• (351) 211-12-21

Новое поколение межсетевых экранов Cisco ASA 5500-X

05/03/2012

Компания Cisco анонсировала новые продукты и технологии. Среди них выявляется обновленный модельный ряд многофункциональных защитных устройств Cisco ASA 5500x, который пополнился 5-тью новыми моделями в среднем классе.

Новые модели Cisco ASA 5512-X, 5515-X, 5525-X, 5545-X и 5555-X не только в 4 раза производительнее предыдущих моделей среднего класса (Cisco ASA 5510, 5520, 5540 и 5550), но и построены на базе совершенно иной архитектуры, которая оптимизирована для работы с многоядерными процессорами. Именно это, а также переписанный код для 64-битной архитектуры ОС и наличие аппаратного ускорителя ключевых сервисов безопасности (в частности IPS), позволили достичь 4-хкртаного роста производительности.

Другое ключевое отличие новой аппаратной платформы - расширение защитных возможностей за счет поддержки различных сервисов безопасности без установки дополнительных плат. Например, теперь, для включения функции предотвращения вторжения на Cisco ASA 5512-X, 5515-X, 5525-X, 5545-X и 5555-X достаточно просто приобрести соответствующую лицензию, которая и активирует соответствующий сервис, построенный по принципу “виртуального лезвия”.

Cisco оснастила межсетевой экран Cisco Adaptive Security Appliance новой функциональностью Cisco ASA CX (решение для информационной безопасности, учитывающее контекст). Cisco ASA CX дает возможность сетевым администраторам определять, какие именно устройства и пользователи имеют право получить тот или иной тип доступа к сетевым ресурсам, а также к тысяче с лишним приложений и 75 тысячам микроприложений. Cisco ASA CX распознает более тысячи приложений, таких как Facebook, Google+, LinkedIn, Twitter и iTunes, и подразделяет их на 75 тысяч с лишним микроприложений. Затем все микроприложения сводятся в простые для понимания категории, что позволяет администраторам межсетевых экранов легко разрешать или запрещать доступ к тем или иным частям "большого" приложения (к примеру, микроприложения Facebook распределяются по категориям "бизнес", "сообщество", "образование", "развлечения", "игры" и т.д.). В результате ИТ-отделы получают возможность предоставлять пользователям доступ к большему количеству приложений, сводя к минимуму число абсолютных запретов.

