Cisco ASA 5505 ou 5510 ?

Cisco ASA 5505 ou 5510 ? - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 04-05-2009 à 15:18:12    

Salut,

 

Actuellement, ma PMI possède un Cisco Pix 506e dont j'en suis pleinement satisfait pour le moment mais qui commence à dater sérieusement.

 

J'envisage de le remplacer par un Cisco ASA, mais j'hésite sur le modèle :

 

> l'ASA 5505 Security plus (qui se rapproche pas mal de mon Pix)
> l'ASA 5510

 

Sachant que j'ai une liaison ADSL 16MB (avec derrière ~10 utilisateurs simultanés sur Internet), un Télé travailleur en VPN et quelques nomades en VPN.

 

Le 5510 est sur le papier nettement mieux mais est-ce nécessaire ?
D'autant plus que les frais de maintenance que l'on me propose (avant négociation) me semblent assez dissuasifs (89€ Ht /mois).

 

@+


Message édité par LMF le 04-05-2009 à 17:25:51

---------------
> Le site sur mes BMW  M535i <
Reply

Marsh Posté le 04-05-2009 à 15:18:12   

Reply

Marsh Posté le 04-05-2009 à 15:26:32    

A propos, est-il possible sur ces 2 modèles d'avoir une priorité de flux ? (Du style : les envois pop3 sortants ont une priorité inférieure au requettes http entrantes)


---------------
> Le site sur mes BMW  M535i <
Reply

Marsh Posté le 04-05-2009 à 15:59:46    

le 5510 t'apporte la haute dispo. Vu tes besoins je pencherai pour un 5505.
 
Et ça supporte la qos.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 04-05-2009 à 16:56:57    

Je pense aussi que le 5505 peux suffire en terme de ressources.


---------------
> Le site sur mes BMW  M535i <
Reply

Marsh Posté le 04-05-2009 à 17:16:35    

Salut, pourquoi changer ton pix s'il fonctionne? As tu de nouveaux besoins?

Reply

Marsh Posté le 04-05-2009 à 17:20:13    

ils arrivent bientôt end of life non ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 04-05-2009 à 17:25:01    

dreamer18 a écrit :

ils arrivent bientôt end of life non ?


 
il y a cela et puis, cela fait ~6 ans qu'il fonctionne en 24/24 et 7/7 donc, j'ai peur qu'il me lache.
 
Je compte le garder en secours de son remplaçant.


---------------
> Le site sur mes BMW  M535i <
Reply

Marsh Posté le 04-05-2009 à 17:28:28    

Amha s'il a pas encore laché, il est pas prêt de le faire :D
 
Pour répondre à ta question, effectivement le 5505 est le remplaçant du pix (501, 506), si tu souhaite rester chez Cisco. Après, ta tout plein de modèles pro (Sonicwall, Netasq etc...) moins chères, et plus intuitifs :)

Reply

Marsh Posté le 04-05-2009 à 17:36:44    

J'ai une petite préférence pour les Cisco car ayant eu une petite formation dessus au début de la décennie (ca ne me rajeuni pas) et pour le moment, j'en suis satisfait.
 
L'ASA 5505 en terme de qualité/fiabilité/sécurité est correct à l'heure actuelle ?
 
@+


---------------
> Le site sur mes BMW  M535i <
Reply

Marsh Posté le 04-05-2009 à 17:41:21    

dreamer18 a écrit :

le 5510 t'apporte la haute dispo. Vu tes besoins je pencherai pour un 5505.
 
Et ça supporte la qos.


 
Le 5505 supporte t-il la QOS comme ses frères ?


---------------
> Le site sur mes BMW  M535i <
Reply

Marsh Posté le 04-05-2009 à 17:41:21   

Reply

Marsh Posté le 04-05-2009 à 17:45:59    

je ne vois rien qui indique le contraire dans les datasheets


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 04-05-2009 à 17:46:36    

Merci !

 

Une derniere question : le client VPN est-il bien compatible avec Vista 64 ? (car celui de mon Antique Pix 506e non :( ).


Message édité par LMF le 04-05-2009 à 17:46:53

---------------
> Le site sur mes BMW  M535i <
Reply

Marsh Posté le 04-05-2009 à 17:53:40    

Heuuuuuuuuu alors là... moi j'aurais dit que c'étais le même client VPN... enfin la dernière version du Cisco Vpn Client doit supporter Vista tout de même
 

Reply

Marsh Posté le 04-05-2009 à 17:56:44    

Je pense aussi, je n'ai pas pu tester, elle ne fonctionne pas avec mon pix :/


---------------
> Le site sur mes BMW  M535i <
Reply

Marsh Posté le 04-05-2009 à 18:00:16    

Perso j'ai tjrs eu pas mal de soucis avec le client Vpn Cisco... (blue screen lorsque F-secure est activé pour ne citer que l'un des plus représentatif)
 
 

Reply

Marsh Posté le 04-05-2009 à 18:02:15    

Pour ma part, en dehors du problème de Vista 64, j'en suis satisfait ! :)


---------------
> Le site sur mes BMW  M535i <
Reply

Marsh Posté le 13-05-2009 à 16:47:08    

en effet le 5505 répond bien a tes besoins.
le client VPN est indépendant de ton FW, il faut juste installer la version du client VPN qui correspond a ton OS. (sur le ASA tu peux dire que si il a pas telle ou telle version il refuse la connection mais c'est une optino a activer).
Attention la QoS des ASA est asser basique,tu n'aura pas la souplesse d'un packetshaper par exemple ;) De plus elle n'est pas super intuitive a paramétrer.
j'ajoute que les ASA5505 supportent maintenant le failover pour le backup (selon licence et version d'OS).
 
Très bon produit si tu n'a pas besoin de plusieures interfaces physiques pour x DMZ ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed