思科® ASA 5500系列自适应安全设备提供强大的小型和中小型企业的服务提供商,除了高集成度,市场领先的安全服务(中小型企业),企业和套件提供了前所未有的服务灵活性,模块化可扩展性,功能可扩展性,并降低部署和运营成本。
Cisco ASA 5500系列自适应安全设备是专用解决方案,在统一平台中集成了世界一流的防火墙,统一通信安全,VPN,入侵防御(IPS)和内容安全服务。该系列建立在思科PIX成熟的技术® 500台系列安全设备,Cisco IPS 4200系列传感器和Cisco VPN 3000个系列集中器。
Cisco ASA 5500系列自适应安全设备是Cisco自防御网络的关键组件。Cisco ASA 5500系列提供了智能威胁防御功能,可以在攻击渗透到网络外围之前将其阻止,控制网络和应用程序的活动,并提供安全的远程访问和站点到站点的连接。结果是功能强大的多功能网络安全设备系列,可提供安全性广度,精度和深度,以保护各种规模的业务网络,同时降低与实施全面的多层安全性相关的总体部署和运营成本。
图1. Cisco ASA 5500系列自适应安全设备
Cisco ASA 5500系列可帮助企业提高保护网络和应用程序的效率和效率,同时通过以下要素提供出色的投资保护:
● 经过市场验证的安全功能 -Cisco ASA 5500系列集成了多种全功能的高性能安全服务,包括应用程序感知防火墙,SSL和IPsec VPN,IPS,防病毒,反垃圾邮件,防网络钓鱼和Web过滤服务。这些技术可提供强大的网络和应用程序层安全性,基于用户的访问控制,蠕虫缓解,恶意软件防护,提高的员工生产率,即时消息传递和对等控制以及安全的远程用户和站点连接性。
● 可扩展的集成服务架构— Cisco ASA 5500系列通过其硬件和软件可扩展性的独特结合以及强大的模块化策略框架(MPF),可为企业提供强大的自适应保护,免受快速发展的威胁环境的影响。Cisco ASA 5500系列的创新可扩展多处理器设计和软件体系结构使企业可以通过安全服务模块(SSM)和安全服务卡(SSC)轻松安装其他高性能安全服务。这为企业提供了出色的投资保护,同时使他们能够随着其安全性和性能需求的增长而扩展其Cisco ASA 5500系列的安全服务配置文件。所有这些服务都可以通过功能强大的思科模块化策略框架轻松进行管理,
● 降低了部署和运营成本 -Cisco ASA 5500系列可在单个平台上实现标准化,从而降低安全性的总体运营成本。通用的配置环境简化了管理并降低了员工的培训成本,而该系列的通用硬件平台降低了备用成本。通过部署集成功能可实现更高的效率,而无需连接独立解决方案所需的复杂设计。
● 全面的管理界面 -图形化的思科自适应安全设备管理器(ASDM),全面的命令行界面(CLI),详细的系统日志和简单网络管理协议(SNMP)支持完善了丰富的管理选项。多单元部署可从Cisco Security Manager(该平台能够管理5到5000个设备的分布式部署)中受益匪浅。屡获殊荣的思科安全监控,分析和响应系统(Cisco Security MARS)识别并关联实际网络攻击,然后快速定义如何阻止它们,从而通过减少误报并简化审计合规性来减少管理开销。
Cisco ASA 5500系列
Cisco ASA 5500系列包括Cisco ASA 5505、5510、5520、5540、5550和5580自适应安全设备-专用的高性能安全解决方案,它们利用了思科在开发行业领先,屡获殊荣的安全性方面的专业知识和VPN解决方案。通过Cisco MPF,Cisco ASA 5500系列为应用程序和网络带来了更高级别的安全性和策略控制。MPF支持针对应用程序需求量身定制的高度可定制的,特定于流的安全策略。用户可安装的SSM增强了Cisco ASA 5500系列的性能和可扩展性。这种适应性强的体系结构使企业可以在需要的时间和地点快速部署安全服务,例如针对特定应用和用户需求量身定制检查技术,或添加其他入侵防御和内容安全服务,例如自适应检查和预防(AIP)和内容安全与控制(CSC)SSM所提供的服务。此外,Cisco ASA 5500系列的模块化硬件体系结构与强大的MPF一起提供了满足未来网络和安全要求的灵活性,扩展了Cisco ASA 5500系列提供的出色的投资保护,并允许企业调整其网络对新威胁的防御。
所有Cisco ASA 5500系列设备均在基本系统上包括最大的IPsec VPN用户。SSL VPN已获得许可并单独购买。通过将SSL和IPsec VPN服务与全面的威胁防御技术融合在一起,Cisco ASA 5500系列可提供高度可定制的细粒度网络访问,这些访问量身定制以满足各种部署环境的要求,同时提供高级的端点和网络级安全性。
Cisco ASA 5505自适应安全设备
Cisco ASA 5505自适应安全设备是适用于小型企业,分支机构和企业远程工作人员环境的下一代全功能安全设备。Cisco ASA 5505在模块化“即插即用”设备中提供了高性能防火墙,SSL和IPsec VPN以及丰富的网络服务。使用集成的Cisco ASDM,可以快速部署和轻松管理Cisco ASA 5505,从而使企业将运营成本降至最低。Cisco ASA 5505具有灵活的8端口10/100快速以太网交换机,可以动态分组其端口,以创建多达三个用于家庭,企业和Internet流量的独立VLAN,以改善网络分段和安全性。Cisco ASA 5505提供了两个以太网供电(PoE)端口,通过IP的零接触安全语音(VoIP)功能,简化了Cisco IP电话的部署,并为扩展网络移动性部署了外部无线接入点。除了AIP SSC,还可以提供高性能的入侵防御和蠕虫缓解服务。将来可以使用多个USB端口启用其他服务和功能。
随着业务需求的增长,客户可以安装Security Plus升级许可证,使Cisco ASA 5505可以扩展以支持更高的连接容量和最多25个IPsec VPN用户,添加完整的DMZ支持,并通过VLAN中继支持集成到交换网络环境中。此外,此升级许可证通过支持冗余ISP连接和无状态Active / Standby高可用性服务来最大化业务连续性。
企业还可以通过启用SSL VPN远程访问来支持各种移动工作人员和业务合作伙伴,从而扩展Cisco ASA 5505的VPN服务。通过安装SSL VPN升级许可证,每个Cisco ASA 5505上的Cisco Secure Remote-Access Solution部署最多可扩展25个SSL VPN并发用户。
市场领先的安全性和VPN服务,先进的网络功能,灵活的远程管理功能以及未来的可扩展性的结合使Cisco ASA 5505成为需要一流小型企业,分支机构或企业远程办公人员安全性的企业的绝佳选择。解。
表1列出了Cisco ASA 5505的功能。
表1. Cisco ASA 5505自适应安全设备平台的功能和能力
特征
|
描述
|
防火墙吞吐量
|
高达150 Mbps
|
最大防火墙和IPS吞吐量
|
使用AIP SSC-5时高达75 Mbps
|
VPN吞吐量
|
最高100 Mbps
|
同期会议
|
10,000 / 25,000 **
|
IPsec VPN对等
|
10; 25 **
|
SSL VPN对等许可级别*
|
2、10或25
|
介面
|
