Cisco ASA 5585-X Stateful Firewall

Dzisiejsze sieci przedsiębiorstw mają trudności z nadążeniem za mobilną siłą roboczą. Użytkownicy oczekują dostępu na żądanie z wielu urządzeń, nawet gdy aplikacje się powielają zwiększając poziomy wydajności. Mimo wszystko bezpieczeństwo pozostaje priorytetem. Jak skalować i zachować integralność sieci? Rozpocznij od zapory Cisco ASA 5585-X Firewall, zwartej, lecz gęstej zapory ogniowej, która zapewnia ogromną skalowalność, wydajność i bezpieczeństwo w obudowie 2RU.

Dzięki zastosowaniu pojedynczego firewalla Cisco ASA 5585-X spełnia rosnące potrzeby dynamicznych organizacji, zapewniając ośmiokrotnie wyższą wydajność, bardzo wysoką liczbę sesji VPN, dwa razy więcej połączeń na sekundę i czterokrotnie większą przepustowość niż konkurencyjna zapora ogniowa.

Funkcje zapory

Obsługa funkcji stateful zapory firewall w warstwie 3 i warstwie 4, w tym kontrola dostępu i translacja adresów sieciowych, umożliwia organizacjom zachowanie istniejącej polityk kontroli stanowej, które są niezbędne dla zgodności z przepisami i zabezpieczenia krytycznych zasobów centrum danych.

Oprócz wszechstronnych możliwości inspekcji stanu, strategie nowej generacji warstwy 7 działają inteligentnie na informacje kontekstowe. Technologia Cisco AnyConnect zapewnia informacje na temat rodzaju i lokalizacji oraz pozycji punktu końcowego urządzenia mobilnego przed uzyskaniem dostępu do sieci, dzięki czemu administratorzy mogą utrzymać wysoki poziom widoczności, ochrony i kontroli sieci. Dane wywiadowcze o zagrożeniach z rozwiązania Cisco Collective Security Intelligence (CSI) wykorzystują globalny zasięg wdrożeń zabezpieczeń Cisco, aby przeanalizować około jednej trzeciej całego ruchu internetowego na świecie w celu ochrony prawie w czasie rzeczywistym przed nowymi i pojawiającymi się zagrożeniami.

Elastyczne opcje wdrażania

Cisco ASA 5585-X obsługuje dwa elementy sprzętowe w jednej skrzyni (2RU). W dolnym gnieździe (w gnieździe 0) znajduje się moduł zapory ogniowej ASA z kontrolą stanu, natomiast w górnym gnieździe (gnieździe 1) można dodać maksymalnie dwa moduły Cisco ASA 5585-X I/O zapewniające wysoką gęstość interfejsu dla krytycznych centrów danych, które wymagają wyjątkowej elastyczności i bezpieczeństwa.

Grupowanie

Korzystając z Cisco ASA Software w wersji 9.0 i nowszych, klienci mogą łączyć do 16 modułów zapory sieciowej Cisco ASA 5585-X w jednym klastrze z przepustowością do 640 Gb/s, 2 milionami połączeń na sekundę i ponad 100 milionami równoczesnych połączeń. Ten model "pay as you grow" pozwala organizacjom nabyć to, czego potrzebują dzisiaj, i dynamicznie pozwala na więcej, gdy ich wydajność wzrasta. Aby chronić wysokowydajne centra danych przed zagrożeniami wewnętrznymi i zewnętrznymi, klaster można rozszerzyć, dodając moduły IPS.

Klastrowanie oprogramowania ASC firmy Cisco zapewnia spójny współczynnik skalowania, niezależnie od liczby jednostek w klastrze, dla liniowego i przewidywalnego zwiększenia wydajności. Złożoność jest zredukowana, ponieważ żadne zmiany nie są wymagane w istniejących sieciach warstwy 2 i 3. Obsługa projektów centrów danych opartych na wirtualnym systemie przełączania Cisco Catalyst 6500 (VSS) i wirtualnym kanale Cisco Nexus (vPC) oraz protokole kontroli łączenia łącza (LACP) zapewnia wysoką dostępność (HA) i lepszą integrację sieci.

