Précédent   Forum des professionnels en informatique > Applications > Développement réseaux
Développement réseaux Forum d'entraide sur le développement réseaux, sockets, etc...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 05/01/2012, 14h33   #1
Nouveau Membre du Club
 
Inscription : janvier 2011
Messages : 130
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 130
Points : 29
Points : 29
Par défaut Configurations Supplémentaires ASA CISCO 5510

Bonjour,

Je voudrais savoir si il y a par exemple des configurations supplémentaires possibles sur l'ASA tel que :

-Création de VIP notamment
-Protection des réseaux via réseau caché ( honey..., je sais pas si quelqu'un connaît..?)
-D'autres fonctions?

Merci bcp et bonne année
ghostrider95 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/01/2012, 14h57   #2
Nouveau Membre du Club
 
Inscription : janvier 2011
Messages : 130
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 130
Points : 29
Points : 29
Honeypot ( j'ai trouvé le mot exact)
ghostrider95 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/01/2012, 21h47   #3
Membre habitué
 
Homme
Inscription : novembre 2011
Messages : 92
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Belgique

Informations forums :
Inscription : novembre 2011
Messages : 92
Points : 119
Points : 119
un honeypot, c'est tout sauf un réseau caché.
c'est une machine qui va être très peu protégée et qui va attirer les pirates et qui va être analysée pour connaître le type d'attaque utilisée et détecter les pirates mais ce n'est pas une fonction d'un pare-feu.
VIP: tu veux parler des technologies comme HSRP,VRRP,GLBP ? qui sont des technologie de haute disponibilité alors non mais tu as active/active et active/standby.
Pour le reste on peux installer des modules pour faire du content filtering et de l'IPS sur certains modèles.

Alain
ciscowarrior est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/01/2012, 21h53   #4
Nouveau Membre du Club
 
Inscription : janvier 2011
Messages : 130
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 130
Points : 29
Points : 29
Oui mais en active/active et active/standby c'est avec deux équipements mais moi j'en est qu'un seul donc niveau haute dispo je suis limité non?
A la rigueur une interface redondant...
Il n'y a pas un IDS sur l'ASA?

Merci
ghostrider95 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/01/2012, 14h44   #5
Membre habitué
 
Homme
Inscription : novembre 2011
Messages : 92
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Belgique

Informations forums :
Inscription : novembre 2011
Messages : 92
Points : 119
Points : 119
oui avec un seul ASA tu es limité dans les possibilités.
Tu peux faire du failover sur le WAN avec IP SLA et des interfaces de backup.
Tu peux aussi utiliser les redundant interfaces.

Pour l'IDS/IPS il faut installer un module spécifique.
ciscowarrior est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/01/2012, 16h39   #6
Nouveau Membre du Club
 
Inscription : janvier 2011
Messages : 130
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 130
Points : 29
Points : 29
saut,

tu peux préciser la notion de "failover sur le WAN avec IP SLA" stp?

Merci
ghostrider95 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/01/2012, 17h29   #7
Membre habitué
 
Homme
Inscription : novembre 2011
Messages : 92
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Belgique

Informations forums :
Inscription : novembre 2011
Messages : 92
Points : 119
Points : 119
salut,

http://www.cisco.com/en/US/docs/secu...te_static.html

Alain
ciscowarrior est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/01/2012, 22h05   #8
Nouveau Membre du Club
 
Inscription : janvier 2011
Messages : 130
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 130
Points : 29
Points : 29
salut,

est-tu sur de ton lien?

ton lien parle de routage statique
ghostrider95 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/01/2012, 13h17   #9
Membre habitué
 
Homme
Inscription : novembre 2011
Messages : 92
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Belgique

Informations forums :
Inscription : novembre 2011
Messages : 92
Points : 119
Points : 119
Oui,
deux routes par défaut en outside sur l'ASA dont une flottante avec une AD supérieure à 1 et tracking de la première avec IP SLA.
Tu fais donc du WAN failover sur un seul ASA avec deux connections WAN vers deux Providers.
ciscowarrior est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 21h05.


 
 
 
 
Partenaires

Hébergement Web