博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2478|回复: 0

ASA与SSG防火墙透明模式的区别和部署情景

[复制链接]
发表于 2010-11-23 13:16:24 | 显示全部楼层 |阅读模式
ASA与SSG防火墙透明模式的区别和部署情景

主要区别
1.
思科ASA5500系列防火墙在透明模式下,不会透传CDPBPDUs
2.
JuniperSSG系列防火墙会透传CDPBPDUs,有时可能会造成二层环路。

部署情景

1.
串行模式
ASASSG都支持串行模式。

注意:交换机连接防火墙的端口应配置为某个VLAN,比如switchport access vlan 2

另外,SSG防火墙支持串行模式下的TRUNK链路,而ASA则不支持。



2.
旁路模式(并行)
ASA可用于旁路模式。


注:因为SSG会透传二层BPDUs,这会引入二层环路,从而造成交换机CPU负载过重,甚至挂掉,建议不要采用这种模式。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-5-6 10:08 , Processed in 0.082961 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表