Cisco ASA

A Cisco ASA (Adaptive Security Appliance) a Cisco Systems által kifejlesztett hardveres tűzfalak sorozata .

Ez a következő eszközsorok utódja:

A PIX-hez hasonlóan az ASA-k is x86-os processzorokon alapulnak . A 7.0-s verzió óta a PIX és az ASA ugyanazt az operációs rendszer lemezképet használja (de a funkcionalitás attól függ, hogy melyik eszközön fut).

A funkcionalitás a licenc típusától függ, amelyet a megadott sorozatszám határoz meg.

A parancssori felület hasonlít (de nem ismétlődik) a Cisco IOS felületére . Az eszközt kezelheti telneten , SSH -n , webes felületen vagy az ASDM program segítségével.

Jellemzők

Az ASA-k nem támogatják az alagútkezelési protokollokat (mint például a GRE ). A házirend-alapú útválasztási támogatást az operációs rendszer 9.4-es verziójában vezették be.

Hardver

Modell 5505 5510 5520 5540 5550 5580-20 5580-40 5585-X-SSP20 5585-X-SSP60
Kibocsátási év 2006 2005 2005 2005 2006 2008 2008 2010 2010
processzor AMD Geode LX Intel Celeron Intel
Pentium 4
Celeron
Intel Pentium 4 Intel Pentium 4 AMD Opteron (2 processzor, 4 mag) AMD Opteron (4 processzor, 8 mag) Intel (16 mag) Intel (24 mag)
Órajel frekvencia 500 MHz 1,6 GHz 2,0 GHz 2,0 GHz 3,0 GHz 2,6 GHz 2,6 GHz 2,4 GHz
Lapkakészlet Geode CS5536 Intel 875P
Canterwood
Alapértelmezett RAM 256 MB 256 MB 512 MB 1 GB 4GB 8 GB 12 GB 12 GB 24 GB
tárolóeszköz ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash
Tárolási kapacitás 64 MB 64 MB 64 MB 64 MB 64 MB 1 GB 1 GB 2 GB 2 GB
Minimálisan támogatott operációs rendszer verzió 7.2.1 7.0.1 7.0.1 7.0.1 7.1.1 8.1.1 8.1.1
A virtuális interfészek maximális száma 3 vagy 20 Sec Plus licenccel 50 vagy 100 Sec Plus licenccel 150 200 250 250 250
Hálózati interfész lapkakészlet Marvell 88E6095
Támogatott bővítőkártyák AIP-SSC CSC-SSM, AIP-SSM, 4GE-SSM CSC-SSM, AIP-SSM, 4GE-SSM CSC-SSM, AIP-SSM, 4GE-SSM Ne támogassa 6 interfész kártya 6 interfész kártya IPS-SSP SSP-20 IPS-SSP SSP-60
SSL VPN kapcsolatok száma 2 alapértelmezett, max 50 2 alapértelmezés szerint max 250 2 alapértelmezett, max 750 2 alapértelmezett, max 2500 2 alapértelmezés szerint maximum 5000 2 alapértelmezett, max 10000 2 alapértelmezett, max 10000 2 alapértelmezett, max 10000 2 alapértelmezett, max 10000
Redundancia támogatás Állapot nélküli aktív/készenléti állapot (Sec Plus licenccel) Aktív/Készenléti, Aktív/Aktív (Sec Plus licenccel) Aktív/Készenlét, Aktív/Aktív Aktív/Készenlét, Aktív/Aktív Aktív/Készenlét, Aktív/Aktív Aktív/Készenlét, Aktív/Aktív Aktív/Készenlét, Aktív/Aktív Aktív/Készenlét, Aktív/Aktív Aktív/Készenlét, Aktív/Aktív
Modell 5505 5510 5520 5540 5550 5580-20 5580-40 5585-X-SSP20 5585-X-SSP60

Teljesítmény-összehasonlítás

Modell ASA 5505 [1] ASA 5510 [1] ASA 5520 [1] ASA 5540 [1] ASA 5550 [1] ASA 5580-20 [1] ASA 5580-40 [1]
Titkosítatlan I/O, Mbps 150 300 450 650 1200 5000 10 000
I / O AES / Tripla DES , Mbps 100 170 225 325 425 1000 1000
Egyidejű kapcsolatok száma 10 000 (25 000 Sec Plus licenccel) 50 000 (130 000 Sec Plus licenccel) 280 000 400 000 650 000 1 000 000 2 000 000
Az IPsec - kapcsolatok maximális száma 10 (25 Sec Plus licenccel) 250 750 5000 5000 10 000 10 000
Az SSL VPN-kapcsolatok maximális száma 25 250 750 2500 5000 10 000 10 000
Modell ASA 5505 ASA 5510 ASA 5520 ASA 5540 ASA 5550 ASA 5580-20 ASA 5580-40

Jegyzetek

  1. 1 2 3 4 5 6 7 Cisco ASA modell-összehasonlító oldal (hivatkozás nem érhető el) . Letöltve: 2008. május 15. Az eredetiből archiválva : 2012. július 23. 

Linkek