Cisco Pix 515e Token ring compatible?

Pagina: 1
Acties:

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
ik zoek een Cisco Pix met een token ring module / aansluiting, nu kwam ik niet uit de website van cisco, ik kan nergens vinden of er nu wel of niet 1 in kan of zit...

http://www.cisco.com/en/U.../ps2030/ps4094/index.html

ik heb al bij diverse leveranciers gevraagd maar die kunnen het niet een twee drie vertellen,

ik weet het, token ring is ouderwets maar het kan niet anders, de 525 pix kan wel een module in maar die is ook wel wat meer $$$$

wie-o-wie heeft er een cisco pix of wie weet er iets vanaf


ps: ik weet niet of het topic hier op de juiste plek staat... :z

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
en als je nu voor die pix een linux doos neerzet met zowel een ethernet interface als een tokingring nic, en je laat die linux bak nix anders doen als routen...

dan heb je een goedkopere oplossing op die pix aan je tokering lan te krijgen..

tis maar een ideetje

A wise man's life is based around fuck you


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
zwelgje schreef op 22 January 2003 @ 19:53:
en als je nu voor die pix een linux doos neerzet met zowel een ethernet interface als een tokingring nic, en je laat die linux bak nix anders doen als routen...

dan heb je een goedkopere oplossing op die pix aan je tokering lan te krijgen..

tis maar een ideetje
i know, dat wilde ik ook al,maar de klant vertrouwd geen linux dozen, net zo min als routers die een harddisk hebben (een pc dus)

ze willen het liefst een cisco Pix, kijk ik weet dat de 525 het kan, maar de 515e :?

  • wouter93
  • Registratie: September 2001
  • Niet online
ik zou zeggen, bel Cisco of een grote reseller.

Zelf denk ik dat er voor dit soort eisen van de klant en het daarbij niet up-to-date houden of brengen van de aanwezige infrastructuur nou eenmaal meer betaald moet worden dan voor "normale" oplossingen.

  • Stampertje
  • Registratie: November 2002
  • Laatst online: 15-01-2024

Stampertje

Gaat je nix aan

Ik heb even gekeken in de configuratie tool van Cisco (is iets wat voor resellers beschikbaar is).

In de 515E kunnen alleen de
PIX-1FE USD 200.00
Single 10/100 Fast Ethernet Inteface for PIX Firewall, RJ45

PIX-4FE USD 1,000.00
PIX Four-port 10/100 Ethernet interface, RJ45

Geen TR dus.

Living the American Dream


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 17:32

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

PIX-4FE Four-port 10/100 Fast Ethernet interface

PIX-1FE Single-port 10/100 Fast Ethernet interface


Interfaces
Integrated Network Ports Two 10/100 Fast Ethernet (RJ-45)

Console Port RS-232 (RJ-45) 9600 baud

Failover Port RS-232 (DB-15) 115 Kbps
(Cisco specified cable required)
Token ring wordt niet genoemd, maar dat wil niet zeggen dat het niet lukt. Waarom bel je cisco niet even?

Staat de E voor Ethernet of Economy?

[ Voor 5% gewijzigd door Bor op 23-01-2003 12:36 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Je kunt er ipv een Linux router ook gewoon een Cisco router voor zetten. Bv. een 2611XM of 2621XM met NM-1FE1R2W, maar dat zal samen wel een aardig bedragje zijn. Je kunt ook eens kijken naar een 1600 of 1700 serie, die zal wel wat goedkoper zijn, maar alleen de 1760 is een 19" model.
edit:
1600 en 1700 ondersteunen geen Token Ring.


Kijk eens op Token Ring - Relevant Products en probeer 1 van die 2500's 2e hands te krijgen...

[ Voor 23% gewijzigd door Verwijderd op 23-01-2003 12:57 ]


  • Stampertje
  • Registratie: November 2002
  • Laatst online: 15-01-2024

Stampertje

Gaat je nix aan

Even navraag gedaan voor je. PIX 515E ondersteund alleen Ethernet interfaces.


