Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 31.10.2011, 13:07   #1
Junior Member
 
Offline
Registriert seit: 12-2008
Beiträge: 101
Unterschiede IOS Firewall vs ASA

Hallo,
kann mir jemand von euch sagen was die wesentlichen Featureunterschiede zwischen der Cisco ASA Firewall und der IOS Firewall ISR G2 sind.

Kann man problemlos einen SBS 2011 problemlos hinter einem ISR G2 sicher veröffentlichen oder würdet ihr zusätzlich noch eine ASA einsetzten, wenn ja weshalb?
    Mit Zitat antworten
Alt 31.10.2011, 16:14   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
das kommt darauf an welche Dienste du da laufen lässt Im Idealfall sind das ohnehin nur verschlüsselte Geschichten, da kann die beste inspection nichts tun, Firewall hin, Router her.

Eine Firewall bietet halt mehr Securityfeatures als ein Router, in ihren Grundzügen könne sie das gleiche, ein Router ist halt mehr auf "Connectivity" ausgelegt (zB flexiblere "Bastellösungen"), die Firewall eben in tiefgehenede Inspections (zB mit einem CSC Modul).

Was du verwenden solltest hängt von der Connectivity, dem Budget, dem Design,....ab. Im Idealfall belässt man Geräte in der Funktion für die sie primär gebaut wurden.

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 02.11.2011, 10:17   #3
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Zitat von Otaku19 Beitrag anzeigen
Was du verwenden solltest hängt von der Connectivity, dem Budget, dem Design,....ab. Im Idealfall belässt man Geräte in der Funktion für die sie primär gebaut wurden.
Jap! Wenn du den SBS sicher veroeffentlichen willst (OWA?) dann brauchst du ne WAF. Weder IOS noch ASA koennen das ordentlich.

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 07.11.2011, 22:02   #4
Junior Member
 
Offline
Registriert seit: 12-2008
Beiträge: 101
nunja owa und sharepoint sind nicht geplant im web zu veröffentlichen. Auf diese sollen nur intern zugegriffen werden und später evtl. noch über VPN.

Also es soll lediglich SMTP und ActiveSync veröffentlicht werden. Sofern activesync nicht über vpn möglich ist bzw. Probleme gibt, muss mich hier noch informieren.

Es ist halt folgendes wenn ich es sich mit einer ISR bewerkstelligen kann spare ich mir ein Gerät in diesen Fall die ASA.
    Mit Zitat antworten
Alt 07.11.2011, 22:27   #5
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hi,

wenn du nur SMTP machen willst sollte es kein Problem sein. ActiveSync kommt ja dem OWA sehr nahe - da es ja eine HTTPs Veröffentlichung ist und er mit dem IIS redet.

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Alt 08.11.2011, 08:09   #6
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Und wenn die Leute vorm Mails abrufen immer ihr PW fuers VPN eingeben muessen wirst du dir einiges anhoeren muessen

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 08.11.2011, 09:31   #7
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
jo, viel spass auf tablets und co

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 08.11.2011, 09:52   #8
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Stell dir vor es waer alles so einfach, ich waer arbeitslos

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 08.11.2011, 10:18   #9
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
@blutgraf Du wirst merken - wie Leute Sicherheit definieren - sie muss da sein - aber sie soll bloss nicht im Workflow eingreifen und schon garnicht Passwörter wissen wollen

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Alt 08.11.2011, 23:14   #10
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
jo wenn Guglfunkgerät,Eierfon und XBox einen eh schon am Gesicht erkennen, soll das Netzwerk, alle Server und alle Applikationen das doch bitte auch können. Kann ja net sooo schwer sein

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
cpu s unterschiede Pinky Off Topic 3 05.02.2007 01:28
Unterschiede 70-270 und 70-271 Puncher4444 MS Zertifizierungen — Prüfungen 8 04.10.2006 23:00
Unterschiede EMI & SMI licherboy87 Cisco Forum — Allgemein 1 28.06.2006 17:17
Unterschiede Christoph82 Windows Forum — Allgemein 8 10.12.2004 14:30
ADS USN unterschiede ? sch4k Windows Forum — Allgemein 1 17.09.2004 11:03


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:19 Uhr. Seite generiert in 0,037 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang