Router Cisco 2801 vs Firewall Cisco PIX 515

Router Cisco 2801 vs Firewall Cisco PIX 515 - Windows & Software

Marsh Posté le 19-05-2005 à 03:32:01    

Bonjour à tous!!!
 
Voila, je suis en train de changer d'ISP pour passer d'une ligne spécialisée (fibre) par une connection SDSL (vers mes serveurs web en DMZ) et une connection ADSL (pour permettre à mes utilisateurs d'accèder à Internet).
 
Dans ce cadre, pour protéger mon réseau, j'avais dans un premier temps envisager de mettre en place des firewall CISCO PIX 515 (~5000Euros) .
 
En validant mon nouveau schéma réseau avec mon revendeur, celui-ci me conseille plutot d'utiliser un router spécialisé avec fw intégré, le CISCO 2801 (prix : 2000Euros).
 
Qu'en pensez vous?
 
Pour ma part, je suis étonné de voir qu'un routeur munis d'un module firewall coute moins cher qu'un FW... Y a-t-il anguille sous roche?
 
Merci de vos retour.
 
Silat

Reply

Marsh Posté le 19-05-2005 à 03:32:01   

Reply

Marsh Posté le 19-05-2005 à 11:51:23    

Salut,
 
Disons qu'il est maintenant très intéressant d'acheter un routeur disposant de fonctionnalités firewall, d'une part par le prix, d'autre part par le fait d'avoir tout intégré.
 
Concernant les éventuelles arnaques, à mon sens, il n'y en a pas. En effet, même si un Pix est une véritable barrière disposant d'une foule de fonctionnalité, il apparaît un peu surdimensionné. La majorité des fonctionnalités se retrouvent dans l'IOS étendu du Cisco 2801.
 
Attention aussi, la gamme Pix a été rachetée chez un autre constructeur, ainsi les commandes ne sont pas standard IOS :/
 
Je pense donc que le routeur avec fonctionnalités de firewall est tout à fait viable :)

Reply

Marsh Posté le 19-05-2005 à 12:07:35    

En fait la grosse difference entre les 2 c'est:
 
l'ios.
 
Dans le pix tu dispose d'un IOS firewall autorisant des filtrages beaucoup plus fin que les access-list disponible dans un ISO de routeur/switch.

Reply

Marsh Posté le 19-05-2005 à 12:21:59    

Ouais, mais à quel prix, c'est un sacré effort de bosser sur Pix :D
 
Sinon, faut voir après avec ton utilisation, est-ce que tu as vraiment besoin d'un tel matériel ?

Reply

Marsh Posté le 19-05-2005 à 12:31:48    

C'est que le PIX est bcp plus chiant à configurer qu'un routeur.
En meme temps il apporte des fonctionnalités non negligeable.
 
Comme le dit Flo14, tout depend de ce que veut faire ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed