Jump to content

DMZ Design Best Practice


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, mal ne Frage in die Runde, was welche Lösung für ein DMZ Design würdet ihr empfehlen?

 

Es ist folgende Konfiguration vorhanden:

- Cisco Router 3800 für den Netzzugang

- Cisco ASA 5500 IPS Firewall, VPN

- Cisco 6500 als Core mit FWSM, IDS, WLAN Controller Modulen

 

jetzt zu meiner Frage würdet ihr die DMZ an der ASA mittel eigene Switchen realisieren oder würdet ihr die DMZ am Core realisieren? Es geht um 3-4 Server

Link zu diesem Kommentar

Hallo,

 

das ist jetzt wieder so eine "philosophie" Frage :-) - Designmäßig würde ich sie an der ASA sehen - und dann das ganze in ein eigenes VLAN auf den Switchen packen.

 

Wenn man nun der VLAN Sicherheit nicht traut - nen eigenen Switch nehmen.

 

Wenn du jedoch "speed" zwischen dem internen und der dmz brauchst - kann man es auch am 6500 aufbauen - aber da ja die DMZ in der Regel nah am Internet steht - eher auf der ASA - oder hast du die "Dark Site" auch auf dem 6500er anliegen ?

Link zu diesem Kommentar

Kommt auf die Kohle und wie schon erwähnt die Philosophie an. Wir haben bei Kunden beides realisiert, 2 Firewalls verschiedener Hersteller, alle Bereiche sind auf seperaten Switchen und ebenso die absolute Sparmaßnahme wo wirklich ALLES auf einem Switch landet.

 

ich würde da einen guten Mittelweg wählen, hosts die Dienste an Hacker jedermann anbieten würde ich aber nur mit Bauchweh an einem "internen" Switch anbinden.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...