Как стать автором
Обновить

Комментарии 21

можно было бы и расшифровать ASA для тех «кто не в теме»
Adaptive Security Appliance — цискин железный межсетевой экран
Acoustical Society of America,
American Society of Anesthesiologists,
Advertising Standards Authority,
American Statistical Association,
Amateur Softball Association,
Automotive Service Association,
American Sociological Association,
American Scientific Affiliation,

Opera Software ASA наконец,
В блоге про cisco довольно очевидно, что ASA расшифровывается как

Amateur Softball Association

:))

Поиск по сайту cisco, а также такая ссылка
www.cisco.com/go/asa

расскажут и покажут эту самую «Ассоциацию Софтбола» :)
:))
Для тех «кто не в теме», расшифруйте в теме (тексте статьи) — будет сразу все все понятно )
будет сразу ВСЕМ все понятно )
Сейчас править топик уже не буду, а на будещее учту, спасибо. Иногда простейшие и очевидные вещи оказываются не настолько очевидны :)
спс. давно уже жду от Вас топиков
Сколько оно держит одновременных коннектов к 80-му порту например?
В зависимости от модели (линейка широкая, от 5505 самой простой до 5580 — провайдерского решения) количество сильно разнится. На сайте циско есть некоторые параметры. Наизусть не помню, увы. ВОт тут написано подробно
Если route-map повешен на внутренний интерфейс, то будут ли контролироваться соединения приходящие извне от двух разных провайдеров? Чтобы пакет пришедший с одного провайдера на dmz web сервер ушел обратно на того же провадера? Оба прова на разных подинтерфейсах…
Т.к. этот топик про АСА, предположу, что вопрос именно про неё.

И поэтому повторюсь: АСА не умеет PBR (т.е. route-map на интерфейс не вешается)
Мало того: одновременно работать на АСА может только один провайдер, а значит и вопрос с маршрутизацией и НАТом решается автоматически.

Если же вопрос про рутер, то там посложнее, но в общем случае отправить туда, откуда пришел можно.

Извиняюсь, не написал что вопрос я задал относительно 2811. Недавно на работе стояла задача грамотного разруливания двух каналов на двух АСА + 2811. Вот и пытаюсь выяснить насколько грамотно я разрулил это хозяйство на рутере
Я тут статейку накатал. Почитайте и дополните тем, как вы разрулили. Опыт может быть очень полезен

habrahabr.ru/blogs/cisconetworks/80555/
еще аса не может netflow
Может. С версии 8.2
да? я слышал, что только на самой прокачанной асе можно. поправьте, если не прав.
Да, так было до недавнего времени: 5580 с ОС 8.1 (они с неё стартовали сразу, для маленьких АС такой ОС не было) сразу был НетФлоу.

Но теперь есть 8.2. Эта ОС идёт на все железяки, включая 8.2
---сорри, читать «включая 5505»
Жаль, что для PIX-ов нет этой версии. Как считаете, стоит её ожидать?
Я бы на месте разработчиков для ПИКСа больше чем 8.0 не делал бы.
Но… все может быть :)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации