Cisco ASA

Cisco ASA (Adaptive Security Appliance) är en serie hårdvarubrandväggar utvecklade av Cisco Systems .

Det är efterföljaren till följande rader av enheter:

Precis som PIX är ASA baserade på x86-processorer . Sedan version 7.0 använder PIX och ASA samma operativsystemavbildningar (men funktionaliteten beror på vilken enhet den körs på).

Funktionaliteten beror på typen av licens, som bestäms av det angivna serienumret.

Kommandoradsgränssnittet liknar (men upprepar inte) Cisco IOS -gränssnittet . Du kan hantera enheten via telnet , SSH , webbgränssnitt eller använda ASDM-programmet.

Funktioner

ASA:er stöder inte tunnlingsprotokoll (som GRE ). Policybaserat routingstöd introducerades i OS version 9.4.

Hårdvara

Modell 5505 5510 5520 5540 5550 5580-20 5580-40 5585-X-SSP20 5585-X-SSP60
Utgivningsår 2006 2005 2005 2005 2006 2008 2008 2010 2010
CPU AMD Geode LX Intel Celeron Intel
Pentium 4
Celeron
Intel Pentium 4 Intel Pentium 4 AMD Opteron (2 processorer, 4 kärnor) AMD Opteron (4 processorer, 8 kärnor) Intel (16 kärnor) Intel (24 kärnor)
Klockfrekvens 500MHz 1,6 GHz 2,0 GHz 2,0 GHz 3,0 GHz 2,6 GHz 2,6 GHz 2,4 GHz
Chipset Geode CS5536 Intel 875P
Canterwood
Standard RAM 256 MB 256 MB 512 MB 1 GB 4 GB 8 GB 12 GB 12 GB 24 GB
lagringsenhet ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash ATA CompactFlash
Lagringskapacitet 64 MB 64 MB 64 MB 64 MB 64 MB 1 GB 1 GB 2 GB 2 GB
Lägsta operativsystem som stöds 7.2.1 7.0.1 7.0.1 7.0.1 7.1.1 8.1.1 8.1.1
Maximalt antal virtuella gränssnitt 3 eller 20 med Sec Plus-licens 50 eller 100 med Sec Plus-licens 150 200 250 250 250
Nätverksgränssnitt chipset Marvell 88E6095
Utbyggnadskort som stöds AIP-SSC CSC-SSM, AIP-SSM, 4GE-SSM CSC-SSM, AIP-SSM, 4GE-SSM CSC-SSM, AIP-SSM, 4GE-SSM Stöd inte 6 gränssnittskort 6 gränssnittskort IPS-SSP SSP-20 IPS-SSP SSP-60
Antal SSL VPN-anslutningar 2 standard, max 50 2 som standard, max 250 2 standard, max 750 2 standard, max 2500 2 som standard, max 5000 2 standard, max 10 000 2 standard, max 10 000 2 standard, max 10 000 2 standard, max 10 000
Redundansstöd Stateless Active/Standby (med Sec Plus-licens) Aktiv/Standby, Aktiv/Aktiv (med Sec Plus-licens) Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv Aktiv/Standby, Aktiv/Aktiv
Modell 5505 5510 5520 5540 5550 5580-20 5580-40 5585-X-SSP20 5585-X-SSP60

Prestandajämförelse

Modell ASA 5505 [1] ASA 5510 [1] ASA 5520 [1] ASA 5540 [1] ASA 5550 [1] ASA 5580-20 [1] ASA 5580-40 [1]
Okrypterad I/O, Mbps 150 300 450 650 1 200 5 000 10 000
I/O AES / Trippel DES , Mbps 100 170 225 325 425 1000 1000
Antal samtidiga anslutningar 10 000 (25 000 med Sec Plus-licens) 50 000 (130 000 med Sec Plus-licens) 280 000 400 000 650 000 1 000 000 2 000 000
Maximalt antal IPsec- anslutningar 10 (25 med Sec Plus-licens) 250 750 5 000 5 000 10 000 10 000
Maximalt antal SSL VPN-anslutningar 25 250 750 2500 5 000 10 000 10 000
Modell ASA 5505 ASA 5510 ASA 5520 ASA 5540 ASA 5550 ASA 5580-20 ASA 5580-40

Anteckningar

  1. 1 2 3 4 5 6 7 Cisco ASA modelljämförelsesida (länk ej tillgänglig) . Hämtad 15 maj 2008. Arkiverad från originalet 23 juli 2012. 

Länkar