W celu zapewnienia efektywności operacyjnej klastry ASC firmy Cisco są łatwe w zarządzaniu i mogą być rozwiązywane jako pojedynczy podmiot. Strategie przekazywane do węzła głównego są replikowane we wszystkich jednostkach w klastrze. Statystyki kondycji, wydajności i przepustowości całego klastra, a także poszczególnych jednostek w klastrze, można ocenić na podstawie jednej konsoli zarządzania. Beznarzędziowe uaktualnienia oprogramowania są obsługiwane w celu ułatwienia aktualizacji urządzenia.

Klastrowanie obsługuje HA w obu trybach aktywny / aktywny i aktywny / pasywny. Wszystkie jednostki w klastrze aktywnie przekazują ruch, a wszystkie informacje o połączeniu są replikowane do co najmniej jednej innej jednostki w klastrze, aby obsługiwać HA N+ 1. Ponadto obsługiwane są pojedyncze i wiele kontekstów, a także tryby routingu i przezroczystości. Pojedyncza konfiguracja jest obsługiwana dla wszystkich jednostek w klastrze za pomocą automatycznej synchronizacji konfiguracji. Dostępne są statystyki Clusterwide służące do śledzenia wykorzystania zasobów.

Integracja Cisco TrustSec

Korzystając z Cisco ASA Software w wersji 9.0 i nowszych, Cisco ASA 5585-X zapewnia świadomość kontekstową poprzez integrację zabezpieczeń zapory opartej na tożsamości i znaczników grupy zabezpieczeń Cisco TrustSec® dla lepszej widoczności i kontroli. Oparte na tożsamości zabezpieczenia zapory zapewniają bardziej elastyczną kontrolę dostępu w celu egzekwowania zasad na podstawie tożsamości użytkowników i grup oraz punktu dostępu. Administratorzy mogą pisać zasady, które odpowiadają regułom biznesowym, procesom zwiększającym bezpieczeństwo, ułatwiającym obsługę i wymagającym mniejszej liczby zasad do zarządzania. Podobnie, integracja Cisco TrustSec umożliwia umieszczanie tagów grup bezpieczeństwa w sieci, zapewniając administratorom możliwość opracowywania i egzekwowania lepszych, bardziej precyzyjnych zasad.

Obniż koszty, poprawiając wydajność i bezpieczeństwo

Zapora Cisco ASA 5585-X Next-Generation Firewall zapewnia doskonałą skalowalność, wydajność i bezpieczeństwo w celu obsługi dużych wolumenów danych bez obniżania wydajności. Większość zapór ogniowych wymaga do 16RU i 5100 watów, aby skalować do poziomu wydajności osiągniętego przez Cisco ASA 5585-X przy tylko 2RU i 785 watów. Ta wydajność pomaga przedsiębiorstwom sprostać rosnącym wymaganiom w zakresie łączności sieciowej bez konieczności inwestowania w dodatkowe miejsce w centrum danych i ponoszenia związanych z tym kosztów utrzymania.

Na podstawie testów przeprowadzonych przez Cisco, Cisco ASA 5585-X znacznie obniża początkowe koszty zakupu o 80 procent, koszty zużycia energii o 85 procent, a wymagania miejsca w szafie o 88 procent, oprócz znacznego zmniejszenia ogólnej integracji i złożoności zarządzania oraz kosztów. Ponadto można zainstalować maksymalnie dwa moduły zapory w jednej obudowie Cisco ASA 5585-X, zapewniając skalowalność do 80 Gb/s.

Tabela 1 przedstawia możliwości czterech modeli Cisco ASA 5585-X.

Tabela 1. Zdolności i możliwości zapory nowej generacji Cisco ASA 5585-X

Cecha

 

Cisco ASA 5585-X z SSP-10

 

Cisco ASA 5585-X z SSP-20

 

Cisco ASA 5585-X z SSP-40

 

Cisco ASA 5585-X z SSP-60

   

 

 

 

Typowy przypadek użycia

 

Edge

 

Edge

 

Centrum danych

 

Centrum danych

Użytkownicy lub węzły

 

Nieograniczony

 

Nieograniczony

 

Nieograniczony

 

Nieograniczony

Stanowa zapora firewall (maksimum) [1]

 

4 Gbps

 

10 Gbps

 

20 Gbps

 

40 Gbps

Stanowa zapora firewall (multiprotocol) [2]

 

2 Gbps

 

5 Gbps

 

10 Gbps

 

20 Gbps

Równoczesne połączenia firewall

 

1,000,000

 

2,000,000

 

4,000,000

 

10,000,000

Połączenia firewall na sekundę

 

50,000

 

125,000

 

200,000

 

350,000

Pakiety (64 bajty) na sekundę

 

1,500,000

 

3,000,000

 

5,000,000

 

9,000,000

Konteksty bezpieczeństwa [3]

 

Do 100

 

Do 250

 

Do 250

 

Do 250

Poświadczenie

 

Agent Active Directory, LDAP, Kerberos, NTLM

 

Agent Active Directory, LDAP, Kerberos, NTLM

 

Agent Active Directory, LDAP, Kerberos, NTLM

 

Agent Active Directory, LDAP, Kerberos, NTLM

Maksymalna przepustowość sieci VPN 3DES / AES IPsec [4]

 

1 Gbps

 

2 Gbps

 

3 Gbps

 

5 Gbps

Maksymalna liczba sesji VPN klienta Site-to-Site i IPsec IKEv14

 

Do 5000

 

Do 10 000

 

Do 10 000

 

Do 10 000

Maksymalne sesje użytkowników Cisco AnyConnect lub Clientless VPN [5]

 

Do 5000

 

Do 10 000

 

Do 10 000

 

Do 10 000

Interfejsy

 

8-portowy 10/100/1000, 2-portowy 10-gigabitowy Ethernet ** (SFP +)

 

8-portowy 10/100/1000, 2-portowy 10-gigabitowy Ethernet ** (SFP +)

 

6-portowy 10/100/1000, 4-portowy 10-gigabitowy Ethernet (SFP +)

 

6-portowy 10/100/1000, 4-portowy 10-gigabitowy Ethernet (SFP +)

Maksymalna liczba interfejsów

 

16-portowy 10/100/1000, 4-portowy 10-gigabitowy Ethernet ** (SFP +) (z 2 modułami na obudowę)

 

16-portowy 10/100/1000, 4-portowy 10-gigabitowy Ethernet ** (SFP +) (z 2 modułami na obudowę)

 

12-port 10/100/1000,8-port 10 Gigabit Ethernet (SFP+) (with 2 modules per chassis)

 

12-portowy 10/100/1000, 8-portowy 10-gigabitowy Ethernet (SFP +) (z 2 modułami na obudowę)

Zintegrowane porty zarządzania siecią

 

2-portowy 10/100/1000

 

2-portowy 10/100/1000

 

2-portowy 10/100/1000

 

2-portowy 10/100/1000

Zintegrowane porty sieciowe

 

8-portowy 10/100/1000, 2-portowy 10-gigabitowy Ethernet *** (SFP +)

 

8-portowy 10/100/1000, 2-portowy 10-gigabitowy Ethernet *** (SFP +)

 

6-portowy 10/100/1000, 4-portowy 10-gigabitowy Ethernet (SFP +)

 

6-portowy 10/100/1000, 4-portowy 10-gigabitowy Ethernet (SFP +)

Maksymalna liczba zintegrowanych portów sieciowych

 

16-portowy 10/100/1000, 4-portowy 10-gigabitowy Ethernet *** SFP + (z 2 modułami na obudowę)

 

16-portowy 10/100/1000, 4-portowy 10-gigabitowy Ethernet *** SFP + (z 2 modułami na obudowę)

 

12-portowy 10/100/1000,8-portowy 10-gigabitowy Ethernet SFP + (z 2 modułami na obudowę)

 

12-portowy 10/100/1000, 8-portowy 10-gigabitowy Ethernet SFP + (z 2 modułami na obudowę)

Gniazda kart interfejsów

 

2

 

2

 

2

 

2

Wirtualne interfejsy (VLAN)

 

1024

 

1024

 

1024

 

1024

Skalowalność

 

Klastrowanie VPN i równoważenie obciążenia

 

Klastrowanie VPN i równoważenie obciążenia

 

Klastrowanie VPN i równoważenie obciążenia

 

Klastrowanie VPN i równoważenie obciążenia

Duża dostępność

 

Aktywny/aktywny [6] i Aktywny/gotowości

 

Aktywny/aktywny [6] i Aktywny/gotowości

 

Aktywny/aktywny [6] i Aktywny/gotowości

 

Aktywny/aktywny [6] i Aktywny/gotowości

Redundantne zasilanie

 

Obsługiwane, drugi zasilacz opcjonalny

 

Obsługiwane, drugi zasilacz opcjonalny

 

Obsługiwane, drugi zasilacz opcjonalny

 

