Catalyst 6500 - ASA Service Module


Cisco har annonceret det længe ventede ASA SM (Service Module), der skal afløse FWSM (Firewall Services Module). Man får bl.a. 20 (marketing-) Gbps firewalling (mod 5 Gbps på FWSM) og samme kodebase som ASA, så man ikke er århundreder bagefter på features, som FWSM altid har været.

Read more…

Catalyst 6500 - Firewall Feature Set R.I.P.


Cisco har [annonceret](http://www.cisco.com/c/en/us/products/collateral/switches/catalyst-6500-series-switches/prod_End of Life_notice0900aecd8067a132.html) Firewall Feature Set End of X på Catalyst 6500… Og tak for det!

For heldigvis snart længe siden blev det brugt som argument for 6500, at man kunne bruge switchen som firewall, fordi man kunne købe IOS med Firewall Feature Set, ligesom på de mindre routere. Jeg kender et par enkelte eksempler, hvor man har forsøgt at bruge det, men ingen, hvor det har været en succes.

Read more…

VPN 3000 R.I.P.


Cisco har annonceret VPN 3000-serien End of Sale og End of Life. Det gælder også VPN 3002 hardware-klienten.

Det er ikke en boks, jeg kommer til at savne. Der er kun web-interface (ikke noget brugbart CLI) og web-interface’et er ikke engang særlig lækkert eller logisk.

Read more…

ASA 5505 og 5550


Cisco har annonceret to nye ASA-boxe, nemlig 5505 og 5550.

ASA 5505 skal (i hvert fald i størrelse) sammenlignes med PIX-501 og 506. Det er dog kun den fysiske størrelse, der er dernede, for performance er faktisk op til 150 Mbps firewalling og 100 Mbps VPN! Fysisk er der en yderside-port og en 8-ports 10/100 Mbps switch. To af portene understøtter faktisk PoE. Logisk kan switchen deles op i tre VLAN (fx kontor, VoIP og hjemmenet).

Read more…