Sujet : Cisco IOS (plateforme logiciel des routeurs Cisco) ? |
madsurfer |
Guru a écrit a écrit :
Je ne connais pas assez la différence entre Firewall plus et IOS Firewall pour avoir une opinion...
Effectivement positionner la fonctionnalité de firewall au niveau des commutateurs centraux semble la seule option dans ton architecture. A moins que tes commutateurs te permettent de gérer des tables de routages en fonction des ports, ce qui obligerait a mettre en place un routage statique assez lourd a maintenir...
|
Chui tt à fait d'accord avec toi :D En faite je vais faire un mixe:
-Trafic intra-VLAN -> j'utilise les bonnes vieilles ACLs (léger)
-Trafic inter-VLAN -> j'utilise CBAC qui est plus lourd mais plus sécure que les ACLs
Je pense que IOS FireWall est plus complet que FireWall + |