思科安全产品销售手册

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

167CiscoASA5500㻖㑱䓵㬫䇇➓㦌㪉⡙㬨䄜㻖㑱Ⰹ䐧ㆃ㉗Ⳟ➙᷍ゐ⧪㑬㻩㆙⭥➓㦌⼮VPNⴟ㹒᷍㚽⹜⡄⿅㩭䄖㵉㾦䄵ゑⷘ䐷⺇㚄⭥〛⹚⤜㬽㶙㕈㶟㾓⭥䇑㼍᱄䔘㸋㯝㋧䓵ⳡ䈚㶙㕈⭥䄜⷗⼬㾥䔊ミ᷍CiscoASA5500㻖㑱㳂⹊㑬䑘Ⱀ㶟㾓ⳡ䈚〛䐧᷍㚽⹜㬚⹆〘䊻㶙㕈㚻⪌⤆㣑䐶䐚㰝㗨᷍㋹䐧㶙㕈』Ⱀ⼮䇇䇤㒘㑠᷍⤃㚽㳂⹊㒊』⭥VPN㑍ㅴ᷍䄵ゑSSL⼮IPSec⹇㚽᱄㵉⺞㡅䓉㗦㸋㡔䄖ⳡ】㣞᱃IPS᱃㚻㦾➓㦌⼮VPNⰉ䐧⭥ⷘ⷗ㆃ㉗Ⳟ➙⥛㠘⭥⟇⡟᷍CiscoASA5500㻖㑱㦌㘇⭥ⴟ㹒⥛㠘㻖㑱㚽⹜ⷚ㈾ⷘ⭹⭥㿉㤔㆙㾱Ⰹ䐧᱄䎃㾊➓㦌ⴟ㹒㚽⨗㩌⭹ゐ⧪䊻⭆䄜㪉⡙䐱᷍㳂⹊䔏ゲ⡄⿅⹇㚽᱄㬫䇤⧂⼰CiscoASA5500㻖㑱䓵㬫䇇➓㦌㪉⡙Ⴕెጆᆩྪ)WQO*ࢅҾඇׂ೗㼛㬼ⶤ⥛㠘⭒㋮⿈㿉䄋䄵㻣䎃㾊㲹㾵㬒CiscoASA5500㻖㑱㡔䄖ⳡ】㣞⟇CiscoASA5500㻖㑱㡔䄖IPS⟇CiscoASA5500㻖㑱㡔䄖㚻㦾➓㦌⟇CiscoASA5500㻖㑱㡔䄖VPN⟇CiscoASA5500㻖㑱㩭䄖⟇➓㦌⤠㭑㾣䇇䇤᷍⡄⿅䐹䄋䓫⥛㘃䋃㸕㬻㦉ⳤ㸫㒊』᱃㋪㋠⭥⤠㭑䁂㼏——㳂⹊ⳗ㸈⺄ⳛ⭥ⴟ㹒᷍㧈㵙㘘ⳡ】㣞᱃㿊㛃⿐⼮䐨㚽㶙㕈ゐ⧪㦌㘇⭥⹽㏎ㆃ㉗Ⳟ➙᷍ㅖ⭮䊬䇋⧪⡟——㒊』᱃ゐ䐱⭥⹽㏎ㆃ㉗Ⳟ➙㳂⹊㦌㘇⭥㞅䐤⼮チ㋹ⴟ㹒㋹䐧ⰵ⹹ポ䓫⥛⭥ⳤ㸫——㵉⺞ⳡ】㣞ⳤ㸫㋹䐧⼮䇇䇤⥀㔵㬖㬊㎕䂊䐅ⰵ⹹ポ䓫䊕⭥ⳤ㸫䓝㦘⭥ⱁ䅓㯹㶟㾓ⳡ䈚——㵉⺞ⱁ䐷⳷㹗ゝ㭖㎕㬖㻷䔏䇦⭥⹆〘㬗⢑㦌㘇⭥➓㦌㬣ミ㪛㘝䐽㠻⹽㏎——⟝㎉⹽㏎᱃チ㋹᱃㬣ミ㼍䇇⼮㧌㣷ⳡ䈚⭥㶋䎜ㆃ㉗Ⳟ➙㡔䄖゗ⳡ】㣞——⤪䇤㯝㋧PIXⳡ】㣞ゝ㭖⹚ㅉ⼮⤠㭑᷍㳂⹊㣠⫔⭥ⳤ㸫⼮⥀㔵㋹䐧⹇㚽ⷀ䐫㑠⭥ⱒ䅃㧎ミⳡ䈚㵔䄜⭥➓㦌⼮㚻㦾㋹䐧㬫䇤䇻㦯䅃⤠㭑⿘㈔⭥VPN——㸿㋮⿈Ⱜ⼮㦌㶙㕈VPNㅴ㧌㳂⹊㑬㸿䈌㔸⡩⭥Ⰹ䐧㚽㑇᷍㚽㕛䔄ⷘ䐷䄋㤔㶟㾓⡄⿅VPN——ゐ⧪⭥䐶Ⱜ⼮㶙㕈➓㦌ゝ㭖㦘⡄VPN⤜。⧪㸋㠧⿖㾵➓㦌㶟㾓⭥⪌⤆㵟㈗ⷝ㸋㈎イⷀ㾈⭥VPN——㠟ㆉゐ⧪⶛䊹㉚⽃᱃㶙㕈䐨㚽⼮➓㦌᷍ブ㩺㑬㎊䍚⼮⡄⿅VPN㰚㿉⭥㪉⡙㭞㚠㡔䄖゗ⳡ】㣞——⤪䇤㯝㋧PIXⳡ】㣞ゝ㭖⹚ㅉ⼮⤠㭑᷍㳂⹊㣠⫔⭥ⳤ㸫⼮⥀㔵㋹䐧⹇㚽㬱⧂㒍㻩⭥㚻㦾➓㦌⹇㚽⼮㶟㾓ⳡ䈚VPNビ⢄⭥⤠㭑⼮⹽㏎⹹ポ㲹㾵ⳡ】㣞⟇——䐈⧷㡔䄖䄵䄜䐷㋪㋠⭥Ⳟ㬞➓㦌⭹⤠㭑⹹ポ䄖㹒䇇䇤⼮㶙㕈᷍㡅Ⱑ㲹⭥㚄㌊⿐㪉ェ㳂⹊㣠⫔⭥㵗䓫⡄⿅᷍ㅖ⭮㑬䊬䇋⧪⡟᱄IPS⟇——㵉⺞ゐ⧪ⳡ】㣞᱃䇇䇤➓㦌⼮㧌㣷ⳡ䈚ⴟ㹒᷍ⳡ䈚㧅⨇᱃⼻㋮⼮㡅㰜㶟㾓㚻㦾➓㦌⟇——䎃䄜㦌㘇⭥➓㦌ⴟ㹒⥛㠘⟝㚽⡄⿅㾂㾮〓䊗⧭䍟⮄䇤⿈᱄㡔䄖゗ⳡ】㣞⼮VPNⴟ㹒㳂⹊㑬➓㦌⭥⹌㯟䓽⤠㑍ㅴ᱄䄖ㆈ㒍㻩⭥㚻㦾➓㦌ⴟ㹒㚽⹜⡄⿅㋮⿈Ⱜ㻖㵔⤜㬽ⱒ䅃㶙䍟⼮〚䇻㚻㦾⭥㶟㾓⭥䇑㼍᷍㧈⤂Ⱏ᱃ヅ⮞㧎ミ⼮㶙㕈⮗䈄⭩虚拟专用网(VPN)安全产品8VPN版——支持远程用户安全地接入内部网络系统和服务,并为超大型企业部署提供了VPN集群。