在替换我们[终于]拥有的最后一个 Cisco PIX 和 VPN 3000 集中器的项目中,我已经指定了新的ASA 5515-X 和 5545-X。我对X模型没有经验;仅与较旧的 ASA 一起使用。这些正在取代我们员工的企业防火墙、L2L 隧道(总部/分支机构)和 RA VPN。每对 PIX(主要/故障转移)和一对 VPN 3000(集群)将移至一对 ASA-X。我正在考虑使用 CX Application & Visibility Control 和 Web Security Essentials 选项来处理所有台式机/笔记本电脑和 BYOD 设备。
AnyConnect Essentials VPN 和 AnyConnect Mobile 许可证是否都需要能够执行考虑设备类型的 ACL(来自 AnyConnect 客户端的一些基本状态评估)——环境中没有 ISE——以及 CX 能够做到诸如阻止来自 *.facebook.com 的 iPAD/iPhone 但允许 Android 设备?
除了上述过滤之外,如果允许特定设备类型(由 ASA 确定)和组成员身份(由 ACS 确定),则带有 AnyConnect 的 BYOD 设备将需要通过 IPSec 执行 RA VPN——不需要 SSL VPN。
是否有任何客户端许可证,因为这些 AnyConnects ASA 许可证的成本非常便宜,以至于思科甚至对它们收费几乎没有意义——150 美元。5515 的建议零售价——并且没有客户端许可证要求?
而且,是的,我熟悉两者的 EOL 日期——过去的 VPN 3000 和 7 月的 PIX。