارب أكثر، فما رأيك؟

هذه نقطه للجدل ... انا شخصيا احترم كل نظم التشغيل و تعاملت مع غالبيتها ... و لا افضل نظام على اخر لمجرد التحيز ... لا مجتمع لينيكس بيدفعلي فلوس و لا مايكروسوفت بتدفعلي فلوس ... انا اتعامل مع نظم التشغيل حسب الحاجه ... و لربما كانت حاجتي للتعامل مع نظم مايكروسوفت اكثر بناءا على الواقع المفروض في مجال التكنلوجيا و خصوصا في خضم المؤسسات.

قضية ان لينيكس مفتوح المصدر و عليه تجارب عديده من مطورين كثر حول انحاء العالم انا اجدها ميزه و عيب في ان واحد ... و لا اريد الخوض في هذا الموضوع هنا ... ان شئت نتحدث في ذلك جانبا.

قضية ان Cisco PIX لا يكفي لوحده نظريه نسبيه ... انا قلت لك ان وجود Cisco PIX بجانب ISA حل مثالي لكنه مكلف ... و السبب قد وضحته بين سطوري في ردي السابق لكن سأوضحه مرة اخرى ...

PIX يقوم بالفلتره على مستوى ال Lower Layers .... و هي خاصيه ممتازه و تتميز به Cisco Firewalls بكفائه رائعه ... لكن مشكلة الفلتره اصبحت على مستوى ال Applications اهم من الفلتره على مستوى ال Lower Layers ... و من هنا تأتي قضية ان وجود Cisco PIX لوحده غير كافي ابدا.

Cisco PIX لا يحتاج اي فايروول اخر بجانبه لتحسين كفائة عمله على مستوى ال Lower Layers ... فهو يقوم بالمهمه بشكل استثنائي ... و الحال سيان ل ISA Server فهو يقوم بالفلتره على مستوى ال Upper Layers ايضا بشكل استثنائي ...

لو اردت رأيي ... وجود ISA Server لوحده قد يكفيك ... لكن وجود PIX لوحده لا يكفيك ... لأن الفلتره على مستوى ال Upper من واقع تجربتي اهم من الفلتره على مستوى ال Lower ...

It's hard to stay in such ridiculous situation

هذا الموضوع مغلق.

مواضيع مشابهة