Obsługiwane, drugi zasilacz opcjonalny

Porty USB 2.0

 

2

 

2

 

2

 

2

Porty szeregowe

 

1 RJ-45, konsola i pomocniczy

 

1 RJ-45, konsola i pomocniczy

 

1 RJ-45, konsola i pomocniczy

 

1 RJ-45, konsola i pomocniczy

Możliwość montażu w szafie

 

Tak, dołączone są uchwyty do montażu w stojaku

 

Tak, dołączone są uchwyty do montażu w stojaku

 

Tak, dołączone są uchwyty do montażu w stojaku

 

Tak, dołączone są uchwyty do montażu w stojaku

Pamięć

 

6 GB (SSP-10) 12 GB (z 2 modułami na obudowę)

 

12 GB (SSP-20) 24 GB (z 2 modułami na obudowę)

 

12 GB (SSP-40) 36 GB (z 2 modułami na obudowę)

 

24 GB (SSP-60) 72 GB (z 2 modułami na obudowę)

Minimalny flash systemu

 

2 GB (SSP-10)

4 GB (z 2 modułami na obudowę)

 

2 GB (SSP-20)

4 GB (z 2 modułami na obudowę)

 

2 GB (SSP-40)

4 GB (z 2 modułami na obudowę)

 

2 GB (SSP-60)

4 GB (z 2 modułami na obudowę)

Temperatura robocza

 

32 do 104°F

(0 do 40°C)

 

32 do 104°F

(0 do 40°C)

 

32 do 104°F

(0 do 40°C)

 

32 do 104°F

(0 do 40°C)

Względna wilgotność

 

10 do 90 procent bez kondensacji

 

10 do 90 procent bez kondensacji

 

10 do 90 procent bez kondensacji

 

10 do 90 procent bez kondensacji

Wysokość

 

Zaprojektowany i przetestowany dla

0 do 10 000 stóp (3050 m)

 

Zaprojektowany i przetestowany dla

0 do 10 000 stóp (3050 m)

 

Zaprojektowany i przetestowany dla

0 do 10 000 stóp (3050 m)

 

Zaprojektowany i przetestowany dla

0 do 10 000 stóp (3050 m)

Hałas

 

65 dBa max

 

65 dBa max

 

65 dBa max

 

65 dBa max

Temperatura

 

-40 do +158°F

(-40 do +70°C)

 

-40 do +158°F

(-40 do +70°C)

 

-40 do +158°F

(-40 do +70°C)

 

-40 do +158°F

(-40 do +70°C)

Napięcie linii zasięgu

 

100 do 240 VAC

 

100 do 240 VAC

 

100 do 240 VAC

 

100 do 240 VAC

Normalne napięcie sieciowe

 

100 do 240 VAC

 

100 do 240 VAC

 

100 do 240 VAC

 

100 do 240 VAC

Maksymalny pobór prądu

 

9A (100 VAC),

4.5A (200 VAC)

 

9A (100 VAC),

4.5A (200 VAC)

 

9A (100 VAC),

4.5A (200 VAC)

 

9A (100 VAC),

4.5A (200 VAC)

Częstotliwość

 

50 do 60 Hz

 

50 do 60 Hz

 

50 do 60 Hz

 

50 do 60 Hz

Stan stabilny

 

320W (tylko 1 SSP)

670W (z 2 modułami na obudowę)

 

320W (tylko 1 SSP)

670W (z 2 modułami na obudowę)

 

320W (tylko 1 SSP)

670W (z 2 modułami na obudowę)

 

320W (tylko 1 SSP)

670W (z 2 modułami na obudowę)

Maksymalny szczyt

 

370W (tylko 1 SSP)

770W (z 2 modułami na obudowę)

 

370W (tylko 1 SSP)

770W (z 2 modułami na obudowę)

 

370W (tylko 1 SSP)

770W (z 2 modułami na obudowę)

 

370W (tylko 1 SSP)

770W (z 2 modułami na obudowę)

Maksymalne rozpraszanie ciepła

 

3960 Btu/godz. (100 VAC), 5450 Btu/godz. (200 VAC)

 

3960 Btu/godz. (100 VAC), 5450 Btu/godz. (200 VAC)

 

3960 Btu/godz. (100 VAC), 5450 Btu/godz. (200 VAC)

 

3960 Btu/godz. (100 VAC), 5450 Btu/godz. (200 VAC)

Współczynnik kształtu

 

2RU, 19-calowy. montowany w stelażu

 

2RU, 19-calowy. montowany w stelażu

 

2RU, 19-calowy. montowany w stelażu

 

2RU, 19-calowy. montowany w stelażu

Wymiary (H x W x D)

 

3.47 x 19 x 26.5 in.

