CISCO ASA 5005

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
nerviano
n00b
Messaggi: 20
Iscritto il: mer 15 apr , 2009 9:07 am

Salve
ho 2 reti distinte le quali hanno 2 accessi separati per internet,nel senso che hanno 2 indirizzi diversi per uscire.
Vorrei far confluire le 2 reti a questo firewall,conservando le regole di ognuno e utilizzando 2 interfacce di out per ogni rete.
Secondo voi questo tipo di firewall potrebbe reggere questo tipo di configurazione?

Grazie
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Direi di no poichè puoi mettere solo una default route e il source routing x ora nn si può fare sugli ASA.

Mettici un bel router con IOS firewall
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
nerviano
n00b
Messaggi: 20
Iscritto il: mer 15 apr , 2009 9:07 am

Ti ringrazio per la risposta.

Buonagiornata.
nerviano
n00b
Messaggi: 20
Iscritto il: mer 15 apr , 2009 9:07 am

Montare un ios firewall su router,in termini economici conviene o conviene comprare un pix direttamente?

Ciao
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Dipende, di solito se l'apparato dovrà fare da firewall è meglio un fw hw però nel tuo caso devi per forza andare di router con ios firewall
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
perteghella
Cisco enlightened user
Messaggi: 135
Iscritto il: mar 20 mar , 2007 10:54 am
Località: Reggio Emilia
Contatta:

nerviano ha scritto:Salve
ho 2 reti distinte le quali hanno 2 accessi separati per internet,nel senso che hanno 2 indirizzi diversi per uscire.
Vorrei far confluire le 2 reti a questo firewall,conservando le regole di ognuno e utilizzando 2 interfacce di out per ogni rete.
Secondo voi questo tipo di firewall potrebbe reggere questo tipo di configurazione?

Grazie
Se non sei hai già un 5505 in casa puoi usare i security context che ti permettono di partizionare il tuo firewall in sotto-firewall totalmente indipendenti Immagine

Giovanni
Giovanni Perteghella
CCAI e CCSI#32156 Trainer (R&S, DataCenter, Collaboration, Wireless) - VCI VMware Trainer
risk
Cisco fan
Messaggi: 37
Iscritto il: lun 09 feb , 2009 9:59 am

Per chi volesse approfondire o provare la configurazione suggerita "security context" il seguente link potrebbe essere interessante.

http://www.informit.com/articles/articl ... 1&seqNum=2

ciao
Rispondi