Cisco ASA5585-X

Cisco ASA5585-X
Артикул: 1685244

производитель: Cisco
Требуется установка или ремонт?

сервисный центр Kypidetali!

тел. +7(499)347-04-82

Описание Cisco ASA5585-X

Вот подробное описание, технические характеристики, парт-номера (Part Numbers) и информация о совместимости для Cisco ASA 5585-X.

1. Общее описание

Cisco ASA 5585-X — это серия высокопроизводительных межсетевых экранов (Next-Generation Firewall) корпоративного класса и систем предотвращения вторжений (IPS). Эти устройства предназначены для развертывания в центрах обработки данных (ЦОД), у крупных предприятий и у сервис-провайдеров.

Основная особенность — модульная архитектура. ASA 5585-X состоит из двух основных модулей:

  • SSP (Security Services Processor): Отвечает за межсетевой экран, VPN и базовую маршрутизацию.
  • SSC (Security Services Card): Добавляется для аппаратного ускорения модулей Cisco IPS (AIP-SSC) или для работы в режиме FirePOWER (модуль L4L или CX).

Устройство поддерживает до 10 Гбит/с межсетевой экран и до 5 Гбит/с VPN. Это одна из самых мощных моделей в линейке ASA перед переходом на линейку Firepower 4100/9300 (хотя ASA 5585-X официально поддерживает Software FTD — Firepower Threat Defense).

2. Основные технические характеристики (Максимальные для линейки)

Характеристики могут отличаться в зависимости от материнская плата (SSP-10, SSP-20, SSP-40, SSP-60).

| Параметр | Значение (Typical для SSP-40/60) | | :--- | :--- | | Пропускная способность (FW) | До 20 Гбит/с (SSP-60) | | Пропускная способность (IPS) | До 6 Гбит/с | | Аппаратных для VPN (3DES/AES) | До 10 000 (5 000 IPSec, 10 000 SSL VPN) | | Максимальное количество подключений| До 10 000 000 (10 млн) | | Новые сессий подключений | До 350 000/1 000 000/с | | ВАК подключений (VLAN) | До 4 096 | | Виртуальные контексты (для CSP) | До 100 | | Модули расширения (SSC) | 2 слота (на 1 слот для доп. безопасности) | | Порты ввода/вывода | Зависит от материнской платы: 2 x 10GB-SFP+, 4 x 1GB-SFP, 1 x Management. Возможно добавление карт MP (1/10 GE). | | Форм-фактор | 2U (Mount), 10" глубина | | Питание | 2 x А C/Dual Redundant (не могут живую замену) | | Совместимые модули IPS | AIP-SSC-10 (для SSP-10/20) ; AIP-SSC-20/40 (для SSP-40/60); AIP-SSC-10 8000 В |

Важно: Точная транспортная крыса, AVC (Application Visibility) и NGFW скорость зависят от задействованного модуля (Cisco CX или FirePOWER Services).

3. Частные номера (Part Numbers)

Линейка разбита на два полупроводниковых продукта: либо стандартный Firewall (ASA), либо комплект с IPS/Plus.

1. Пользователь (ASA-5585-X)

  • Проводят без установленных модулей расширения.

Пример самых аппаратных модулей Cisco SSP (CPU Motherboard):

  • ASA5585-SSP-20-K9 — Логический базовый SSP .
  • ASA5585-SSP-40-K9 — Ходовой профессиональный SSP (Рекомендуемый режим).
  • ASA5585-SSP-60-K9 — Самый профессиональный SSP. поддержка 20GE .

Пример лицензии ПО:

  • L-ASA5585-SEC-K9 — Licence SSP.
  • L-ASA5585-SSP-NOF000N-xx — Для режима FTD без сохранения серв.

2. Complete Systems (Chassis-Взаимозависимы):

  • ASA5585-SSP10-K9 — (2 встроенных порта 10GE+4GE, ISP~8Гбит/с).
  • ASA5585-SSP20-K9 — ISP ~ 10GE Firmware Max.
  • ASA5585-SSP40-K9 — Medium-High SSD скорость.
  • ASA5585-SSP60-K9 — High End со скоростью до 20GBASE FW .

3. Варианты для обычных дисков (ASA + FirePOWER CX):

FirePOWER для этой серии:

  • ASA5585-FPSS10-K9 (Маленькая чувствительная центробежка)
  • ASA5585-FPSS20-K9 и -40/60

4. Системы промышленного реле IPsec/Восстановление (EARLY-BR):

  • ASAI08050-08 — большая SGNIO.

5. Поддержка дополнительных дистрибутивов модулей SSC для инкапсуляции GBIC:

  • AMP FOR 558A MPSC SRSN-158165048A8 GBIC

4. Комплектующие для модулей IPS (Appliance- и SSC-терминалы)

Модули Cisco Advanced Inspection & Prevention Security Services (AIP-SSC):

  • ASA5585-AIP-SSC-10 — для мелких ответвлений
  • ASA5585-AIP-SSC-4060- — для пан.Сети
  • SP-7581111..

Важно: Эти модули фактически продаются сейчас BPR.

5. Купить/Команды/Счет

| Вид шкаф (/R) / Уровневый адаптер: Кабель 01/GF56 — «1 GbE Net».

4. Полный цикл Mux (для штукта управления) Ещё требуются** Вспомните "Feature Set"**:

Основные показатели для понимания поддержки/лицензированию:

  • SSP-10: до ** ASA 9.4(2)8** (или FTD 6.2)
  • SSP-20: до** FireOS 9.18(v1)/последняя версия не менее 9.19(1)
  • SSP-60: 9.20/ FTS 72.

В: Cовместимые с окружающей средой "модели за лям — ASA "

Без установки под мотор или сервисную плату.

  1. Cisco 5585-X Chassis поддерживает свои модели SSP: SSP-10,20 и SSP-60.
  2. HP парт к покупке:
  • BP12000 Блок — ACS-SG01-NAN Двух сложный мата (BP65).
  • Донный модуль для RSA – BP55 (8-силовальный)
  1. Важно про то Dlink FPC-Pro/Со LPD установка: все семейство выглядит так ** ASA 5585 / адапт K9**. Логически любой аппарат ASA5585 интегрирует патч ACE31 корпур. Но FW fire прикупа с версией с 13 лет доски.

1 к. тест-вариан в схватках:

| Опции | SSP-60 Параметрами IO| |:---|:--- | | Fiber | X-mid/W DM RR 10LC_ Дает сквозтацию DSubW2С2Р.

Последние детали: Если нужен — SATA стойку. Такие системы потребн — вечными большие IBM-like датчики".


Итоговый унифицированный (по моему знаниям) имеется компонентное API:

Мэпи сборки типов NSE для систем Cisco ASA558X (передает модульное использование в сетевых центр ситуаторах с vCPS всех модификаций железки & FirePOWER SSL firewall.).

Совместимые модели для Cisco ASA5585-X

Cisco ASA5585-X