Cisco? ASA 5500 系列自適應(yīng)安全設(shè)備是思科專門設(shè)計(jì)的解決方案,將更高的安全性和出色VPN服務(wù)與創(chuàng)新的可擴(kuò)展服務(wù)架構(gòu)有機(jī)地結(jié)合在一起。作為思科自防御網(wǎng)絡(luò)的核心組件,Cisco ASA 5500系列能夠提供主動(dòng)威脅防御,在網(wǎng)絡(luò)受到威脅之前就能及時(shí)阻擋攻擊,控制網(wǎng)絡(luò)行為和應(yīng)用流量,并提供靈活的VPN連接。思科強(qiáng)大的多功能網(wǎng)絡(luò)安全設(shè)備系列不但能為保護(hù)家庭辦公室、分支機(jī)構(gòu)、中小企業(yè)和大型企業(yè)網(wǎng)絡(luò)提供廣泛而深入的安全功能,還能降低實(shí)現(xiàn)這種新安全性相關(guān)的總體部署和運(yùn)營成本及復(fù)雜性。
Cisco ASA 5500 系列在一個(gè)平臺中有力地提供了多種已經(jīng)獲得市場驗(yàn)證的技術(shù),無論從運(yùn)營角度還是從經(jīng)濟(jì)角度看,都能夠?yàn)槎鄠€(gè)地點(diǎn)部署各種安全服務(wù)。利用其多功能安全組件,企業(yè)幾乎不需要作任何兩難選擇,也不會(huì)面臨任何風(fēng)險(xiǎn),既可以提供強(qiáng)有力的安全保護(hù),又可以降低在多個(gè)地點(diǎn)部署多臺設(shè)備的運(yùn)營成本。Cisco ASA 5500系列包含全面的服務(wù),通過為中小企業(yè)和大型企業(yè)定制的產(chǎn)品版本,能滿足各種部署環(huán)境的特定需求。這些版本為各地點(diǎn)提供了相應(yīng)的服務(wù),從而達(dá)到出色的保護(hù)效果。每個(gè)版本都綜合了一套Cisco ASA 5500系列的重點(diǎn)服務(wù)(如防火墻、IPSec和SSL VPN、IPS,以及Anti-X服務(wù)),以符合企業(yè)網(wǎng)絡(luò)中特定環(huán)境的需要。通過確保滿足每個(gè)地點(diǎn)的安全需求,網(wǎng)絡(luò)整體安全性也得到了提升。
圖1. Cisco ASA 5500系列自適應(yīng)安全設(shè)備
Cisco ASA 5500 系列能夠通過以下關(guān)鍵組件幫助企業(yè)更有效地管理網(wǎng)絡(luò)并提供出色的投資保護(hù):
Cisco ASA 5500系列簡介
Cisco ASA 5500系列包括Cisco ASA 5505、5510、5520、5540和5550自適應(yīng)安全設(shè)備-這些定制的高性能安全解決方案充分利用了思科系統(tǒng)公司?在開發(fā)業(yè)界領(lǐng)先、屢獲大獎(jiǎng)的安全和VPN解決方案方面的豐富經(jīng)驗(yàn)。該系列集成了Cisco PIX? 500系列安全設(shè)備、Cisco IPS 4200系列傳感器和Cisco VPN 3000系列集中器的新技術(shù)。通過結(jié)合上述技術(shù),Cisco ASA 5500系列提供了一個(gè)無與倫比的優(yōu)秀解決方案,能防御范圍更為廣泛的威脅,為企業(yè)提供靈活、安全的連接選項(xiàng)。作為思科自防御網(wǎng)絡(luò)的核心組件,Cisco ASA 5500系列提供了主動(dòng)的威脅防御,能夠在攻擊蔓延到整個(gè)網(wǎng)絡(luò)之前進(jìn)行阻止,控制網(wǎng)絡(luò)活動(dòng)和應(yīng)用流量,并提供靈活的VPN連接。這些功能的結(jié)合打造了強(qiáng)大的多功能網(wǎng)絡(luò)安全產(chǎn)品系列,不但能為中小企業(yè)(SMB)、大企業(yè)和電信運(yùn)營商網(wǎng)絡(luò)提供廣泛深入的安全保護(hù),還降低了提供如此出色的安全性所涉及的部署和運(yùn)營成本以及復(fù)雜性。
Cisco ASA 5500系列具有可擴(kuò)展的思科AIM服務(wù)架構(gòu)和靈活的多處理器設(shè)計(jì),使這些自適應(yīng)安全設(shè)備能在提供多項(xiàng)并發(fā)安全服務(wù)時(shí)獲得前所未有的性能,且同時(shí)實(shí)現(xiàn)出色的投資保護(hù)。Cisco ASA 5500系列自適應(yīng)安全設(shè)備結(jié)合了多個(gè)協(xié)同工作的高性能處理器,以提供高級防火墻服務(wù)、IPS服務(wù)、Anti-X/內(nèi)容安全服務(wù)、IPSec和SSL VPN服務(wù)等。企業(yè)能通過安裝Cisco ASA 5500系列安全服務(wù)模塊-例如提供入侵防御服務(wù)的高級檢測和防御安全服務(wù)模塊(AIP SSM)或提供高級Anti-X服務(wù)的Cisco ASA 5500系列內(nèi)容安全和控制安全服務(wù)模塊(CSC SSM),添加更多高性能安全服務(wù)。這種靈活的設(shè)計(jì)使Cisco ASA 5500系列能夠獨(dú)特地應(yīng)對新威脅、在快速發(fā)展的威脅環(huán)境中提供保護(hù),并通過可編程硬件使該平臺適應(yīng)未來幾年的變化,從而實(shí)現(xiàn)出色的投資保護(hù)。Cisco ASA 5500系列結(jié)合了這些高性能、經(jīng)過市場驗(yàn)證的安全和VPN功能,以及集成化千兆以太網(wǎng)連接和基于閃存的無磁盤架構(gòu),非常適用于需要高性能、靈活、可靠且能保護(hù)投資的安全解決方案的企業(yè)。
所有Cisco ASA 5500系列設(shè)備都包括基本系統(tǒng)所能支持的最大IPSec VPN用戶數(shù);SSL VPN的許可和購買須單獨(dú)進(jìn)行。通過融合IPSec和SSL VPN服務(wù)與全面的威脅防御技術(shù),Cisco ASA 5500系列提供了高度可定制的網(wǎng)絡(luò)接入功能,來滿足各種部署環(huán)境的需要,并提供了全面的終端和網(wǎng)絡(luò)級安全。
Cisco ASA 5505自適應(yīng)安全設(shè)備
Cisco ASA 5505自適應(yīng)安全設(shè)備是一款下一代、全功能的安全設(shè)備,適用于小型企業(yè)、分支機(jī)構(gòu)和大型企業(yè)遠(yuǎn)程工作人員等環(huán)境,在一個(gè)模塊化的"即插即用"設(shè)備中提供了高性能防火墻、IPSec和SSL VPN,以及豐富的網(wǎng)絡(luò)服務(wù)。利用基于Web的集成化思科自適應(yīng)安全設(shè)備管理器,能夠迅速部署和輕松管理Cisco ASA 5505,使企業(yè)能更大限度地降低運(yùn)營成本。Cisco ASA 5505配有一個(gè)靈活的8端口10/100快速以太網(wǎng)交換機(jī),其端口能進(jìn)行動(dòng)態(tài)組合,為家庭、企業(yè)和互聯(lián)網(wǎng)流量創(chuàng)建三個(gè)獨(dú)立VLAN,以改進(jìn)網(wǎng)絡(luò)分區(qū)和安全。Cisco ASA 5505提供兩個(gè)以太網(wǎng)供電(PoE)端口,簡化了配備自動(dòng)安全I(xiàn)P語音(VoIP)功能的思科IP電話的部署,以及外部無線接入點(diǎn)的部署,擴(kuò)展了網(wǎng)絡(luò)移動(dòng)性。Cisco ASA 5505與其他Cisco ASA 5500系列設(shè)備類似,通過其模塊化設(shè)計(jì),提供了一個(gè)外部擴(kuò)展插槽和多個(gè)USB端口,能在未來添加更多服務(wù),從而實(shí)現(xiàn)了出色的擴(kuò)展能力和投資保護(hù)。
隨著企業(yè)需求的發(fā)展,客戶能安裝Security Plus升級許可證,擴(kuò)展Cisco ASA 5505自適應(yīng)安全設(shè)備,以支持更高的連接能力和更多的IPSec VPN用戶,增加完全DMZ支持,并通過VLAN端口匯聚支持,集成到交換式網(wǎng)絡(luò)環(huán)境之中。此外,這一升級許可證還憑借對冗余ISP連接和無狀態(tài)主用/備用高可用性服務(wù)的支持,保證了業(yè)務(wù)連續(xù)性。市場領(lǐng)先的安全和VPN服務(wù)、先進(jìn)的網(wǎng)絡(luò)特性、靈活的遠(yuǎn)程管理功能,以及面向未來的可擴(kuò)展性,使Cisco ASA 5505成為需要小型企業(yè)、分支機(jī)構(gòu)或大型企業(yè)遠(yuǎn)程工作人員安全解決方案的企業(yè)的理想選擇。
表1列出了Cisco ASA 5505的特性。
表1. Cisco ASA 5505自適應(yīng)安全設(shè)備平臺的功能和容量
特性 |
說明 |
防火墻吞吐率 |
高達(dá) 150 Mbps |
VPN 吞吐率 |
高達(dá) 100 Mbps |
并發(fā)連接 |
10,000/25,000 |
IPSec VPN 對 |
10 ;25* |
SSL VPN 對許可證級別** |
10 或 25 |
接口 |
8 端口快速以太網(wǎng)交換機(jī),帶動(dòng)態(tài)端口分組(包括 2 個(gè) PoE 端口) |
虛擬接口 (VLAN) |
3 個(gè)(無中繼支持);完全 DMZ , 3 個(gè)* |
高可用性 |
不支持;無狀態(tài)主用 / 備用和雙 ISP 支持* |
*通過Cisco ASA 5505 Security Plus 許可證提供的升級特性
**通過獨(dú)立許可證實(shí)現(xiàn)的特性;基本系統(tǒng)包括2個(gè)
Cisco ASA 5510自適應(yīng)安全設(shè)備
Cisco ASA 5510 自適應(yīng)安全設(shè)備在一個(gè)易于部署、經(jīng)濟(jì)有效的設(shè)備中為中小企業(yè)和大型企業(yè)的遠(yuǎn)程/分支機(jī)構(gòu)提供了種類豐富的高級安全和網(wǎng)絡(luò)服務(wù)。這些服務(wù)可以通過基于Web的集成化思科自適應(yīng)安全設(shè)備管理器應(yīng)用進(jìn)行輕松的管理和監(jiān)控,從而降低了提供高水平安全性所需的總體部署和運(yùn)營成本。Cisco ASA 5510 自適應(yīng)安全設(shè)備提供了高性能的防火墻和VPN服務(wù),3個(gè)集成的 10/100 快速以太網(wǎng)接口,并通過AIP SSM提供了可選高性能入侵防御和蠕蟲消除服務(wù),或通過CSC SSM提供可選的全面惡意軟件防護(hù)服務(wù)。這些服務(wù)在單一平臺上的獨(dú)特結(jié)合,使Cisco ASA 5510成為那些需要支持DMZ的經(jīng)濟(jì)有效、可擴(kuò)展安全解決方案的企業(yè)的理想選擇。
隨著企業(yè)需求的增長,客戶能安裝一個(gè)Security Plus升級許可證,將Cisco ASA 5510自適應(yīng)安全設(shè)備擴(kuò)展到更高的接口密度,并通過VLAN支持集成到交換式網(wǎng)絡(luò)環(huán)境中。此外,此升級許可證通過支持主用/主用和主用/備用高可用性服務(wù),極大限度提高了業(yè)務(wù)連續(xù)性。利用Cisco ASA 5510自適應(yīng)安全設(shè)備的可選安全環(huán)境功能,企業(yè)最多能在一個(gè)設(shè)備中部署五個(gè)虛擬防火墻,從而在部門級別實(shí)現(xiàn)安全策略分區(qū)控制。這種虛擬化功能加強(qiáng)了安全性,降低了管理和支持總成本,同時(shí)可將多個(gè)安全設(shè)備集成到單個(gè)設(shè)備中。
表2列出了Cisco ASA 5510的特性。
表2. Cisco ASA 5510自適應(yīng)安全設(shè)備平臺的功能和容量
特性 |
說明 |
防火墻吞吐率 |
高達(dá) 300 Mbps |
并發(fā)威脅防御吞吐率 |
150 Mbps ,采用 AIP-SSM-10 |
VPN 吞吐率 |
高達(dá) 170 Mbps |
并發(fā)連接 |
50,000/130,000* |
IPSec VPN 對 |
250 |
SSL VPN 對許可證級別** |
10 、 25 、 50 、 100 或 250 |
安全環(huán)境 |
最多5個(gè)*** |
接口 |
3 個(gè)快速以太網(wǎng) + 1 個(gè)管理端口; 5 個(gè)快速以太網(wǎng)端口 * |
虛擬接口 (VLAN) |
50/100* |
高可用性 |
不支持;主用 / 主用,主用 / 備用* |
*通過Cisco ASA 5510 Security Plus 許可證提供的升級特性
**通過獨(dú)立許可證實(shí)現(xiàn)的特性;基本系統(tǒng)包括2個(gè)
***通過獨(dú)立許可證實(shí)現(xiàn)的特性;Cisco ASA 5510 Security Plus許可證包括2個(gè)
Cisco ASA 5520自適應(yīng)安全設(shè)備
Cisco ASA 5520 自適應(yīng)安全設(shè)備憑借一個(gè)模塊化、高性能的設(shè)備,為中型企業(yè)網(wǎng)絡(luò)提供了具備主用/主用高可用性和千兆以太網(wǎng)連接的大量安全服務(wù)。利用其4個(gè)千兆以太網(wǎng)接口和多達(dá)100個(gè)的VLAN,企業(yè)能夠輕松地將Cisco ASA 5520部署到網(wǎng)絡(luò)中的多個(gè)分區(qū)。Cisco ASA 5520 自適應(yīng)安全設(shè)備能隨著企業(yè)網(wǎng)絡(luò)安全要求的增長而擴(kuò)展,從而提供了強(qiáng)大的投資保護(hù)功能。
