سلام عليكم
أنا عندي سيرفر وعليه موقع
سيرفر ويندوز
محتاج أركب Firewall عشان حماية الموقع
يعني في طريقة ثانية لانه سمعت ايزا بعمل نفس مبدأ بحميه
بدل تكاليف هاي
وشكرا
سلام عليكم
أنا عندي سيرفر وعليه موقع
سيرفر ويندوز
محتاج أركب Firewall عشان حماية الموقع
يعني في طريقة ثانية لانه سمعت ايزا بعمل نفس مبدأ بحميه
بدل تكاليف هاي
وشكرا
نعم صحيح...
أيزا يمل كفايروول بكفائه عاليه جدا ... بدلا من تركيبك ل Hardware Firewall ... حيث ان ايزا يوفر لك جميع مميزات ال HD Firewall للإضافه الى اللميزات الاخرى بأيزا مثل الويب كاشينج.
It's hard to stay in such ridiculous situation
بديل للفاير وال هو الـPAT في الراوتر.. يعطيك نتيجة شبيهة للـStatefull Firewall
اجهزة الحوائط النارية الـهاردوير اصبحت رخيصة الآن وممكن تشتريها وستكون ارخص من الأيزا. يعني احسب فاتورة شراء خادم ايزا + الكهرباء + الوقت الضائع في حل المشاكل والفورمات ستجد ان الحوائط النارية ارخص + اقل صرفة للكهرباء + الفورمات اسرع بكثير + wire speed
أختلف معك.. ليست جميع المميزات.. الحوائط النارية الHardware تكون اسرع وتعطيك ميزة أنها تقوم بالعمليات المتعلقة بـlayer 3 وما فوق بالـHardware عوضا من الـSoftware.. وبالتالي تحصل على wire speed.. بينما الأيزا يقوم بهذه العمليات في السوفتوير ولن تحصل على wire speedاقتباسحيث ان ايزا يوفر لك جميع مميزات ال HD Firewall
إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.
before asking: smart questions how-to
الاخ عندو ايزا في كل الاحوال ... اذا بدلا من التكلفه و شراء جهاز اضافي كفايروول ... بإمكانه استخدام الايزا الحالي كفايروول و السلام.
من هذا المنطلق نصحته باستخدام الايزا كفايروول.
أما قضية ان الايزا لا يوفر جميع ما يوفره ال HD Firewall فأنا الذي اختلف معك ...
في كل الاحوال ال Management للايزا كفايروول اسلس و به Facilities عاليه جدا و يمكنك من الوصول في الفلتره لحد ال Packet ...
لست بصدد المقارنه طبعا ... لكن اجابتي كانت على قدر سؤال الاخ ... بما انه لديه ISA فليفعله كفايروول إلا ان كان مصرا على شراء HD Firewall و تنصيبه فلا مشكله ... فقط اردت التوضيح.
It's hard to stay in such ridiculous situation
مشكوريني على ردود ونا على إعتقادي أيزا ليس في كفاأة كجهاز
وشكرا لكم
وزي ما قال السعر أصبح رخيص تقريبا بنفس سعر رخصة تبعت الأيزا مشكور إلك ويعطيك العافية
:D اعصابك يا شيخ..
الأيزا جيد وبه مواصفات لا يستهان بها، وممكن تطبيقه كبديل للحائط الناري الهاردوير.. لكنه لا يحتوي على _جميع_ مواصفات الحائط الناري الهاردوير كما ذكرت أنت (وهذا ما اردت توضيحة فقط)، فسرعته أبطأ. هذا مجرد مثال، مثال آخر وهو الـIPSec VPN، في الحوائط النارية الهاردوير تتم في الهاردوير، بينما في الأيزا تتم في السوفتوير.. وشتان بين الإثنين :)
بالنسبة للسلالة لاستخدام فهذا يعتمد على الشخص نفسه، ومعظم اجهزة الحوائط النارية الهاردوير تاتي مع graphical user interface، على سبيل المثال Pix Device Manager، سلس جدا، يعطيك تقارير، تقوم بالإعدادات وكل هذا بسلاسة ايضا.. و في نظري أرى ان الـPIX 7.x اسلس من الـISA بكثير لانه يعتمد على الـcommand line في جميع الاوامر، وهذا اسرع من اعدادات الـGUI.. الخلاصة ان كلمة "اسلس" لا تعبر عن شيء إلا عن المنظور الشخصي فقط لا اكثر ولا اقل..
http://www.cisco.com/en/US/products/sw/net...2032/index.html
تم تعديل هذه المشاركة بواسطة eech55 في 6 ديسمبر 2006 في 04:50
إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.
before asking: smart questions how-to
اقتباسفسرعته أبطأ. هذا مجرد مثال،
ازاي يعني ابطأ ؟؟؟
اقتباسمثال آخر وهو الـIPSec VPN، في الحوائط النارية الهاردوير تتم في الهاردوير، بينما في الأيزا تتم في السوفتوير.. وشتان بين الإثنين
ال IPSec يا صاحبي Driver على ال TCP/IP ... و ما دامو Driver على ال TCP/IP يبقى بيشتغل على مستوى ال مستوى ال Transport & Network Layers .... فأنا لحد دلوقتي مش فاهم كيف تقارن حكاية مستوى السوفتوير و لا الهاردوير !!
و بعدين يا راجل يا مفتري ... اول مره اشوف واحد بيقول انو ال command line اسلس من ال GUI :rolleyes: ....
يبقى اسلس دي من منظورك الشخصي انت ... لإنو عمري ما شفت حد قال انو ال command line اسلس من ال GUI ... انا شخصيا احب ان اتعامل مع ال command line حتى عندما اقوم ب administration ل windows ... لكن هذا لا يعني ابدا ا command line اسلس ... انا هنا اتحدث عن وجهة نظر عامه و سائده و ليست شخصيه.
عموما حتى لا نشت عن الموضوع ... الفايروول كهاردوير ممتاز و انا لم اقلل من سأنه و لم اقل انه افضل من ايزا او اقل ... لكن لماذا اعدد من التقنيات ما دام بحوزتي تقنيه استطيع ان اتعامل معها لتوؤدي عدة اغراض في نفس الوقت كفايروول و ويب كاشينج و Publishing Rules ... هنا كان محور الحديث.
It's hard to stay in such ridiculous situation
البطئ له سببان:
- ناتج من قلة الـthroughput
- ناتج من طول فترةالمعالجة
فلا تغتر بمنتج يقول لك أنا اعطيك throughput عالي ويسكت، هذا لا يكفي. يجب أن تعلم فترة المعالجة أيضا. والبطئ الذي أعنيه في الـISA هو بالطبع بطئ فترة المعالجة، وقد يكون ايضا بطئ في الـthroughput لكن ليس بالضرورة. فعندما نقول wire speed يعني لغينا البطئ الناتج من فترة المعالجة بحيث يكون بالضبط كالـlayer 2 switching، وهذا استحالة تحصل عليه بالـISA او UNIX أو غيره.
طرق معالجة الـTransport & Network Layers:
مشكلتك تظن أن جميع مايتم بـTransport & Network Layers _بالضرورة_ سيكون في الـSoftware وبإستخدام الـCPU، وهذا خطأ. هذا الكلام صحيح فقط مع ISA واليونكس وغيرهم. لانهم عبارة عن Software على PC.
الـarchitecture التابع للـPC والذي يستخدمه الـISA يقوم بمعالجة جميع ما في الـLayer 3 ومافوق بإستخدام الـCPU والـSoftware، وهنا سبب البطئ. هذا الكلام لا ينطبق الـHardware Firewalls، لماذا؟ لأنهم عوضا من استخدام الـCPU والـSoftware في عمليات الـRouting و الـPacket Filtering او حتى الـVPN، فإنهم يستخدمون الـASIC :).
عمرك سمعت عن تقنية CEF ؟
هذه التقنية تقوم بالـLayer 3 routing بالـASIC وبالتالي تم اطلاق تسمية Layer 3 Switching عليه لأنه يقوم بالـrouting بالضبط كالـLayer 2 switching، يعني wire speed. ونفس الشيء مع الـfirewall rules تتم بالـASIC، بما معناه معالجة الـpacket و تحديد معلومات الـlayer 3 كالـIP و الـlayer 4 كالـport يتم بالـASIC من دون استخدام الـCPU او الـSoftware. ونفس الكلام يجري على IPSec VPN.