具有动态端口分组功能的8端口快速以太网交换机(包括2个PoE端口)
|
虚拟接口(VLAN)
|
3(无中继支持)/ 20(有中继支持)**
|
高可用性
|
不支持; 无状态活动/备用和冗余ISP支持**
|
*单独许可的功能;包括两个基本系统
**升级可通过Cisco ASA 5505 Security Plus许可证进行
思科ASA 5510自适应安全设备
Cisco ASA 5510自适应安全设备通过易于部署,经济高效的设备为中小型企业和企业远程/分支机构办公室提供高级安全和网络服务。集成的Cisco ASDM应用程序可以轻松管理和监视这些服务,从而降低与提供这种高级别安全性相关的总体部署和运营成本。Cisco ASA 5510自适应安全设备提供高性能的防火墙和VPN服务以及五个集成的10/100快速以太网接口。它可以选择通过AIP SSM提供高性能的入侵防御和蠕虫缓解服务,或者通过CSC SSM提供全面的恶意软件防护服务。
随着业务需求的增长,客户可以安装Security Plus许可证,将两个Cisco ASA 5510自适应安全设备接口升级到千兆以太网,并通过VLAN支持集成到交换网络环境中。此升级许可证通过启用主动/主动和主动/备用高可用性服务来最大化业务连续性。使用Cisco ASA 5510自适应安全设备的可选安全上下文功能,企业可以在设备内最多部署五个虚拟防火墙,以在部门级别实现对安全策略的分区控制。这种虚拟化可增强安全性并降低总体管理和支持成本,同时将多个安全设备整合到单个设备中。
企业可以扩展其SSL和IPsec VPN容量,以支持更多的移动工作人员,远程站点和业务合作伙伴。通过安装SSL VPN升级许可证,企业可以在每个Cisco ASA 5510上扩展多达250个SSL VPN对等点;基本平台上最多支持250个IPsec VPN对等点。
通过利用Cisco ASA 5510的集成VPN群集和负载平衡功能(带有Security Plus许可证),还可以提高VPN的容量和弹性。Cisco ASA 5510在一个集群中最多支持10个设备,每个集群最多提供2500个SSL VPN对等体或2500个IPsec VPN对等体。为了业务连续性和事件规划,Cisco ASA 5510还可以受益于Cisco VPN FLEX许可证,该许可证使管理员可以对并发SSL VPN远程访问用户的短期突发事件做出反应或进行计划,为期不超过2个月期。
表2列出了Cisco ASA 5510的功能。
表2. Cisco ASA 5510自适应安全设备平台的功能和能力
特征
|
描述
|
防火墙吞吐量
|
最高300 Mbps
|
最大防火墙和IPS吞吐量
|
● 使用AIP SSM-10时高达150 Mbps
● 使用AIP SSM-20时高达300 Mbps
|
VPN吞吐量
|
高达170 Mbps
|
同期会议
|
50,000; 130,000 ***
|
IPsec VPN对等
|
250
|
SSL VPN对等许可级别*
|
2,10、25、50、100或250
|
安全上下文
|
最高5 **
|
接口***
|
5个快速以太网端口;2个千兆以太网+ 3个快速以太网***
|
虚拟接口(VLAN)
|
50; 100 ***
|
可扩展性***
|
VPN群集和负载平衡
|
高可用性
|
不支持; 主动/主动****,主动/待机***
|
*单独许可的功能;包括两个基本系统
**单独许可的功能;其中两个具有Cisco ASA 5510 Security Plus许可证
***升级可通过Cisco ASA 5510 Security Plus许可证进行
****可用于防火墙功能集
思科ASA 5520自适应安全设备
Cisco ASA 5520自适应安全设备在模块化,高性能设备中为中型企业网络提供具有Active / Active高可用性和千兆位以太网连接的安全服务。凭借四个千兆以太网接口并支持多达100个VLAN,企业可以轻松地将Cisco ASA 5520部署到其网络内的多个区域中。Cisco ASA 5520自适应安全设备可以随着企业对网络安全要求的增长而扩展,从而提供可靠的投资保护。
企业可以扩展其SSL和IPsec VPN容量,以支持更多的移动工作人员,远程站点和业务合作伙伴。通过安装SSL VPN升级许可证,企业可以在每个Cisco ASA 5520上扩展多达750个SSL VPN对等点;基本平台上支持750个IPsec VPN对等点。通过利用Cisco ASA 5520的集成VPN群集和负载平衡功能,可以提高VPN的容量和弹性。Cisco ASA 5520在一个集群中最多支持10个设备,每个集群最多可提供7500个SSL VPN对等体或7500个IPsec VPN对等体。为了业务连续性和事件规划,Cisco ASA 5520还可以受益于Cisco VPN FLEX许可证,该许可证使管理员可以对并发SSL VPN远程访问用户的短期突发事件做出反应或进行计划,为期不超过2个月期。
通过部署AIP SSM的高性能入侵防御和蠕虫缓解功能或CSC SSM的全面恶意软件防护,可以扩展Cisco ASA 5520提供的高级应用层安全和内容安全防御。使用Cisco ASA 5520自适应安全设备的可选安全上下文功能,企业可以在设备内最多部署20个虚拟防火墙,以在部门级别实现对安全策略的分区控制。这种虚拟化可增强安全性并降低总体管理和支持成本,同时将多个安全设备整合到单个设备中。
表3列出了Cisco ASA 5520的功能。
表3. Cisco ASA 5520自适应安全设备平台的功能和能力
特征
|
描述
|
防火墙吞吐量
|
高达450 Mbps
|
最大防火墙和IPS吞吐量
|
● 使用AIP SSM-10时最高225 Mbps
● 使用AIP SSM-20时高达375 Mbps
● 使用AIP SSM-40时高达450 Mbps
|
VPN吞吐量
|
最高225 Mbps
|
同期会议
|
280,000
|
IPsec VPN对等
|
750
|
SSL VPN对等许可级别*
|
2,10、25、50、100、250、500或750
|
安全上下文*
|
最多20
|
介面
|
4个千兆以太网端口和1个快速以太网端口
|
虚拟接口(VLAN)
|
150
|
可扩展性
|
VPN群集和负载平衡
|
高可用性
|
主动/主动**,主动/待机
|
*单独许可的功能;包括两个基本系统
**适用于防火墙功能集
Cisco ASA 5540自适应安全设备
Cisco ASA 5540自适应安全设备在可靠的模块化设备中为中型和大型企业及服务提供商网络提供了具有主动/主动高可用性和千兆以太网连接能力的高性能,高密度安全服务。通过四个千兆以太网接口并支持多达100个VLAN,企业可以使用Cisco ASA 5540将其网络划分为多个区域,以提高安全性。Cisco ASA 5540自适应安全设备可以随着企业对网络安全要求的增长而扩展,从而提供出色的投资保护和服务可扩展性。
