產品介紹 Cisco ASA 5500系列簡介
Cisco ASA 5500系列包括Cisco ASA 5505、5510、5512、5520、5525、5540和5550自適應安全設備-這些定制的高性能安全解決方案充分利用了思科系統公司®在開發業界領先、屢獲大獎的安全和VPN解決方案方面的豐富經驗。該系列集成了Cisco PIX® 500系列安全設備、Cisco IPS 4200系列傳感器和Cisco VPN 3000系列集中器的最新技術。通過結合上述技術,Cisco ASA 5500系列提供了一個無與倫比的優秀解決方案,能防御范圍最為廣泛的威脅,為企業提供靈活、安全的連接選項。作為思科自防御網絡的核心組件,Cisco ASA 5500系列提供了主動的威脅防御,能夠在攻擊蔓延到整個網絡之前進行阻止,控制網絡活動和應用流量,并提供靈活的VPN連接。這些功能的結合打造了強大的多功能網絡安全產品系列,不但能為中小企業(SMB)、大企業和電信運營商網絡提供廣泛深入的安全保護,還降低了提供如此出色的安全性所涉及的部署和運營成本以及復雜性。
Cisco ASA 5500系列具有可擴展的思科AIM服務架構和靈活的多處理器設計,使這些自適應安全設備能在提供多項并發安全服務時獲得前所未有的性能,且同時實現出色的投資保護。Cisco ASA 5500系列自適應安全設備結合了多個協同工作的高性能處理器,以提供高級防火墻服務、IPS服務、Anti-X/內容安全服務、IPSec和SSL VPN服務等。企業能通過安裝Cisco ASA 5500系列安全服務模塊-例如提供入侵防御服務的高級檢測和防御安全服務模塊(AIP SSM)或提供高級Anti-X服務的Cisco ASA 5500系列內容安全和控制安全服務模塊(CSC SSM),添加更多高性能安全服務。這種靈活的設計使Cisco ASA 5500系列能夠獨特地應對新威脅、在快速發展的威脅環境中提供保護,并通過可編程硬件使該平臺適應未來幾年的變化,從而實現出色的投資保護。Cisco ASA 5500系列結合了這些高性能、經過市場驗證的安全和VPN功能,以及集成化千兆以太網連接和基于閃存的無磁盤架構,非常適用于需要高性能、靈活、可靠且能保護投資的最佳安全解決方案的企業。
所有Cisco ASA 5500系列設備都包括基本系統所能支持的最大IPSec VPN用戶數;SSL VPN的許可和購買須單獨進行。通過融合IPSec和SSL VPN服務與全面的威脅防御技術,Cisco ASA 5500系列提供了高度可定制的網絡接入功能,來滿足各種部署環境的需要,并提供了全面的終端和網絡級安全。
Cisco ASA 5510自適應安全設備
Cisco ASA 5510 自適應安全設備在一個易于部署、經濟有效的設備中為中小企業和大型企業的遠程/分支機構提供了種類豐富的高級安全和網絡服務。這些服務可以通過基于Web的集成化思科自適應安全設備管理器應用進行輕松的管理和監控,從而降低了提供高水平安全性所需的總體部署和運營成本。Cisco ASA 5510 自適應安全設備提供了高性能的防火墻和VPN服務,3個集成的 10/100 快速以太網接口,并通過AIP SSM提供了可選高性能入侵防御和蠕蟲消除服務,或通過CSC SSM提供可選的全面惡意軟件防護服務。這些服務在單一平臺上的獨特結合,使Cisco ASA 5510成為那些需要支持DMZ的經濟有效、可擴展安全解決方案的企業的理想選擇。
隨著企業需求的增長,客戶能安裝一個Security Plus升級許可證,將Cisco ASA 5510自適應安全設備擴展到更高的接口密度,并通過VLAN支持集成到交換式網絡環境中。此外,此升級許可證通過支持主用/主用和主用/備用高可用性服務,最大限度提高了業務連續性。利用Cisco ASA 5510自適應安全設備的可選安全環境功能,企業最多能在一個設備中部署五個虛擬防火墻,從而在部門級別實現安全策略分區控制。這種虛擬化功能加強了安全性,降低了管理和支持總成本,同時可將多個安全設備集成到單個設備中。
表2列出了Cisco ASA 5510的特性。
表2.Cisco ASA 5510自適應安全設備平臺的功能和容量
特性說明
防火墻吞吐率 |
高達 300 Mbps |
并發威脅防御吞吐率 ( 防火墻 + IPS 服務 ) |
150 Mbps ,采用 AIP-SSM-10 300 Mbps ,采用 AIP-SSM-20 |
VPN 吞吐率 |
高達 170 Mbps |
并發連接 |
50,000/130,000* |
IPSec VPN 對 |
250 |
SSL VPN 對許可證級別** |
10 、 25 、 50 、 100 或 250 |
安全環境 |
最多5個*** |
接口 |
3 個快速以太網 + 1 個管理端口; 5 個快速以太網端口* |
虛擬接口 (VLAN) |
50/100* |
高可用性 |
不支持;主用 / 主用,主用 / 備用* |
|