(8.8x 48.3 x 67.3 cm)

 

3.47 x 19 x 26.5 in.

(8.8x 48.3 x 67.3 cm)

 

3.47 x 19 x 26.5 in.

(8.8x 48.3 x 67.3 cm)

 

3.47 x 19 x 26.5 in.

(8.8x 48.3 x 67.3 cm)

Waga

 

50 funtów (22,7 kg) z 1 SSP i jednym zasilaniem 62 funty (28,2 kg) z 2 modułami na obudowę i dwoma zasilaczami

 

50 funtów (22,7 kg) z 1 SSP i jednym zasilaniem 62 funty (28,2 kg) z 2 modułami na obudowę i dwoma zasilaczami

 

50 funtów (22,7 kg) z 1 SSP i jednym zasilaniem 62 funty (28,2 kg) z 2 modułami na obudowę i dwoma zasilaczami

 

50 funtów (22,7 kg) z 1 SSP i jednym zasilaniem 62 funty (28,2 kg) z 2 modułami na obudowę i dwoma zasilaczami

Bezpieczeństwo

 

UL 60950-1, CAN/CSA-C22.2 No. 60950-1

EN 60950-1, IEC 60950-1, AS/NZS 60950-1GB4943

 

UL 60950-1, CAN/CSA-C22.2 No. 60950-1

EN 60950-1, IEC 60950-1, AS/NZS 60950-1GB4943

 

UL 60950-1, CAN/CSA-C22.2 No. 60950-1

EN 60950-1, IEC 60950-1, AS/NZS 60950-1GB4943

 

UL 60950-1, CAN/CSA-C22.2 No. 60950-1

EN 60950-1, IEC 60950-1, AS/NZS 60950-1GB4943

Kompatybilność elektromagnetyczna (EMC)

 

47CFR Part 15 (CFR 47) Class A, AS/NZS CISPR22 Class A, CISPR2 2 Class A, EN55022 Class A, ICES003 Class A, VCCI Class A EN61000-3-2, EN61000-3-3, KN22 Class A, CNS13438 Class A, EN50082-1, EN55024, CISPR24, EN300386, KN 61000-4 Series

 

47CFR Part 15 (CFR 47) Class A, AS/NZS CISPR22 Class A, CISPR2 2 Class A, EN55022 Class A, ICES003 Class A, VCCI Class A EN61000-3-2, EN61000-3-3, KN22 Class A, CNS13438 Class A, EN50082-1, EN55024, CISPR24, EN300386, KN 61000-4 Series

 

47CFR Part 15 (CFR 47) Class A, AS/NZS CISPR22 Class A, CISPR2 2 Class A, EN55022 Class A, ICES003 Class A, VCCI Class A EN61000-3-2, EN61000-3-3, KN22 Class A, CNS13438 Class A, EN50082-1, EN55024, CISPR24, EN300386, KN 61000-4 Series

 

47CFR Part 15 (CFR 47) Class A, AS/NZS CISPR22 Class A, CISPR2 2 Class A, EN55022 Class A, ICES003 Class A, VCCI Class A EN61000-3-2, EN61000-3-3, KN22 Class A, CNS13438 Class A, EN50082-1, EN55024, CISPR24, EN300386, KN 61000-4 Series

 

Uwaga: Numery wydajności zostały przetestowane i zatwierdzone za pomocą Cisco ASA Software Release 8.4.

 

Waga

 

11.5 lb (5.2 kg)

Zgodność z przepisami i normami

Bezpieczeństwo

 

UL 60950-1, CAN/CSA-C22.2 No. 60950-1

EN 60950-1, IEC 60950-1, AS/NZS 60950-1

GB4943

Kompatybilność elektromagnetyczna (EMC)

 

47CFR Part 15 (CFR 47) Class A, AS/NZS CISPR22 Class A,

CISPR2 2 Class A, EN55022 Class A, ICES003 Class A, VCCI Class A

EN61000-3-2, EN61000-3-3, KN22 Class A, CNS13438 Class A,

EN50082-1, EN55024, CISPR24, EN300386, KN 61000-4 Series

 

