URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 308
[ Назад ]

Исходное сообщение
"Где разместить файрволл при нескольких vlan"

Отправлено strike1984 , 23-Ноя-12 06:02 
Всем доброго дня.
Имеется ASA(100Mb\s), catalyst 3 уровня (1Gb\s) и еще несколько catalyst.
В данный момент имеется несколько vlan на ASA.
Пока трафик небольшой доступ, трафик разделен внутри сети vlan-ами с файрволлом на ASA.
Так как будут различные организации и сервера, файрволл все равно придется перенести на catalyst 3 уровня.
Есть ли технологии или возможность не держать 2 файрволла на asa и catalyst, а иметь файрволл на одном устройстве?

Содержание

Сообщения в этом обсуждении
"Где разместить файрволл при нескольких vlan"
Отправлено Merridius , 23-Ноя-12 12:14 
> Всем доброго дня.
> Имеется ASA(100Mb\s), catalyst 3 уровня (1Gb\s) и еще несколько catalyst.
> В данный момент имеется несколько vlan на ASA.
> Пока трафик небольшой доступ, трафик разделен внутри сети vlan-ами с файрволлом на
> ASA.
> Так как будут различные организации и сервера, файрволл все равно придется перенести
> на catalyst 3 уровня.
> Есть ли технологии или возможность не держать 2 файрволла на asa и
> catalyst, а иметь файрволл на одном устройстве?

Подбирать оборудование и размещать его нужно так, чтобы выполнить поставленные задачи (с заделом на будущее).
Кстати, где это вы на "catalyst 3 уровня (1Gb\s)" нашли фаерволл, если это конечно не 6500+FWSM, ACL - это все таки не то же самое, что ASA firewall с его DPI.