博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1953|回复: 0

isco FWSM与5580的对比

[复制链接]
发表于 2009-1-29 18:06:46 | 显示全部楼层 |阅读模式
isco FWSM与5580的对比
定位:如果你面对的决策者是 Networking buyers, (天然集成网络与安全者) 当然是FWSM!
          如果你面对的决策者是 Security buyers , (一心想分开网络与安全者)  ASA5580 为她而生 !

性能:吞吐:一块FWSM( 5.5G ) 相当于一台ASA5580-20 ( 5G );ASA5580-40是万兆!

新建连接:FWSM ( 10万)vs. ASA5580-20 ( 9万)vs. ASA5580-40 (15万)

附:场景选择题?

1。数据中心客户需要做虚拟防火墙增值服务?
>> 首选 FWSM  ( 250 ) , ASA 全系列只有50个。

2。数据中心需要高性能VPN(IPSEC+ SSLVPN )
接入网关服务网关?
>> 只能选ASA5580 ( 1万Tunnel ) , FWSM 不支持VPN。

3。客户需要做NAT/PAT地址转换?
>> 首选ASA5580,  FWSM xlate (256K)限制,但如果出口已有Cat6K, 依旧选FWSM( 通过增加IP Pool增强能力)

4。客户需要万兆吞吐性能?
>> 首选 ASA5580-40, FWSM 需要负载均衡实现万兆 (但要注意:ASA5580 只有两个万兆短距GE)

5。客户需要保护内部核心网络(安全域隔离)?
>>首选FWSM ,省钱没竞争,为什么不选?

6。客户需要控制MPLS VPN 内各VRF之间的有选择性互联?
>>只能选FWSM, 网络与安全集成的优势最好的体现点!

在附各自四大卖点:
FWSM :
*引擎的力量( 丰富的接口( POS ,10GE,GE,FE,etc),广泛的协议MPLS VPN )
*背板的连接 ( 10万的新建连接, 虚拟防火墙的资源管理)
*核心网防火墙隔离内网多机构网络
*隔离MPLS VPN 内各VRF之间的有选择性互联!

ASA5580 :
*万兆墙每秒新建连接=NAT能力;
*SSLVPN/IPSEC 雌雄一体
*出口NAT能力
*数据中心提供IPSEC/SSL VPN统一接入;
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-6-2 16:03 , Processed in 0.097984 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表