Программно-аппаратная платформа для защиты сетей и приложений Cisco ASA 5500 совмещает в себе функции межсетевого экрана, системы защиты от вторжений, средства организации сетей VPN, систему блокирования вредоносных программ.
Модульная архитектура Cisco Adaptive Identification and Mitigation (AIM) позволяет наращивать защитные возможности Cisco ASA 5500 новыми функциями (по мере разработки новых интегрируемых модулей) – контроль электронной почты и web-трафика (фильтрация URL), антивирусная защита, антиспам, антифишинг, Network Admission Control (NAC). Этот комплекс незаменим в случае невозможности внедрения нескольких отдельных защитных устройств.
Основные возможности:
Серия Сisco ASA 5500 включает в себя пять моделей различной производительности и масштабируемости: 5505, 5510, 5520, 5540, и 5550.
Модель | ASA 5510 | ASA 5520 | ASA 5540 | ASA 5550 |
---|---|---|---|---|
Производительность МСЭ, Мбит/с | 300 | 450 | 650 | 850 |
Производительность VPN, Мбит/с | 170 | 225 | 325 | 425 |
Число IPSec VPN-туннелей | 50/150* | 300/750* | 500/5000* | 500/5000* |
Число SSL VPN-туннелей | 50/150* | 300/750* | 500/2500* | 500/5000* |
Виртуальные МСЭ | 0 | 2/50* | 2/50* | 2/50* |
Кластеризация и балансировка VPN | Нет | Да | Да | Да |
Физические интерфейсы | 3/5* FastEthernet | 4 Gigabit Ethernet, 1 FastEthernet | 4 Gigabit Ethernet, 1 FastEthernet | 8 Gigabit Ethernet, 4 SFP, 1 FastEthernet |
Логические интерфейсы VLAN 802.1q | 0/10* | 25 | 100 | 200 |
* - необходимо приобрести дополнительные программные лицензии