企業(yè)能夠擴(kuò)大其 IPSec 和SSL VPN 容量,以支持更多的移動(dòng)員工、遠(yuǎn)程地點(diǎn)和業(yè)務(wù)合作伙伴。通過安裝一個(gè)SSL VPN升級許可證,企業(yè)能在每個(gè)Cisco ASA 5520上支持750個(gè)SSL VPN對;基本平臺上支持750個(gè)IPSec VPN對。Cisco ASA 5520的集成VPN集群和負(fù)載均衡功能可提高VPN容量和永續(xù)性。Cisco ASA 5520在一個(gè)集群中最多支持10個(gè)設(shè)備,從而每個(gè)集群能支持多達(dá)7500個(gè)SSL VPN對或7500個(gè)IPSec VPN對。Cisco ASA 5520的高級應(yīng)用層安全和Anti-X防御能通過部署AIP SSM的高性能入侵防御和蠕蟲消除功能、或CSC SSM的全面惡意軟件防護(hù)而得到增強(qiáng)。利用 Cisco ASA 5520 自適應(yīng)安全設(shè)備的可選安全環(huán)境功能, 企業(yè)可在一個(gè)設(shè)備中部署多達(dá)20個(gè)虛擬防火墻,實(shí)現(xiàn)部門級的安全策略分區(qū)控制。這種虛擬化功能加強(qiáng)了安全性,降低了管理和支持總成本,同時(shí)可將多個(gè)安全設(shè)備集成到單個(gè)設(shè)備中。
表3列出了Cisco ASA 5520的特性。
表3. Cisco ASA 5520自適應(yīng)安全設(shè)備平臺的功能和容量
特性 |
說明 |
防火墻吞吐率 |
高達(dá) 450 Mbps |
并發(fā)威脅防御吞吐率 |
高達(dá) 225 Mbps ,采用 AIP-SSM-10 |
VPN 吞吐率 |
高達(dá) 225 Mbps |
并發(fā)連接 |
280,000 |
IPSec VPN 對 |
750 |
SSL VPN 對許可證級別* |
10 、 25 、 50 、 100 、 250 、 500 或 750 |
安全環(huán)境 |
高達(dá) 20 個(gè)* |
接口 |
4 個(gè)千兆以太網(wǎng)端口和 1 個(gè)快速以太網(wǎng)端口 |
虛擬接口 (VLAN) |
150 |
可擴(kuò)展性 |
VPN 集群與負(fù)載均衡 |
高可用性 |
主用 / 主用 , 主用 / 備用 |
*通過獨(dú)立許可證實(shí)現(xiàn)的特性;基本系統(tǒng)包括2個(gè)
Cisco ASA 5540自適應(yīng)安全設(shè)備
Cisco ASA 5540 自適應(yīng)安全設(shè)備在一個(gè)可靠的模塊化設(shè)備中為大中型的企業(yè)和電信運(yùn)營商網(wǎng)絡(luò)提供了具備主用/主用高可用性和千兆以太網(wǎng)連接的大量高性能、高密度安全服務(wù)。利用其4個(gè)千兆以太網(wǎng)接口和多達(dá)100個(gè)的VLAN,企業(yè)能通過Cisco ASA 5540將網(wǎng)絡(luò)分成多個(gè)分區(qū),從而提高安全性。Cisco ASA 5540 自適應(yīng)安全設(shè)備可隨著企業(yè)網(wǎng)絡(luò)安全要求的提高而擴(kuò)展,從而提供了強(qiáng)大的投資保護(hù)功能和服務(wù)可擴(kuò)展性。通過部署AIP SSM來提供高性能入侵防御和蠕蟲消除功能,Cisco ASA 5540自適應(yīng)安全設(shè)備提供的高級網(wǎng)絡(luò)和應(yīng)用層安全服務(wù)以及Anti-X防御將得到增強(qiáng)。
企業(yè)能擴(kuò)大其 IPSec 和SSL VPN 容量,以支持更多的移動(dòng)員工、遠(yuǎn)程地點(diǎn)和業(yè)務(wù)合作伙伴。通過安裝一個(gè)SSL VPN升級許可證,企業(yè)能在每個(gè)Cisco ASA 5540上支持2500個(gè)SSL VPN對;基本平臺上支持5000個(gè)IPSec VPN對。Cisco ASA 5540的集成VPN集群和負(fù)載均衡功能可提高VPN容量和永續(xù)性。 Cisco ASA 5540在一個(gè)集群中能支持10個(gè)設(shè)備,從而使每個(gè)集群最多可支持25,000個(gè)SSL VPN對或50,000個(gè)IPSec VPN對。利用 Cisco ASA 5540 自適應(yīng)安全設(shè)備的可選安全環(huán)境功能, 企業(yè)可在一個(gè)設(shè)備中部署多達(dá)50個(gè)虛擬防火墻,實(shí)現(xiàn)部門級或每用戶安全策略分區(qū)控制,同時(shí)降低管理和支持總成本。
表4列出了Cisco ASA 5540的特性。
表4. Cisco ASA 5540自適應(yīng)安全設(shè)備平臺的功能和容量
特性 |
說明 |
防火墻吞吐率 |
高達(dá) 650 Mbps |
并發(fā)威脅防御吞吐率 |
高達(dá) 450 Mbps ,采用 AIP-SSM-20 |
VPN 吞吐率 |
高達(dá) 325 Mbps |
并發(fā)連接 |
400,000 |
IPSec VPN 對 |
5,000 |
SSL VPN 對許可證級別* |
10 、 25 、 50 、 100 、 250 、 500 、 750 、 1000 和 2500 |
安全環(huán)境 |
高達(dá) 50 個(gè)* |
接口 |
4 個(gè)千兆以太網(wǎng)端口和 1 個(gè)快速以太網(wǎng)端口 |
虛擬接口 (VLAN) |
200 |
可擴(kuò)展性 |
VPN 集群與負(fù)載均衡 |
高可用性 |
主用 / 主用 , 主用 / 備用 |
*通過獨(dú)立許可證實(shí)現(xiàn)的特性;基本系統(tǒng)包括2個(gè)
Cisco ASA 5550自適應(yīng)安全設(shè)備
Cisco ASA 5550自適應(yīng)安全設(shè)備在一個(gè)可靠的單機(jī)架單元設(shè)備中為大型企業(yè)和電信運(yùn)營商網(wǎng)絡(luò)提供了具備主用/主用高可用性和光纖及千兆以太網(wǎng)連接的大量千兆級安全服務(wù)。利用其8個(gè)千兆以太網(wǎng)接口、4個(gè)SFP光纖接口*和多達(dá)200個(gè)的VLAN,企業(yè)可以將網(wǎng)絡(luò)分成多個(gè)高性能分區(qū),從而提高安全性。
Cisco ASA 5550自適應(yīng)安全設(shè)備可隨著企業(yè)網(wǎng)絡(luò)安全要求的提高而擴(kuò)展,從而提供了強(qiáng)大的投資保護(hù)功能和服務(wù)可擴(kuò)展性。企業(yè)能擴(kuò)大其 IPSec 和SSL VPN 容量,以支持更多的移動(dòng)員工、遠(yuǎn)程地點(diǎn)和業(yè)務(wù)合作伙伴。通過安裝一個(gè)SSL VPN升級許可證,企業(yè)能在每個(gè)Cisco ASA 5550上支持5000個(gè)SSL VPN對;基本平臺上支持5000個(gè)IPSec VPN對。Cisco ASA 5550的集成VPN集群和負(fù)載均衡功能可提高VPN容量和永續(xù)性。 Cisco ASA 5550在一個(gè)集群中能支持10個(gè)設(shè)備,從而使每個(gè)集群最多可支持50,000個(gè)SSL VPN對或50,000個(gè)IPSec VPN對。利用 Cisco ASA 5550 自適應(yīng)安全設(shè)備的可選安全環(huán)境功能, 企業(yè)可在一個(gè)設(shè)備中部署多達(dá)50個(gè)虛擬防火墻,實(shí)現(xiàn)部門級或每用戶安全策略分區(qū)控制,同時(shí)降低管理和支持總成本。