企业可以扩展其SSL和IPsec VPN容量,以支持更多的移动工作人员,远程站点和业务合作伙伴。通过安装SSL VPN升级许可证,企业可以在每个Cisco ASA 5540上扩展到2500个SSL VPN对等点。基本平台上支持5000个IPsec VPN对等点。通过利用Cisco ASA 5540的集成VPN群集和负载平衡功能,还可以提高VPN的容量和弹性。Cisco ASA 5540在一个集群中最多支持10个设备,每个集群最多支持25,000个SSL VPN对等体或50,000个IPsec VPN对等体。为了业务连续性和事件规划,ASA 5540还可以从Cisco VPN FLEX许可证中受益,该许可证使管理员可以在长达2个月的时间内对并发SSL VPN远程访问用户进行短期突发反应或进行计划。
使用Cisco ASA 5540自适应安全设备的可选安全上下文功能,企业可以在设备内最多部署50个虚拟防火墙,从而可以在每个部门或每个客户的基础上对安全策略进行分区控制,并降低总体管理和支持费用。
表4列出了Cisco ASA 5540的功能。
表4. Cisco ASA 5540自适应安全设备平台的功能和能力
特征
|
描述
|
防火墙吞吐量
|
最高650 Mbps
|
最大防火墙和IPS吞吐量
|
● 使用AIP-SSM-20时高达500 Mbps
● 使用AIP-SSM-40时最高650 Mbps
|
VPN吞吐量
|
高达325 Mbps
|
同期会议
|
400,000
|
IPsec VPN对等
|
5000
|
SSL VPN对等许可级别*
|
2、10、25、50、100、250、500、750、1000和2500
|
安全上下文
|
高达50*
|
介面
|
4个千兆以太网端口和1个快速以太网端口
|
虚拟接口(VLAN)
|
200
|
可扩展性
|
VPN群集和负载平衡
|
高可用性
|
主动/主动**,主动/待机
|
*单独许可的功能;包括两个基本系统
**适用于防火墙功能集
Cisco ASA 5550自适应安全设备
Cisco ASA 5550自适应安全设备以可靠的1机架单元形式为大型企业和服务提供商网络提供具有Active / Active高可用性以及光纤和千兆以太网连接能力的千兆级安全服务。利用其八个千兆以太网接口,四个小型可插拔(SFP)光纤接口*,并支持多达200个VLAN,企业可以将其网络划分为多个高性能区域,以提高安全性。
Cisco ASA 5550自适应安全设备可随着企业对网络安全要求的增长而扩展,从而提供出色的投资保护和服务可扩展性。企业可以扩展其SSL和IPsec VPN容量,以支持更多的移动工作人员,远程站点和业务合作伙伴。通过安装SSL VPN升级许可证,企业可以在每个Cisco ASA 5550上扩展多达5000个SSL VPN对等点。基本平台上支持5000个IPsec VPN对等点。通过利用Cisco ASA 5550的集成VPN群集和负载平衡功能,还可以提高VPN容量和弹性。Cisco ASA 5550在一个集群中最多支持10个设备,每个集群最多支持50,000个SSL VPN对等体或50,000个IPsec VPN对等体。为了业务连续性和活动策划,
使用Cisco ASA 5550自适应安全设备的可选安全上下文功能,企业可以在设备内最多部署50个虚拟防火墙,从而可以在每个部门或每个客户的基础上对安全策略进行分段控制,并降低总体管理和支持费用。
注意: 系统总共提供12个千兆以太网端口,其中只有8个可以随时使用。企业可以在铜缆连接或光纤连接之间进行选择,从而为数据中心,园区或企业边缘连接提供灵活性。
表5列出了Cisco ASA 5550的功能。
表5. Cisco ASA 5550自适应安全设备平台的功能和能力
特征
|
描述
|
防火墙吞吐量
|
高达1.2 Gbps
|
VPN吞吐量
|
最高425 Mbps
|
同期会议
|
650,000
|
IPsec VPN对等
|
5000
|
SSL VPN对等许可级别*
|
2,10、25、50、100、250、500、750、1000、2500和5000
|
安全上下文
|
高达50*
|
介面
|
8个千兆以太网端口,4个SFP光纤端口和1个快速以太网端口
|
虚拟接口(VLAN)
|
250
|
可扩展性
|
VPN群集和负载平衡
|
高可用性
|
主动/主动**,主动/待机
|
*单独许可的功能;包括两个基本系统
**适用于防火墙功能集
Cisco ASA 5580自适应安全设备
Cisco ASA 5580-20和5580-40自适应安全设备以强大的4机架单元形式为大型企业,数据中心和服务提供商网络提供了数千兆位的安全服务。Cisco ASA 5580可容纳高密度铜缆和光接口,并具有从快速以太网到10Gb以太网的可扩展性,从而实现了无与伦比的安全性和部署灵活性。Cisco ASA 5580自适应安全设备包括六个接口卡扩展插槽,最多支持24个千兆以太网接口或最多12个10Gb以太网接口,从而简化了配置并实现了园区分段。此外,这种高密度设计可实现安全性虚拟化,同时保留托管安全性和基础架构合并应用程序中所需的物理分段。
Cisco ASA 5580系列提供两个性能级别:具有5 Gbps真实世界防火墙性能的Cisco ASA 5580-20和具有10 Gbps真实世界防火墙性能的高端Cisco ASA 5580-40。他们的多核,多处理器体系结构为最苛刻的网络安全性和VPN集中应用提供了根本的可扩展性。由于极低的等待时间,高会话并发性和连接建立速率,可以透明地保护实时应用程序。
企业可以扩展其SSL和IPsec VPN容量,以支持更多的移动工作人员,远程站点和业务合作伙伴。通过安装SSL VPN升级许可证,企业可以在每个Cisco ASA 5550上扩展多达10,000个SSL VPN对等点;基本平台上支持10,000个IPsec VPN对等点。Cisco ASA 5580自适应安全设备也可以集群化,以提供更高的可靠性和可扩展性,在集群中部署10个设备时,最多支持100,000个SSL或IPsec远程访问客户端。为了业务连续性和事件规划,ASA 5580还可以从Cisco VPN FLEX许可证中受益,该许可证使管理员可以在长达2个月的时间内对并发SSL VPN远程访问用户进行短期突发反应或进行计划。
其他功能(包括通过使用安全上下文和VLAN进行的安全虚拟化)可提高服务速度,同时减少运营和管理开销。
表6列出了Cisco ASA 5580安全设备的功能。
表6. Cisco ASA 5580自适应安全设备平台的功能和能力
特征
|
ASA 5580-20
|
ASA 5580-40
|
最大防火墙吞吐量
|
5 Gbps(实际HTTP),10 Gbps(巨型帧)
|
10 Gbps(真实的HTTP),20 Gbps(巨型帧)
|
最大VPN吞吐量
|
1 Gbps
|
1 Gbps
|
同期会议
|
1,000,000
|
2,000,000
|
IPsec VPN对等
|
10000
|
10000
|
SSL VPN对等许可级别*
|
2,10、25、50、100、250、500、750、1000、2500、5000和10,000
|
2,10、25、50、100、250、500、750、1000、2500、5000和10000
|
安全上下文
|
高达50*
|
高达50*
|
介面
|
2千兆以太网管理
|
2千兆以太网管理
|
接口卡插槽
|
6
|
6
|
接口卡选项
|
|
|
虚拟接口(VLAN)
|
100
|
100
|
可扩展性
|
VPN群集和负载平衡
|
VPN群集和负载平衡
|
高可用性
|
主动/主动**,主动/待机
|
主动/主动**,主动/待机
|
冗余电源
|
支持,第二个电源可选
|
支持,第二个电源可选
|
*单独许可的功能;包括两个基本系统
****可用于防火墙功能集
技术指标
表7和8提供了Cisco ASA 5505、5510、5520、5540、5550和5580自适应安全设备的比较。
表7. Cisco ASA 5500系列自适应安全设备的特征
特征
|
思科ASA 5505
|
思科ASA 5510
|
思科ASA 5520
|
思科ASA 5540
|
思科ASA 5550
|
|
|
|
|
|
|
用户/节点
|
10、50或无限制
|
无限
|
无限
|
无限
|
无限
|
防火墙吞吐量
|
高达150 Mbps
|
最高300 Mbps
|
高达450 Mbps
|
最高650 Mbps
|
高达1.2 Gbps
|
最大防火墙和IPS吞吐量
|
|
● 使用AIP-SSM-10时高达150 Mbps
● 使用AIP-SSM-20时高达300 Mbps
|
● 使用AIP-SSM-10时最高225 Mbps
● 使用AIP-SSM-20时高达375 Mbps
● 使用AIP-SSM-40时高达450 Mbps
|
● 使用AIP-SSM-20时高达500 Mbps
● 使用AIP-SSM-40时最高650 Mbps
|
无法使用
|
3DES / AES VPN吞吐量
|
最高100 Mbps
|
高达170 Mbps
|
最高225 Mbps
|
高达325 Mbps
|
最高425 Mbps
|
IPsec VPN对等
|
10; 25 *
|
250
|
750
|
5000
|
5000
|
SSL VPN对等*包括/最大)
|
2/25
|
2/250
|
2/750
|
2/2500
|
2/5000
|
并发连接
|
10,000; 25,000 *
|
50,000; 130,000 *
|
280,000
|
400,000
|
650,000
|
新连接/秒
|
4000
|
9000
|
12,000
|
25,000
|
36,000
|
集成网络端口
|
8端口快速以太网交换机(包括2个PoE端口)
|
5个快速以太网端口;2个千兆以太网+ 3个快速以太网端口*
|
4个千兆以太网,1个快速以太网
|
4个千兆以太网,1个快速以太网
|
8个千兆以太网,4个SFP光纤,1个快速以太网
|
虚拟接口(VLAN)
|
3(无中继支持)/ 20(有中继支持)*
|
50/100 *
|
150
|
200
|
250
|
安全上下文(包含/最大)*
|
0/0
|
0/0(基础); 2/5(安全增强版)
|
2/20
|
2/50
|
2/50
|
高可用性
|
不支持; 无状态活动/备用和冗余ISP支持*
|
不支持; 主用/主用和主用/备用**
|
主用/主用和主用/备用
|
主用/主用和主用/备用
|
主用/主用和主用/备用
|
扩充槽
|
1,南南合作
|
1,SSM
|
1,SSM
|
1,SSM
|
0
|
用户可访问的闪存插槽
|
0
|
1个
|
1个
|
1个
|
1个
|
USB 2.0端口
|
3个(正面1个,背面2个)
|
2
|
2
|
2
|
2
|
串口
|
1个RJ-45控制台
|
2个RJ-45,控制台和辅助设备
|
2个RJ-45,控制台和辅助设备
|
2个RJ-45,控制台和辅助设备
|
2个RJ-45,控制台和辅助设备
|
机架式
|
是的,带有机架安装套件(将来可用)
|
是
|
是
|
是
|
是
|
壁挂式
|
是的,带壁挂套件(将来可用)
|
无法使用
|
无法使用
|
无法使用
|
无法使用
|
安全锁插槽(用于物理安全)
|
是
|
无法使用
|
无法使用
|
无法使用
|
无法使用
|
技术指标
|
记忆
|
256兆字节
|
256兆字节
|
512兆字节
|
1 GB
|
4GB
|
最低系统闪存
|
64兆字节
|
64兆字节
|
64兆字节
|
64兆字节
|
64兆字节
|
系统总线
|
多总线架构
|
多总线架构
|
多总线架构
|
多总线架构
|
多总线架构
|
环境工作范围
|
操作
|
温度
|
0至40ºC(32至104ºF)
|
0至40ºC(32至104ºF)
|
相对湿度
|
5%至95%无冷凝
|
5%至95%无冷凝
|
高度
|
设计和测试的范围是:0至9840英尺(3000 m)。批准机构:2000 m
|
休克
|
1.14 m / sec(45 in./sec)½正弦输入
|
1.14 m / sec(45 in./sec)1/2正弦输入
|
振动
|
0.41 Grms2(3至500 Hz)随机输入
|
0.41 Grms2(3至500 Hz)随机输入
|
噪音
|
最大0 dBa
|
最大60 dBa
|
非营业中
|
温度
|
-13至158ºF(-25至70ºC)
|
-13至158ºF(-25至70ºC)
|
相对湿度
|
5%至95%无冷凝
|
5%至95%无冷凝
|
高度
|
4570 m(0至15,000英尺)
|
4570 m(0至15,000英尺)
|
休克
|
30克
|
30克
|
振动
|
0.41 Grms2(3至500 Hz)随机输入
|
0.41 Grms2(3至500 Hz)随机输入
|
功率
|
输入(每个电源)
|
范围线电压
|
100至240 VAC
|
100至240 VAC
|
法线电压
|
100至240 VAC
|
100至240 VAC
|
当前
|
1.8A
|
3A
|
频率
|
50/60赫兹
|
47/63 Hz,单相
|
输出量
|
稳定状态
|
20瓦
|
150瓦
|
最大峰值
|
96瓦
|
190瓦
|
最大散热
|
72 BTU /小时
|
648 BTU /小时
|
物理规格
|
构成因素
|
桌面
|
1 RU,19英寸 可机架安装
|
尺寸(高x宽x深)
|
1.75 x 7.89 x 6.87英寸(4.45 x 20.04 x 17.45厘米)
|
1.75 x 17.5 x 14.25英寸(4.45 x 20.04 x 36.20厘米)
|
重量(含电源)
|
4.0磅(1.8公斤)
|
20.0磅(9.07公斤)
|
22.0磅(10公斤)
|
法规和标准合规
|
安全
|
UL 60950,CSA C22.2号60950,EN 60950 IEC 60950,AS / NZS60950
|
电磁兼容性(EMC)
|
CE标志,FCC Part 15 B级,AS / NZS CISPR22 B级,VCCI B级,EN55022 B级,CISPR22 B级,EN61000-3-2,EN61000-3-3
|
CE标志,FCC第15部分A类,AS / NZS CISPR22 A类,VCCI A类,EN55022 A类,CISPR22 A类,EN61000-3-2,EN61000-3-3
|
行业认证
|
FIPS 140-2级别2。进行中:用于中等健壮性环境的通用标准EAL4 +美国国防部应用级防火墙,以及用于IPsec / SSL VPN的通用标准EAL4
|