PS. E staat voor Ethernet.

Living the American Dream


  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 16:01

Stormtrooper

Stormtroopers Of Death

E. staat niet voor Ethernet, staat voor Enhanced. de E-versie is namelijk de vervanger van de PIX-515.

Maar inderdaad geen Token Ring interfaces voor de PIX-series. Hebben ze geen vrij slot meer in de eventuele router waarmee jet het geheel over zou kunnen zetten naar normaal ethernet........

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4, HP Z1 G1i.


  • _nethack
  • Registratie: September 2000
  • Laatst online: 16:12

_nethack

We're all MAD here

Je kunt er eventueel een tokenring switch met een ethernetmodule voor zetten. Hebben de bestaande tokenring switches geen mogelijkheid voor een ethernet module?

Sometimes you just have to sit back, relax, and let the train wreck itself


Verwijderd

_nethack schreef op 23 January 2003 @ 14:20:
Je kunt er eventueel een tokenring switch met een ethernetmodule voor zetten. Hebben de bestaande tokenring switches geen mogelijkheid voor een ethernet module?
Je kunt tussen ethernet en token ring beter routeren, switchen is bijna vragen om problemen. Echt ten sterkste af te raden!

  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 16:01

Stormtrooper

Stormtroopers Of Death

Verwijderd schreef op 23 januari 2003 @ 14:27:
[...]


Je kunt tussen ethernet en token ring beter routeren, switchen is bijna vragen om problemen. Echt ten sterkste af te raden!
Mijn idee. Zou dus mooi zijn als we weten wat voor routers er staan. Mocht daar nog een module in kunnen zou je kunnen kijken in hoeverre je daar wat mee kan doen. Probleem blijft echter wel dat daarna de PIX uiteraard ook weer naar de TR switches zullen moeten. Het hangt er eigenlijk een beetje vanaf wat er in het netwerk staat en waar.....

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4, HP Z1 G1i.


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
Verwijderd schreef op 23 januari 2003 @ 14:27:
[...]


Je kunt tussen ethernet en token ring beter routeren, switchen is bijna vragen om problemen. Echt ten sterkste af te raden!
klopt, je moet geen bridge ertussen zetten, dat schiet niet op, heb hele mooie verhalen gehoord en kwamen op allemaal het zelfde neer, problemen, problemen en nog een problemen

k, ik begrijp uit de reacties dat het niet mogelijk is

het liefste heb ik alleen een pix, en niet nog een router ertussen, als je begrijpt wat ik bedoel, ik wordt niet echt vrolijk van al die routeringen, en de klant vind het ook niet echt leuk ;)

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
Stormtrooper schreef op 23 January 2003 @ 14:38:
[...]


Mijn idee. Zou dus mooi zijn als we weten wat voor routers er staan. Mocht daar nog een module in kunnen zou je kunnen kijken in hoeverre je daar wat mee kan doen. Probleem blijft echter wel dat daarna de PIX uiteraard ook weer naar de TR switches zullen moeten. Het hangt er eigenlijk een beetje vanaf wat er in het netwerk staat en waar.....
er staat al een cisco 3630, met zowel een tokenring als een ethernet interface, ik weet wel, je kan er over routeren, maar liever heb ik een pix met een tokenring interface

  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 16:01

Stormtrooper

Stormtroopers Of Death

dan zou je in principe op zoek moeten naar een PIX-1TR

Dat zijn de sinds 25 augustus 2001 obsolete verklaarde TokenRing interfaces voor de PIX firewalls.

Misschien dat iemand nog een refurbished heeft of zo.. Laat maar weten of ik ff voor je moet zoeken. Heb daar misschien wel wat sources voor.....

[ Voor 9% gewijzigd door Stormtrooper op 23-01-2003 16:29 . Reden: typo's ]

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4, HP Z1 G1i.


