• 21-03-2016, 17:11:54
    #1
    Üyeliği durduruldu
    Merhabalar,

    Elinde sıfır veya ikinci el olarak Juniper SRX 1400 modeli olanlar fiyat teklifi verebilirler mi?

    Olması gereken modüller,

    • SRX1400-CHAS-A Chassis
    • SRX1400-FAN Fan Tray
    • SRX1K-SYSIO-GE Module
    • SRX1K-RE-12-10 Module
    • SRX1K-NPC-SPC-1-10-40 Module
    • SRX3K-2GE-XFP Module
    • Two (2) Juniper SRX1K-PWR-AC Power Supplies
    • Two (2) Juniper SRX-XFP-10GE-SR 10G Transceivers
    • Four (4) Juniper SRX-SFP-1GE-SX 1G Transceivers
    • Rack Mount Brackets
  • 22-03-2016, 10:29:55
    #2
    Kullanım amacı ne olacak , srx1400 serisini dc kullanımına düşünüyorsanız uzak durun high end seriler zor taşıyor bazı sistemsel hatalardan ve 2. ele girmeyin bu ürünlerde support cok daha önemli cihazdan.
    Support almak istediğinizde size Back charge yani support alınmamış yılların ücretleride yazıyorlar
  • 22-03-2016, 11:24:25
    #3
    öncelikle aradığın cihazın ikinci elini bulman biraz zor. bunun da nedenine gelince; aralarındaki fiyat farkı çok az olunca çoğu kişinin tercihinin srx1400 yerine srx3400 veya srx3600 olması. yeterli bilgin veya deneyimin yoksa, sıfır olarak almanı tavsiye ederim. bu arada not olarak söylüyorum, çok önemli bir network için kullanacaksan routing engine dual yap.
  • 22-03-2016, 12:27:18
    #4
    Üyeliği durduruldu
    Salay adlı üyeden alıntı: mesajı görüntüle
    Kullanım amacı ne olacak , srx1400 serisini dc kullanımına düşünüyorsanız uzak durun high end seriler zor taşıyor bazı sistemsel hatalardan ve 2. ele girmeyin bu ürünlerde support cok daha önemli cihazdan.
    Support almak istediğinizde size Back charge yani support alınmamış yılların ücretleride yazıyorlar
    Yönetim konusunda bir sorun yaşayacağımı düşünmüyorum cihazda teknik bir sorun yoksa çünkü cihazı aralıksız 1 yıl boyunca daha önce kullanadım. 3600 de kullandım daha sonra

    foo adlı üyeden alıntı: mesajı görüntüle
    öncelikle aradığın cihazın ikinci elini bulman biraz zor. bunun da nedenine gelince; aralarındaki fiyat farkı çok az olunca çoğu kişinin tercihinin srx1400 yerine srx3400 veya srx3600 olması. yeterli bilgin veya deneyimin yoksa, sıfır olarak almanı tavsiye ederim. bu arada not olarak söylüyorum, çok önemli bir network için kullanacaksan routing engine dual yap.
    Evet bende öyle yapacağım eğer 1400 bulamazsam 3600 serisine yönleneceğiz mecburen, aslında 1-2 adet ikinci el ürün buldum ama güvensizlik olduğu için pek yanaşmak istemiyorum. Eğer cihazı temin edip networke dahil edebilirsek dual yapı aktif durumda olacak .
  • 22-03-2016, 19:39:54
    #5
    birdamla adlı üyeden alıntı: mesajı görüntüle
    Yönetim konusunda bir sorun yaşayacağımı düşünmüyorum cihazda teknik bir sorun yoksa çünkü cihazı aralıksız 1 yıl boyunca daha önce kullanadım. 3600 de kullandım daha sonra



    Evet bende öyle yapacağım eğer 1400 bulamazsam 3600 serisine yönleneceğiz mecburen, aslında 1-2 adet ikinci el ürün buldum ama güvensizlik olduğu için pek yanaşmak istemiyorum. Eğer cihazı temin edip networke dahil edebilirsek dual yapı aktif durumda olacak .

    Biz 3600 de yaşadığımız bir sorunu paylaşayım.
    Cihazımız da 3 adet SPC var ve şöyle bir bug var ,
    1. SPC işletim sistemini ortak kullanır kalanlar session'ları düzenler. Ancak her session 1 core da çakılı kalıyor şayet X bir ip doğru bir trafik ile session açıp arkadan paket flood yaparsa ve cihazda yük yoksa ya da o trafik 1. SPC de 1Core da stuck yaptırırsa tüm network aşağı iniyor.

    Çözüm yolları :
    A. Extended SPU Lisans işletim sistemini SPC lerde float hale getiriyor ve kendi kitlenmeden cihazın konuya müdahele imkanı doğuyor

    B. Support sahibi olmak , bu durumda Extended lisans ücretsiz veriliyor

    A'nın maliyeti yanılmıyorsam 20.000 euro civarıydı
    B'nin maliyeti

    3SPC 2 NPC 4Network kart 10G XPF 'ler 16x1G ve routing engine ile 15.000 dolar Back Charge


    Back Charge ödeyerek sorunu çözmek zorunda kaldık.


    Hatayı kendimiz tespit edip rapor ettiğimiz halde junipere ve kendi hatalarını diğer insanlarda kabul ettikleri case numaralarını da paylaştığımız halde.