Технические характеристики

Технические характеристики, программное обеспечение
 ASA 5512-XASA 5515-XASA 5525-XASA 5545-XASA 5555-X
Пропускная способность МСЭ (макс.)1 Гбит/с1,2 Гбит/с2 Гбит/с3 Гбит/с4 Гбит/с
Пропускная способность МСЭ (EMIX)500 Мбит/с600 Мбит/с1 Гбит/с1,5 Гбит/с2 Гбит/с
Пропускная способность IPS (мультимедиа)250 Мбит/с400 Мбит/с600 Мбит/с900 Мбит/с1,3 Гбит/с
Пропускная способность VPN200 Мбит/с250 Мбит/с300 Мбит/с400 Мбит/с600 Мбит/с
Кол-во подключений (макс.)100,000250,000500,000750,0001,000,000
Кол-во подключений в секунду10,00015,00020,00030,00050,000
Контексты безопасности (вкл./макс.)0/02/52/202/502/100
Высокая доступность и кластеризация VPNНетакт./рез., акт./акт.акт./рез., акт./акт.акт./рез., акт./акт.акт./рез., акт./акт.
Кол-во клиентских сеансов "узел-узел" / IPSec IKEv1 / AnyConnect / VPN без клиента25025075025005000
Макс. кол-во пользовательских сеансов VPN "узел-узел" и IPSec IKEv125025075025005000
ОЗУ4 Гбайт8 Гбайт8 Гбайт12 Гбайт16 Гбайт
Резервированное питаниеНетНетНетЕстьЕсть
Аппаратный ускоритель IPSНетНетЕстьЕстьЕсть
Встроенные сетевые порты ввода-вывода (GE)6 + 16 + 18 + 18 + 18 + 1
Кол-во сетей VLAN50100200300500
Макс. число пользовательских сеансов пакетов VPN на основе SSL22222
Уровни лицензий Premium AnyConnect VPN Peer10,25,50,
100,250
10,25,50,
100,250
10,25,50,
100,250,
500,750
10,25,50,
100,250,
500,750,
1000,2500
10,25,50,
100,250,
500,750,
1000,2500,
5000
Поддержка крупных кадровЕстьЕстьЕстьЕстьЕсть
ОС64-разрядная64-разрядная64-разрядная64-разрядная64-разрядная
Оборудование
Форм-фактор1 RU1 RU1 RU1 RU1 RU
Дополнительное оборудование для монтажа в стойкуКронштейны в комплекте (направляющие дополнительно)Кронштейны в комплекте (направляющие дополнительно)Кронштейны в комплекте (направляющие дополнительно)Направляющие в комплектеНаправляющие в комплекте
Размеры (ВxШxГ)4,24 x 42,9 x 39,5 см4,24 x 42,9 x 39,5 см4,24 x 42,9 x 39,5 см4,24 x 42,9 x 48,4 см4,24 x 42,9 x 48,4 см
Масса6,07 кг6,07 кг6,77 кг7,63 кг с одним блоком питания, 8,55 кг с двумя блоками питания7,63 кг с одним блоком питания, 8,55 кг, с двумя блоками питания
ЦПМногоядерный корпоративного классаМногоядерный корпоративного классаМногоядерный корпоративного классаМногоядерный корпоративного классаМногоядерный корпоративного класса
ОЗУ4 Гбайт8 Гбайт8 Гбайт12 Гбайт16 Гбайт
Флэш-память4 Гбайт8 Гбайт8 Гбайт8 Гбайт8 Гбайт
Встроенные сетевые порты (GE)66888
Макс. кол-во сетевых портов (GE)1212141414
Выделенный порт управления OOB (GE)ЕстьЕстьЕстьЕстьЕсть
Варианты интерфейсных плат6 GE, медный кабель или 6 GE SFP SX, LH, LX6 GE, медный кабель или 6 GE SFP SX, LH, LX6 GE, медный кабель или 6 GE SFP SX, LH, LX6 GE, медный кабель или 6 GE SFP SX, LH, LX6 GE, медный кабель или 6 GE SFP SX, LH, LX
Кол-во слотов для интерфейсных плат11111
Порты USB 2.022222
Консольный портЕсть, RJ-45Есть, RJ-45Есть, RJ-45Есть, RJ-45Есть, RJ-45
Резервированное питаниеНетНетНетЕстьЕсть
Специализированный аппаратный ускоритель IPSНетНетЕстьЕстьЕсть
Блок питанияПеременного тока, 400 ВтПеременного тока, 400 ВтПеременного тока, 400 ВтПеременного тока, 450 ВтПеременного тока, 450 Вт

Более подробно о новых модулях Cisco ASA 5500x описано в презентации.

Компания Cisco

В рамках партнерства с Cisco Systems НТЦ ЛОГИС обладает следующими компетенциями:

Cisco Premier Partner (с 1997 года)

Cisco Advanced Security Architecture Specialization

Cisco Express Specialization

Cisco Collaboration SaaS Authorization




Дополнительную информацию о продукции Cisco Вы можете получить на официальных сайтах:
В России: http://www.cisco.ru
В мире: http://www.cisco.com

Спецпредложения

Модульный ИБП Huawei UPS5000-E

Huawei UPS5000 200-300kVA Huawei UPS5000-E — высокоэффективный модульный источник бесперебойного питания (ИБП) средних и крупных центров обработки данных. Благодаря модульной...