PIX515 or ASA 5510

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 27
Зарегистрирован: 17 авг 2005, 13:21
Откуда: Тюмень

Сообщение Рома » 02 мар 2006, 14:45

Нужен фаервол с DMZ зоной. В организации 7 подсетей (около 150 машин), возможно увеличение до 9. Планируется что все будут ходит в инет через один фаервол, пока только ходит около 80 машин. В DMZ серерва почты и услуги для чужих (не больше 5 машин). Что выбрать подскажите плиз?

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 03 мар 2006, 20:53

Цитата (Рома @ 2.03.2006 - 13:45)
Нужен фаервол с DMZ зоной. В организации 7 подсетей (около 150 машин), возможно увеличение до 9. Планируется что все будут ходит в инет через один фаервол, пока только ходит около 80 машин. В DMZ серерва почты и услуги для чужих (не больше 5 машин). Что выбрать подскажите плиз?
[/quote]

Второе - включает в себя первое, соответственно по цене....
Новый участник
Сообщения: 27
Зарегистрирован: 17 авг 2005, 13:21
Откуда: Тюмень

Сообщение Рома » 06 мар 2006, 08:45

Спасибо, т.е. ASу стоит выбирать только если планируется еще подключать всякие фильтры, антивирусы и т.п. дополнительные возможности. А так получается если нужен просто firewall - то PIX справиться с этой задачей хорошо?

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 06 мар 2006, 10:26

Цитата (Рома @ 6.03.2006 - 07:45)
Спасибо, т.е. ASу стоит выбирать только если планируется еще подключать всякие фильтры, антивирусы и т.п. дополнительные возможности. А так получается если нужен просто firewall - то PIX справиться с этой задачей хорошо?
[/quote]

PIX - устаревшая модель, к тому же фунций меньше чем у ASA. - почитайте на сайте Cisco - не цитировать же тут всю документацию?
Новый участник
Сообщения: 27
Зарегистрирован: 17 авг 2005, 13:21
Откуда: Тюмень

Сообщение Рома » 06 мар 2006, 11:22

В смысле устаревшая, ее уже сняли с производства?
Был я на сайте Cisco. ASA позиционируется как PIX+VPN+ANTI-X. Но мне vpn anti-x не надо, я так думаю. Тем более что за anti-x видимо придетлся каждый год дополнительно платить. В инете про него ничего не нашел путнего, отзывов нет :(

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 06 мар 2006, 13:46

Цитата (Рома @ 6.03.2006 - 10:22)
В смысле устаревшая, ее уже сняли с производства?
Был я на сайте Cisco. ASA позиционируется как PIX+VPN+ANTI-X. Но мне vpn anti-x не надо, я так думаю. Тем более что за anti-x видимо придетлся каждый год дополнительно платить. В инете про него ничего не нашел путнего, отзывов нет :(
[/quote]

ничего дополнительно платить не нужно.
Себе заказали 2 ASA5520 - вот вот придут, как выстаим - спрашивайте.
Новый участник
Сообщения: 27
Зарегистрирован: 17 авг 2005, 13:21
Откуда: Тюмень

Сообщение Рома » 07 мар 2006, 09:35

Хорошо, я поспрашиваю :)
На сайте есть инфа, что если используется вариант ANTI-X, то подписка на услуги всего года, а что потом будет?
И по рисункам на их сайте (где описываются редакции) не понятно, могу ли я использовать редакцию Anti-x, как обычный фаервол
Cisco ASA 5510 Appliance Anti-X Edition Bundle (ASA 5510 appliance, CSC-SSM-10, 50-user antivirus, anti-spyware, 1-year subscription service*)
Cisco
Если не сложно ощущения, когда придет, напишите, в почту или сюда

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 07 мар 2006, 13:15

Цитата (Рома @ 7.03.2006 - 08:35)
Cisco ASA 5510 Appliance Anti-X Edition Bundle (ASA 5510 appliance, CSC-SSM-10, 50-user antivirus, anti-spyware, 1-year subscription service*)

[/quote]

когда мы заказывали - этой опции еще небыло. Но ведь ее можно и не заказывать!

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8