ASA與SSG防火牆透明模式的區別和部署情景

 
主要區別

1.       思科ASA5500系列防火牆在透明模式下,不會透傳CDPBPDUs
2.       JuniperSSG系列防火牆會透傳CDPBPDUs,有時可能會造成二層環路。

 

部署情景

 

1.       串行模式
ASASSG都支持串行模式。
注意:交換機連接防火牆的端口應配置爲某個VLAN,比如switchport access vlan 2

 

另外,SSG防火牆支持串行模式下的TRUNK鏈路,而ASA則不支持。

 

2.       旁路模式(並行)
ASA可用於旁路模式。
注:因爲SSG會透傳二層BPDUs,這會引入二層環路,從而造成交換機CPU負載過重,甚至掛掉,建議不要採用這種模式。
 
PS:才疏學淺,見笑了
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章