这一解决方案将SSL和IPSecVPN远程接入技术与思科安全桌面、防火墙和入侵防御服务等威胁防御技术相结合,确保了VPN流量不会为企业带来威胁扩展的自适应识别和防御(AIM)服务架构——AIM采用了一个模块化服务处理和策略框架,能在逐个流量的基础上提供特定安全或网络服务,支持高度精确的策略控制和内容安全保护,简化了流量处理;无需更换平台或降低性能,即能升级现有服务和部署新服务;支持高度可定制的安全策略及前所未有的服务可扩展性,有助于防御快速发展的威胁环境降低部署和运营成本——支持平台、配置和管理标准化,有助于降低部署及日常运营成本竞争对手产品Juniper:NetScreen安全设备CheckPointSoftware:运行在NokiaIP系列安全设备上的Firewall-1/VPN-1SonicWALL:SonicWALL安全设备WatchGuardTechnologies:FireboxX安全设备Fortinet:Fortigate安全设备产品特性特性CiscoASA5505CiscoASA5510CiscoASA5520CiscoASA5540CiscoASA5550用户/节点数目10,50或无限制无限制无限制无限制无限制防火墙吞吐率最高150Mbps最高300Mbps最高450Mbps最高650Mbps最高1.2Gbps并发威胁防御吞吐率(防火墙+IPS服务)不提供AIP-SSM-10:最高150MbpsAIP-SSM-20:最高300MbpsAIP-SSM-10:最高225MbpsAIP-SSM-20:最高375MbpsAIP-SSM-20:最高450Mbps不提供3DES/AESVPN吞吐率最高100Mbps最高170Mbps最高225Mbps最高425Mbps最高325MbpsIPSecVPN设备对2525075050005000SSLVPN设备对(包括/最大)2510,25,100,25010,25,50,100,25005000250,500,750并发进程10,000;25,00050,000;130,000280,000400,000650,000新进程/秒3000600090002000028000集成网络端口8个快速以太网交换机端口(包括2个PoE端口)3个快速以太网+1个管理端口;5个快速以太网端口4个千兆以太网端口,1个快速以太网端口4个千兆以太网端口,1个快速以太网端口8个千兆以太网端口,4个SFP光纤端口,1个快速以太网端口虚拟接口(VLAN)3(无中继);20(中继支持时)50;100*150200250安全环境(包括/最大)0/00/0(Base);2/5(SecutityPlus)20-Feb高可用性不支持;无状态主用/备用不支持;主用/主用和主用/备用主用/主用和主用/备用Feb-50主用/主用和主用/备用Feb-50主用/主用和主用/备用虚拟专用网(VPN)安全产品9扩展插槽1,SSC1,SSM1,SSM用户可接入闪存插槽011USB2.0端口3(1个在前端,2个在后端)221,SSM12012特性(续)CiscoASA5505CiscoASA