博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1837|回复: 1

左手写FWSM,右手写着ASA5580, 紧握的双手,如何的选择?

[复制链接]
发表于 2008-8-4 13:09:52 | 显示全部楼层 |阅读模式
左手写FWSM,右手写着ASA5580, 紧握的双手,如何的选择?




定位:如果你面对的决策者是 Networking buyers, (天然集成网络与安全者) 当然是FWSM!
          如果你面对的决策者是 Security buyers , (一心想分开网络与安全者)  ASA5580 为她而生 !

性能:吞吐:一块FWSM( 5.5G ) 相当于一台ASA5580-20 ( 5G );ASA5580-40是万兆!

新建连接:FWSM ( 10万)vs. ASA5580-20 ( 9万)vs. ASA5580-40 (15万)

附:场景选择题?

1。数据中心客户需要做虚拟防火墙增值服务?
>> 首选 FWSM  ( 250 ) , ASA 全系列只有50个。

2。数据中心需要高性能VPN(IPSEC+ SSLVPN )
接入网关服务网关?
>> 只能选ASA5580 ( 1万Tunnel ) , FWSM 不支持VPN。

3。客户需要做NAT/PAT地址转换?
>> 首选ASA5580,  FWSM xlate (256K)限制,但如果出口已有Cat6K, 依旧选FWSM( 通过增加IP Pool增强能力)

4。客户需要万兆吞吐性能?
>> 首选 ASA5580-40, FWSM 需要负载均衡实现万兆 (但要注意:ASA5580 只有两个万兆短距GE)

5。客户需要保护内部核心网络(安全域隔离)?
>>首选FWSM ,省钱没竞争,为什么不选?

6。客户需要控制MPLS VPN 内各VRF之间的有选择性互联?
>>只能选FWSM, 网络与安全集成的优势最好的体现点!

在附各自四大卖点:
FWSM :
*引擎的力量( 丰富的接口( POS ,10GE,GE,FE,etc),广泛的协议MPLS VPN )
*背板的连接 ( 10万的新建连接, 虚拟防火墙的资源管理)
*核心网防火墙隔离内网多机构网络
*隔离MPLS VPN 内各VRF之间的有选择性互联!

ASA5580 :
*万兆墙每秒新建连接=NAT能力;
*SSLVPN/IPSEC 雌雄一体
*出口NAT能力
*数据中心提供IPSEC/SSL VPN统一接入;
发表于 2008-11-30 17:13:05 | 显示全部楼层
支持!!!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-6-9 14:43 , Processed in 0.086940 second(s), 17 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表