loopylf 发表于 2007-3-22 09:50:33

vmware下装SIG

vmware下装SIG:在vmware中如果虚拟IDE安装时会识别成E250,如果虚拟 scsci安装时会识别成E500
那么分别在安装盘\install\appliance\config\hw\e250\base或install\appliance\config\hw\e500\supermicro下有个drivers文件
改成

SCSI_DRIVER=- NET_DRIVER0=pcnet32 NET_DRIVER1=pcnet32

SCSI_DRIVER=BusLogic NET_DRIVER0=pcnet32 NET_DRIVER1=pcnet32
我就是在vmware(在dell2950双双核至强上划了两个cpu,1G内存)下装的,并投入实用,100M出口,300个用户,效果还行.

lovellh 发表于 2007-3-22 13:16:19

那直接用DELL 2950 就行了,,,

jesse 发表于 2007-3-22 16:00:57

McAfee SIG 用的不是在线扫描技术,对用户使用习惯改变比较大,尤其是 HTTP。

要把所有东西先下载到 SIG 上扫毒后,再发给客户端。

lovellh 发表于 2007-3-22 17:45:25

这样对用户来说就下载大软件就不行了

lovellh 发表于 2007-3-22 17:46:47

不知用户在使用上有没有什么问题   最好内存要大点

jesse 发表于 2007-3-22 18:31:31

网关会保持到浏览器的连接,使浏览器不超时,试一下就知道了。总之,放了 SIG 让你会感觉到使用上区别很大的,FTP协议会每个一段时间发个消息给FTP客户端,这个消息会说下载了多少

可以通过设置启用 HTTP 协议下载状态页,就是在下载过程中,会在浏览器中显示下载进度。

McAfee SIG 不是基于在线扫毒技术,也不是基于流量识别协议,是基于端口识别协议,如果访问非 80, 21 的 HTTP, FTP 流量它不能识别。

有些网关防病毒产品是基于流量识别协议,在线扫毒,这种产品对用户的使用习惯影响不大。

lovellh 发表于 2007-3-23 00:06:48

但33003400都用在大网络的,,,我试验过效果不是很理想

jesse 发表于 2007-3-23 15:04:29

国外的大公司有很严格的安全策略和政策,这些政策是要用户适应公司的规定,也就是安全第一,可是国内的客户确实接受不了这样的方式。

jesse 发表于 2007-3-23 15:07:50

传统防病毒厂商的产品基本上都不用在线扫描技术,趋势手里有在线扫描的专利,但是,产品做的很一般,Trend Micro InterScan Web Appliance 我测试过,硬件的。

jesse 发表于 2007-3-23 15:09:16

CP Secure 的防病毒网关是在线扫描的,这个公司是趋势的人出来做的。

loopylf 发表于 2007-3-23 19:26:23

原帖由 lovellh 于 2007-3-22 13:16 发表 http://bbs.routerclub.com/images/common/back.gif
那直接用DELL 2950 就行了,,,
嘿嘿!上面有2T的raid5我可不想浪费了,对http真的是效果一般,但别的产品也就那样,工作性质决定了必定有延迟,我主要用他的smtp过滤,我能找到的并可以不花钱的也就他对中文垃圾邮件处理效果好一点.
下载,可启用下载状态页,否则用户回以为出了问题,但其实不影响太多下载速度,先下载到 SIG 然后从SIG到客户而SIG到客户的速度可是局域网速度

jesse 发表于 2007-3-23 22:47:17

lovellh你知道 3100 (就是 PowerEdge 860) 原厂商配了多少内存吗?是2GB? 还是4GB?

lovellh 发表于 2007-3-25 22:12:10

3100就是1G内存

9939781 发表于 2007-3-27 10:34:44

LZ真是好人,我顶你

jesse 发表于 2007-3-27 11:48:58

LZ是谁呀?
页: [1] 2
查看完整版本: vmware下装SIG