5510CiscoASA5520CiscoASA5540CiscoASA5550串行端口1个RJ-45控制台端口2个RJ-45控制台和附属端口2个RJ-45控制台和附属端口机架安装支持,带机架安装工具包(将来提供)支持支持墙壁安装支持,带墙壁安装工具包(将来提供)不支持不支持安全锁定插槽(用于物理安全)100内存256MB256MB512MB最低系统闪存64MB64MB64MB系统总线多总线架构多总线架构多总线架构2个RJ-45控制台和附属端口支持不支持01024MB64MB多总线架构2个RJ-45控制台和附属端口支持不支持4096MB64MB多总线架构工作温度32-104℉(0-40℃)32-104℉(0-40℃)相对湿度5-95%,非冷凝5-95%,非冷凝高度0-9840英尺0-9840英尺(3000米)冲击1.14米/秒(45英寸/秒)1/2正弦输入1.14米/秒(45英寸/秒)1/2正弦输入振动0.41Grms2(3-500Hz)随机输入0相对湿度5-95%,非冷凝5-95%,非冷凝高度0-15000英尺(4570米)0-15000英尺(4570米)冲击30G30G振动0.41Grms2(3-500Hz)随机输入0.41Grms2(3-500Hz)随机输入机型桌面1RU,19英寸,可机架安装规格(高x宽x长)1.75x7.89x6.87英寸1.75x17.5x13.2英寸噪音最大0dBa最大60dBa非工作温度-13-158℉(-25-70℃)-13-158℉(-25-70℃)(3000米)0.41Grms2(3-500Hz)随机输入虚拟专用网(VPN)安全产品1022.0磅(10公斤)重量(带电源)4.0磅(1.8公斤)20.0磅(9.07公斤)输入(每个电源)线电压范围100-240VAC100-240VAC普通线电压100-240VAC100-240VAC频率50/60Hz47/63Hz,单相输出稳定状态20W150W最高峰值96W190W最大热耗散72BTU/小时648BTU/小时符合的法规和标准特性(续)CiscoASA5505CiscoASA5510CiscoASA5520CiscoASA5540CiscoASA5550UL60950,CSAC22.2No.UL1950,CSAC22.2No.950,EN60950IEC60950,AS/NZS3260,TS00160950,EN60950IEC60950,AS/NZS60950电磁兼容性(EMC)CEmarking,FCCPart15CEmarking,FCCPart15ClassA,AS/NZS3548ClassA,VCCIClassA,EN55022ClassA,CISPR22ClassB,AS/NZS3548ClassA,EN61000-3-2,EN61000-3-3ClassB,VCCIClassB,EN55022ClassB,CISPR22ClassB,EN61000-3-2,EN61000-3-3工业认证正在认证过程中:ICSA防火墙,ICSAIPSec,CommonCriteriaEAL4ICSA防火墙,ICSAIPSec,ICSA网关防病毒(当与CSC-SSM-10或CSC-SSM-20匹配时),FIPS140-2Level2,NEBSLevel3,正在认证过程中:CommonCriteriaEAL4+正在认证过程中:ICSA防火墙,ICSAIPSec,Common特性CiscoASA5580-20CiscoASA5580-40用户/节点无限无限防火墙吞吐率高达5Gbps(普通帧);10Gbps(巨型帧)高达10Gbps(普通帧);20Gbps(巨型帧)3DES/AESVPN吞吐率1Gbps1GbpsIPSecVPN对10,00010,000SSLVPN对*(内置/最大)2/10,0002/10,000并发连接1,000,0002,000,000新连接/秒90,000150,000包/秒(64字节)2,500,0004,000,000集成网络端口2个千兆以太网管理2个千兆以太网管理接口扩展卡4端口10/100/1000以太网卡4端口千兆以太网光纤SRLC卡2端口万兆以太网光纤SRLC卡4端口10/100/1000以太网卡4端口千兆以太网光纤SRLC卡2端口万兆以太网光纤SRLC卡电流1.8A1.8A安全虚拟专用网(VPN)安全产品11CiscoASA5580-20CiscoASA5580-40虚拟接口(VLAN)100(250*)100(250*)安全环境(内置/最大)2/502/50特性(续)CiscoASA5580-20CiscoASA5580-40高可用性主用/主用,主用/备用主用/主用,主用/备用冗余电源支持,第二电源选项支持,第二电源选项扩展插槽66用户可接入的闪存插槽无无USB2.0端口22串行端口1个RJ-45,控制台1个RJ-45,控制台机架安装是,包括护栏是,包括护栏技术规格内存8GB12GB最低系统闪存1GB1GB系统总线多总线架构多总线架构环境参数温度50º到95ºF(10º到35ºC)相对湿度10到90%非冷凝高度设计和测试高度:0到10,000英尺(3050米)代理允许高度:2000m噪音最大55dba非工作温度-22到140ºF(-30到60ºC)相对湿度5到95%非冷凝高度0到30,000英尺(9144米)电源输入(每电源)线路电压范围100-240VAC额定线路电压100-240VAC电流12A频率50/60Hz输出稳定状态800W峰值800W最高热耗散4070BTU/小时物理规格外形4RU,19英寸机架安装工作虚拟专用网(VPN)安全产品12尺寸(高X宽X长)6.94x19x26.5英寸(17.6x48.3x67.3厘米)重量(带单电源)66磅(29.9公斤)法规和标准安全UL60950,CSAC22.2No.60950,EN60950IEC60950,AS/NZS60950电磁兼容性(EM

1 / 71
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功