*注:該系統(tǒng)共提供12個(gè)千兆以太網(wǎng)端口,其中8個(gè)能隨時(shí)提供服務(wù)。企業(yè)可選擇銅纜或光纖連接,從而為數(shù)據(jù)中心、園區(qū)或企業(yè)邊緣連接提供了靈活性。
表5列出了Cisco ASA 5550的特性。
表5. Cisco ASA 5550自適應(yīng)安全設(shè)備平臺的功能和容量
特性 |
說明 |
防火墻吞吐率 |
高達(dá) 1.2 G bps |
VPN 吞吐率 |
高達(dá) 425 Mbps |
并發(fā)連接 |
650,000 |
IPSec VPN 對 |
5,000 |
SSL VPN 對許可證級別* |
10 、 25 、 50 、 100 、 250 、 500 、 750 、 1000 、 2500 和 5000 |
安全環(huán)境 |
高達(dá)50個(gè)* |
接口 |
8 個(gè)千兆以太網(wǎng)端口、 4 個(gè) SFP 光纖端口和 1 個(gè)快速以太網(wǎng)端口 |
虛擬接口 (VLAN) |
250 |
可擴(kuò)展性 |
VPN 集群與負(fù)載均衡 |
高可用性 |
主用 / 主用 , 主用 / 備用 |
*通過獨(dú)立許可證實(shí)現(xiàn)的特性;基本系統(tǒng)包括2個(gè)
產(chǎn)品規(guī)格
表6提供了Cisco ASA 5505、5510、5520、5540和5550自適應(yīng)安全設(shè)備的比較。
表6. Cisco ASA 5500系列自適應(yīng)安全設(shè)備的特性
|
Cisco ASA 5505 |
Cisco ASA 5510 |
Cisco ASA 5520 |
Cisco ASA 5540 |
Cisco ASA 5550 |
|||
|
|
|
|
|
|
|||
用戶 / 節(jié)點(diǎn) |
10 、 50 或無限 |
無限 |
無限 |
無限 |
無限 |
|||
防火墻吞吐率 |
高達(dá) 150 Mbps |
高達(dá) 300 Mbps |
高達(dá) 450 Mbps |
高達(dá) 650 Mbps |
高達(dá) 1.2Gbps |
|||
并發(fā)威脅防御吞吐率 |
不提供 |
高達(dá) 150 Mbps ,采用 AIP-SSM-10 |
高達(dá) 225 Mbps ,采用 AIP-SSM-10 |
高達(dá) 450 Mbps ,采用 AIP-SSM-20 |
不提供 |
|||
3DES/AES VPN 吞吐率 |
高達(dá) 100 Mbps |
高達(dá) 170 Mbps |
高達(dá) 225 Mbps |
高達(dá) 325 Mbps |
高達(dá) 425 Mbps |
|||
IPSec VPN 對 |
10; 25* |
250 |
750 |
5000 |
5000 |
|||
SSL VPN 對*(內(nèi)置 / 最大) |
2/25 |
2/250 |
2/750 |
2/2500 |
2/5000 |
|||
并發(fā)連接 |
10,000; 25,000* |
50,000; 130,000* |
280,000 |
400,000 |
650,000 |
|||
新建連接數(shù) /秒 |
4000 |
9000 |
12000 |
25,000 |
36,000 |
|||
集成網(wǎng)絡(luò)端口 |
8 端口快速以太網(wǎng)交換機(jī)(包括 2 個(gè) PoE 端口) |
3 個(gè)快速以太網(wǎng)端口 + 1 個(gè)管理端口; 5 個(gè)快速以太網(wǎng)端口 * |
4 個(gè)千兆以太網(wǎng)端口, 1 個(gè)快速以太網(wǎng)端口 |
4 個(gè)千兆以太網(wǎng)端口, 1 個(gè)快速以太網(wǎng)端口 |
8 個(gè)千兆以太網(wǎng)端口, 4 個(gè) SFP 光纖端口, 1 個(gè)快速以太網(wǎng)端口 |
|||
虛擬接口 (VLAN) |
3 (無中繼支持) / 20 (中繼支持) |
50/100 |
150 |
200 |
250 |
|||
安全環(huán)境 ( 內(nèi)置 / 最大 ) |
0/0 |
0/0 ( 基本 ) ; 2/5 (Security Plus) |
2/20 |
2/50 |
2/50 |
|||
高可用性 |
不支持;無狀態(tài)主用 / 備用和雙 ISP 支持* |
不支持;主用 / 主用和主用 / 備用* |
主用 / 主用和主用 / 備用 |
主用 / 主用和主用 / 備用 |
主用 / 主用和主用 / 備用 |
|||
擴(kuò)展插槽 |
1,SSC |
1,SSM |
1,SSM |
1,SSM |
0 |
|||
用戶可接入的閃存插槽 |
0 |
1 |
1 |
1 |
1 |
|||
USB 2.0 端口 |
3 ( 1 個(gè)在前面, 2 個(gè)在后面) |
2 |
2 |
2 |
2 |
|||
串行端口 |
1 個(gè) RJ-45 控制臺端口 |
2 個(gè) RJ-45 ,控制臺和輔助端口 |
2 個(gè) RJ-45 ,控制臺和輔助端口 |
2 個(gè) RJ-45 ,控制臺和輔助端口 |
2 個(gè) RJ-45 ,控制臺和輔助端口 |
|||
機(jī)架安裝 |
支持,配備機(jī)架安裝工具包(未來提供) |
支持 |
支持 |
支持 |
支持 |
|||
墻壁安裝 |
支持,配備墻壁安裝工具包(未來提供) |
不支持 |
不支持 |
不支持 |
不支持 |
|||
安全鎖插槽(用于物理安全) |
1 |
0 |
0 |
0 |
0 |
|||
技術(shù)規(guī)格 |
||||||||
內(nèi)存 |
256 MB |
256 MB |
512 MB |
1024 MB |
4096 MB |
|||
最低系統(tǒng)閃存 |
64 MB |
64 MB |
64 MB |
64 MB |
64 MB |
|||
系統(tǒng)總線 |
多總線架構(gòu) |
多總線架構(gòu) |
多總線架構(gòu) |
多總線架構(gòu) |
多總線架構(gòu) |
|||
環(huán)境參數(shù) |
||||||||
工作 |
||||||||
溫度 |
32o 到 104oF (0o 到 40oC) |
32o 到 104oF (0o 到 40oC) |
||||||
相對濕度 |
5 到 95 %,非冷凝 |
5 到 95 %,非冷凝 |
||||||
高度 |
0 到 984 0 ft ( 3 000 m) |
0 到 984 0 ft ( 3 000 m) |
||||||
沖擊 |
1.14 m/sec (45 in./sec) 1/2 正弦輸入 |
