Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 05.03.2008, 13:38   #1
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
ASA oder Router

Ich muss eine Aussenstelle per VPN an eine ASA anbindnen. Der Kunde wünscht eine 4 MBit SHDSL-Strecke. Nun meine Frage: Bekomme ich beim Provider den Router als Abschluss mit oder würdet Ihr, wenn´s die Leitung auch ohne Router gibt, auf den Router verzichten? Welcher Router wäre dann zu empfehlen, wenn ein klassisches site-to-site zu konfigurieren ist, d.h. alles soll über das VPN in die Zentrale?
Wenn der Provider eine Router stellt, was nehme ich dann für den Tunnel, auch einen Router oder eine ASA? Der Kunde wünscht (aus Kostengründen ) kein BackUp!!! Zur Adminstration müsste ich aber als BackUp auch eine Remote-Verbindung (Modem, BRI) herstellen können.

In der Aussenstelle sind zur Zeit ca. 50 User, max. werden es 70 werden. Also gehe ich mal von 100 aus. Grundsätzlich sollen alle Server in der Zentrale genutzt werden, lediglich ein Fileserver wird in der Aussenstelle seinen Dienst verrichten und nachts mit Einem in der Zentrale abgeglichen.

Zu erwähnen ist noch, dass ich die ASA kenne und beim Router ein absoluter Rookie bin. Aber dank CCO-Zugriff gibt´s ja auch genügend samples. Davor ist mir nicht bange
    Mit Zitat antworten
Alt 05.03.2008, 14:40   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Cisco 878 hat ein BRI mit bei und kann SDSL. Wenn du einen Router gestellt bekommst nimm ne ASA, spart dir die Einarbeitung.
    Mit Zitat antworten
Alt 05.03.2008, 15:14   #3
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Zitat von Wordo
Cisco 878 hat ein BRI mit bei und kann SDSL. Wenn du einen Router gestellt bekommst nimm ne ASA, spart dir die Einarbeitung.
So schlimm? Wäre aber mal endlich die Möglichkeit, in das Thema einzusteigen...

Wenn ich Dich also richtig verstehe, ist es von der security egal, da ohnehin alles über den Tunnel läuft?
    Mit Zitat antworten
Alt 05.03.2008, 15:22   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Ne, wenn du beides ueber Console konfigurierst find ich Router sogar einfacher. Was stellst du dir unter Security vor? Paar ACLs kann der Router auch.
    Mit Zitat antworten
Alt 05.03.2008, 15:33   #5
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Erstmal danke für die Infos. Werd´wohl mal schauen, wie der Zeitrahmen ist und mich dann entscheiden.
    Mit Zitat antworten
Alt 06.03.2008, 13:59   #6
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Das Thema Router vs. ASA interessiert mich auch...

Wir müssen unseren 871 mittelfristig durch leistungsfähigere Hardware ersetzen.
Anforderung an die neue Hardware wären dann:

- Aufbau von IPSec-VPNs (mind. 5 Tunnel mit festen IPs, gerne AES)
- zus. IPSec-VPN zu Außenstellen mit dyn. IP (ohne DynDNS)
- zus. Unterstützung von VPN-Clients (ca. 10, davon 5 gleichzeitig)
- vernünftige Firewallfunktionalität
- Möglichkeit für DMZ
- volle Nutzung einer 16MBit ADSL-Anbindung (auch bei aktiver Firewall)
- funktionierendes QoS auf Dialer wäre ein Hammer...

Von den Funktionen können wir das momentan mit dem 871er abbilden. Dynamische L2L-Tunnel und zeitgleich (!) Unterstützung von VPN-Clients zu ermöglichen war etwas tricky (geht nur über keyrings), funzt aber wunderbar.
DMZ nutzen wir z.Zt. noch nicht, ließe sich aber auch umsetzen.

Und QoS auf dem Dialer-Interface geht ja leider weder bei den 87x noch bei den 18xx, soweit ich das prüfen konnte und hier mitverfolgt habe... :-(
Wie siehts da mit einer ASA aus?
    Mit Zitat antworten
Alt 06.03.2008, 14:34   #7
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Geht alles mit der ASA (besser), wobei die QoS Konfiguration nicht so umfangreich ist wie bei IOS. Aber da kann ich keine Liveerfahrungsberichte liefern
    Mit Zitat antworten
Alt 06.03.2008, 16:50   #8
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Hm, QoS macht ja eh nur Sinn, wenn die Gegenseite auch QoS kann... Und da dort auch noch ein 871er steht, fällt QoS wohl eh erstmal flach...
Stellt sich nur die Frage, reicht eine kleine 5505 ASA, oder doch besser eine 5510er... Oder in der Mitte (preislich) ein 1841 Router.... Hm, muss ich wohl noch mal im Detail recherchieren
    Mit Zitat antworten
Alt 06.03.2008, 16:58   #9
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Mit Sec.Plus Lizenz bekommst du bei der 5505 25 VPNs hin. Musst halt dann schaun ob du ne Unlimited Client Lizenz brauchst oder was weiss ich. 5510 waere schon fast oversized, vor allem im Vergleich zu ner 871
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Firewall oder Router tobey S. Cisco Forum — Allgemein 4 28.12.2004 14:49
2K - dsl router ras oder vnp futzi007 Windows Forum — LAN & WAN 1 20.07.2004 21:45
Router oder Hub? elisa Windows Forum — LAN & WAN 6 18.08.2003 11:31
router oder switch ? beast256 Windows Forum — LAN & WAN 8 05.03.2003 17:32


Alle Zeitangaben in MEZ/CET. Es ist jetzt 09:24 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang