Vraag : De vragen van Cisco ASA

Vragen van het paar over de ASA productfamilie - gemakkelijke één, één een beetje impliceerde meer:

1) deze producten bekijken, wil ik bevestigen dat er GEEN beperking is op hoeveel gebruikers tot het Web door hen kan toegang hebben, en dat dit slechts door de firewall door zich zou beperkt worden.  Bijvoorbeeld, wordt ASA 5505 geschat voor totale productie 150 - ik probeer om te bepalen hoeveel gebruikers redelijk zouden kunnen worden verwacht om tot het Web door dit apparaat toegang te hebben.  Ik wil ook ervoor zorgen dat er geen „per-gebruikers“ grens voor dit is, en dat de 10/25 beperkingen op 5505 slechts op cliënten VPN/peers.

2) wij hebben een klant van toepassing zijn die een Server heeft van Microsoft ISA die ook Verslaggever Cyfin/CyBlock ISA voor/Web gebruikt die volgen blokkeren.  Ik moet weten wat zou moeten kope/samen met Cisco ASA worden uitgevoerd om dit zelfde type van functionality.

As altijd te verstrekken, zijn verwijzingsdoc./de verbindingen vooraf appreciated.

Thanks!

Antwoord : De vragen van Cisco ASA

Droevig, was meer verwarring niet de bedoeling.

Als u tot de 10 gebruikersvergunning opdracht geeft betekent het dat dat ASA zal toestaan slechts 10 gezamenlijke IP adressen om tot de externe netwerken van de interne netwerken toegang te hebben - neem nota van GEZAMENLIJK. Voor een 50 gebruikersvergunning, is zijn 50 gebruikers en onbeperkt daarom duidelijk. Als u de DHCPdienst op ASA gebruikt, hier heeft de vergunningstelling ook een invloed. De 10 gebruikersvergunning laat 32 DHCPip adressen toe om aan interne cliënten worden toegewezen, staat de 50 uuservergunning 128 interne DHCPcliënten toe.

Ik vond deze keurige verklaring en het kan helpen…

„Op verpletterde wijze, gastheren op de binnen (Zaken en Huis VLANs) telling naar de grens slechts wanneer zij met de buitenkant (Internet VLAN) communiceren. De gastheren van Internet worden niet geteld naar de grens. De gastheren die verkeer tussen Zaken en Huis in werking stellen worden ook niet geteld naar de grens. De interface verbonden aan de standaardroute wordt beschouwd als om de interface van Internet. Als er geen standaardroute is, worden de gastheren op alle interfaces geteld naar de grens. Op transparante wijze, wordt de interface met het laagste aantal gastheren geteld naar de gastheergrens. Zie het bevel van de show lokaal-gastheer aan de grenzen van de meningsgastheer. „

Zo, slechts die ip de adressen die Internet via ASA activelyaccessing worden tegen de gebruikerstelling worden geteld. Zodra zij ophouden toegang hebbend tot Internet worden zij gelaten vallen van de gebruikerstelling.



Andere oplossingen  
 
programming4us programming4us