أرجو ان الفرق بين الـhardware والـsoftware و سبب البطئ واضح الآن. فكلامك هذا ينطبق على الـsoftware، وليس الحوائط النارية الـhardwareاقتباسال IPSec يا صاحبي Driver على ال TCP/IP ... و ما دامو Driver على ال TCP/IP يبقى بيشتغل على مستوى ال مستوى ال Transport & Network Layers .... فأنا لحد دلوقتي مش فاهم كيف تقارن حكاية مستوى السوفتوير و لا الهاردوير !!
Command line VS GUI
ادخل جوجل واكتب command line vs gui وستجد اطنان المقالات التنافسية. القضية ليست واضحة كما تتصور، بل الآراء فيها متضاربة ولا يجوز القول أن GUI اسلس من الـCommand line أو العكس. فكل واحد منهما سلاسة في جانب معين، على سبيل المثال الـcommand line اسلس بكثير عندما تاتي للـscripting و جعل الاشياء automated. إليك هذا الرابط على سبيل المثال: http://www.computerhope.com/issues/ch000619.htmاقتباسو بعدين يا راجل يا مفتري ... اول مره اشوف واحد بيقول انو ال command line اسلس من ال GUI
هذا الرابط عبارة عن بحث في جوجل بإستخدام I feel lucky، يعني أول result في google. لاحظ أن كل أداة سلسة في جانب معين.
وحتى لو فرضنا جدلا أن الـGUI دائما أسلس (وهو ليس كذلك) فحتى الحوائط النارية الـHardware لديها GUI خاص بها :)
التكنولوجيا تطورت يا شيخ ;)
إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.
before asking: smart questions how-to
طبعا اقتباساتي من كلامك كثيره لكن لكتفي بالعليق عامة...
أولا ... انا لم اقل ان HD Firewall لا يعمل بكفائه و لم اقل ان ISA او اي Software اخر افضل ... كل ما وضحته ان ISA يوفر لك كل ما تحتاجه كفايروول و عن جداره, و انت دخلت في الحوار و كأنني اقارن من افضل من من ... تعليقي كان ان ISA يوفر كل شيء بالإضافه الى ال Web Caching و ال Firewall Arrays و هذا ما لا يوفره ال HD Firewall ...
أما مسألة كلامك العلمي عن الية عمل HD Firewall و انه يعمل ك wire speed و يستخدمون ال ASIC مما يعطي Utilization اسرع من اي software فأنا لا اختلف معك في هذا اطلاقا ... و لكن خلافي كان ان الفلتره باستخدام ايزا هي نفسها الفلتره التي يقوم بها HD Firewall مع اختلاف ال Processing Speed و التي تعتمد على ال HD Requirement للجهاز ...
عموما كل ما تفضلت به لا يعتبر ميزه ابدا ... فأنت تتحدث عن امور تسمى User Transparent .... يعني امور لا تسمن و لا تغني من جوع و غير ملحوظه على مستوى الفلتره ... و على قولتك بما انو التكنلوجيا تطورت ... ما تقوليش انو حد هيشغل ايزا على PIII Server و ال CPU Processing تعيسه و ال Throughput ابطأ ما يكون ... في هذا الزمن ال HD Requirement لم تعد معضله ابدا ...
أما حكاية ال GUI و ال Command Line .... فاترك هذا الامر لحرية المستخدم ...
في لينيكس في GUI و CMD
في ويندوز في GUI و CMD
تبقى المسأله نسبيه من شخص لاخر ... حابب تشتغل CMD ... ما يكون إلا منك و مبروك عليك ... ده شيء شخصي يعتمد عليك و على اختيارك و اللي يريحك.
أما ان (تفرض جدلا ان GUI اسلس -وهو ليس كذلك-) برضو دي نظرتك الشخصيه ...
على فكره انا ملاحظ انو كل حاجه من وجهة نظرك الشخصيه ... (يا على خاطري يا أزعل) :rolleyes:
It's hard to stay in such ridiculous situation
لا أحد يقول هذا.. القضية أنك ذكرت أن الأيزا يعطيك جميع مميزات الهاردوير فايروال وهذا الذي اختلفت فيه معك ووضحت لك السبب.اقتباسأولا ... انا لم اقل ان HD Firewall لا يعمل بكفائه و لم اقل ان ISA او اي Software اخر افضل
من الي قالك أنه الـهاردوير فاير وال لا يعطيك web caching أو Aarrays؟ :blink: الحوائط النارية الهاردوير توفر لك هذه المواصفات ايضا.. بعضها يأتي built in مع web caching، وبعضها يسمح لك بشراء وتركيب module، كما هو الحال معContent Switching Module التي توفرها شركة cisco. وايضا firewall arrays منتشر استخدامه كثيرا فلا يعقل لشركة كبيرة ان تستخدم single h/w firewall، معظم الشركات الكبيرة تستخدم الfirewall array.. وهذا ليس بجديد على الـhardware firewallاقتباستعليقي كان ان ISA يوفر كل شيء بالإضافه الى ال Web Caching و ال Firewall Arrays و هذا ما لا يوفره ال HD Firewall ...
