Pagina 1 di 1

ma un 2610 con le acl vale quanto un asa?

Inviato: dom 20 lug , 2008 2:40 pm
da garcetto
ciao!
nessuna polemica ovviamente:)
semplicemente, escluse ovviamente le feature tipiche dell'asa, se io dovessi solo aver necessita' di una funzione di firewall base, teoricamente il funzionamento anche di un 2600 aggiornato va bene?
insomma, perche' dovrei comprarmi un asa per fare solo un filtro da outside ad inside? ciao e grazie a tutti!

Inviato: lun 21 lug , 2008 9:37 am
da Wizard
Se devi fare solo ACL va benissimo anche un 2600...
Il problema è questo:

I 2600 sono ormai vecchiotti anche se Cisco continua a rilasciare IOS x questo router!
Se devi usarlo da FW la IOS aggiornata è obbligatoria e x avercela devi avere un tot di flash e ram.
Se devi comprare flash, ram e magari anche un contratto Cisco per aggiornare la ios, allora, a livello economico ti conviene di + prendere un bel ASA!

Inviato: lun 21 lug , 2008 9:46 am
da garcetto
perfetto! chiarissimo! un grazie!:)

Inviato: lun 06 ott , 2008 12:22 pm
da Cinghiuz
Wizard ha scritto:Se devi fare solo ACL va benissimo anche un 2600...
Il problema è questo:

I 2600 sono ormai vecchiotti anche se Cisco continua a rilasciare IOS x questo router!
Se devi usarlo da FW la IOS aggiornata è obbligatoria e x avercela devi avere un tot di flash e ram.
Ciao,

ne approfitto per chiederti un consiglio: secondo te un 2621 FE VPN VLNA con 16Mb di flash, 64Mb di RAM e IOS 12.4 Advanced security with 3DES potrebbe essere un buon compromesso? Oppure è meglio un 2611XM SDM VPN?

Ho visto che dovrebbe avere anche il modulo VPN, è vero che posso collegarci almeno 5 utenti in VPN tramite il Cisco VPN Client?

Un'ultima domanda :) Avendo 2 lan e 1 WIC-1T posso far si che in caso di caduta dell'HDSL il traffico vada automaticamente su una delle LAN alla quale collegherei ad es. un modem ethernet piuttosto che un altro routerino?

Grazie :)

Cinghiuz

Inviato: lun 06 ott , 2008 3:04 pm
da Wizard
ne approfitto per chiederti un consiglio: secondo te un 2621 FE VPN VLNA con 16Mb di flash, 64Mb di RAM e IOS 12.4 Advanced security with 3DES potrebbe essere un buon compromesso?
Si dai ci sta anche se nn ha moltissima RAM.
Avendo 2 lan e 1 WIC-1T posso far si che in caso di caduta dell'HDSL il traffico vada automaticamente su una delle LAN alla quale collegherei ad es. un modem ethernet piuttosto che un altro routerino?
Certo, object-tracking

Inviato: lun 06 ott , 2008 3:28 pm
da Cinghiuz
Si dai ci sta anche se nn ha moltissima RAM.
Magari questa la porto a 128...
Avendo 2 lan e 1 WIC-1T posso far si che in caso di caduta dell'HDSL il traffico vada automaticamente su una delle LAN alla quale collegherei ad es. un modem ethernet piuttosto che un altro routerino?

Certo, object-tracking
Ho cercato object-tracking nel forum, ma non se ne parla, scusa la domanda da ignorante, ma dove posso reperire qualche esempio o documentazione?

Grazie anche per le risposte precedenti!!

Cinghiuz

Inviato: lun 17 nov , 2008 12:22 pm
da hashashin