Verwijderd

Stormtrooper schreef op 23 January 2003 @ 16:24:
dan zou je in principe op zoek moeten naar een PIX-1TR
Denk er wel aan dat de PIX-1TR niet ondersteund wordt in de nieuwste software releases. Vanaf 5.3 wordt hij niet meer ondersteund. Tot 2004 zullen er nog wel bugfixes geleverd worden, maar de nieuwere software releases (6.3 komt binnenkort) ondersteunen deze kaart niet!

Ik zou er zeker voor kiezen om hem gewoon achter een router te zetten. Of dat je bestaande 3600 is, of een andere, hangt er een beetje van de opbouw van je netwerk af... (je zet die PIX er immers niet voor niks in, het is natuurlijk niet de bedoeling dat je straks je netwerk dichttimmert met die PIX maar dat die 3600 weer een nieuw gat opent.)

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
kijk, ik kan wel heel leuk een router pctje neerzetten, maar vergeet niet dat binnen no time dat machientje een onderdeel van je backbone is ..... voorlopig is het 16/4mbit maar in de toekomst zullen er meer pc's over gaan op ethernet en dan is zo'n lullig pc'tje echt een gevaar... stel voor dat de hdd crashed, dan zet ik wel ff een paar honderd man stil :(

het liefste heb ik een echte Bridge of een goede Layer 2/3 switch met een 100Mb TR en een 100Mb Ethernet interface

iemand een advies?

  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 16:01

Stormtrooper

Stormtroopers Of Death

TokenRing bij Cisco Switches gaan volgens mij in de Catalyst 5000 en de catalyst 3900 series. De 3900 valt af want is alleen ATM & TR, de 5000 serie kun je eigenlijk alles wel ingooien.

Je kiest bij de 5000 eerst uiteraard voor de grootte van het lege chassis en je kan dan zelf een beetje bepalen wat er allemaal inmoet.

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4, HP Z1 G1i.


  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 16:01

Stormtrooper

Stormtroopers Of Death

voor de volledigheid:

keuzes chassis:

Catalyst 5500:
• Catalyst 8510 features and line-card support
• Gigabit Ethernet
• Full system redundancy
• High density (13 slots—up to 528 10BASE-T ports or 396 10/100 ports)

Catalyst 5505:
• Gigabit Ethernet (high-performance desktop/server connectivity)
• Full system redundancy
• Five slots—up to 192 10BASE-T ports or 144 10/100 ports

Catalyst 5509:
• High-performance desktop/server switching
• Full system redundancy
• High-density Gigabit Ethernet up to 38 ports
• Nine slots—up to 384 10BASE-T ports or 288 10/100 ports

Diverse artikelnummers:

WS-C5507= 13-slot Chassis, AC Power Supply
WS-C5505-CHAC= Catalyst 5505 Chassis, AC Power Supply
WS-C5509-CHAC= Catalyst 5509 Spare Chassis, AC Power Supply
WS-C5509-CHDC= Catalyst 5509 Spare Chassis, DC Power Supply

Catalyst 5000 Supervisor Engine Modules
WS-X5530-E3A= Supervisor Engine III with NFFC II-A - modular uplink slot
WS-F5531A= Netflow Feature Card NFFC II-A (spare)
WS-U5534-GESX= 2-port 1000BASE-SX (SC) Module (for Sup Eng III)
WS-U5536-GELX= 2-port 1000BASE-LX (SC) Module (for Sup Eng III)
WS-U5537-FETX= 4-port 10/100BASE-TX Module (for Sup Eng III)
WS-X5550= Catalyst 5000 Family Sup Eng III G, with GBIC uplinks
WS-F5541 Catalyst 5000 Route Switch Feature Card for WS-X5550

