differenze tra asa & router

Tutto ciò che ha a che fare con le reti

Moderatore: Federico.Lagni

Rispondi
Avatar utente
valerio1976
Network Emperor
Messaggi: 263
Iscritto il: ven 05 mar , 2010 9:05 am

Buongiorno a tutti,

La domanda potrebbe sembrare sciocca ma è tanto per capire.

Potreste dirmi che differenza in termini di vantaggi tra creare una VPN con un asa oppure con un router, gli asa possono greare VPN gre over ipsec ?

grazie
Avatar utente
valerio1976
Network Emperor
Messaggi: 263
Iscritto il: ven 05 mar , 2010 9:05 am

nessuno mi risponde :(
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Bella domanda. Da quanto ne so gli ASA non fanno proprio da router. I router però possono fare tutto quello che fa l'ASA, naturalmente con l'adeguato IOS. Però molti mettono l'ASA dopo il router, noon so se solo per sgravare la CPU del router oppure perché sono più prestanti (in fondo sono realizzati proprio per assolgere solo quel compito).

Attendiamo risposte da persone più illuminate sul questo argomento
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
valerio1976
Network Emperor
Messaggi: 263
Iscritto il: ven 05 mar , 2010 9:05 am

ciao grazie per la risposta,
ho letto tempo fa che il vantaggio per le VPN era per il fatto che prima i router criptavano i pachetti via software mentre gli asa via hardware (ovviamente + performati) ma adesso anche i router lo fanno e fanno pure come hai detto tu quello che fa un asa,
quindi non capisco LOL
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Infatti. Potrebbe essere una questione economica, magari un routerino SOHO + un piccolo ASA costa meno di un router corazzato.
Non cade foglia che l'inconscio non voglia (S.B.)
blublublu
Cisco power user
Messaggi: 82
Iscritto il: mer 11 mag , 2011 6:14 pm

l'ASA è un firewall, è progettato per fare filtraggio a più alto livello. Il router ovviamente ha maggiori possibilità a livello di routing avanzato. In base alle tue esigenze scegli la tipologia più adatta. Nel campo VPN access l'ASA offre maggiori opzioni
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

blublublu ha scritto:... Nel campo VPN access l'ASA offre maggiori opzioni
Questo non lo sapevo.
Comunque quando finisco la CCNP ROUTE e THSHOOT, pensavo di buttarmi su CCNP Security :-)
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

La linea di demarcazione tra router e firewall diventa sempre piu' spessa.
Per capirci :
fr.jpg
Probabilmente nel mondo Cisco sono i router ad essere maggiormente funzionali.
Il fatto di differenziare le funzionalita' e' piu' che altro una questione commerciale.Rimane comunque il fatto che ASA PIX e Router montano sistemi operativi differenti, personalmente i fido di piu' di IOS che di Finesse/PIX OS e di un Linux kernel "moddato" (ASA) .
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

In effetti una volta che usi il CBAC o lo ZBFW su un router, e' gia' parecchio firewalloso.
Rispondi