适用于中等鲁棒性环境的Common Criteria EAL4美国国防部应用级防火墙,用于AIP SSM-10和-20上的IPS的Common Criteria EAL2,FIPS 140-2 2级和NEBS 3级。进行中:Common Criteria EAL4 + US DoD应用程序中等鲁棒性环境的高级别防火墙,以及用于IPsec / SSL VPN的通用标准EAL4
|
FIPS 140-2级别2。进行中:用于中等健壮性环境的通用标准EAL4 +美国国防部应用级防火墙,以及用于IPsec / SSL VPN的通用标准EAL4
|
|
|
|
|
|
|
|
|
|
*可通过升级许可证获得
表8. Cisco ASA 5580系列自适应安全设备的特征
特征
|
思科ASA 5580-20
|
思科ASA 5580-40
|
|
|
|
用户/节点
|
无限
|
无限
|
防火墙吞吐量
|
最高5 Gbps(真实的HTTP),10 Gbps(巨型帧)
|
最高10 Gbps(真实HTTP),20 Gbps(巨型帧)
|
3DES / AES VPN吞吐量
|
1 Gbps
|
1 Gbps
|
IPsec VPN对等
|
10,000
|
10,000
|
SSL VPN对等*
|
2 / 10,000
|
2 / 10,000
|
并发连接
|
1,000,000
|
2,000,000
|
新连接/第二
|
90,000
|
150,000
|
包/秒(64字节)
|
2,500,000
|
4,000,000
|
集成网络端口
|
2千兆以太网管理
|
2千兆以太网管理
|
接口卡插槽
|
6
|
6
|
接口卡选项
|
|
|
虚拟接口
|
100
|
100
|
安全上下文*
|
2/50
|
2/50
|
高可用性
|
主动/主动和主动/待机
|
主动/主动和主动/待机
|
冗余电源
|
支持,第二个电源可选
|
支持,第二个电源可选
|
接口扩展
|
6个接口扩展卡插槽
|
6个接口扩展卡插槽
|
USB 2.0端口
|
2
|
2
|
串口
|
1个RJ-45,控制台
|
1个RJ-45,控制台
|
机架式
|
是的,包括导轨
|
是的,包括导轨
|
技术指标
|
记忆
|
8 GB
|
12 GB
|
最低系统闪存
|
1 GB
|
1 GB
|
系统总线
|
多总线架构
|
多总线架构
|
环境工作范围
|
操作
|
工作温度
|
10至35°C(50至95°F)
|
相对湿度
|
10%到90%无冷凝
|
高度
|
设计和测试的范围是:0至10,000英尺(3050 m)。代理机构核准:2000 m
|
噪声
|
最大55 dBa
|
非营业中
|
温度
|
-22至140°F(-30至60°C)
|
相对湿度
|
5%至95%无冷凝
|
高度
|
0至30,000英尺(9144 m)
|
功率
|
输入(每个电源)
|
范围线电压
|
100至240 VAC
|
法线电压
|
100至240 VAC
|
当前
|
12A
|
频率
|
50/60赫兹
|
输出量
|
稳定状态
|
800瓦
|
最大峰值
|
800瓦
|
最大散热
|
4070 BTU /小时
|
物理规格
|
构成因素
|
4 RU,19英寸 可机架安装
|
尺寸(高x宽x深)
|
6.94 x 19 x 26.5英寸(17.6 x 48.3 x 67.3厘米)
|
重量(单电源)
|
66磅(29.9千克)
|
法规与标准
|
安全
|
UL 60950,CSA C22.2号60950,EN 60950 IEC 60950,AS / NZS60950
|
电磁兼容性(EMC)
|
CE标志,FCC第15部分A类,AS / NZS CISPR22 A类,VCCI A类,EN55022 A类,CISPR22 A类,EN61000-3-2,EN61000-3-3
|
*可通过升级许可证获得
安全服务模块和卡
Cisco ASA 5500系列凭借其独特的AIM服务和多处理器硬件架构,为网络带来了更高级别的集成安全性能。这种架构使企业能够适应和扩展Cisco ASA 5500系列的高性能安全服务配置文件。客户可以使用带有专用安全协处理器的安全服务模块来添加其他高性能服务,并可以使用高度灵活的策略框架来定制针对特定流程的策略。这种适应性强的体系结构使企业可以在需要的时间和地点部署新的安全服务,例如添加AIP SSM和AIP SSC提供的广泛的入侵防御和高级防蠕虫服务,或全面的恶意软件保护和内容安全服务。由CSC SSM启用。进一步,
Cisco ASA 5500系列高级检查和预防模块
Cisco ASA 5500系列AIP SSM和AIP SSC是基于网络的嵌入式解决方案,可以在恶意流量影响IPv4,IPv6以及混合IPv6和IPv4网络的业务连续性之前对其进行准确识别,分类和阻止。他们将在线预防服务与创新技术相结合,从而使人们完全有信心对已部署的IPS解决方案提供保护,而不必担心会丢弃合法流量。AIP SSM和AIP SSC还具有与其他网络安全资源协作的独特能力,从而提供了全面的网络保护,从而提供了一种主动的方法来保护网络。准确的在线预防技术提供了无与伦比的信心,可以对更广泛的威胁采取预防措施,而不会丢失合法流量。这些独特的技术可提供智能,自动化的上下文数据分析,并有助于确保企业最大程度地利用其入侵防御解决方案。此外,AIP SSM和AIP SSC通过对第2层到第7层的流量进行详细检查,使用多矢量威胁识别来保护网络免受策略违规,漏洞利用和异常活动的侵害。
表9详细列出了可用的四个AIP SSM和AIP SSC模型,以及它们各自的性能和物理特性。
表9. Cisco ASA 5500系列AIP SSM的特征
特征
|
思科ASA 5500系列AIP SSC-5
|
思科ASA 5500系列AIP SSM-10
|
思科ASA 5500系列AIP SSM-20
|
思科ASA 5500系列AIP SSM-40
|
|
|
|
|
|
并发威胁缓解能力(防火墙+ IPS服务)
|
● 使用Cisco ASA 5505达到75 Mbps
|
● 使用Cisco ASA 5510达到150 Mbps
● 使用Cisco ASA 5520时为225 Mbps
|
● 使用Cisco ASA 5510的300 Mbps
● 使用Cisco ASA 5520的375 Mbps
● 使用Cisco ASA 5540的500 Mbps
|
● 使用Cisco ASA 5520时450 Mbps
● 使用Cisco ASA 5540时达到650 Mbps
|
技术指标
|
记忆
|
512兆字节
|
1 GB
|
2 GB
|
4GB
|
闪
|
512兆字节
|
256兆字节
|
256兆字节
|
2 GB
|
环境工作范围
|
操作
|
温度
|
0至40ºC(32至104ºF)
|
相对湿度
|
5%至95%无冷凝
|
非营业中
|
温度
|
–13至158ºF(–25至70ºC)
|
能量消耗
|
最高30W
|
最大90W
|
物理规格
|
尺寸(高x宽x深)
|
0.68 X 3.55 X 5.2英寸(1.73 X 9.02 X 13.21厘米)
|
1.70 x 6.80 x 12.25英寸(4.32 x 17.27 x 31.12厘米)
|
重量(含电源)
|
0.42磅(0.19千克)
|
1.36公斤(3.00磅)