1.14 m/sec (45 in./sec) 1/2 正弦輸入 |
||||||
震動(dòng) |
0.41 Grms2 (3 到 500 Hz) 隨機(jī)輸入 |
0.41 Grms2 (3 到 500 Hz) 隨機(jī)輸入 |
||||||
噪音 |
最高 0 dBa |
最高 60 dBa |
||||||
非工作 |
||||||||
溫度 |
-13o 到 158oF (-25 到 70oC) |
-13o 到 158oF (-25 到 70oC) |
||||||
相對濕度 |
5 到 95 %,非冷凝 |
5 到 95 %,非冷凝 |
||||||
高度 |
0 到 15000 ft (4570 m) |
0 到 15000 ft (4570 m) |
||||||
沖擊 |
30 G |
30 G |
||||||
震動(dòng) |
0.41 Grms2 (3 到 500 Hz) 隨機(jī)輸入 |
0.41 Grms2 (3 到 500 Hz) 隨機(jī)輸入 |
||||||
電源 |
||||||||
輸入電壓 ( 每電源 ) |
||||||||
線路電壓范圍 |
100 - 240VAC |
100 - 240VAC |
||||||
額定線路電壓 |
100 - 240VAC |
100 - 240VAC |
||||||
電流 |
1.8A |
3A |
||||||
頻率 |
50/60Hz |
47/63Hz, 單相 |
||||||
輸出 |
||||||||
穩(wěn)定狀態(tài) |
20W |
150W |
||||||
峰值 |
96W |
190W |
||||||
最高熱耗散 |
72 BTU/ 小時(shí) |
648 BTU/ 小時(shí) |
||||||
物理規(guī)格 |
||||||||
外型 |
桌面 |
1RU, 19 英寸機(jī)架安裝 |
||||||
尺寸 ( 高 X 寬 X 長 ) |
1.75 x 7.89 x 6.87 英寸( 4.45x20.04x17.45cm ) |
1.75 x 17.5 x 14.25 英寸( 4.45x20.04x36.20cm ) |
||||||
重量 ( 帶電源 ) |
4.0 磅( 1.8 公斤) |
20.0 磅( 9.07 公斤) |
22.0 磅( 10 公斤) |
|||||
符合的法規(guī)和標(biāo)準(zhǔn) |
||||||||
安全 |
UL 60950, CSA C22.2 No. 60950, EN 60950, IEC 60950, AS/NZS60950 |
UL 1950, CSA C22.2 No. 950, EN 60950 IEC 60950, AS/NZS3260, TS001 |
||||||
電磁兼容性 (EMC) |
CE marking, FCC Part 15 Class B, AS/NZS 3548 Class B, VCCI Class B, EN55022 Class B, CISPR22 Class B, EN61000-3-2, EN61000-3-3 |
CE marking, FCC Part 15 Class A, AS/NZS 3548 Class A, VCCI Class A, EN55022 Class A, CISPR22 Class A, EN61000-3-2, EN61000-3-3 |
||||||
行業(yè)認(rèn)證 |
認(rèn)證過程中: ICSA Firewall, ICSA IPSec, Common Criteria EAL4, FIPS 140-2 Level 2 |
Common Criteria EAL4+ US DoD Application-Level Firewall for Medium-Robustness Environments, FIPS 140-2 Level 2, NEBS Level 3, ICSA Firewall, ICSA IPSec, ICSA Gateway Anti-Virus ( 當(dāng)配備 CSCSSM-10 或 CSC-SSM-20) . 認(rèn)證過程中 : Common Criteria EAL4 for VPN, Common Criteria EAL2 for IPS on AIP SSM. |
認(rèn)證過程中: ICSA Firewall, ICSA IPSec, Common Criteria EAL4, FIPS 140-2 Level 2 |
|||||
*通過升級許可證提供
安全服務(wù)模塊
Cisco ASA 5500系列利用其獨(dú)特的AIM服務(wù)和多處理器硬件架構(gòu)為網(wǎng)絡(luò)提供了全新的集成安全性能。該架構(gòu)使企業(yè)能夠適應(yīng)并擴(kuò)展 Cisco ASA 5500系列的高性能安全服務(wù)。客戶能夠利用帶專用安全協(xié)處理器的安全服務(wù)模塊增加額外的高性能安全服務(wù),并可通過一個(gè)靈活的策略架構(gòu)定制針對各工作流的策略。這一自適應(yīng)架構(gòu)使企業(yè)能夠隨時(shí)隨地根據(jù)需要部署新的安全服務(wù),例如增加AIP SSM提供的種類廣泛的入侵防御和高級防蠕蟲服務(wù),或CSC SSM提供的全面惡意軟件防護(hù)和Anti-X服務(wù)。此外,該架構(gòu)使思科能夠在將來方便地推出新服務(wù),以抵御新的攻擊,為Cisco ASA 5500系列提供出色的投資保護(hù)。
Cisco ASA 5500系列高級檢測和防御模塊
Cisco ASA 5500系列AIP SSM是一個(gè)基于網(wǎng)絡(luò)的內(nèi)置解決方案,能在惡意流量影響業(yè)務(wù)連續(xù)性前準(zhǔn)確識別、分類并終止它們。利用Cisco ASA 5500系列IPS軟件,AIP SSM結(jié)合了內(nèi)置防御服務(wù)和創(chuàng)新技術(shù),從而使用戶能完全自信地保護(hù)所部署的IPS解決方案,且無需擔(dān)心合法流量被丟棄。AIP SSM還能獨(dú)特地與其他網(wǎng)絡(luò)安全資源合作,以主動(dòng)方式全面地保護(hù)網(wǎng)絡(luò)。它利用準(zhǔn)確的內(nèi)置防御技術(shù),能夠在不承擔(dān)丟棄合法流量的風(fēng)險(xiǎn)的情況下,前所未有地對更為廣泛的威脅采取防御措施。這些出色的技術(shù)提供了針對數(shù)據(jù)的智能、自動(dòng)、基于環(huán)境的分析,有助于確保企業(yè)通過入侵防御解決方案獲得最大收益。此外,AIP SSM使用多因素威脅識別來具體檢測第二到七層的流量,從而保護(hù)網(wǎng)絡(luò)免遭策略違背、安全漏洞利用以及異常行為的影響。
表7具體介紹了所提供的兩種AIP SSM型號,以及它們各自的性能和物理特性。
表7. Cisco ASA 5500系列AIP SSM的特性
|
Cisco ASA 5500 系列 SSM-AIP-10 |
Cisco ASA 5500 系列 SSM-AIP-20 |
|
|
|