Catalyst 5000 Family Modules
WS-X5030= 16-port Token Ring Switch Module (copper)
WS-X5031= 16-port Token Ring Switch Module (fiber)
WS-X5157= 2-port ATM LANE Module (Dual Phy, SC, SMF) (also available in MMF)
WS-X5158= Catalyst 5000 ATM OC3 LANE Module PHY (MMF, SC)
WS-X5161= C5000 ATM OC12-LANE/MPOA Module Dual PHY (MMF, SC)
WS-X5162= 1-port ATM, OC-12 Module (Dual Phy, SMF) (also available in MMF)
WS-X5165= Catalyst 5500 ATM Fabric Integration Module
WS-X5167= C5K ATM OC3-LANE/MPOA Module Dual PHY (Multimode, SC)
WS-X5168= 1-port ATM OC-3 LANE/MPOA (Dual PHY, SMF, SC) (also available in MMF)
WS-X5201R= 12-port 100BASE-FX Backbone Switching Module (SC, MMF)
WS-X5234-RJ45= 24-port 10/100TX Switch Module (FEC, WRED, 802.1Q/ISL, RJ45)
WS-X5236-FX-MT 24-port 100FX Switching Module (FEC,WRED,802.1Q/ISL,MT-RJ)
WS-X5239-RJ21 36-port 10/100 (autosensing) QoS Switching Module (RJ-21)
WS-X5403= 3-port Gigabit Ethernet Switching Module (GBIC) (also available in 9-port)
WS-X5410= C5000 9-port Gigabit Ethernet Switching Module without GBICs
WS-G5484= 1000BASE-SX Short Wavelength GBIC (Multimode only)
WS-G5486= 1000BASE-LX/LH (long wavelength/long-haul) GBIC (available in extended ZX SM & short SX MM)
WS-G5487= 1000BASE-ZX extended reach GBIC (single mode)
WS-C5514-CL= Catalyst 5505/5509 Backplane Clock Module (spare)
MEM-C5K-128M-UPGD= Catalyst 5000 128 MB upgrade for RSFC
MEM-C5K-NAM-UPGD= C5000/5500 Network Analysis Module 128 MB DRAM upgrade

Catalyst 5000 RSM/Route Switch Feature Cards
WS-X5302= Catalyst 5000 Route Switch Module
WS-X5303-15= Catalyst 5000 Versatile Interface Processor Model 2-15
WS-X5303-40= Catalyst 5000 Versatile Interface Processor Model 2-40

Catalyst 5000 Family Memory
MEM-C5K-SUP3-UPGD= C5000 Supervisor Engine III 64 MB DRAM upgrade kit (spare)

Catalyst 5500 Supervisor III PCMCIA Flash
MEM-S3-FLC20M= Supervisor III PCMCIA Flash Memory Card, 20 MB (also available in 8 MB and 16 MB)

Catalyst 5000 Family Software
SWC5K-BEFS-4X= Catalyst 5000 Family Rel. 4.x Software License (Enhanced Feature Set)
FL-C5K-EFS-5X= Catalyst 5000 Rel. 5.x Software License (Enhanced Feature Set, spare)
WS-C5500-EMS-LIC Catalyst 5500 RMON Agent License (also available for 5505)
SC5RSFCA-12.0.3W= Cisco Catalyst 5000 RSFC IOS Enterprise
SC5RSFCB-12.0.3W= Cisco Catalyst 5000 RSFC IOS Desktop
SWC5K-SUP-5.1.1= Catalyst 5K Supervisor 2, Flash Image, Release 5.1(1)

Catalyst 5000 Family RSM
CD5-C-12.0T= Cisco IOS Catalyst 5000 RSM IOS IP Feature Pack (also available in IPSec, IPX/IBM, etc.)
CD5-A-12.0T= Cisco IOS Catalyst 5000 RSM IOS Enterprise Feature Pack
MEM-RSM-FLC20M= Catalyst 5000 RSM Flash Credit Card: 20MB
MEM-RSM-128M= Catalyst 5000 RSM 128 MB DRAM (also available in 64MB)

Catalyst 5000 Family Accessories
WS-X5509-BOOT= Catalyst 5XXX Supervisor Engine II Boot ROM Kit (spare)
WS-X5530-BOOT= Catalyst 5XXX Supervisor Engine III Boot ROM Kit (spare)
WS-C5599= Catalyst 5500, Rack Mount Kit
WS-C5509-RACK= Catalyst 5509, Rack Mount Kit and Cable Organizer
WS-C5097= Catalyst 5000 Family, Center Rack Mount Kit
WS-C5508= Catalyst 5500, AC Power Supply
WS-C5008B= Catalyst 5505, AC Power Supply
WS-C5518= Catalyst 5509, AC Power Supply (Spare)
WS-C5598= Catalyst 5509, DC Power Supply (Spare)
WS-C5509-FAN= Catalyst 5509, Fan Tray (Spare)
WS-C5068B= Catalyst 5505, DC Power Supply

Catalyst 5000 Family Basic Maintenance
CON-SNT-PKG13 Catalyst 5505 Packaged SMARTnet Maintenance 8x5xNBD
CON-SNT-PKG16 Catalyst 5500 Packaged SMARTnet Maintenance 8x5xNBD
CON-SNT-PKG15 Catalyst 5509 Packaged SMARTnet Maintenance 8x5xNBD

Dit is uiteraard een greep uit de mogelijkheden.....

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4, HP Z1 G1i.


  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Bij een Linux Firewall/Router kan de harddisk rustig crashen, routing en firewalling blijft gewoon werken omdat het kernel-functionaliteiten zijn. Je kan dan alleen niet meer de configuratie veranderen. Ook een reboot van de router/firewall gaat dan natuurlijk problemen geven.

Verwijderd

Helaas is de 5000/5500 serie ook sinds oktober vorig jaar end-of-sale (de token ring kaarten zelfs al sinds februari). Bovendien lijkt mij een 5000 prijstechnisch niet echt interessant als je hem alleen maar als TR-Eth bridge wil gebruiken... Tenslotte... zoals hierboven al gezegd... is switchen/bridgen tussen TR en eth niet echt aan te raden. Probeer dus:
- zo'n TR-kaart 2e hands op de kop te tikken
- Je netwerkontwerp zo aan te passen dat je de 3600 kan gebruiken
- een 2504 ofzo 2e hands op de kop te tikken

  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 27-04 20:51

schroevendraaier480

certified prutser

Nog niet geopperd --> bye bye Token Ring

Is niet echt meer van deze tijd

wat nou router, gewoon een kroonsteentje!


Verwijderd

schroevendraaier schreef op 26 januari 2003 @ 19:14:
Nog niet geopperd --> bye bye Token Ring

Is niet echt meer van deze tijd
Heb je enig idee wat voor kosten dat voor een bedrijf met zich mee brengt? En waarom zou je een netwerk dat nog voldoet vervangen? Er zijn ook nog genoeg bedrijven die op 10 Mbit shared ethernet draaien. 16 Mbit token ring heeft een doorvoersnelheid die 2 keer zo hoog is...

Persoonlijk zou ik er wel voor kiezen om die PIX wel aan ethernet te hangen, zodat als je gaat migreren (en dat moment komt er, dat ben ik wel met schoevendraaier eens), je in ieder geval niet nog eens kosten hebt aan die toch-al-niet zo goedkope firewall.

Maar "gewoon" je hele infrastructuur de deur uit te gooien omdat de toy-of-the-day er niet plug-and-play aan geknoopt kan worden lijkt me toch een beetje te hard van stapel lopen.

  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 27-04 20:51

schroevendraaier480

certified prutser

Snap ik, maar TR is volgens mij bij de meeste fabrikanten al end-of-life. Vroeg of laat krijg je steeds meer van dit soort problemen dat een appliance niet meer TR compatible is.

Maar goed, point taken.

Misschien een hybride structuur dan. De goedkoopste oplossing lijkt dan een werkstation met beide interfaces erop en linux o.i.d. en routeren maar. In de appliance sfeer denk ik dat je niet één fabrikant zal vinden die een firewall appliance levert met TR interface.

Misschien met bijv. een CheckPoint FW-1 op basis van w2k server. TR aan je LAN en ethernet voor de overige interfaces. Heb ik persoonlijk nog nooit getest, maar is misschien een optie. Heb wel iets soortgelijks geknutseld voor een NDISWAN interface, dus wie weet.

wat nou router, gewoon een kroonsteentje!


