Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
PIX vs. Firewall-1
 
PIX и ASA отличаются аппаратно...
 
Strider прав. В ASA только отличие, что она имеет встроенный VPN акселератор.
Вот таблицу нашел сравнительную
http://www.comstarinc.com/Cisco_PIX%20vs.Cisco_ASA_Comparison_Chart.html

Кроме того, ASA позиционируется как устройство всё-в-одном (UTM), а PIX как Firewall.
IPS и антивирус можно и у другой компании купить. В ASA нельзя вставить одновременно антивирус и IPS (если это не так - поправьте меня) - либо одно либо другое.

Насчет разности в стабильности PIX vs ASA vs CP я бы так не взялся утверждать. Это никто не предскажет. Оба вендора известны именно своей стабильностью, причем не только на родине, а во всем мире.

Вот дырок стали много находить в IOS - это проблема. На работающем маршрутизаторе знаете ли IOS обновлять не всегда есть возможность. А в Checkpoint дырки уже давно нашли и пофиксили.
 
Коллеги, позвольте и мне 5 коп вставить...
мне лично в пиксе не понравилось: отсутсвие считалок траффика, у чп  для этого есть репортинг.
отсутствие PBR у pix asa.
 
На ASA обновить IOS не отнимает много времени. При этом время простоя будет составлять время ребута. Заливаем на флеш новый IOS + ASDM (если есть необходимость). Пилим boot var, image asdm. Ребут и имеем новый IOS.
 
Цитата
p@rti3@n пишет:
На ASA обновить IOS не отнимает много времени. При этом время простоя будет составлять время ребута. Заливаем на флеш новый IOS + ASDM (если есть необходимость). Пилим boot var, image asdm. Ребут и имеем новый IOS.
А у CP примерно столько же времени уйдет на обновление десятков серверов :) Централизованное управление, однако :)
 
ИМХО ASA без ASDM проигрывает Checkpointу. Удобный графический интерфейс очень сильно влияет на скорость администрирования. Попробуйте в реальной среде понять почему не идут пакеты через ASA и через Checkpoint и все поймете, особенно когда пакеты режутся на одном из нескольких FW.

PS: Хотя, даже при наличии графических интерфейсов, управлять обоими устройствами непросто. Вот так, с кондачка взять и начать настраивать современный firewall непросто по-любому. У каждого свои заморочки: одни вводят какие-то уровни безопасности на интерфейсах, другие какие-то "неявно заданные правила" используют. И чтобы все это изучить нужно нехило времени потратить.
Страницы: Пред. 1 2
Читают тему