并發(fā)威脅防御吞吐率(防火墻 +IPS 服務(wù)) |
150 Mbps , Cisco ASA
5510 |
300 Mbps , Cisco ASA
5510 |
技術(shù)規(guī)格 |
||
內(nèi)存 |
1 GB |
2 GB |
閃存 |
256 MB |
256 MB |
環(huán)境參數(shù) |
||
工作 |
||
溫度 |
32o 到 104oF (0o 到 40oC) |
|
相對濕度 |
5 到 95 %,非冷凝 |
|
非工作 |
||
溫度 |
-13o 到 158oF (-25 到 70oC) |
|
功耗 |
最高 90 W |
|
物理規(guī)格 |
||
尺寸 ( 高 X 寬 X 長 ) |
1.70 x 6.80 x 12.25 英寸 (4.32x17.27x31.12cm) |
|
重量 ( 帶電源 ) |
3.00 磅 (1.36 公斤 ) |
|
符合的法規(guī)和標(biāo)準(zhǔn) |
||
安全 |
UL 1950, CSA C22.2 No. 950, EN 60950 IEC 60950, AS/NZS3260, TS001 |
|
電磁兼容性 (EMC) |
CE marking, FCC Part 15 Class A, AS/NZS 3548 Class A, VCCI Class A, EN55022 Class A, CISPR22 Class A, EN61000-3-2, EN61000-3-3 |
Cisco ASA 5500系列內(nèi)容安全和控制模塊
Cisco ASA 5500系列CSC SSM在互聯(lián)網(wǎng)邊緣提供了業(yè)界領(lǐng)先的威脅防御和內(nèi)容控制特性,通過一個(gè)便于管理的解決方案集成了全面的防病毒、防間諜軟件、文件阻攔、防垃圾郵件、防網(wǎng)絡(luò)釣魚、URL阻止和過濾,以及內(nèi)容過濾功能。 CSC SSM增強(qiáng)了Cisco ASA 5500系列出色的安全功能,使客戶能更好地保護(hù)和控制其業(yè)務(wù)通信的內(nèi)容。該模塊在運(yùn)行和部署Cisco ASA 5500系列設(shè)備的基礎(chǔ)上提供了更高靈活性和更多選擇。多種許可證選項(xiàng)則允許機(jī)構(gòu)根據(jù)每個(gè)組的需求定制特性和功能,包括高級內(nèi)容服務(wù)和更高用戶容量等特性。CSC SSM配有一個(gè)缺省特性集,能提供防病毒、防間諜軟件和文件阻攔服務(wù)。通過額外收費(fèi),能為每個(gè)CSC SSM配備一個(gè)Plus許可證,提供防垃圾郵件、防網(wǎng)絡(luò)釣魚、URL阻止和過濾,以及內(nèi)容控制服務(wù)。 企業(yè)可以通過購買和安裝更多用戶許可證,來擴(kuò)展CSC SSM的用戶容量。
表8. Cisco ASA 5500系列CSC SSM的特性
|
Cisco ASA 5500 系列 CSC-SSM-10 |
Cisco ASA 5500 系列 CSC-SSM-20 |
|
|
|
支持的平臺 |
Cisco ASA 5510 |
Cisco ASA 5510 |
標(biāo)準(zhǔn)和可選特性 |
||
標(biāo)準(zhǔn)用戶許可證 |
50 名用戶 |
500 名用戶 |
標(biāo)準(zhǔn)特性集 |
防病毒,防間諜軟件,文件阻攔 |
|
可選用戶升級(總用戶數(shù)) |
100 名用戶 |
750 名用戶 |
可選特性升級 |
Plus 許可證-增加防垃圾郵件、防網(wǎng)絡(luò)釣魚、 URL 阻止和過濾,以及內(nèi)容控制功能 |
|
技術(shù)規(guī)格 |
||
內(nèi)存 |
1 GB |
2 GB |
系統(tǒng)閃存 |
256 MB |
256 MB |
環(huán)境參數(shù) |
||
工作 |
||
溫度 |
32o 到 104oF (0o 到 40oC) |
|
相對濕度 |
10 到 90 %,非冷凝 |
|
非工作 |
||
溫度 |
-13o 到 158oF (-25 到 70oC) |
|
功耗 |
最高 90 W |
|
物理規(guī)格 |
||
尺寸 ( 高 X 寬 X 長 ) |
1.70 x 6.80 x 12.25 英寸 (4.32x17.27x31.12cm) |
|
重量 ( 帶電源 ) |
3.00 磅 (1.36 公斤 ) |
|
符合的法規(guī)和標(biāo)準(zhǔn) |
||
安全 |
UL 1950, CSA C22.2 No. 950, EN 60950 IEC 60950, AS/NZS3260, TS001 |
|
電磁兼容性 (EMC) |
CE marking, FCC Part 15 Class A, AS/NZS 3548 Class A, VCCI Class A, EN55022 Class A, CISPR22 Class A, EN61000-3-2, EN61000-3-3 |
Cisco ASA 5500系列4端口千兆以太網(wǎng)模塊
Cisco ASA 4端口千兆以太網(wǎng)SSM使企業(yè)能更好地將網(wǎng)絡(luò)流量劃分到獨(dú)立的安全分區(qū)中,為其網(wǎng)絡(luò)環(huán)境提供更精確的安全性。這些分區(qū)包括互聯(lián)網(wǎng)、公司內(nèi)部機(jī)構(gòu)/站點(diǎn)和DMZ等。此高性能模塊支持銅纜和光纖連接選項(xiàng),包括4個(gè)10/100/1000銅纜RJ-45端口和4個(gè)SFP端口。企業(yè)能為每個(gè)端口分別選擇部署銅纜或光纖連接,為數(shù)據(jù)中心、園區(qū)或企業(yè)邊緣連接提供了靈活性(最多能有4個(gè)端口同時(shí)提供服務(wù))。該模塊擴(kuò)展了Cisco ASA 5500系列的I/O規(guī)格,在Cisco ASA 5510上共提供5個(gè)快速以太網(wǎng)端口和4個(gè)千兆以太網(wǎng)端口,在Cisco ASA 5520和5540設(shè)備上提供8個(gè)千兆以太網(wǎng)端口和1個(gè)快速以太網(wǎng)端口(表9)。
表9. Cisco ASA 5500系列4端口千兆以太網(wǎng)SSM的特性
|
Cisco ASA 5500 系列 4 端口 GE SSM |
|
|
技術(shù)規(guī)格 |
|
集成 LAN 端口 |
4 個(gè) 10/100/1000BASE-T |
集成 SFP 端口 |
4 個(gè)(支持千兆以太網(wǎng)光 SFP 1000BASE-SX 或 LX/LH 收發(fā)器) |
環(huán)境參數(shù) |
|
工作 |
|
溫度 |
32o 到 104oF (0o 到 40oC) |
相對濕度 |
5 到 95 %,非冷凝 |
非工作 |
|
溫度 |
-13o 到 158oF (-25 到 70oC) |
功耗 |
最高 25 W |
物理規(guī)格 |
|
尺寸 ( 高 X 寬 X 長 ) |
1.70 x 6.80 x 12.25 英寸 (4.32x17.27x31.12cm) |
