Cisco ASA5585-X
тел. +7(499)347-04-82
Описание Cisco ASA5585-X
Вот подробное описание, технические характеристики, парт-номера (Part Numbers) и информация о совместимости для Cisco ASA 5585-X.
1. Общее описание
Cisco ASA 5585-X — это серия высокопроизводительных межсетевых экранов (Next-Generation Firewall) корпоративного класса и систем предотвращения вторжений (IPS). Эти устройства предназначены для развертывания в центрах обработки данных (ЦОД), у крупных предприятий и у сервис-провайдеров.
Основная особенность — модульная архитектура. ASA 5585-X состоит из двух основных модулей:
- SSP (Security Services Processor): Отвечает за межсетевой экран, VPN и базовую маршрутизацию.
- SSC (Security Services Card): Добавляется для аппаратного ускорения модулей Cisco IPS (AIP-SSC) или для работы в режиме FirePOWER (модуль L4L или CX).
Устройство поддерживает до 10 Гбит/с межсетевой экран и до 5 Гбит/с VPN. Это одна из самых мощных моделей в линейке ASA перед переходом на линейку Firepower 4100/9300 (хотя ASA 5585-X официально поддерживает Software FTD — Firepower Threat Defense).
2. Основные технические характеристики (Максимальные для линейки)
Характеристики могут отличаться в зависимости от материнская плата (SSP-10, SSP-20, SSP-40, SSP-60).
| Параметр | Значение (Typical для SSP-40/60) | | :--- | :--- | | Пропускная способность (FW) | До 20 Гбит/с (SSP-60) | | Пропускная способность (IPS) | До 6 Гбит/с | | Аппаратных для VPN (3DES/AES) | До 10 000 (5 000 IPSec, 10 000 SSL VPN) | | Максимальное количество подключений| До 10 000 000 (10 млн) | | Новые сессий подключений | До 350 000/1 000 000/с | | ВАК подключений (VLAN) | До 4 096 | | Виртуальные контексты (для CSP) | До 100 | | Модули расширения (SSC) | 2 слота (на 1 слот для доп. безопасности) | | Порты ввода/вывода | Зависит от материнской платы: 2 x 10GB-SFP+, 4 x 1GB-SFP, 1 x Management. Возможно добавление карт MP (1/10 GE). | | Форм-фактор | 2U (Mount), 10" глубина | | Питание | 2 x А C/Dual Redundant (не могут живую замену) | | Совместимые модули IPS | AIP-SSC-10 (для SSP-10/20) ; AIP-SSC-20/40 (для SSP-40/60); AIP-SSC-10 8000 В |
Важно: Точная транспортная крыса, AVC (Application Visibility) и NGFW скорость зависят от задействованного модуля (Cisco CX или FirePOWER Services).
3. Частные номера (Part Numbers)
Линейка разбита на два полупроводниковых продукта: либо стандартный Firewall (ASA), либо комплект с IPS/Plus.
1. Пользователь (ASA-5585-X)
- Проводят без установленных модулей расширения.
Пример самых аппаратных модулей Cisco SSP (CPU Motherboard):
- ASA5585-SSP-20-K9 — Логический базовый SSP .
- ASA5585-SSP-40-K9 — Ходовой профессиональный SSP (Рекомендуемый режим).
- ASA5585-SSP-60-K9 — Самый профессиональный SSP. поддержка 20GE .
Пример лицензии ПО:
- L-ASA5585-SEC-K9 — Licence SSP.
- L-ASA5585-SSP-NOF000N-xx — Для режима FTD без сохранения серв.
2. Complete Systems (Chassis-Взаимозависимы):
- ASA5585-SSP10-K9 — (2 встроенных порта 10GE+4GE, ISP~8Гбит/с).
- ASA5585-SSP20-K9 — ISP ~ 10GE Firmware Max.
- ASA5585-SSP40-K9 — Medium-High SSD скорость.
- ASA5585-SSP60-K9 — High End со скоростью до 20GBASE FW .
3. Варианты для обычных дисков (ASA + FirePOWER CX):
FirePOWER для этой серии:
- ASA5585-FPSS10-K9 (Маленькая чувствительная центробежка)
- ASA5585-FPSS20-K9 и -40/60
4. Системы промышленного реле IPsec/Восстановление (EARLY-BR):
- ASAI08050-08 — большая SGNIO.
5. Поддержка дополнительных дистрибутивов модулей SSC для инкапсуляции GBIC:
- AMP FOR 558A MPSC SRSN-158165048A8 GBIC
4. Комплектующие для модулей IPS (Appliance- и SSC-терминалы)
Модули Cisco Advanced Inspection & Prevention Security Services (AIP-SSC):
- ASA5585-AIP-SSC-10 — для мелких ответвлений
- ASA5585-AIP-SSC-4060- — для пан.Сети
- SP-7581111..
Важно: Эти модули фактически продаются сейчас BPR.
5. Купить/Команды/Счет
| Вид шкаф (/R) / Уровневый адаптер: Кабель 01/GF56 — «1 GbE Net».
4. Полный цикл Mux (для штукта управления) Ещё требуются** Вспомните "Feature Set"**:
Основные показатели для понимания поддержки/лицензированию:
- SSP-10: до ** ASA 9.4(2)8** (или FTD 6.2)
- SSP-20: до** FireOS 9.18(v1)/последняя версия не менее 9.19(1)
- SSP-60: 9.20/ FTS 72.
В: Cовместимые с окружающей средой "модели за лям — ASA "
Без установки под мотор или сервисную плату.
- Cisco 5585-X Chassis поддерживает свои модели SSP: SSP-10,20 и SSP-60.
- HP парт к покупке:
- BP12000 Блок — ACS-SG01-NAN Двух сложный мата (BP65).
- Донный модуль для RSA – BP55 (8-силовальный)
- Важно про то Dlink FPC-Pro/Со LPD установка: все семейство выглядит так ** ASA 5585 / адапт K9**. Логически любой аппарат ASA5585 интегрирует патч ACE31 корпур. Но FW fire прикупа с версией с 13 лет доски.
1 к. тест-вариан в схватках:
| Опции | SSP-60 Параметрами IO| |:---|:--- | | Fiber | X-mid/W DM RR 10LC_ Дает сквозтацию DSubW2С2Р.
Последние детали: Если нужен — SATA стойку. Такие системы потребн — вечными большие IBM-like датчики".
Итоговый унифицированный (по моему знаниям) имеется компонентное API:
• Мэпи сборки типов NSE для систем Cisco ASA558X (передает модульное использование в сетевых центр ситуаторах с vCPS всех модификаций железки & FirePOWER SSL firewall.).