|
法规和标准合规
|
安全
|
UL 60950,CSA C22.2号60950,EN 60950 IEC 60950,AS / NZS60950
|
电磁兼容性(EMC)
|
CE标志,FCC第15部分A类,AS / NZS CISPR22 A类,VCCI A类,EN55022 A类,CISPR22 A类,EN61000-3-2,EN61000-3-3
|
|
|
|
|
|
|
|
|
Cisco ASA 5500系列内容安全性和控制模块
Cisco ASA 5500系列CSC SSM在Internet边缘提供业界领先的威胁防护和内容控制,以易于管理的方式提供全面的防病毒,反间谍软件,文件阻止,反垃圾邮件,反网络钓鱼,URL阻止和过滤以及内容过滤服务解。CSC SSM支持Cisco ASA 5500系列的强大安全功能,为客户提供对其业务通信内容的额外保护和控制。该模块为Cisco ASA 5500系列设备的功能和部署提供了更多的灵活性和选择。许可选项使组织可以根据每个组的需求自定义功能部件和功能,其功能包括高级内容服务和增加的用户容量。CSC SSM带有默认功能集,该功能集提供防病毒,反间谍软件和文件阻止服务。每个CSC SSM都可以额外获得Plus许可证,该许可证提供了诸如反垃圾邮件,反网络钓鱼,URL阻止和过滤以及内容控制服务之类的功能。企业可以通过购买和安装其他用户许可证来扩展CSC SSM的用户容量。表10和CSC SSM数据表中显示了这些选项的详细列表。
表10. Cisco ASA 5500系列CSC SSM的特征
特征
|
思科ASA 5500系列CSC-SSM-10
|
思科ASA 5500系列CSC-SSM-20
|
|
|
|
支持平台
|
|
|
标准和可选功能
|
标准用户许可证
|
50个用户
|
500个用户
|
标准功能集
|
防病毒,反间谍软件,文件阻止
|
可选用户升级(总用户)
|
|
|
可选功能升级
|
Plus许可证-添加反垃圾邮件,反网络钓鱼,URL阻止和过滤以及内容控制
|
技术指标
|
记忆
|
1 GB
|
2 GB
|
系统闪存
|
256兆字节
|
256兆字节
|
环境工作范围
|
操作
|
温度
|
0至40ºC(32至104ºF)
|
相对湿度
|
10%至90%,无凝结
|
非营业中
|
温度
|
-13至158ºF(-25至70ºC)
|
能量消耗
|
最大90W
|
物理规格
|
尺寸(高x宽x深)
|
1.70 x 6.80 x 12.25英寸(4.32 x 17.27 x 31.12厘米)
|
重量(带电源)
|
1.36公斤(3.00磅)
|
法规和标准合规
|
安全
|
UL 60950,CSA C22.2号60950,EN 60950 IEC 60950,AS / NZS60950
|
电磁兼容性(EMC)
|
CE标志,FCC第15部分A类,AS / NZS CISPR22 A类,VCCI A类,EN55022 A类,CISPR22 A类,EN61000-3-2,EN61000-3-3
|
Cisco ASA 5500系列4端口千兆位以太网模块
思科ASA 4端口千兆以太网SSM使企业能够更好地将网络流量划分为单独的安全区域,从而为其网络环境提供更精细的安全性。这些区域的范围从Internet到内部公司部门/站点再到DMZ。该高性能模块通过包括四个10/100/1000铜RJ-45端口和四个SFP端口,支持铜线和光连接选项。企业可以为四个端口中的每一个在铜缆或光纤连接之间进行选择,从而为数据中心,园区或企业边缘连接提供灵活性(最多同时服务四个端口)。该模块将Cisco ASA 5500系列的I / O配置文件扩展到Cisco ASA 5510上的总共五个快速以太网端口和四个千兆以太网端口,
表11. Cisco ASA 5500系列4端口千兆以太网SSM的特性
特征
|
Cisco ASA 5500系列4端口GE SSM
|
|
|
技术指标
|
集成局域网端口
|
四个10/100 / 1000BASE-T(RJ
|
集成SFP端口
|
四个(支持千兆以太网光纤SFP 1000BASE-SX或LX / LH收发器)
|
环境工作范围
|
操作
|
温度
|
0至40ºC(32至104ºF)
|
相对湿度
|
5%至95%无冷凝
|
非营业中
|
温度
|
-13至158ºF(-25至70ºC)
|
能量消耗
|
最大25W
|
物理规格
|
尺寸(高x宽x深)
|
1.70 x 6.80 x 12.25英寸(4.32 x 17.27 x 31.12厘米)
|
重量(含电源)
|
2.00磅(0.91千克)
|
法规和标准合规
|
安全
|
UL 60950,CSA C22.2号60950,EN 60950 IEC 60950,AS / NZS60950
|
电磁兼容性(EMC)
|
CE标志,FCC第15部分A类,AS / NZS CISPR22 A类,VCCI A类,EN55022 A类,CISPR22 A类,EN61000-3-2,EN61000-3-3
|
思科ASA 5580安全设备接口卡
Cisco ASA 5580自适应安全设备专为实现最大的接口灵活性和密度而设计,具有六个接口卡扩展插槽,最多支持24个千兆以太网端口;12个10G以太网端口; 或其组合。这些出色的接口密度支持高级安全应用程序,包括全网状高可用性,多个DMZ,虚拟防火墙和受管安全性。千兆以太网接口提供4端口铜缆或光纤配置,而10千兆以太网提供2端口光纤配置。千兆以太网和10千兆以太网光纤接口具有集成的短程光学(SR)和LC连接器(表12)。
表12. Cisco ASA 5580系列接口卡的特性
特征
|
Cisco ASA 5580 4端口千兆以太网铜缆
|
Cisco ASA 5580 4端口千兆以太网光纤
|
Cisco ASA 5580 2端口10Gb以太网光纤
|
|
|
|
|
集成10/100/1000端口
|
4
|
0
|
0
|
集成的1000BASE-SX端口
|
0
|
4个,带集成短程光学器件,LC连接器
|
0
|
集成光纤10千兆以太网端口
|
0
|
0
|
2个,带集成短程光学器件,LC连接器
|
接线支持
|
5类,非屏蔽双绞线(UTP),4对
|
多模光纤(62.5μm或50μm)
|
多模光纤(62.5μm或50μm)
|
能量消耗
|
4.95 W(3.3V @ 1.5 A)
|
4.95 W(3.3V @ 1.5 A)
|
14 W(12V @ 1.17安)
|
物理规格
|
重量
|
约 1磅
|
约 1磅
|
约 1磅
|
订购信息
要下订单,请访问思科订购主页。表13提供了Cisco ASA 5500系列的订购信息。
表13. 订购信息
产品名称
|
零件号
|
Cisco ASA 5500系列防火墙版捆绑包
|
Cisco ASA 5505 10用户捆绑包包括8端口快速以太网交换机,10个IPsec VPN对等点,2个SSL VPN对等点,三重数据加密标准/高级加密标准(3DES / AES)许可证
|
ASA5505-BUN-K9
|
Cisco ASA 5505 10用户捆绑包包括8端口快速以太网交换机,10个IPsec VPN对等点,2个SSL VPN对等点,数据加密标准(DES)许可证
|
