Всем доброго дня.
Имеется ASA(100Mb\s), catalyst 3 уровня (1Gb\s) и еще несколько catalyst.
В данный момент имеется несколько vlan на ASA.
Пока трафик небольшой доступ, трафик разделен внутри сети vlan-ами с файрволлом на ASA.
Так как будут различные организации и сервера, файрволл все равно придется перенести на catalyst 3 уровня.
Есть ли технологии или возможность не держать 2 файрволла на asa и catalyst, а иметь файрволл на одном устройстве?
> Всем доброго дня.
> Имеется ASA(100Mb\s), catalyst 3 уровня (1Gb\s) и еще несколько catalyst.
> В данный момент имеется несколько vlan на ASA.
> Пока трафик небольшой доступ, трафик разделен внутри сети vlan-ами с файрволлом на
> ASA.
> Так как будут различные организации и сервера, файрволл все равно придется перенести
> на catalyst 3 уровня.
> Есть ли технологии или возможность не держать 2 файрволла на asa и
> catalyst, а иметь файрволл на одном устройстве?Подбирать оборудование и размещать его нужно так, чтобы выполнить поставленные задачи (с заделом на будущее).
Кстати, где это вы на "catalyst 3 уровня (1Gb\s)" нашли фаерволл, если это конечно не 6500+FWSM, ACL - это все таки не то же самое, что ASA firewall с его DPI.