Cisco ASA

Cisco ASA (Adaptive Security Appliance) on sarja Cisco Systemsin kehittämiä laitteistopalomuureja .

Se on seuraavien laitelinjojen seuraaja:

Kuten PIX, ASA:t perustuvat x86-prosessoreihin . Versiosta 7.0 lähtien PIX ja ASA käyttävät samoja käyttöjärjestelmän näköistiedostoja (mutta toiminnallisuus riippuu siitä, missä laitteessa se on käynnissä).

Toimivuus riippuu lisenssityypistä, joka määräytyy syötetyn sarjanumeron mukaan.

Komentoriviliittymä muistuttaa (mutta ei toista) Cisco IOS -käyttöliittymää . Voit hallita laitetta telnetin , SSH :n, verkkoliittymän tai ASDM-ohjelman avulla.

Ominaisuudet

ASA:t eivät tue tunnelointiprotokollia (kuten GRE ). Käytäntöpohjainen reititystuki otettiin käyttöön käyttöjärjestelmän versiossa 9.4.

Laitteisto

Malli 5505 5510 5520 5540 5550 5580-20 5580-40 5585-X-SSP20 5585-X-SSP60
Julkaisuvuosi 2006 2005 2005 2005 2006 2008 2008 2010 2010
prosessori AMD Geode LX Intel Celeron Intel
Pentium 4
Celeron
Intel Pentium 4 Intel Pentium 4 AMD Opteron (2 prosessoria, 4 ydintä) AMD Opteron (4 prosessoria, 8 ydintä) Intel (16 ydintä) Intel (24 ydintä)
Kellotaajuus 500 MHz 1,6 GHz 2,0 GHz 2,0 GHz 3,0 GHz 2,6 GHz 2,6 GHz 2,4 GHz
Piirisarja Geode CS5536 Intel 875P
Canterwood
Oletus-RAM 256 Mt 256 Mt 512 Mt 1 Gt 4 GIGATAVUA 8GB 12GB 12GB 24GB
tallennuslaite ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash
Varastokapasiteetti 64 Mt 64 Mt 64 Mt 64 Mt 64 Mt 1 Gt 1 Gt 2GB 2GB
Pienin tuettu käyttöjärjestelmäversio 7.2.1 7.0.1 7.0.1 7.0.1 7.1.1 8.1.1 8.1.1
Virtuaalirajapintojen enimmäismäärä 3 tai 20 Sec Plus -lisenssillä 50 tai 100 Sec Plus -lisenssillä 150 200 250 250 250
Verkkoliitäntäpiirisarja Marvell 88E6095
Tuetut laajennuskortit AIP-SSC CSC-SSM, AIP-SSM, 4GE-SSM CSC-SSM, AIP-SSM, 4GE-SSM CSC-SSM, AIP-SSM, 4GE-SSM Älä tue 6 liitäntäkorttia 6 liitäntäkorttia IPS-SSP SSP-20 IPS-SSP SSP-60
SSL VPN -yhteyksien määrä 2 oletusarvo, enintään 50 2 oletusarvoisesti enintään 250 2 oletusarvo, max 750 2 oletusarvo, enintään 2500 2 oletuksena, enintään 5000 2 oletusarvo, enintään 10 000 2 oletusarvo, enintään 10 000 2 oletusarvo, enintään 10 000 2 oletusarvo, enintään 10 000
Redundanssituki Tilaton aktiivinen/valmiustila (Sec Plus -lisenssillä) Aktiivinen/valmiustila, aktiivinen/aktiivinen (Sec Plus -lisenssillä) Aktiivinen/valmiustila, aktiivinen/aktiivinen Aktiivinen/valmiustila, aktiivinen/aktiivinen Aktiivinen/valmiustila, aktiivinen/aktiivinen Aktiivinen/valmiustila, aktiivinen/aktiivinen Aktiivinen/valmiustila, aktiivinen/aktiivinen Aktiivinen/valmiustila, aktiivinen/aktiivinen Aktiivinen/valmiustila, aktiivinen/aktiivinen
Malli 5505 5510 5520 5540 5550 5580-20 5580-40 5585-X-SSP20 5585-X-SSP60

Suorituskykyvertailu

Malli ASA 5505 [1] ASA 5510 [1] ASA 5520 [1] ASA 5540 [1] ASA 5550 [1] ASA 5580-20 [1] ASA 5580-40 [1]
Salaamaton I/O, Mbps 150 300 450 650 1 200 5000 10 000
I / O AES / Triple DES , Mbps 100 170 225 325 425 1000 1000
Samanaikaisten yhteyksien määrä 10 000 (25 000 Sec Plus -lisenssillä) 50 000 (130 000 Sec Plus -lisenssillä) 280 000 400 000 650 000 1 000 000 2 000 000
IPsec - yhteyksien enimmäismäärä 10 (25 Sec Plus -lisenssillä) 250 750 5000 5000 10 000 10 000
SSL VPN -yhteyksien enimmäismäärä 25 250 750 2500 5000 10 000 10 000
Malli ASA 5505 ASA 5510 ASA 5520 ASA 5540 ASA 5550 ASA 5580-20 ASA 5580-40

Muistiinpanot

  1. 1 2 3 4 5 6 7 Cisco ASA -mallivertailusivu (linkki ei ole käytettävissä) . Haettu 15. toukokuuta 2008. Arkistoitu alkuperäisestä 23. heinäkuuta 2012. 

Linkit