UTM 문의

   조회 744   추천 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

안녕하세요.

현재 UTM 장비로 안랩 트러스가드 50B를 쓰고 있습니다.

상태가 위태위태해 긴급 대체장비 요청했는데 없네요. ㅡㅡ;

일단 교체는 해야겠고...

혹시 장애 발생시 빠른 대처가 가능하도록 많이 사용하는 포티게이트 60F 를 제안하네요.

트러스가드 50B 와 포티게이트 60F 를 비교해봤을때 성능이 어느정도 차이인지를 스펙봐도 넘 어렵네요.

유지보수를 위해 포티게이트 60F 로 가는게 좋을까요?

짧은글 일수록 신중하게.
박문형 03-04
써비스 하는 쪽에서 트래픽양을 계산해서 장비 모델을 맞추어 주는게 맞다라고 생각합니다..

문제는 비용이겠죠..

포티게이트 라이센스 비용이 꽤 올랐다는 이야기가 있어서요..

학교나 그럭저럭 규모 있는 병원도 포티게이트 많이 사용하기에 장비 자체 신뢰성은 안랩 장비와 같거나 더 낫다라고 생각합니다..
박문형 03-04
https://shop.itsns.co.kr/products/ahnlab-tg-50b-trusguard-50b

https://shop.itsns.co.kr/products/fortinet-fg-60f-fortigate-60f

링크에 스팩에 대해 나와 있는데 거의 비슷한 등급의 장비이고 1대 1로 비교하기는 힘드나 포티게이트가 조금 스팩이 딸리는 듯합니다..
     
FortiGate 60F 안랩 측정 기준으로 보면...
IPS 처리 성능은 1.4Gbps / 방화벽 처리 성능 10Gbps/ IPsecVPN 6.5Gbps 입니다^^;

IPS Throughput  1.4 Gbp
Firewall  Throughput (1518 / 512 / 64 byte UDP packets) 10/10/6 Gbps
IPsec VPN Throughput (512 byte)  6.5 Gbps

https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/pdf/fortigate-fortiwifi-60f-series.pdf
          
이원재K 03-06
안그래도 각사에서 제공하는 스펙시트를 보긴했는데 각자 측정하는 기준이 다른건지 차이가 많더라구요.
정말 동일한 기준인지 궁금하긴 합니다.
IPSec VPN 같은경우 성능차이가 심하게 포티가 높네요.
실제 하드웨어 스펙을 찾아보긴 했는데 시스템이 달라 비교가 어렵더라구요.
포티 FG-60F : ARMv8 8-core / RAM 2G
안랩 TG-50B : Atom C3508 4-core / RAM 8G
CPU 코어수는 포티가 많고 메모리는 안랩이 더 많네요.
물론 소프트웨어가 중요하기도 하겠지요.
그냥 비교하기 어려워서 원래 쓰던거 현재 잘 돌아가는 안랩 장비로 선택했습니다.
               
가장 중요한 점이 ARM vs x86  차이와 더불어....
암호화 및 보안기능 처리 전용 SoC 칩셋의 탑재 유무 및 해당 칩셋의 성능차이라고 보시면 됩니다..

포티게이트는 IPsec 암호화/복호화 과정을 SoC 칩셋으로 처리합니다.

추가적으로 FortiGate 3자리 모델부터 x86시스템을 사용했었는데...
E시리즈 모델 부터는 200 모델군 이후 부터 x68시스템을 사용합니다.

자세한 정보는 아래 덧글 내용확인해 보세요^^;
https://www.2cpu.co.kr/bbs/new_view.php?bo_table=freeboard_2011&wr_id=1739882
                    
이원재K 03-06
달아주신 링크 보니 왜 포티게이트를 젤 많이 쓰는지 알겠네요.
말씀해주신 전용 SoC 칩이 막강하군요.
정보 정말 감사합니다.
이렇게 또 배우네요.
많은 도움이 되었습니다.
포티 중고라도 들여서 미리 공부좀 해야겠네요.
                         
가상화쪽 경험 있으시면...
Fortinet 기술지원 사이트 개인사용용 계정에 대해서 VM 3개까지는 무료로 FortiOS 사용 가능합니다^^;
(FortiOS v7.2.1부터 VM 트라이얼 버전의 사용 기간이 15일에서 영구적으로 변경)

뭐 추가적인 기능 제약이 많기는 하는데...
경험 삼아 설치해보려면 하기 사이트 가입하신 다음에...
https://support.fortinet.com/

Support -> Download -> Firmware Download 페이지 접근하시고,
https://support.fortinet.com/support/#/downloads/firmware

폴더 구조 "FortiGate / v7.00 / 7.4 / 7.4.7 " 접근하신 다음에...

구동 VM 환경에 맞는 VM 이미지 다운로드 받으셔서 설치하시면 됩니다^^;
https://docs.fortinet.com/document/fortigate/7.4.7/administration-guide/441460
이원재K 03-04
답변 감사드립니다.
내용 참고 하겠습니다.
제온프로 03-05
AhnLab TrusGuard 50B 가 스펙이 높네요.
이원재K 03-05
기존 쓰던 50B 로 재계약 하기로 했네요.
신규 장비 설치할동안 혹시 장애 발생하면 안되니 대체장비 요청했는데 다행이 내일 수급이 가능하다고 하네요.
답변 참고하여 50B로 결정했습니다.
감사합니다.


QnA
제목Page 1/23
04-12   546   Sakura24
04-03   550   비오는날우산
04-03   422  
04-01   463   아이브릿지
03-30   456   Sakura24
03-27   686   Pathway
03-19   872   구차니
03-16   549   홀릭0o0
03-16   719   케치
03-07   624   마왕
03-04   745   이원재K
03-01   975   디브이
02-26   825   GoverZG
02-22   1001   gusoong
02-19   604   구차니
02-18   634   박문형
02-17   590   잉여
02-16   612   홀릭0o0
02-10   1040   홀릭0o0
02-02   1075   INMD