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
schroevendraaier schreef op 26 January 2003 @ 19:34:
Snap ik, maar TR is volgens mij bij de meeste fabrikanten al end-of-life. Vroeg of laat krijg je steeds meer van dit soort problemen dat een appliance niet meer TR compatible is.

Maar goed, point taken.

Misschien een hybride structuur dan. De goedkoopste oplossing lijkt dan een werkstation met beide interfaces erop en linux o.i.d. en routeren maar. In de appliance sfeer denk ik dat je niet één fabrikant zal vinden die een firewall appliance levert met TR interface.

Misschien met bijv. een CheckPoint FW-1 op basis van w2k server. TR aan je LAN en ethernet voor de overige interfaces. Heb ik persoonlijk nog nooit getest, maar is misschien een optie. Heb wel iets soortgelijks geknutseld voor een NDISWAN interface, dus wie weet.
dat end of life vind ik gevaarlijk, TR blijft sneller dan ethernet, ikbedoel het is veel efficienter, kijk eens op www.madge.com, daar vind je nog steeds nieuwe producten...

ik denk alleen dat de maatschappij (dat zijn wij ;)) hebben gekozen voor ethernet,
ik weet dat er in de toekomst een migratie naar ethernet gaat komen, logisch,

maar ja, schroevendraaier, reken maar eens uit, ruim 200 werkplekken, stuk of 5 routers en 15servers, dat is geen kattepis qua hardware.....

dus in de loop der tijd ziet het er wel aan te komen, ik denk dat ik toch opzoek moet naar een router met zowel TR als Ethernet support, vervolgens niet bridgen maar routeren....

heb je ook geen last van broadcasts troep etc...

  • fetcher
  • Registratie: Juni 2002
  • Laatst online: 24-01-2024
mediaconverter ? zijn niet echt duur en kan je toch gewoon een pix515 aanschaffen.

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
fetcher schreef op 27 januari 2003 @ 10:48:
mediaconverter ? zijn niet echt duur en kan je toch gewoon een pix515 aanschaffen.
lol?

dat kan helaas niet...

ze zijn compleet verschillend :(

(ik weet dat jij in de richting coax <-> cat5 kijkt, die convertors zijn er idd, maar ethernet <-> token ring, die bestaan niet, althans, niet goedkoop)

  • fetcher
  • Registratie: Juni 2002
  • Laatst online: 24-01-2024
Zou prima een taak kunnen zijn voor een router, die kan het wel ;)

[ Voor 15% gewijzigd door fetcher op 27-01-2003 13:43 ]


  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 16:01

Stormtrooper

Stormtroopers Of Death

fetcher schreef op 27 January 2003 @ 13:43:
Zou prima een taak kunnen zijn voor een router, die kan het wel ;)
Kijk, daar ging het al eerder over.

Overigens vind ik het melden van merken als Madge ook een beetje <CENSUUR>. Gaat zo lekker met die tent *NOT*..... Als je nou zelfs al ziet dat IBM met een hoop TR spul stopt is dat toch we een teken. Madge, om maar iets te noemen pletterde verleden jaar alle europese distris eruit en sluitte alle europese vestigingen. Nee, lekker betrouwbaar.

TR is gewoon simpelweg een probleem, niet omdat het technologisch zo slecht was, maar gewoon simpelweg omdat het te ingewikkeld en te duur was. Beetje zoals Betamax en VHS.....

Punt blijft dat als je met een TR netwerk draait je nog wel aan NIC's en Switches e.d. kan komen, maar de grote jongens als 3Com en Cisco (en zelfs jongens als Allied Telesyn e.d.) gewoon helemaal niets meer op dat gebied maken. Wil je dus iets gebaseerd op een nieuwe techniek hebben, kom je niet meer om normale ethernet heen. Heb je dan nog TR, moet je gaan switchen of routeren. Wil je dat niet, heb je gewoon pech.

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4, HP Z1 G1i.


Verwijderd

Wat dacht je van een cisco 2613 met FW software, en je hebt firewall features, geen hdd, 1 apparaat en geen gekunsel. Je moet alleen wel ff een 2e handsje scoren.

FF gechecked, dat moet een 2612 zijn, die heeft een ethernet en een tokenring interface, en dat fw op een router alleen filters zijn is niets van waar, gebruiken ook ids, nbar en ga zo maar door.

[ Voor 56% gewijzigd door Verwijderd op 29-01-2003 11:48 ]


Verwijderd

Verwijderd schreef op 28 januari 2003 @ 10:41:
Wat dacht je van een cisco 2613 met FW software, en je hebt firewall features, geen hdd, 1 apparaat en geen gekunsel. Je moet alleen wel ff een 2e handsje scoren.
Het hangt er een beetje vanaf wat hij wil. De firewall software (IOS) van een gewone router is veel minder uitgebreid dan een PIX (dat ding is niet voor niks zo duur). De IOS firewall is een redelijk simpele packetfilter, terwijl de PIX een complete statefull-inspection firewall is.

  • overhyped
  • Registratie: Januari 2003
  • Laatst online: 18:33
ik zou in jouw geval een 2600 of een 3600 router pakken met de cisco secure integrated firewall software (voormalig firewall feature pack) is even veilig mits goed ingesteld (maakt gebruik van de zelfde statefull inspection code) en je hebt volledige vrijheid in je modulle keuze.

  • fetcher
  • Registratie: Juni 2002
  • Laatst online: 24-01-2024
Verwijderd schreef op 28 January 2003 @ 14:51:
[...]


Het hangt er een beetje vanaf wat hij wil. De firewall software (IOS) van een gewone router is veel minder uitgebreid dan een PIX (dat ding is niet voor niks zo duur). De IOS firewall is een redelijk simpele packetfilter, terwijl de PIX een complete statefull-inspection firewall is.
Of voor een checkpoint firewall kiezen op basis van Solaris (NT zou ik niet echt aanraden :X en Nokia heeft volgens mij geen tokenring interfaces), kan je zo een token ring kaart in stoppen 8)7
(Nee dit is geen grapje)

[ Voor 12% gewijzigd door fetcher op 28-01-2003 21:30 ]


Verwijderd

>De IOS firewall is een redelijk simpele packetfilter, terwijl de PIX een complete statefull->inspection firewall is.

Dat is dus niet waar.
De laatste versies hebben de zelfde achterliggende code.
Globale richtlijn: Gebruik pix als bijna alles dicht moet, ios firewall als heel veel open moet.

Maar, het betekent niet dat je een ios firewall feature pack niet dicht kan zetten.. sterker nog , het kan vrij simpel :)

In situaties waar geen nat noodzakelijk is raad ik de laatste tijd steeds vaker een ios feature pack aan, omdat niet natten op de pix gewoon kut gaat, en erg lastig uit te leggen is aan de klant C.Q. Gebruiker..

  • fetcher
  • Registratie: Juni 2002
  • Laatst online: 24-01-2024
Verwijderd schreef op 29 januari 2003 @ 13:40:
>De IOS firewall is een redelijk simpele packetfilter, terwijl de PIX een complete statefull->inspection firewall is.

Dat is dus niet waar.
De laatste versies hebben de zelfde achterliggende code.
Globale richtlijn: Gebruik pix als bijna alles dicht moet, ios firewall als heel veel open moet.

Maar, het betekent niet dat je een ios firewall feature pack niet dicht kan zetten.. sterker nog , het kan vrij simpel :)

In situaties waar geen nat noodzakelijk is raad ik de laatste tijd steeds vaker een ios feature pack aan, omdat niet natten op de pix gewoon kut gaat, en erg lastig uit te leggen is aan de klant C.Q. Gebruiker..
Je kan prima niet-natten op een pix hoor.
Pagina: 1