Moduły we/wy Cisco ASA 5585-X

Centra danych o znaczeniu krytycznym z oprogramowaniem Cisco ASA Software w wersji 8.4.4 i nowszych mogą korzystać z górnego gniazda Cisco ASA 5585-X, aby dodać maksymalnie dwa moduły we/wy Cisco ASA 5585-X, zapewniając wyjątkową elastyczność i bezpieczeństwo. Dzięki dwóm modułom I/O Cisco ASA 5585-X, pojedynczy Cisco ASA 5585-X może obsługiwać do dwudziestu 10 portów Gigabit Ethernet lub do pięćdziesięciu 1 Gigabit Ethernet. Przy użyciu rozdzielacza Cisco ASA 5585-X, górny slot jest podzielony na dwie połowy, przy czym każdy moduł wejścia / wyjścia zajmuje jeden pół-slot. Gdy zainstalowany jest tylko jeden moduł wejścia / wyjścia, wymagana jest półotwarta zaślepka w celu pokrycia pustej półszczeliny.

Tabela 2 opisuje bardziej szczegółowo każdy z modułów wejść / wyjść Cisco ASA 5585-X.

Tabela 2. Moduły we/wy Cisco ASA 5585-X

 

Opis produktu

 

Liczba portów

Numer części produktu

 

SFP/SFP+ Porty

 

Porty SFP

 

Porty 10/100/1000BASE-T

 

Opcje konfiguracji

Cisco ASA 5585-X 8-portowy moduł 10 Gigabit Ethernet

 

8

 

-

 

-

 

ASA5585-NM-8-10GE

Cisco ASA 5585-X 4-portowy moduł 10 Gigabit Ethernet

 

4

 

-

 

-

 

ASA5585-NM-4-10GE

Cisco ASA 5585-X 20-portowy 1 gigabitowy moduł Ethernet

 

-

 

12

 

8

 

ASA5585-NM-20-1GE

Rozdzielacz szczelinowy Cisco ASA 5585-X

 

-

 

-

 

-

 

ASA5585-SEPTUM

Cisco ASA 5585-X pokrywa półszczelinowa

 

-

 

-

 

-

 

ASA5585-BLANK-H

Części zamienne

Cisco ASA 5585-X 8-portowy moduł 10 Gigabit Ethernet

 

8

 

-

 

-

 

ASA5585-NM-8-10GE=

 

Cisco ASA 5585-X 4-portowy moduł 10 Gigabit Ethernet

 

4

 

-

 

-

 

ASA5585-NM-4-10GE=

Cisco ASA 5585-X 20-portowy 1 gigabitowy moduł Ethernet

 

-

 

12

 

8

 

ASA5585-NM-20-1GE=

 

Rozdzielacz szczelinowy Cisco ASA 5585-X

 

-

 

-

 

-

 

ASA5585-SEPTUM=

Cisco ASA 5585-X pokrywa półszczelinowa

 

-

 

-

 

-

 

ASA5585-BLANK-H=

 

Tabela 3 zawiera listę obsługiwanych SFP+ 10 Gigabit Ethernet Enhanced Small Form-Factor (SFP +) i 1 Gigabit Ethernet SFP.

Tabela 3. Obsługiwane moduły SFP i SFP+

 

 

 

Opis produktu

 

Numer części produktu

Obsługiwane moduły SFP

 

1. Moduł Cisco 1000 Base-SX SFP, MMF, 850nm, DOM

2. Moduł Cisco 1000 Base-LX / LH SFP, MMF / SMF, 1310nm, DOM

3. Cisco 1000BASE-T copper SFP

4. Moduł Cisco 1000BASE-EX SFP, SMF, 1550nm, DOM

5. Moduł Cisco 1000BASE-ZX SFP, SMF, 1310nm, DOM

 

1. GLC-SX-MMD

2. GLC-LH-SMD

3. GLC-T

4. GLC-ZX-SMD

5. GLC-EX-SMD

Obsługiwane moduły SFP+

 

1. Moduły 10G SR SFP+

2. Moduł 10G LRM SFP+

3. Moduł 10G LR SFP+

4. Moduł 10G ER SFP+

5. 10G BASE-CU SFP+ kabel 1 metr, pasywny

6. 10G BASE-CU SFP+ kabel 3-metrowy, pasywny

7. 10G BASE-CU SFP+ kabel 5-metrowy, pasywny

8. 10G BASE-CU SFP+ kabel 7-metrowy, aktywny

9. 10G BASE-CU SFP+ kabel 10 metrów, aktywny

 