ASA5505-K8
|
Cisco ASA 5505 50用户捆绑包包括8端口快速以太网交换机,10个IPsec VPN对等点,2个SSL VPN对等点,3DES / AES许可证
|
ASA5505-50-BUN-K9
|
Cisco ASA 5505无限用户捆绑包包括8端口快速以太网交换机,10个IPsec VPN对等点,2个SSL VPN对等点,3DES / AES许可证
|
ASA5505-UL-BUN-K9
|
Cisco ASA 5505无限用户安全性增强捆绑包包括8端口快速以太网交换机,25个IPsec VPN对等点,2个SSL VPN对等点,DMZ,无状态主用/备用高可用性,3DES / AES许可证
|
ASA5505-SEC-BUN-K9
|
Cisco ASA 5510防火墙版包括5个快速以太网接口,250个IPsec VPN对等点,2个SSL VPN对等点,3DES / AES许可证
|
ASA5510-BUN-K9
|
Cisco ASA 5510防火墙版包括5个快速以太网接口,250个IPsec VPN对等点,2个SSL VPN对等点,DES许可证
|
ASA5510-K8
|
Cisco ASA 5510 Security Plus防火墙版包括2个千兆以太网+ 3个快速以太网接口,250个IPsec VPN对等点,2个SSL VPN对等点,活动/备用高可用性,3DES / AES许可证
|
ASA5510-SEC-BUN-K9
|
Cisco ASA 5520防火墙版包括4个千兆以太网接口+ 1个快速以太网接口,750个IPsec VPN对等点,2个SSL VPN对等点,主动/主动和主动/备用高可用性,3DES / AES许可证
|
ASA5520-BUN-K9
|
Cisco ASA 5520防火墙版包括4个千兆以太网接口+ 1个快速以太网接口,750个IPsec VPN对等点,2个SSL VPN对等点,主动/主动和主动/备用高可用性,DES许可证
|
ASA5520-K8
|
Cisco ASA 5540防火墙版包括4个千兆以太网接口+ 1个快速以太网接口,5000个IPsec VPN对等点,2个SSL VPN对等点,3DES / AES许可证
|
ASA5540-BUN-K9
|
Cisco ASA 5540防火墙版包括4个千兆以太网接口+ 1个快速以太网接口,5000个IPsec VPN对等点,2个SSL VPN对等点,DES许可证
|
ASA5540-K8
|
Cisco ASA 5550防火墙版包括8个千兆以太网接口+ 1个快速以太网接口,4个千兆SFP接口,5000个IPsec VPN对等点,2个SSL VPN对等点,3DES / AES许可证
|
ASA5550-BUN-K9
|
Cisco ASA 5550防火墙版包括8个千兆以太网接口+ 1个快速以太网接口,4个千兆SFP接口,5000个IPsec VPN对等点,2个SSL VPN对等点,DES许可证
|
ASA5550-K8
|
Cisco ASA 5580-20防火墙版包括2个管理接口,10,000个IPSec VPN对等点,2个SSL VPN对等点,DES许可证
|
ASA5580-20-BUN-K8
|
Cisco ASA 5580-20防火墙版包括2个管理接口,10,000个IPSec VPN对等点,2个SSL VPN对等点,3DES / AES许可证
|
ASA5580-20-BUN-K9
|
Cisco ASA 5580-20防火墙版本4千兆以太网捆绑包括4个千兆以太网接口,2个管理接口,10,000个IPsec VPN对等点,2个SSL VPN对等点,双交流电源,3DES / AES许可证
|
ASA5580-20-4GE-K9
|
Cisco ASA 5580-20防火墙版本8千兆以太网捆绑包括8个千兆以太网接口,2个管理接口,10,000个IPsec VPN对等点,2个SSL VPN对等点,双交流电源,3DES / AES许可证
|
ASA5580-20-8GE-K9
|
Cisco ASA 5580-40防火墙版包括2个管理接口,10,000个IPsec VPN对等点,2个SSL VPN对等点,DES许可证
|
ASA5580-40-BUN-K8
|
Cisco ASA 5580-40防火墙版包括2个管理接口,10,000个IPsec VPN对等点,2个SSL VPN对等点,3DES / AES许可证
|
ASA5580-40-BUN-K9
|
Cisco ASA 5580-40防火墙版8千兆以太网捆绑包括8个千兆以太网接口,2个管理接口,10,000个IPsec VPN对等点,2个SSL VPN对等点,双交流电源,3DES / AES许可证
|
ASA5580-40-8GE-K9
|
Cisco ASA 5580-40防火墙版本4个10G以太网捆绑包包括4个10G以太网接口;2个管理界面;10,000个IPsec VPN对等体; 2个SSL VPN对等点,双交流电源,3DES / AES许可证
|
ASA5580-40-10GE-K9
|
Cisco ASA 5500系列IPS版捆绑
|
具有AIP-SSC-5的Cisco ASA 5505 50用户自适应安全设备(机箱,软件,8个快速以太网接口,10个IPsec VPN对等点,2个SSL VPN对等点,3DES / AES许可证)
|
ASA5505-50-AIP5-K9
|
带有Security Plus许可证和AIP-SSC-5的Cisco ASA 5505无限用户自适应安全设备(机箱,软件,8个快速以太网接口,25个IPsec VPN对等点,2个SSL VPN对等点,DMZ支持,无状态主用/备用高可用性,3DES / AES许可证
|
ASA5505-U-AIP5P-K9
|
Cisco ASA 5510 IPS版包括AIP-SSM-10,防火墙服务,250个IPsec VPN对等点,2个SSL VPN对等点,5个快速以太网接口
|
ASA5510-AIP10-K9
|
带有Security Plus许可证和AIP-SSM-10(机箱,软件,2个千兆以太网接口,3个快速以太网接口,250个IPsec VPN对等点,2个SSL VPN对等点,主动/主动高可用性,3DES / AES的Cisco ASA 5510自适应安全设备)
|
ASA5510-AIP10SP-K9
|
带有Security Plus许可证和AIP-SSM-20的Cisco ASA 5510自适应安全设备(机箱,软件,2个千兆以太网接口,3个快速以太网接口,250个IPsec VPN对等点,2个SSL VPN对等点,主动/主动高可用性,3DES / AES )
|
ASA5510-AIP20SP-K9
|
Cisco ASA 5520 IPS版包括AIP-SSM-10,防火墙服务,750个IPsec VPN对等点,2个SSL VPN对等点,4个千兆以太网接口,1个快速以太网接口
|
ASA5520-AIP10-K9
|
Cisco ASA 5520 IPS版包括AIP-SSM-20,防火墙服务,750个IPsec VPN对等点,2个SSL VPN对等点,4个千兆以太网接口,1个快速以太网接口
|
ASA5520-AIP20-K9
|
