Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Có nên dùng ASA

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Có nên dùng ASA


    Nhờ thầy và các bạn cho lời khuyên.

    - Hiện tại cty mình có khoản 70 user, 02 switch 2960, isa,DC theo mô hình như sau:

    - Mình chuẩn bị chuyển mail sever về công ty và có ý định thay đổi isa thành ASA 5510. Mình được biết trên con ASA không có control chi tiết về user như: user1, user 2,user3 đi được web1,web2, mail online
    user1,user 4 không đi skype, yahoo. user 2,3 đi được skype, yahoo ... ?

    Nhờ các bạn cho mình ưu điểm,không ưu khi sử dụng ASA với ISA khi áp dụng thực tế với công ty của mình.


    Xin cám ơn thầy và các bạn.

  • #2
    Với yêu cầu của bạn, mình đề nghị bạn không nên sử dụng ASA 5510 bởi đây chỉ là dòng Firewall traditional không có hỗ trợ appilcation control và user identification.
    Bạn nên sử dụng dòng Firewall UTM, hoặc nếu có thể thì đầu tư hẳn dòng next-gen FW, tuy nhiên next-gen FW thì tại thời điểm này khá đắt.
    Đề xuất: bạn có thể sử dụng dòng FW Fortinet UTM dành cho doanh nghiệp có dưới 100 user. Có lẽ dòng 60C hoặc 100 là đủ đáp ứng. Dòng FW này cấu hình bằng WEB rất đơn giản, support anti virus, spam, malware v.v... Giá tương đối mềm.
    Còn nếu bạn thích FW next-gen thì có thể mua palo alto dòng 2000 hoặc check-point.
    Còn nếu bạn giàu có thì mua hẵn FW next-gen của cisco 5585-X là đỉnh nhất :)

    Nhược điểm chính: Tốn tiền

    Ưu điểm:
    - Thiết bị xử lý chuyên dụng
    - Có chip xử lý riêng, nên throughput tốt hơn rất nhiều so với firewall mềm
    - Hầu như ko ảnh hưởng tới performance của toàn hệ thống khi triển khai các tính năng khác như VPN, anti-virius, Application control (tất nhiên sẽ phụ thuộc vào số user và traffic data mà mua dòng FW cho phù hợp)
    - Chạy ổn định
    - Tùy theo vendor mà sẽ có 1 số feature đặc biệt.

    Tạm thời nhớ được nhiêu đó. Bạn tham khảo
    Nguyễn Bá Hiển
    Email: nguyenbahien@vnpro.org
    Yahoo: nguyenbahien_vnpro
    ------------------------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

    Comment


    • #3
      Cam on nguyenbahien , neu nhu su dung ASA va ket hop ISA thi yeu cau minh neu ra co duoc khong ban ?

      Nho cac ban cho them gop y.

      xin cam on
      Last edited by nguyenduclam11; 19-12-2013, 09:11 PM.

      Comment

      Working...
      X