زيادة سرعة الفلترة لا يعتبر ميزة؟ والمستخدم لا يلاحظه؟ :blink: كيف لا تعتبر ميزة ولا يلاحظه المستخدم وقد زادت سرعة الفلترة واصبحت wire speed..اقتباسعموما كل ما تفضلت به لا يعتبر ميزه ابدا ... فأنت تتحدث عن امور تسمى User Transparent .... يعني امور لا تسمن و لا تغني من جوع و غير ملحوظه على مستوى الفلتره
حتى لو زدت سرعة الـcpu والهاردسك والرام فستظل ابطأ من الـhardware firewall لانك تستخدم الـpc architecture والذي بصفته generic، واستحالة يكون كجهاز Optimized لغرض معين.اقتباس... و على قولتك بما انو التكنلوجيا تطورت ... ما تقوليش انو حد هيشغل ايزا على PIII Server و ال CPU Processing تعيسه و ال Throughput ابطأ ما يكون ... في هذا الزمن ال HD Requirement لم تعد معضله ابدا ...
بالضبط، فلا تقل أن الأيزا اسلس من الحوائط النارية الهاردوير :) .. الغريب انني من البداية اقول لك أن قضية "أسلس" ماهي إلى تفضيل شخصي، والآن ترجع وتعكس الوضع وتقولي الكلام الذي كنت اقوله لك.. مش انت الي كنت تقول "اول مرة اسمع ان الcmd اسلس من الgui" و "الأيزا اسلس من الهاردوير فايروال" ؟اقتباسأما حكاية ال GUI و ال Command Line .... فاترك هذا الامر لحرية المستخدم ...في لينيكس في GUI و CMD
في ويندوز في GUI و CMD
تبقى المسأله نسبيه من شخص لاخر ... حابب تشتغل CMD ... ما يكون إلا منك و مبروك عليك ... ده شيء شخصي يعتمد عليك و على اختيارك و اللي يريحك.
؟ :blink: اقتبس كلامي من غير تغيير.. انا ماقلت هذا الكلام.. انا قلت "وحتى لو فرضنا جدلا أن الـGUI دائما أسلس (وهو ليس كذلك)" لماذا حذفت لفظة "دائما"؟ هذه تغير المعنى كليا.. فالذي اقوله لك من البداية إلى الآن أنه لا توجد أداة واحدة سلسلة في جميع الجوانب، لكل أداة سلاسلتها الخاصة كما أن كل شخص يختار الذي يريد فلا يجوز أن نقول أن "الاداة الفلانية اسلس من الأخرى".. وهذا كان رد لكلامك أن الأيزا اسلس من الحوائط النارية الهاردوير..اقتباسأما ان (تفرض جدلا ان GUI اسلس -وهو ليس كذلك-) برضو دي نظرتك الشخصيه ...
إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.
before asking: smart questions how-to
اقتباسلا أحد يقول هذا.. القضية أنك ذكرت أن الأيزا يعطيك جميع مميزات الهاردوير فايروال وهذا الذي اختلفت فيه معك ووضحت لك السبب.
أجل يعطي جميع مواصفات ال HW Firewall و ما زلت عند كلامي... انت لم توضح سبب ... انت تحدثت عن امور تختلف في How To Implement فقط ... انا تحدثت عن الخاصيه بعيدا عن ذكر طريقة التطبيق ... و انت تحاول ترسيخ مفهوم ان تطبيق الخاصيه هو جوهر الموضوع.
اقتباسمن الي قالك أنه الـهاردوير فاير وال لا يعطيك web caching أو Aarrays؟ الحوائط النارية الهاردوير توفر لك هذه المواصفات ايضا.. بعضها يأتي built in مع web caching، وبعضها يسمح لك بشراء وتركيب module، كما هو الحال معContent Switching Module التي توفرها شركة cisco. وايضا firewall arrays منتشر استخدامه كثيرا فلا يعقل لشركة كبيرة ان تستخدم single h/w firewall، معظم الشركات الكبيرة تستخدم الfirewall array.. وهذا ليس بجديد على الـhardware firewall
طيب حضرتك ممكن تقلي ال HW Firewall بيوفر خاصية ال Web Caching ازاي ؟؟؟ و ازاي بيتبادل ال Storage Configuration ؟؟؟
و حكاية ال Firewall Array يا باشا لاتتم ايدا في الهاردوير كما تتم في ال ISA ...
كمثال ... انك تحط Firewall في اكتر من Point دي مفهومه ... بس تقدر تقلي ازاي اقدر اطبق Template زي B2B اللي ممكن اعملها في ايزا و توفر اعلى درجات الحمايه ... و اطبقها من خلال HD Firewall ...
انا مش عاوز مقالات ولا روابط ... عاوز مفهومك العلمي عن الموضوع ده ... اه و على فكره ... لو تبعتلي الكلام ده على الخاص يبقى احسن من العك اللي بيحصل هنا.
اقتباسزيادة سرعة الفلترة لا يعتبر ميزة؟ والمستخدم لا يلاحظه؟ كيف لا تعتبر ميزة ولا يلاحظه المستخدم وقد زادت سرعة الفلترة واصبحت wire speed..
انا قلت User Transparent ... مش Admin Transparent ... يعني عمرها ما هتكون ميزه ... و حتى على مستوى انها Admin Transparent و هي فعلا كذلك فلا تعتبر ميزه .. لأنك تتحدث عن فوارق لا تذكر ... الية التطبيق شيء و التقنية شيء ... صحيح انو لازم نهتم بال Utilization و انا معاك ... بس لما يكون ال System عندي Peak نبقى نتكلم عن الفروق ... بس طالما ال System Stable و ال Traffic اخر حلاوه ... يبقى ايه لزوم ال Wire Speed ؟؟؟ لإنو فعليا لو هتتكلم عن ال Wire Speed أنا اقلك ... لو عندك كرت شبكه واحد في خلل و شغال Broadcasting الله ينور و خانق الشبكه Traffic عمال على بطال ... يبقى فين ال Wire Speed دي راحت فين !!!
يبقى كلام سعادتك مش ميزه ابدا ... على الاقل من منظور انو User Transparent وأنا بقلك (على الاقل).
اقتباسحتى لو زدت سرعة الـcpu والهاردسك والرام فستظل ابطأ من الـhardware firewall لانك تستخدم الـpc architecture والذي بصفته generic، واستحالة يكون كجهاز Optimized لغرض معين.
برضو نرجع و نقول ... ما فيش خلاف على النقطه دي ... ايزا برضو شغال ك Firewall اخر حلاوه .. سواء بشكل Optimal أو لأ.
اقتباسبالضبط، فلا تقل أن الأيزا اسلس من الحوائط النارية الهاردوير .. الغريب انني من البداية اقول لك أن قضية "أسلس" ماهي إلى تفضيل شخصي، والآن ترجع وتعكس الوضع وتقولي الكلام الذي كنت اقوله لك.. مش انت الي كنت تقول "اول مرة اسمع ان الcmd اسلس من الgui" و "الأيزا اسلس من الهاردوير فايروال" ؟
نعم ؟؟؟؟ هوا مين اللي قال منظور شخصي بالأول ؟؟؟ أنا و لا انتا ؟؟؟
مش انتا اللي جبتلي ابحاث و دراسات و بتقلي انو ال CMD اسلس من ال GUI ؟؟
مش انتا اللي قلتلي بحثت عن طريق I Feel Lucky و كإنو جوجل بقى عارف انك بتحب ال CMD !!!
أعيد و أكرر ... انا اللي قلت انو ال (الاسلس دي حكاية شخصيه) ... بس انتا اللي جيت و قلت (وحتى لو فرضنا جدلا أن الـGUI دائما أسلس (وهو ليس كذلك) فحتى الحوائط النارية الـHardware لديها GUI خاص بها) ...
دلوقتي عاوز تقارن ال GUI الخاص بالايزا بال GUI لأي HW Firewall ... فمقارنتك عقيمه 100% ...
و فعلا ما زلت بقول اني اول مره اسمع واحد بيقول انو ال CMD اسلس GUI ....
لو قلت انو ال cmd اريح او افضل في نقاط معينه انا مش زعلان ... بس تقول انو ال CMD اسلس ... ده هوا اللي بيسموه وجهة نظرك الشخصيه ... و انا مستعد اعملك تصويت على الكلام ده في المنتدى او في اي مكان تاني تحبو ... ده بس عشان اثبتلك انو حضرتك اللي ماخد الامور من (وجهة نظر شخصيه).
و بعدين على حكاية:
اقتباساقتبس كلامي من غير تغيير.. انا ماقلت هذا الكلام.. انا قلت "وحتى لو فرضنا جدلا أن الـGUI دائما أسلس (وهو ليس كذلك)" لماذا حذفت لفظة "دائما"؟
شوف انا في اول ردي كتبت ايه :
اقتباسطبعا اقتباساتي من كلامك كثيره لكن لكتفي بالعليق عامة...
انا لا حذفت و لا حاجه ... انا قلت اني مش هقتبس لكن سأعلق بشكل عام ... لكن انا مش عارف انتا دايما بتستقصد الحرف ... بتدور على المشاركات ... واحد حط فوق المفعول بيه ضمه ... تقولو (معلش ده مفعول به لازم فتحه)...
يا اخي و ممكن تقلنا لما شلنا دائما تغير المعنى ازاي ؟؟؟ و ين استعاره مكنيه من مين ... و مين المشبه و المشبه به ...
نهاية ... كل ردودك و اقتباساتك و كإنو حضرتك مستهدف مني (بضم الميم) ... مش فاهم وجهة النظر دي هتشيلها من راسك امتى.
It's hard to stay in such ridiculous situation
الموضوع جميل جدا جدا حتى الآن والمعلومات جميلة وجديدة ,, لكني أخفيت آخر ردين فقط لأنه لم يكن لهما علاقة بالمعلومات التقنية بشكل مباشر ,,
وحقيقة الكل وضح وجهة نظره ويمكن للسائل أن يختار ,,,,,,
براحتك اذا لا تريد ان تعتبر السرعة في معالجة البيانات "ميزة".. لكن الحقيقة أنها ميزة ومنتجي الحوائط النارية الهاردوير يتفاخرون بهذه الميزة كما انها لم توجد إلا لإرضاء الـend user، فلا يجوز أن نقول انها لا تؤثر.. فأهم شي هو إرضاء الـend-user أولا، وثم نفكر كيف نرضي الـadministrator..
وقصة من قال أولا ومن قال آخرا ندعها لأن القارئ يستطيع أن يقرأ ويعلم بالضبط ماذا قيل.
طبعا طريقة التطبيق تؤثر، وانا ذكرت طريقة التطبيق لانك سالت عنها عندما قلت أن الـIPSec درايفر على الـTCP/IP، حينها وجب علي أن ابين لك طريقة التطبيق لتعلم أن قاعدتك هذه لا تمشي على الأجهزة الهاردوير.اقتباسأجل يعطي جميع مواصفات ال HW Firewall و ما زلت عند كلامي... انت لم توضح سبب ... انت تحدثت عن امور تختلف في How To Implement فقط ... انا تحدثت عن الخاصيه بعيدا عن ذكر طريقة التطبيق ... و انت تحاول ترسيخ مفهوم ان تطبيق الخاصيه هو جوهر الموضوع.
صحيح أن جميع الطرق تؤدي إلى روما لكن هذا لا يعني أن جميع الطرق متساوية في المسافة، فهناك طرق قريبة وطرق أقرب. ونفس الشيء مع تطبيقات الشبكات المختلفة فهي ايضا تعطي نتائج مختلفة! وطبعا تطبيق الخاصية جوهر الموضوع، فالسبب وراء زيادة السرعة (أو تقليل السرعة) هو كيفية التطبيق واذا فهمناها سنفهم السبب وراء كل مايحدث.
أولا: في البداية ذكرت انت ان الـHW FW لا يعطيك web caching من الأساس، هل سؤالك هذا يعني أنك اقتنعت اولا انه يعطيك كاشنج؟اقتباسطيب حضرتك ممكن تقلي ال HW Firewall بيوفر خاصية ال Web Caching ازاي ؟؟؟ و ازاي بيتبادل ال Storage Configuration ؟؟؟
ثانيا: للإجابة على سؤالك: أولا إسم الخاصية ليسـ Storage Configuration، بل اسمها Configuration Storage.. والمعنى يختلف طبعا..
حتى يفهم القارئ، الـConfiguration storage عبارة عن مخزن للـconfigurations لانظمة مايكروسوفت لجعل الإعدادات مركزية.. وطبعا الحوائط النارية الهاردوير أيضا لديها هذه الخاصية ولا جديد.. على سبيل المثال CiscoWorks اسم برنامج يقوم بالتعامل مع 1000 حائط ناري، وكما يظهر من الإسم تستخدمه شركة Cisco.. ونفس الشيء Nortel عندها برامج شبيهة لإدارة الأجهزة مركزيا، يعني تقوم بـpush للـconfiguration لجميع الأجهزة دفعة واحدة.
الـb2b نوع من انواع التجارة الالكترونية ويعني business-to-business، وعلاقة الشبكات بهذا النوع من التجارة الالكترونية يعتمد على التطبيق المراد.. فياليت توضع السؤال أكثر حتى افهم بالضبط ماهو الجانب الذي لا تستطيع الحوائط النارية الهاردوير القيام بها.اقتباسكمثال ... انك تحط Firewall في اكتر من Point دي مفهومه ... بس تقدر تقلي ازاي اقدر اطبق Template زي B2B اللي ممكن اعملها في ايزا و توفر اعلى درجات الحمايه ... و اطبقها من خلال HD Firewall ...
بخصوص الـwire speed processing:
هذه الخاصية ماوضعت إلا لتلبية حاجة المستخدم، فالـtraffic التي ستتم معالجته لصالح من؟؟ طبعا لصالح الـend-user، وعندما نجعل سرعة المعالجة wire speed ستتم معالجة الtraffic بسرعة أكثر بكثير من الـCPU/software.. والمستفيد أولا وأخيرا هو الـend-user.. فالهدف من الخاصية هذه هو ارضاء الـend-user.اقتباسانا قلت User Transparent ... مش Admin Transparent ... يعني عمرها ما هتكون ميزه ... و حتى على مستوى انها Admin Transparent و هي فعلا كذلك فلا تعتبر ميزه .. لأنك تتحدث عن فوارق لا تذكر
اشكرك على هذا المثال فهذا يوضع مدى أهمية الـwire speed processing، وكيف أن هذه الخاصية ستساعدك على تقديم خدمة قوية وسريعة حتى بالنسبة للشبكات الصغيرة والمتوسطة، لانك لا تدري فلربما دخل عليك بطاقة شبكات لا تعمل جيدا او فيروس واصبحت الأجهزة ترسل ترافك هائل تقصم ظهر الfirewall/router/etc.اقتباسبس لما يكون ال System عندي Peak نبقى نتكلم عن الفروق ... بس طالما ال System Stable و ال Traffic اخر حلاوه ... يبقى ايه لزوم ال Wire Speed ؟؟؟ لإنو فعليا لو هتتكلم عن ال Wire Speed أنا اقلك ... لو عندك كرت شبكه واحد في خلل و شغال Broadcasting الله ينور و خانق الشبكه Traffic عمال على بطال ... يبقى فين ال Wire Speed دي راحت فين !!!يبقى كلام سعادتك مش ميزه ابدا
ماذا سيحدث مع الـISA:
عندما يستقبل الـISA ترافك هائل، ستزداد فترة معالجة الـpackets اكثر واكثر واكثر، ففترة المعالجة لن تكون ثابته :).. لان نظام التشغيل المتبع ليــس Real-Time. :) وياليت هذا فقط بل لو كان عندك تطبيقات أخرى على الـISA ستتاثر سلبا وستنخفض فترة المعالجة لها ايضا، يعني ليس فقط معالجة الpackets بل أيضا معالجة أي شيء آخر، على سبيل المثال لو كان عندك VPN و IPSec حينها سينزل مستوى الـIPSec ويكون أبطأ حتى لو كان في process آخر ليس له علاقة! وكل هذه المشاكل لسببين: المعالجة ليست wire speed، نظام التشغيل ليسـ real-time.
ماذا سيحدث مع Hardware Firewall
صحيح الـthroughput المتاح للـend-user سيقل، لانه يوجد ترافك آخر يمر بشدة (بسبب الفيروس)، لكن أولا، الجهاز سيتعامل مع الموقف بطريقة أسرع وأكثر ثباتا، فهو يعالج بالـwire-speed ويمكنه التخلص من الـpackets الغير مرغوبة بسرعة أكبر. وثانيا هذه المشكلة لن تؤثر على بقية الـعمليات الداخلية، فلو عندك VPN على نفس الجهاز لن يتأثر اطلاقا وسيؤدي وظيفته كما ان شيئا لم يحدث. والسبب لهذا الثبات هو أنه wire speed وثانيا انه real-time.
ماذا يعني real time
real-time لا يعني interactive. فهناك خلط لإستخدام هذا المصطلح حتى من الشركات المنتجة للبرامج، فمثلا تجد شركة تبيع منتج (مثلا) chat ويقولك هذا يعطيك real-time conversation وهذا خطأ فادح. المعنى الحقيقي للـreal time لا يعني هذا!
حتى لا يطول الموضوع ويتفرع كثيرا، ارجوا من القارئ دخول هذا الموقع، فهو يبين ماذا يعني real-time
http://en.wikipedia.org/wiki/Real_time
وطبعا الوندوز سيرفر ليس real-time، لكن الـPIX على سبيل المثال عبارة عن Real-Time، ونفس الشيء مع الـPix OS
مايهم القارئ يقرأ ويشوف :)اقتباسنعم ؟؟؟؟ هوا مين اللي قال منظور شخصي بالأول ؟؟؟ أنا و لا انتا ؟؟؟
لا ياخي.. اقرأ البحث الذي أعطيتك مرة أخرى، وستجد أنه يذكر إيجابيات وسلبيات الـGUI والـCLI.. فالقصد واضح وهو أن لكل شيء إيجابيات وسلبيات.. والخلاصة ايضا واضحة وهي "القضية نظرة شخصية وكيف يرتاح المستخدم اكثر". ونفس الشيء مع جملة "الأيزا أسلس" لكل شيء أيجابيا وسلبيات ولا يجب أن نجزم ان اداة اسلس هكذا.اقتباسمش انتا اللي جبتلي ابحاث و دراسات و بتقلي انو ال CMD اسلس من ال GUI ؟؟
أيضا لو كنت قرأت محتويات تلك المواقع التي تظهرها جوجل لكنت علمت ماذا اقصد، بس الظاهر لم تقرأ.. فالسواد الأعظم منها يقول ان الـقضية خلافية ولكل أداة ايجابياتها وسلبياتها.اقتباسمش انتا اللي قلتلي بحثت عن طريق I Feel Lucky و كإنو جوجل بقى عارف انك بتحب ال CMD !!!
الـGUI ليس أسلس دائما، كما ان الـCLI ليس أسلس دائما.. والذي يجب أن يقال هو أن لكل أداة سلاسة جانب معين ولا يجوز التعميم هكذا.اقتباسبس انتا اللي جيت و قلت (وحتى لو فرضنا جدلا أن الـGUI دائما أسلس (وهو ليس كذلك) فحتى الحوائط النارية الـHardware لديها GUI خاص بها) ...
اقتباسيا اخي و ممكن تقلنا لما شلنا دائما تغير المعنى ازاي ؟؟؟ و ين استعاره مكنيه من مين ... و مين المشبه و المشبه به ...
هل وضحت معنى كلمة "دائما" ؟
هذا الي اقوله لك من الصبح وهذا المكتوب في المواقع التي اعطيتك.. فلو قرأتهم لما حدث هذا الخلط في الفهم. وهذا النص قلته لك _اول_ مرة تحدثت عن الGUI:اقتباسلو قلت انو ال cmd اريح او افضل في نقاط معينه انا مش زعلان ..
يعني اقولك ببساطة انها قضية شخصية وعلى سبيل المثال انا افضل هذه، وانت تفضل تلك، وغيرنا يفضل غيرهم..فالقضية تفضيل شخصي..اقتباسو في نظري أرى ان الـPIX 7.x اسلس من الـISA بكثير لانه يعتمد على الـcommand line في جميع الاوامر، وهذا اسرع من اعدادات الـGUI.. الخلاصة ان كلمة "اسلس" لا تعبر عن شيء إلا عن المنظور الشخصي فقط لا اكثر ولا اقل..
إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.
before asking: smart questions how-to
هذا الموضوع مغلق.