Cisco ASA 5520 IPS版包括AIP-SSM-40,防火墙服务,750个IPsec VPN对等点,2个SSL VPN对等点,4个千兆以太网接口,1个快速以太网接口
|
ASA5520-AIP40-K9
|
Cisco ASA 5540 IPS版包括AIP-SSM-20,防火墙服务,5000个IPsec VPN对等点,2个SSL VPN对等点,4个千兆以太网接口,1个快速以太网接口
|
ASA5540-AIP20-K9
|
Cisco ASA 5540 IPS版包括AIP-SSM-40,防火墙服务,5000个IPsec VPN对等点,2个SSL VPN对等点,4个千兆以太网接口,1个快速以太网接口
|
ASA5540-AIP40-K9
|
Cisco ASA 5500系列内容安全版捆绑包
|
Cisco ASA 5510内容安全版包括CSC-SSM-10,具有1年订阅期的50个用户的防病毒/反间谍软件,防火墙服务,250个IPsec VPN对等点,2个SSL VPN对等点,3个快速以太网接口
|
ASA5510-CSC10-K9
|
Cisco ASA 5510内容安全版包括CSC-SSM-20,具有1年订阅的500个用户的防病毒/反间谍软件,防火墙服务,250个IPsec VPN对等点,2个SSL VPN对等点,3个快速以太网接口
|
ASA5510-CSC20-K9
|
Cisco ASA 5520内容安全版包括CSC-SSM-10,具有1年订阅的50个用户的防病毒/反间谍软件,防火墙服务,750个IPsec VPN对等点,2个SSL VPN对等点,4个千兆以太网接口,1个快速以太网接口
|
ASA5520-CSC10-K9
|
Cisco ASA 5520内容安全版包括CSC-SSM-20,具有1年订阅的500个用户的防病毒/反间谍软件,防火墙服务,750个IPsec VPN对等点,2个SSL VPN对等点,4个千兆以太网接口,1个快速以太网接口
|
ASA5520-CSC20-K9
|
Cisco ASA 5500系列SSL / IPsec VPN版捆绑包
|
Cisco ASA 5505 SSL / IPsec VPN版包括10个IPsec VPN对等点,10个SSL VPN对等点,50个防火墙用户,8端口快速以太网交换机
|
ASA5505-SSL10-K9
|
Cisco ASA 5505 SSL / IPsec VPN版包括25个IPsec VPN对等点,25个SSL VPN对等点,50个防火墙用户,8端口快速以太网交换机
|
ASA5505-SSL25-K9
|
Cisco ASA 5510 SSL / IPsec VPN版包括250个IPsec VPN对等点,50个SSL VPN对等点,防火墙服务,3个快速以太网接口
|
ASA5510-SSL50-K9
|
Cisco ASA 5510 SSL / IPsec VPN版包括250个IPsec VPN对等点,100个SSL VPN 100对等点,防火墙服务,3个快速以太网接口
|
ASA5510-SSL100-K9
|
Cisco ASA 5510 SSL / IPsec VPN版包括250个IPsec VPN对等点,250个SSL VPN对等点,防火墙服务,3个快速以太网接口
|
ASA5510-SSL250-K9
|
Cisco ASA 5520 SSL / IPsec VPN版包括750个IPsec VPN对等点,500个SSL VPN对等点,防火墙服务,4个千兆以太网接口,1个快速以太网接口
|
ASA5520-SSL500-K9
|
Cisco ASA 5540 SSL / IPsec VPN版包括5000个IPsec VPN对等点,1000个SSL VPN对等点,防火墙服务,4个千兆以太网接口,1个快速以太网接口
|
ASA5540-SSL1000-K9
|
Cisco ASA 5540 SSL / IPsec VPN版包括5000个IPsec VPN对等点,2500个SSL VPN对等点,防火墙服务,4个千兆以太网接口,1个快速以太网接口
|
ASA5540-SSL2500-K9
|
Cisco ASA 5550 SSL / IPsec VPN版包括5000个IPsec VPN对等点,2500个SSL VPN对等点,防火墙服务,8个千兆以太网接口,1个快速以太网接口
|
ASA5550-SSL2500-K9
|
Cisco ASA 5550 SSL / IPsec VPN版包括5000个IPsec VPN对等点,5000个SSL VPN对等点,防火墙服务,8个千兆以太网接口,1个快速以太网接口
|
ASA5550-SSL5000-K9
|
Cisco ASA 5580 SSL / IPsec VPN版包括10,000个IPsec VPN对等点,10,000个SSL VPN对等点,防火墙服务,4个千兆以太网接口,2个管理接口,双交流电源,3DES / AES许可证
|
ASA5580-20-10K-K9
|
安全服务模块
|
思科ASA 5500系列高级检查和预防安全服务卡5(AIP SSC-5)
|
ASA-SSC-AIP-5-K9 =
|
思科ASA高级检查和预防安全服务模块10
|
ASA-SSM-AIP-10-K9 =
|
思科ASA高级检查和预防安全服务模块20
|
ASA-SSM-AIP-20-K9 =
|
思科ASA 5500系列高级检查和预防安全服务模块40(AIP SSM-40)
|
ASA-SSM-AIP-40-K9 =
|
带有50个用户的防病毒/反间谍软件的Cisco ASA内容安全和控制安全服务模块10,为期1年
|
ASA-SSM-CSC-10-K9 =
|
具有500个用户防病毒/反间谍软件的Cisco ASA内容安全和控制安全服务模块20,为期1年
|
ASA-SSM-CSC-20-K9 =
|
思科ASA 4端口千兆以太网安全服务模块
|
SSM-4GE =
|
思科ASA 5580系列接口扩展卡
|
Cisco ASA 5580 4端口10/100/1000以太网接口卡,RJ45
|
ASA5580-4GE-CU =
|
Cisco ASA 5580 4端口千兆以太网光纤接口卡,SR,LC
|
ASA5580-4GE-FI =
|
Cisco ASA 5580 2端口10千兆位以太网光纤接口卡,SR,LC
|
ASA5580-2X10GE-SR =
|
思科ASA 5500系列软件
|
非支持客户的Cisco ASA软件一次性升级
|
ASA-SW-UPGRADE =
|
思科ASA 5500系列配件
|
|
Cisco ASA 5500系列紧凑型闪存,256 MB
|
ASA5500-CF-256MB =
|
Cisco ASA 5500系列紧凑型闪存,512 MB
|
ASA5500-CF-512MB =
|
思科ASA 180W交流电源
|
ASA-180W-PWR-AC =
|
千兆以太网光纤SFP连接器,1000BASE-SX短波收发器
|
GLC-SX-MM =
|
千兆以太网光纤SFP连接器,1000BASE-LX / LH长波/长途收发器
|
GLC-LH-SM =
|
Cisco ASA 5580备用交流电源
|
ASA5580-PWR-AC =
|
思科ASA 5580备用滑轨套件
|
ASA5580-RAILS =
|