    İlgili tüm yazışmaları paylaşabilirim
    Gray market ürün almayın ilk aldığımızdı son oldu , bu tür cihazlarda iş sadece elle tutulur hatalarda olmuyor.
  • 22-03-2016, 21:04:43
    #6
    Üyeliği durduruldu
    Salay adlı üyeden alıntı: mesajı görüntüle
    Biz 3600 de yaşadığımız bir sorunu paylaşayım.
    Cihazımız da 3 adet SPC var ve şöyle bir bug var ,
    1. SPC işletim sistemini ortak kullanır kalanlar session'ları düzenler. Ancak her session 1 core da çakılı kalıyor şayet X bir ip doğru bir trafik ile session açıp arkadan paket flood yaparsa ve cihazda yük yoksa ya da o trafik 1. SPC de 1Core da stuck yaptırırsa tüm network aşağı iniyor.

    Çözüm yolları :
    A. Extended SPU Lisans işletim sistemini SPC lerde float hale getiriyor ve kendi kitlenmeden cihazın konuya müdahele imkanı doğuyor

    B. Support sahibi olmak , bu durumda Extended lisans ücretsiz veriliyor

    A'nın maliyeti yanılmıyorsam 20.000 euro civarıydı
    B'nin maliyeti

    3SPC 2 NPC 4Network kart 10G XPF 'ler 16x1G ve routing engine ile 15.000 dolar Back Charge


    Back Charge ödeyerek sorunu çözmek zorunda kaldık.


    Hatayı kendimiz tespit edip rapor ettiğimiz halde junipere ve kendi hatalarını diğer insanlarda kabul ettikleri case numaralarını da paylaştığımız halde.

    İlgili tüm yazışmaları paylaşabilirim
    Gray market ürün almayın ilk aldığımızdı son oldu , bu tür cihazlarda iş sadece elle tutulur hatalarda olmuyor.
    Fikir ve paylaşımlarınız için teşekkür ederim.

    Back charge konusu daha önce outsource olarak hizmet verdiğim bir firmada başıma gelmişti ama bu durumdan sadece bir yıllık support alarak sıyrılmıştık.

    Gönül ister ki Full Support destekli bir ürün alalım ama fiyatlar ortada.

    Türkiyedeki bir kaç partnerden teklif istedik bakalım sıfır fiyatları ne durumda olacak.

    Özellikle IPS/IDS konusunda farklı bir cihaz öneriniz varsa almak isterim.
  • 23-03-2016, 02:02:44
    #7
    birdamla adlı üyeden alıntı: mesajı görüntüle
    Fikir ve paylaşımlarınız için teşekkür ederim.

    Back charge konusu daha önce outsource olarak hizmet verdiğim bir firmada başıma gelmişti ama bu durumdan sadece bir yıllık support alarak sıyrılmıştık.

    Gönül ister ki Full Support destekli bir ürün alalım ama fiyatlar ortada.

    Türkiyedeki bir kaç partnerden teklif istedik bakalım sıfır fiyatları ne durumda olacak.

    Özellikle IPS/IDS konusunda farklı bir cihaz öneriniz varsa almak isterim.
    SRX serisine firewall olarak bakmayın DDOS mitigator ları incelemenizi ve iyi bir router almanızı tavsiye ederim ve ayrıca comunity üzerinden Sflow-rt gibi sistemler ile kendi mitigation sisteminizi kurmanız daha verimli olacaktır.

    Ya da çalıştığınız datacenterdan yardım isteyin bu kadar masraf yerine daha iyi olacaktır. Sonucda sadece cihaz / bilgi vs değil aynı zamanda risk ve hat giderleride söz konusu
  • 23-03-2016, 02:31:06
    #8
    Üyeliği durduruldu
    Salay adlı üyeden alıntı: mesajı görüntüle
    SRX serisine firewall olarak bakmayın DDOS mitigator ları incelemenizi ve iyi bir router almanızı tavsiye ederim ve ayrıca comunity üzerinden Sflow-rt gibi sistemler ile kendi mitigation sisteminizi kurmanız daha verimli olacaktır.

    Ya da çalıştığınız datacenterdan yardım isteyin bu kadar masraf yerine daha iyi olacaktır. Sonucda sadece cihaz / bilgi vs değil aynı zamanda risk ve hat giderleride söz konusu
    Bilgi için teşekkür ederim ama bizim tam olarak bir ddos migrationa ihtiyacımız yok. SRX bizim tüm isteklerime cevap verebilen bir cihaz.

    DDOS konusunda kendi geliştiğimiz community seviyesinde opensource çözümlerimiz mevcut bu yazılımlar ise IPS/IDS yapabiliyoruz.

    Sadece IPS/IDS konusunda UTM olarak farklı bir çözüm önerimiz var mı demek istemiştim.
  • 23-03-2016, 03:52:41
    #9
    birdamla adlı üyeden alıntı: mesajı görüntüle
    Bilgi için teşekkür ederim ama bizim tam olarak bir ddos migrationa ihtiyacımız yok. SRX bizim tüm isteklerime cevap verebilen bir cihaz.

    DDOS konusunda kendi geliştiğimiz community seviyesinde opensource çözümlerimiz mevcut bu yazılımlar ise IPS/IDS yapabiliyoruz.

    Sadece IPS/IDS konusunda UTM olarak farklı bir çözüm önerimiz var mı demek istemiştim.
    IPS ve IDS için suricata gibi yazılımlar SRX den daha efektif sonuclar cıkartabilir. 1400 Serisinin NPC seviyesinde cok cabuk kernel drop'a uğraması olası bir çok trafikde ayrıca Screen Rules limitleri Cok cok düşük seviyelerde kalacaktır. Gene kullanım amacını siz daha iyi bilirsiniz. Ancak SRX iyi bir Router / Switch / firewall kombinasyonu içinde efektif olur heleki layer7 işlemler için App FW ler de devreye girmeden tam bir perişanlık olur. Amaç sadece IDS / IPS ise iyi bir üzerinde CPU ve Ram olan Ethernet kartı ile güzel bir freebsd / cent os kernel derlemesi ve suricata daha efektif olacaktır.