1. SFP-10G-SR

2. SFP-10G-LRM

3. SFP-10G-LR

4. SFP-10G-ER

5. SFP-H10GB-CU1M

6. SFP-H10GB-CU3M

7. SFP-H10GB-CU5M

8. SFP-H10GB-ACU7M

9. SFP-H10GB-ACU10M

 

Opcjonalne zasilacze DC

Dostawcy usług i centra danych, które wymagają sprzętu data-center-powered, mogą zakupić moduły zasilaczy centrum danych Cisco ASA 5585-X z wbudowanymi wentylatorami. Te zasilacze dostarczają do 1150 watów mocy centrum danych dla zapory ogniowej następnej generacji Cisco ASA 5585-X. Dla każdej obudowy Cisco ASA 5585-X wymagane są dwa zasilacze centrum danych. Minimalne wymagane oprogramowanie to Cisco ASA Software Release 8.4.5.

Tabela 4. Informacje o zamawianiu

 

Nazwa produktu

 

Numer części produktu

Pakiety Cisco ASA 5585-X Firewall Edition

Pakiet SSP-10 Cisco ASA 5585-X Firewall Edition zawiera 8 interfejsów Gigabit Ethernet, 2 interfejsy Gigabit Ethernet SFP, 2 interfejsy zarządzania Gigabit Ethernet, 5000 równorzędnych klientów IPsec VPN, 2 peerery VPN Premium, licencję DES

 

ASA5585-S10-K8

Pakiet SSP-10 Cisco ASA 5585-X Firewall Edition zawiera 8 interfejsów Gigabit Ethernet, 2 interfejsy Gigabit Ethernet SFP, 2 interfejsy zarządzania Gigabit Ethernet, 5000 równorzędnych klientów IPsec VPN, 2 równorzędne sieci VPN, licencję 3DES/AES

 

ASA5585-S10-K9

Pakiet SSP-10 Cisco ASA 5585-X Security Plus Firewall Edition zawiera 8 interfejsów Gigabit Ethernet, 2 interfejsy SFP + 10 Gigabit Ethernet, interfejsy zarządzania 2 Gigabit Ethernet, 5000 równorzędnych klientów IPsec VPN, 2 równorzędne sieci VPN, podwójne zasilanie AC, licencję 3DES/AES

 

ASA5585-S10X-K9

Pakiet SSP-20 Cisco ASA 5585-X Firewall Edition zawiera 8 interfejsów Gigabit Ethernet, 2 interfejsy SFP 2 Gigabit Ethernet, interfejsy zarządzania 2 Gigabit Ethernet, 10 000 klientów VPN VPN, 2 komputery równorzędne Premium VPN,

Licencja DES

 

ASA5585-S20-K8

Pakiet SSP-20 Cisco ASA 5585-X Firewall Edition zawiera 8 interfejsów Gigabit Ethernet, 2 interfejsy Gigabit Ethernet SFP, interfejsy zarządzania 2 Gigabit Ethernet, 10 000 klientów VPN VPN, 2 równorzędne sieci VPN, licencję 3DES/AES

 

ASA5585-S20-K9

Pakiet SSP-20 Cisco ASA 5585-X Security Plus Firewall Edition zawiera 8 interfejsów Gigabit Ethernet, 2 interfejsy SFP + 10 Gigabit Ethernet, interfejsy zarządzania 2 Gigabit Ethernet, 10 000 urządzeń równorzędnych VPN IPsec, 2 komputery równorzędne typu Premium VPN, podwójny zasilacz sieciowy, licencję 3DES/AES

 

ASA5585-S20X-K9

Pakiet SSP-40 Cisco ASA 5585-X Firewall Edition zawiera 6 interfejsów Gigabit Ethernet, 4 interfejsy SFP + 10 Gigabit Ethernet, interfejsy zarządzania 2 Gigabit Ethernet, 10 000 równorzędnych klientów IPsec VPN, 2 równorzędne sieci VPN,

Licencja DES

 

