Umstieg von PIX auf ASA für KMUs

Unterschiede zweier Firewallgenerationen von Cisco

Präsentation unter: http://www.coufal.info/presentations/pix2asa.html

Klaus Coufal

13.3.2012

Übersicht

Ziel

Einführung

Szenario

Server   Funktion      Port
 WEB443
 IMAP993
 OpenVPN1194

Ausgangspunkt

Unterschiede PIX501 ASA5505

Physische Daten

 Abbildung
 Höhe2,54 cm4,45 cm
 Breite16,2 cm20 cm
 Tiefe14 cm17,45 cm
 Masse
   (inkl. Netzteil,
   exkl. Netzkabel)
0,9 kg1,5 kg

Netzteil/Stromverbrauch

  Pix 501ASA 5505
 EingangsanschlußIEC 60320-1 C14
Kaltgerätestecker
IEC 60320-1 C6
"Mickymaus-Stecker"
 Stecker zur FWHohlstecker (5,5x2,5)
 Spannung3,3 V=48 V=
 Stromstärke max.4,5 A2,08A
 Stromverbrauch Betrieb~5 W~20 W
 Stromverbrauch Max.~15 W~96 W

Konfigurationsunterschiede

Schnittstellen - PIX

Schnittstellen - ASA

Protokollspezifika - PIX

Protokollspezifika - ASA

Schlüsselverwaltung - PIX

Schlüsselverwaltung - ASA

VPN-Tunnel

VPN-Tunnel Beispiel Teil1 PIX

VPN-Tunnel Beispiel Teil2 PIX

VPN-Tunnel Beispiel Teil1 ASA

VPN-Tunnel Beispiel Teil2 ASA

Was kann die ASA weniger

Neue Funktionen 1

Neue Funktionen 2

Mehrere Zonen

DHCP-Verbesserungen

Neue Befehle

call-home

Keine Änderungen

Schlußfolgerungen

Quellen

Fragen

?

Danke für Ihre Aufmerksamkeit