重量 ( 帶電源 ) |
2.00 磅 (0.91 公斤 ) |
符合的法規(guī)和標(biāo)準(zhǔn) |
|
安全 |
UL 1950, CSA C22.2 No. 950, EN 60950 IEC 60950, AS/NZS3260, TS001 |
電磁兼容性 (EMC) |
CE marking, FCC Part 15 Class A, AS/NZS 3548 Class A, VCCI Class A, EN55022 Class A, CISPR22 Class A, EN61000-3-2, EN61000-3-3 |
訂購信息
如需訂購產(chǎn)品, 請?jiān)L問思科訂購主頁。表10提供了Cisco ASA 5500系列的訂購信息。
產(chǎn)品名稱 |
產(chǎn)品編號 |
Cisco ASA 5500 系列防火墻版本捆綁 |
|
Cisco ASA 5505 10 用戶捆綁,包括 8 端口快速以太網(wǎng)交換機(jī), 10 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對,三重?cái)?shù)據(jù)加密標(biāo)準(zhǔn) / 高級加密標(biāo)準(zhǔn) (3DES/AES) 許可證 |
ASA5505-BUN-K9 |
Cisco ASA 5505 10 用戶捆綁,包括 8 端口快速以太網(wǎng)交換機(jī), 10 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對,數(shù)據(jù)加密標(biāo)準(zhǔn) (DES) 許可證 |
ASA5505-K8 |
Cisco ASA 5505 50 用戶捆綁,包括 8 端口快速以太網(wǎng)交換機(jī), 10 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 3DES/AES 許可證 |
ASA5505-50-BUN-K9 |
Cisco ASA 5505 無限用戶捆綁,包括 8 端口快速以太網(wǎng)交換機(jī), 10 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 3DES/AES 許可證 |
ASA5505-UL-BUN-K9 |
Cisco ASA 5505 無限用戶 Security Plus 捆綁,包括 8 端口快速以太網(wǎng)交換機(jī), 25 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, DMZ ,無狀態(tài)主用 / 備用高可用性, 3DES/AES 許可證 |
ASA5505-SEC-BUN-K9 |
Cisco ASA 5510 防火墻版本,包括 3 個(gè)快速以太網(wǎng)接口, 250 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 3DES/AES 許可證 |
ASA5510-BUN-K9 |
Cisco ASA 5510 防火墻版本,包括 3 個(gè)快速以太網(wǎng)接口, 250 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, DES 許可證 |
ASA5510-K8 |
Cisco ASA 5510 Security Plus 防火墻版本,包括 5 個(gè)快速以太網(wǎng)接口, 250 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對,主用 / 備用高可用性, 3DES/AES 許可證 |
ASA5510-SEC-BUN-K9 |
Cisco ASA 5520 防火墻版本,包括 4 個(gè)千兆以太網(wǎng)接口 + 1 個(gè)快速以太網(wǎng)接口, 750 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對,主用 / 主用和主用 / 備用高可用性, 3DES/AES 許可證 |
ASA5520-BUN-K9 |
Cisco ASA 5520 防火墻版本,包括 4 個(gè)千兆以太網(wǎng)接口 + 1 個(gè)快速以太網(wǎng)接口, 750 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對,主用 / 主用和主用 / 備用高可用性, DES 許可證 |
ASA5520-K8 |
Cisco ASA 5540 防火墻版本,包括 4 個(gè)千兆以太網(wǎng)接口 + 1 個(gè)快速以太網(wǎng)接口, 5000 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 3DES/AES 許可證 |
ASA5540-BUN-K9 |
Cisco ASA 5540 防火墻版本,包括 4 個(gè)千兆以太網(wǎng)接口 + 1 個(gè)快速以太網(wǎng)接口, 5000 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, DES 許可證 |
ASA5540-K8 |
Cisco ASA 5550 防火墻版本,包括 8 個(gè)千兆以太網(wǎng)接口 + 1 個(gè)快速以太網(wǎng)接口, 4 個(gè)千兆 SFP 接口, 5000 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 3DES/AES 許可證 |
ASA5550-BUN-K9 |
Cisco ASA 5550 防火墻版本,包括 8 個(gè)千兆以太網(wǎng)接口 + 1 個(gè)快速以太網(wǎng)接口, 4 個(gè)千兆 SFP 接口, 5000 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, DES 許可證 |
ASA5550-K8 |
Cisco ASA 5500 系列 IPS 版本捆綁 |
|
Cisco ASA 5510 IPS 版本,包括 AIP-SSM-10 ,防火墻服務(wù), 250 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 3 個(gè)快速以太網(wǎng)接口 |
ASA5510-AIP10-K9 |
Cisco ASA 5520 IPS 版本,包括 AIP-SSM-10 ,防火墻服務(wù), 750 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 4 個(gè)千兆以太網(wǎng)接口, 1 個(gè)快速以太網(wǎng)接口 |
ASA5520-AIP10-K9 |
Cisco ASA 5520 IPS 版本,包括 AIP-SSM-20 ,防火墻服務(wù), 750 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 4 個(gè)千兆以太網(wǎng)接口, 1 個(gè)快速以太網(wǎng)接口 |