ASA5585-S40-K8

Pakiet SSP-40 Cisco ASA 5585-X Firewall Edition zawiera 6 interfejsów Gigabit Ethernet, 4 interfejsy SFP + 10 Gigabit Ethernet, interfejsy zarządzania 2 Gigabit Ethernet, 10 000 klientów VPN IPsec, 2 równorzędne sieci VPN, licencję 3DES / AES

 

ASA5585-S40-K9

Pakiet SSP-40 Cisco ASA 5585-X Firewall Edition zawiera 6 interfejsów Gigabit Ethernet, 4 interfejsy SFP + 10 Gigabit Ethernet, interfejsy zarządzania 2 Gigabit Ethernet, 10 000 równorzędnych klientów IPsec VPN, 2 równorzędne sieci VPN,

podwójne zasilanie AC, licencja 3DES / AES

 

ASA5585-S40-2A-K9

Pakiet SSP-60 Cisco ASA 5585-X Firewall Edition zawiera 6 interfejsów Gigabit Ethernet, 4 interfejsy SFP + 10 Gigabit Ethernet, interfejsy zarządzania 2 Gigabit Ethernet, 10 000 równorzędnych klientów IPsec VPN, 2 równorzędne sieci VPN,

podwójne zasilanie AC, licencja 3DES / AES

 

ASA5585-S60-2A-K8

 

Pakiet SSP-60 Cisco ASA 5585-X Firewall Edition zawiera 6 interfejsów Gigabit Ethernet, 4 interfejsy SFP + 10 Gigabit Ethernet, interfejsy zarządzania 2 Gigabit Ethernet, 10 000 równorzędnych klientów IPsec VPN, 2 równorzędne sieci VPN,

podwójne zasilanie AC, licencja 3DES / AES

 

ASA5585-S60-2A-K9

Zestawy Cisco ASA 5585-X SSL/IPsec VPN

Pakiet Cisco ASA 5585-X SSL / IPsec VPN Edition Pakiet SSP-10 obejmuje 5000 równorzędnych klientów IPsec VPN, 5000 równych klientów Premium VPN, usługi zapory ogniowej, 8 interfejsów Gigabit Ethernet, 2 interfejsy zarządzania, licencję 3DES / AES

 

ASA5585-S10-5K-K9

Pakiet Cisco ASA 5585-X SSL / IPsec VPN Edition Pakiet SSP-20 zawiera 10 000 urządzeń równorzędnych VPN IPsec, 10 000 klientów sieci VPN typu premium, usługi zapory ogniowej, interfejsy 8 Gigabit Ethernet, 2 interfejsy zarządzania, licencja 3DES / AES

 

ASA5585S20-10K-K9

Pakiet Cisco ASA 5585-X SSL / IPsec VPN Edition Pakiet SSP-40 zawiera 10 000 urządzeń równorzędnych VPN IPsec, 10 000 klientów sieci VPN Premium, usługi zapory ogniowej, interfejsy 8 Gigabit Ethernet, 2 interfejsy zarządzania, licencja 3DES / AES

 

ASA5585S40-10K-K9

Pakiet Cisco ASA 5585-X SSL / IPsec VPN Edition Pakiet SSP-60 zawiera 10 000 urządzeń równorzędnych VPN IPsec, 10 000 klientów sieci VPN typu premium, usługi zapory ogniowej, 8 interfejsów Gigabit Ethernet, 2 interfejsy zarządzania, licencja 3DES / AES

 

ASA5585S60-10K-K9

 

Cisco ASA 5585-X Security Services Processors

 

 

Cisco ASA 5585-X Security Services Processor-10 (SSP-10)

 

ASA-SSP-10-K8

Cisco ASA 5585-X Security Services Processor-20 (SSP-20)

 

ASA-SSP-20-K8

Cisco ASA 5585-X Security Services Processor-40 (SSP-40)

 

ASA-SSP-40-K8

Cisco ASA 5585-X Security Services Processor-60 (SSP-60)

 

ASA-SSP-60-K8

Zasilacze Cisco ASA 5585-X DC

Cisco ASA 5585 DC Power Supply (konfigurowalna opcja)

 

ASA5585-DC-PWR

Cisco ASA 5585 Zasilacz DC (zapasowy)

 

ASA5585-DC-PWR=

Cisco ASA 5585-X SSP40 Pakiet zasilania prądem stałym

 

ASA5585-S40-2D-K9

Cisco ASA 5585-X SSP60 Pakiet zasilania prądem stałym

 

ASA5585-S60-2D-K9

 

 

Pozostaw komentarz