Wydajność IPS w ASA5515-X NGFW vs. nonNGFW

Wszystkie rozmowy związane z problemem z hardwarem, supportowanymi funkcjonalnościami, wydajnością urządzeń itp.
Wiadomość
Autor
Awatar użytkownika
peper
CCIE / Site Admin
CCIE / Site Admin
Posty: 5005
Rejestracja: 13 sie 2004, 12:19
Lokalizacja: Warsaw, PL
Kontakt:

Wydajność IPS w ASA5515-X NGFW vs. nonNGFW

#1

#1 Post autor: peper »

Hej,

Czy może mi ktoś wyjasnić dlaczego w data sheets do ASA5515-X TUTAJ max throughput jest 400Mbit ale już TUTAJ dla NGFW jest to tylko 90 Mbit? Ma to związek z softem CX, bo raczej nie z hardware?
Szkoła DevNet: https://szkoladevnet.pl


Facebook: https://www.facebook.com/Piotr.Wojciechowski.CCIE
LinkedIn: https://www.linkedin.com/in/peper
Twitter: https://www.twitter.com/PiotrW_CCIE

"Zapomniałem że od kilku lat wszyscy giną jakby nigdy ich nie miało być
w stu tysiącach jednakowych miast giną jak psy"

Awatar użytkownika
vrankom
wannabe
wannabe
Posty: 1075
Rejestracja: 21 lis 2006, 10:27
Lokalizacja: Warsaw
Kontakt:

#2

#2 Post autor: vrankom »

no masz nizej tylko asa+ips 400Mbit i z wlaczonym CX 90

Awatar użytkownika
peper
CCIE / Site Admin
CCIE / Site Admin
Posty: 5005
Rejestracja: 13 sie 2004, 12:19
Lokalizacja: Warsaw, PL
Kontakt:

#3

#3 Post autor: peper »

Uwaga numer 3 z przypisów odnosi się do multi-protocol firewall throughput ale oczywiście może być tak, że ktoś z Cisco źle przypisy dorobił. Tam soft CX i tak nie będzie banglał.
Szkoła DevNet: https://szkoladevnet.pl


Facebook: https://www.facebook.com/Piotr.Wojciechowski.CCIE
LinkedIn: https://www.linkedin.com/in/peper
Twitter: https://www.twitter.com/PiotrW_CCIE

"Zapomniałem że od kilku lat wszyscy giną jakby nigdy ich nie miało być
w stu tysiącach jednakowych miast giną jak psy"

Awatar użytkownika
grze
wannabe
wannabe
Posty: 419
Rejestracja: 09 cze 2008, 23:15
Lokalizacja: Warsaw

#4

#4 Post autor: grze »

Tak przy okazji to czy ktoś bawił się już ASA-X z softem od Sourcefire?

http://www.cisco.com/c/en/us/products/s ... index.html
It doesn't matter how many certs you've got... it's really all about the pure knowledge behind them...

r3solved
wannabe
wannabe
Posty: 136
Rejestracja: 31 sie 2012, 11:26

#5

#5 Post autor: r3solved »

Jedynie przez chwilę wirtualką sourcefire + firesight (defense center).

Jak to jest z tymi ASAmi, czy na 5515-X można odpalić sourcefire?
wg. dokumentacji wymagana jest odpowiednia wersja softu oraz dysk SSD.

Na stronie cisco mamy dwie sekcje (zarówno w jednej jak i drugiej jest model 5515-X, jak odróznić ten z/bez sourcefirea)
Cisco ASA 5500-X Series Next-Generation Firewalls
Cisco ASA with FirePOWER Services

Awatar użytkownika
wookasch
wannabe
wannabe
Posty: 164
Rejestracja: 03 cze 2009, 16:23
Lokalizacja: Berlin

#6

#6 Post autor: wookasch »

CX is dead

Awatar użytkownika
Sofcik
wannabe
wannabe
Posty: 1026
Rejestracja: 28 mar 2006, 15:29
Lokalizacja: Warszawa

#7

#7 Post autor: Sofcik »

wookasch pisze:CX is dead
CX za wiele nie oferował/oferuje, ponadto wydajność ASA-Xów spada znacząco przy zastosowaniu CXa.

A swoją drogą to SourceFire wygląda w szafie w serwerowni trochę jak radio CB albo stare modele odbiorników radiowych do samochodów :)

--
Piotrek

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#8

#8 Post autor: Seba »

Sofcik pisze:CX za wiele nie oferował/oferuje...
Możesz trochę rozszerzyć wypowiedź, bo IMHO na tle konkurencji to wcale nie stoi aż tak źle, a w co niektórych kategoriach przewyższa osiągnięcia oponentów, i aby nie było wątpliwości w niektórych funkcjonalnościach jest wiele do poprawy. Nie jest to produkt idealny, jak zresztą wszystkie inne dostępne na rynku, ale jeśli któś pisze, że "nie oferuje za wiele", to chciałbym zrozumieć o co chodzi.
Sofcik pisze:...ponadto wydajność ASA-Xów spada znacząco przy zastosowaniu CXa.
Owszem, ale dokładnie to samo dotyczy wszystkich rozwiązań w tym segmencie rynku/kategorii produktów - im głębsza inspekcja, bardziej zaawansowana filtracja, etc, tym wydajność znacząco idzie w dół. Mówię nie o data sheet, bo kilku producentów nie uwzględnia faktu spadku wydajności w tych dokumentach, a o realiach, czasami zweryfikowanych w niezależnych testach, i czasami umieszczonych w dokumentacji.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

ODPOWIEDZ