Но ваши структуры и мышление для конфигурации очень похож на то, что это было в 4.x кода. С точки зрения архитектуры, большое изменение, является возможность развернуть в линию IPS (активная фильтрация), а не на остовного порт с пассивными реакциями, как избегают или ACL модификаций. Ах да, не может быть модули IPS в ASA. Это действительно объявил разве, но его на самом деле не отрицал либо. То же материал отличается платформа, хотя, нет необходимости беспокоиться об этом .
-- VPN ConcentratorOther чем гораздо более стабильной среды, один из самых больших дополнений в уровне кода не является изменения в конфигурации WebVPN (SSL на основе VPN). Существует также более широкая поддержка для NAC (Network Admission Control) функций. Будучи, что это в настоящее время перечислены на план, который может стать более интересным для Концентратор, а также PIX /ASA и конфигураций маршрутизатора на основе - 3550 CatalystIn все честность, это самая простая часть.
Да, есть некоторые новые функции здесь, но когда вы посмотрите на план и начать формулировать идеи в вашей голове, там не много, что бросается в глаза - изменение ACSThe здесь является то, что теперь мы должны иметь представление о том, как на самом деле настроить программное обеспечение ACS. В прошлом, это было просто это ААА-сервер, который нам нужен, чтобы связаться и захватить информацию от. Возможно, это было сложным с точки зрения уровня авторизации, ACL, и т.д.
, но сейчас мы на самом деле нужно добавить, что конфигурации участие в микс! Когда дело доходит до реализации NAC в сети, сервер ACS будет играть большую роль в конфигурации стороне вещи, и что для измерения и тестирования для.
--host PCThis часть, и само по себе, на самом деле очень интересно , Ранее (и в настоящее время!) Было много вещей, которые мы настроили и просто делали вид, что они работали или то, что мы видели. Теперь, с добавлением хост-компьютера, вы можете на самом деле провери