Cisco ASA

Cisco ASA (Adaptive Security Appliance) er en serie hardware- firewalls udviklet af Cisco Systems .

Det er efterfølgeren til følgende linjer af enheder:

Ligesom PIX er ASA'er baseret på x86-processorer . Siden version 7.0 bruger PIX og ASA de samme operativsystembilleder (men funktionaliteten afhænger af, hvilken enhed den kører på).

Funktionaliteten afhænger af typen af ​​licens, som bestemmes af det indtastede serienummer.

Kommandolinjegrænsefladen ligner (men gentager ikke) Cisco IOS -grænsefladen . Du kan administrere enheden via telnet , SSH , webgrænseflade eller ved at bruge ASDM-programmet.

Funktioner

ASA'er understøtter ikke tunneleringsprotokoller (såsom GRE ). Understøttelse af politikbaseret routing blev introduceret i OS version 9.4.

Hardware

Model 5505 5510 5520 5540 5550 5580-20 5580-40 5585-X-SSP20 5585-X-SSP60
Udgivelsesår 2006 2005 2005 2005 2006 2008 2008 2010 2010
CPU AMD Geode LX Intel Celeron Intel
Pentium 4
Celeron
Intel Pentium 4 Intel Pentium 4 AMD Opteron (2 processorer, 4 kerner) AMD Opteron (4 processorer, 8 kerner) Intel (16 kerner) Intel (24 kerner)
Ur frekvens 500 MHz 1,6 GHz 2,0 GHz 2,0 GHz 3,0 GHz 2,6 GHz 2,6 GHz 2,4 GHz
Chipsæt Geode CS5536 Intel 875P
Canterwood
Standard RAM 256 MB 256 MB 512 MB 1 GB 4 GB 8 GB 12 GB 12 GB 24 GB
lagerenhed ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash
Lagerkapacitet 64 MB 64 MB 64 MB 64 MB 64 MB 1 GB 1 GB 2 GB 2 GB
Minimum understøttet OS-version 7.2.1 7.0.1 7.0.1 7.0.1 7.1.1 8.1.1 8.1.1
Maksimalt antal virtuelle grænseflader 3 eller 20 med Sec Plus-licens 50 eller 100 med Sec Plus-licens 150 200 250 250 250
Netværksgrænseflade chipsæt Marvell 88E6095
Understøttede udvidelseskort AIP-SSC CSC-SSM, AIP-SSM, 4GE-SSM CSC-SSM, AIP-SSM, 4GE-SSM CSC-SSM, AIP-SSM, 4GE-SSM Støt ikke 6 interfacekort 6 interfacekort IPS-SSP SSP-20 IPS-SSP SSP-60
Antal SSL VPN-forbindelser 2 standard, max 50 2 som standard, max 250 2 standard, max 750 2 standard, max 2500 2 som standard, maksimalt 5000 2 standard, max 10000 2 standard, max 10000 2 standard, max 10000 2 standard, max 10000
Redundansstøtte Stateless Active/Standby (med Sec Plus-licens) Aktiv/Standby, Aktiv/Aktiv (med Sec Plus-licens) Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv
Model 5505 5510 5520 5540 5550 5580-20 5580-40 5585-X-SSP20 5585-X-SSP60

Præstationssammenligning

Model ASA 5505 [1] ASA 5510 [1] ASA 5520 [1] ASA 5540 [1] ASA 5550 [1] ASA 5580-20 [1] ASA 5580-40 [1]
Ukrypteret I/O, Mbps 150 300 450 650 1200 5000 10.000
I / O AES / Triple DES , Mbps 100 170 225 325 425 1000 1000
Antal samtidige forbindelser 10.000 (25.000 med Sec Plus-licens) 50.000 (130.000 med Sec Plus-licens) 280.000 400.000 650.000 1.000.000 2.000.000
Maksimalt antal IPsec- forbindelser 10 (25 med Sec Plus-licens) 250 750 5000 5000 10.000 10.000
Maksimalt antal SSL VPN-forbindelser 25 250 750 2500 5000 10.000 10.000
Model ASA 5505 ASA 5510 ASA 5520 ASA 5540 ASA 5550 ASA 5580-20 ASA 5580-40

Noter

  1. 1 2 3 4 5 6 7 Cisco ASA-modelsammenligningsside (link ikke tilgængeligt) . Hentet 15. maj 2008. Arkiveret fra originalen 23. juli 2012. 

Links