Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Cisco ASA PIX vs. Cisco Router (Cisco 2621XM)

Frage Netzwerke Router & Routing

Mitglied: Patrick-K

Patrick-K (Level 1) - Jetzt verbinden

26.05.2012 um 10:24 Uhr, 5429 Aufrufe, 8 Kommentare

Hallo,

mir war es leider nicht möglich den unterschied zwischen einer CISCO ASA / PIX zu einem "normalen" Router zu finden. Nur das ASA / PIX mehr Protokolle bezüglich state full inspection unterstützt.

1. Wo sind die Unterschiede zwischen einer ASA / PIX zu einem Cisco Router
2. Wie finde ich heraus ob der "Router" eine ASA / PIX oder was auch immer ist.

Gruß,

Patrick
Mitglied: NEWTEK79
26.05.2012 um 16:55 Uhr
Hallo,

Um es einfach mal kurz zu sagen:

--> Router: analysiert die ankommenden Datenpakete nach ihrer Zieladresse und blockt diese oder leitet sie weiter!
--> ASA: Firewall (PIX ist die alte Firewall von Cisco....die neuen heißen meiner meinung jetzt alle ASA)

Du kannst z.B. auch mit einem Layer 3 Switch Routen...
Was eine Firewall ist, brauche ich hoffentlich nicht erklären


Gruß NEWTEK79
Bitte warten ..
Mitglied: dog
26.05.2012, aktualisiert um 18:08 Uhr
Die Antwort hat nichts mit der Frage zu tun!
Eine ASA hat genauso die grundsätzlichen Routing-Funktionen wie IOS-Router.
Und IOS hat mit ZPF genauso eine SPI-Firewall die Application-Level Packet Inspection kann.
Bitte warten ..
Mitglied: Patrick-K
28.05.2012 um 12:05 Uhr
Vielen Dank für die Antworten,aber leider sind die Fragen noch nicht komplett beantwortet. Bitte um Beantwortung
Bitte warten ..
Mitglied: aqui
01.06.2012, aktualisiert um 10:24 Uhr
Anhand des spärlichen Feedbacks kannst du ja auch sehen das eine Antwort nicht ganz einfach ist, da die Grenzen fliessend sind. Es kommt letztlich darauf an in welchem Umfeld du sowas einsetzt oder einsetzen willst.
Ein Router mit Firewall Image kann grundsätzlich die gleichen SPI Basisfunktionen die eine ASA auch kann, da unterscheiden sie sich nicht. Funktionen wie BGP, Policy Routing, Route Translation, MPLS usw. also Funktionen die eine erweiterte Routing Funktion haben unterstützt eine Firewall in der Regel nicht. Muss sie auch nicht.
Die ASA hat dafür aber erweiterte FW Fähigkeiten die über den OSI Layer 4 hinausgehen, was das SPI Image auf den Routern nicht oder nur sehr eingeschränkt hat, denn ein Router ist auf schnelles Paket Forwarding programmiert.
Fazit: Eine Router Firewall ist ein gutes Addon auf einem Router der schwerpunktmässig routen soll zusätzlich im Rahmen aber auch Security machen soll. Die ASA hat ihren Schwerpunkt eindeutig auf der Security auch in höheren Layern als 4. Dafür aber nur sehr eingeschränkte erweiterte Funktionen was Routing bzw. dynamisches Routing anbetrifft.
Ein genauer Feature Vergleich beantwortet dann Detailfragen !

Wenn das deine Fragen klärt dann bitte
http://www.administrator.de/faq/32
nicht vergessen !
Bitte warten ..
Mitglied: Patrick-K
01.06.2012 um 12:37 Uhr
1. Wo sind die Unterschiede zwischen einer ASA / PIX zu einem Cisco Router
--A: Schwerpunkte (Security / Routing)

Danke damit ist Punkt 1 für mich gelöst.

2. Wie finde ich heraus ob der "Router" eine ASA / PIX oder was auch immer ist.
-Anhand des IOS ? gibt es hier ein Befehl um so etwas eindeutig heraus zu bekommen ? Steht das direkt auf dem Gerät drauf ?

nur noch das etwas Präzisieren dann ist es geschafft.

Gruß,

Patrick
Bitte warten ..
Mitglied: aqui
01.06.2012, aktualisiert um 16:07 Uhr
Ahem...eigentlich am Namen !! Eine ASA/PIX heist auch von der Modellbezeichnung ASA/PIX und ein Router heisst "Cisco 1234"
Jetzt wirds hier ein bischen Kindergarten like...
Bitte warten ..
Mitglied: Patrick-K
01.06.2012 um 16:25 Uhr
Wenn man nicht aus der Cisco Welt kommt ist das nicht soo einfach und ich war mir da einfach unsicher. Könnte ja sein das man ein ASA IOS auch auf ein Router 2600 spielen kann.

Danke! auch wenn es für euch Kindergarten war.

Fragen sind gelöst.
Bitte warten ..
Mitglied: aqui
01.06.2012 um 16:28 Uhr
Auch wenn man aus der Welt nicht kommt kann man ja auch die kostenlose Hotline dieser Welt mal anrufen...da werden sie auch geholfen.
Und das man keinen Skoda Motor in einen Mercedes einbauen kann sollte auch einem Laien der nicht von dieser Welt ist klar sein
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
LAN, WAN, Wireless
gelöst Cisco ASA hinter Router mit NAT (2)

Frage von maxmax zum Thema LAN, WAN, Wireless ...

Router & Routing
OpenConnect Hardware Gateway (Cisco ASA Router) (1)

Frage von K-ist-K zum Thema Router & Routing ...

Firewall
gelöst Hardware Firewall vs. Router OS (3)

Frage von PharIT zum Thema Firewall ...

LAN, WAN, Wireless
Cisco ASA Priority Queue via ACL (2)

Frage von maxmax zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...