Cisco Systems ASA 5500-X - многофункциональные защитные устройства нового поколения

Новые модели многофункциональных защитных устройств Cisco ASA 5500x - Cisco ASA 5512-X, 5515-X, 5525-X, 5545-X и 5555-X - не только в 4 раза производительнее предыдущих моделей среднего класса (Cisco ASA 5510, 5520, 5540 и 5550), но и построены на базе совершенно иной архитектуры, оптимизированной для работы с многоядерными процессорами. Именно это, а также переписанный код для 64-битной архитектуры ОС и наличие аппаратного ускорителей ключевых сервисов безопасности (в частности, IPS) позволило достичь 4-кратного роста производительности.

Другое ключевое отличие новой аппаратной платформы - возможность расширения защитных возможностей за счет поддержки различных сервисов безопасности без установки дополнительных плат расширения. Например, для включения функции предотвращения вторжения на Cisco ASA 5512-X, 5515-X, 5525-X, 5545-X и 5555-X достаточно просто приобрести соответствующую лицензию, которая активирует соответствующий сервис, построенный по принципу "виртуального лезвия".

Основные особенности:

  • Многоядерные многопоточные процессоры
  • 4-кратно увеличенный объем памяти
  • Специализированный аппаратный ускоритель IPS
  • Специализированный аппаратный ускоритель VPN

Поддерживаемые сервисы:

  • Система предотвращения вторжений (IPS) (не требует дополнительного аппаратного модуля)
  • Защита от ботнетов
  • Система IPS и защита от ботнетов в сочетании с информацией об угрозах, поступающей через систему Cisco SIO (Security Intelligence Operations) по 500 web-каналам в реальном времени, обеспечивает защиту от сложных постоянных целенаправленных атак (APT).
  • VPN и AnyConnect
  • Помимо постоянного удаленного доступа, поддерживается безопасное подключение большого количества мобильных устройств (подход BYOD, "принести собственное устройство")
Технические характеристики

ASA 5512-XASA 5515-XASA 5525-XASA 5545-XASA 5555-X
Пропускная способность МСЭ (макс.) 1 Гбит/с1,2 Гбит/с2 Гбит/с3 Гбит/с4 Гбит/с
Пропускная способность МСЭ (EMIX)500 Мбит/с600 Мбит/с1 Гбит/с1,5 Гбит/с2 Гбит/с
Пропускная способность IPS (мультимедиа)250 Мбит/с400 Мбит/с600 Мбит/с900 Мбит/с1,3 Гбит/с
Пропускная способность VPN200 Мбит/с250 Мбит/с300 Мбит/с400 Мбит/с600 Мбит/с
Пакетов в секунду (64 байта)450,000500,000800,0001,200,0001,500,000
Кол-во подключений (макс.)100,000250,000500,000750,0001,000,000
Кол-во подключений в секунду10,00015,00020,00030,00050
Контексты безопасности (вкл./макс.) 0/02/52/202/502/100
Кол-во сетей VLAN50100200300500
Высокая доступность и кластеризация VPNНетакт./рез., акт./акт.акт./рез., акт./акт.акт./рез., акт./акт.акт./рез., акт./акт.
Макс. кол-во пользовательских сеансов VPN "узел-узел" и IPSec IKEv125025075025005000
Макс. кол-во пользовательских сеансов AnyConnect или VPN без клиента25025075025005000
Макс. число пользовательских сеансов пакетов VPN на основе SSL22222
Уровни лицензий Premium AnyConnect VPN Peer10, 25, 50, 100, 25010, 25, 50, 100, 25010, 25, 50, 100, 250, 500, 75010, 25, 50, 100, 250, 500, 750, 1000, 250010, 25, 50, 100, 250, 500, 750, 1000, 2500, 5000
Поддержка крупных кадров Есть Есть Есть Есть Есть
ОС64-разрядная64-разрядная64-разрядная64-разрядная64-разрядная
Форм-фактор1 RU
Для монтажа в стойке 19"
1 RU
Для монтажа в стойке 19"
1 RU
Для монтажа в стойке 19"
1 RU
Для монтажа в стойке 19"
1 RU
Для монтажа в стойке 19"
Дополнительное оборудование для монтажа в стойкуКронштейны в комплекте (направляющие дополнительно)Кронштейны в комплекте (направляющие дополнительно)Кронштейны в комплекте (направляющие дополнительно)Направляющие в комплектеНаправляющие в комплекте
Размеры (ВxШxГ)1,67 x 16,7 x 15,6 дюйма
(4,24 x 42,9 x 39,5 см)
1,67 x 16,7 x 15,6 дюйма
(4,24 x 42,9 x 39,5 см)
1,67 x 16,7 x 15,6 дюйма
(4,24 x 42,9 x 39,5 см)
1,67 x 16,7 x 19,1 дюйма
(4,24 x 42,9 x 48,4 см)
1,67 x 16,7 x 19,1 дюйма
(4,24 x 42,9 x 48,4 см)
Масса13,39 фунта (6,07 кг)13,39 фунта
(6,07 кг)
14,92 фунта
(6,77 кг)
16,82 фунта (7,63 кг) с одним блоком питания
18,86 фунта (8,55 кг) с двумя блоками питания
16,82 фунта (7,63 кг) с одним блоком питания
18,86 фунта (8,55 кг) с двумя блоками питания
ЦПМногоядерный корпоративного классаМногоядерный корпоративного классаМногоядерный корпоративного классаМногоядерный корпоративного классаМногоядерный корпоративного класса
ОЗУ4 Гбайт8 Гбайт8 Гбайт12 Гбайт16 Гбайт
Флэш-память4 Гбайт8 Гбайт8 Гбайт8 Гбайт8 Гбайт
Встроенные сетевые порты (GE)66888
Макс. кол-во сетевых портов (GE)1212141414
Выделенный порт управления OOB (GE)ЕстьЕстьЕстьЕстьЕсть
Варианты интерфейсных плат6 GE, медный кабель или 6 GE SFP SX, LH, LX6 GE, медный кабель или 6 GE SFP SX, LH, LX6 GE, медный кабель или 6 GE SFP SX, LH, LX6 GE, медный кабель или 6 GE SFP SX, LH, LX6 GE, медный кабель или 6 GE SFP SX, LH, LX
Кол-во слотов для интерфейсных плат Порты USB 2.011111
Консольный порт22222
Резервированное питаниеЕсть, RJ-45Есть, RJ-45Есть, RJ-45Есть, RJ-45Есть, RJ-45
Специализированный аппаратный ускоритель НетНетНетЕстьЕсть
IPSНетНетЕстьЕстьЕсть
Блок питанияПеременного тока, 400 ВтПеременного тока, 400 ВтПеременного тока, 400 ВтПеременного тока, 450 ВтПеременного тока, 450 Вт
ASA 5500-X - многофункциональные защитные устройства нового поколения