ASA5520-AIP20-K9 |
Cisco ASA 5540 IPS 版本,包括 AIP-SSM-20 模塊,防火墻服務(wù), 5000 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 4 個(gè)千兆以太網(wǎng)接口, 1 個(gè)快速以太網(wǎng)接口 |
ASA5540-AIP20-K9 |
Cisco ASA 5500 系列 Anti-X 版本捆綁 |
|
Cisco ASA 5510 Anti-X 版本 , 包括 CSC-SSM-10 ,針對 50 名用戶、為期一年的防病毒 / 防間諜軟件功能,防火墻服務(wù), 250 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 3 個(gè)快速以太網(wǎng)接口 |
ASA5510-CSC10-K9 |
Cisco ASA 5510 Anti-X 版本,包括 CSC-SSM-20 ,針對 500 名用戶、為期一年的防病毒 / 防間諜軟件功能,防火墻服務(wù), 250 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 3 個(gè)快速以太網(wǎng)接口 |
ASA5510-CSC20-K9 |
Cisco ASA 5520 Anti-X 版本 , 包括 CSC-SSM-10 ,針對 50 名用戶、為期一年的防病毒 / 防間諜軟件功能,防火墻服務(wù), 750 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 4 個(gè)千兆以太網(wǎng)接口, 1 個(gè)快速以太網(wǎng)接口 |
ASA5520-CSC10-K9 |
Cisco ASA 5520 Anti-X 版本,包括 CSC-SSM-20 ,針對 500 名用戶、為期一年的防病毒 / 防間諜軟件功能,防火墻服務(wù), 750 個(gè) IPSec VPN 對, 2 個(gè) SSL VPN 對, 4 個(gè)千兆以太網(wǎng)接口, 1 個(gè)快速以太網(wǎng)接口 |
ASA5520-CSC20-K9 |
Cisco ASA 5500 系列 VPN 版本捆綁 |
|
Cisco ASA 5505 VPN 版本 , 包括 10 個(gè) IPSec VPN 對 , 10 個(gè) SSL VPN 對 , 防火墻服務(wù) , 8 端口快速以太網(wǎng)交換機(jī) |
ASA5505-SSL10-K9 |
Cisco ASA 5505 VPN 版本 , 包括 25 個(gè) IPSec VPN 對, 25 個(gè) SSL VPN 對, 防火墻服務(wù) , 8 端口快速以太網(wǎng)交換機(jī) , Security Plus 許可證 |
ASA5505-SSL25-K9 |
Cisco ASA 5510 VPN 版本,包括 250 個(gè) IPSec VPN 對, 50 個(gè) SSL VPN 對, 防火墻服務(wù) , 3 個(gè)快速以太網(wǎng)接口 |
ASA5510-SSL50-K9 |
Cisco ASA 5510 VPN 版本,包括 250 個(gè) IPSec VPN 對, 100 個(gè) SSL VPN 對, 防火墻服務(wù) , 3 個(gè)快速以太網(wǎng)接口 |
ASA5510-SSL100-K9 |
Cisco ASA 5510 VPN 版本,包括 250 個(gè) IPSec VPN 對, 250 個(gè) SSL VPN 對, 防火墻服務(wù) , 3 個(gè)快速以太網(wǎng)接口 |
ASA5510-SSL250-K9 |
Cisco ASA 5520 VPN 版本,包括 750 個(gè) IPSec VPN 對, 500 個(gè) SSL VPN 對, 防火墻服務(wù) , 4 個(gè)千兆以太網(wǎng)接口, 1 個(gè)快速以太網(wǎng)接口 |
ASA5520-SSL500-K9 |
Cisco ASA 5540 VPN 版本,包括 5000 個(gè) IPSec VPN 對, 1000 個(gè) SSL VPN 對, 防火墻服務(wù) , 4 個(gè)千兆以太網(wǎng)接口, 1 個(gè)快速以太網(wǎng)接口 |
ASA5540-SSL1000-K9 |
Cisco ASA 5540 VPN 版本,包括 5000 個(gè) IPSec VPN 對, 2500 個(gè) SSL VPN 對, 防火墻服務(wù) , 4 個(gè)千兆以太網(wǎng)接口, 1 個(gè)快速以太網(wǎng)接口 |
ASA5540-SSL2500-K9 |
Cisco ASA 5550 VPN 版本,包括 5000 個(gè) IPSec VPN 對, 2500 個(gè) SSL VPN 對, 防火墻服務(wù) , 8 個(gè)千兆以太網(wǎng)接口, 1 個(gè)快速以太網(wǎng)接口 |
ASA5550-SSL2500-K9 |
Cisco ASA 5550 VPN 版本,包括 5000 個(gè) IPSec VPN 對, 5000 個(gè) SSL VPN 對, 防火墻服務(wù) , 8 個(gè)千兆以太網(wǎng)接口, 1 個(gè)快速以太網(wǎng)接口 |
ASA5550-SSL5000-K9 |
安全服務(wù)模塊 |
|
Cisco ASA 高級檢測和防御安全服務(wù)模塊 10 |
ASA-SSM-AIP-10-K9= |
Cisco ASA 高級檢測和防御安全服務(wù)模塊 20 |
ASA-SSM-AIP-20-K9= |
Cisco ASA 內(nèi)容安全和控制安全服務(wù)模塊 10 ,提供 針對 50 名用戶、為期一年的防病毒 / 防間諜軟件功能 |
ASA-SSM-CSC-10-K9= |
Cisco ASA 內(nèi)容安全和控制安全服務(wù)模塊 20 ,提供 針對 500 名用戶、為期一年的防病毒 / 防間諜軟件功能 |
ASA-SSM-CSC-20-K9= |
Cisco ASA 4 端口千兆以太網(wǎng)安全服務(wù)模塊 |
SSM-4GE= |
Cisco ASA 5500 系列軟件 |
|
面向非支持合同客戶的 Cisco ASA 軟件一次性升級 |
ASA-SW-UPGRADE= |
Cisco ASA 5500 系列附件 |
|
Cisco ASA 5500 系列小型閃存 , 256 MB |
ASA5500-CF-256MB= |
Cisco ASA 5500 系列小型閃存 , 512 MB |
ASA5500-CF-512MB= |
Cisco ASA 180W AC 電源 |
ASA-180W-PWR-AC= |
千兆以太網(wǎng)光 SFP 連接器, 1000BASE-SX 短波長收發(fā)器 |
GLC-SX-MM= |
千兆以太網(wǎng)光 SFP 連接器, 1000BASE-LX/LH 長波長 / 長距離收發(fā)器 |
GLC-LH-SM= |
下載軟件
請?jiān)L問思科軟件中心,下載Cisco ASA軟件。