主要特性包括:
特性 |
说明 |
防火墙吞吐率 |
高达 450 Mbps |
并发威胁防御吞吐率
( 防火墙 + IPS 服务 ) |
高达 225 Mbps ,采用 AIP-SSM-10
高达 375 Mbps ,采用 AIP-SSM-20 |
VPN 吞吐率 |
高达 225 Mbps |
并发连接 |
280,000 |
IPSec VPN 对 |
750 |
SSL VPN 对许可证级别* |
10 、 25 、 50 、 100 、 250 、 500 或 750 |
安全环境 |
高达 20 个* |
接口 |
4 个千兆以太网端口和 1 个快速以太网端口 |
虚拟接口 (VLAN) |
150 |
可扩展性 |
VPN 集群与负载均衡 |
高可用性 |
主用 / 主用 , 主用 / 备用 |
企业能够扩大其 IPSec 和SSL VPN 容量,以支持更多的移动员工、远程地点和业务合作伙伴。通过安装一个SSL VPN升级许可证,企业能在每个Cisco ASA 5520上支持750个SSL VPN对;基本平台上支持750个IPSec VPN对。Cisco ASA 5520的集成VPN集群和负载均衡功能可提高VPN容量和永续性。Cisco ASA 5520在一个集群中最多支持10个设备,从而每个集群能支持多达7500个SSL VPN对或7500个IPSec VPN对。Cisco ASA 5520的高级应用层安全和Anti-X防御能通过部署AIP SSM的高性能入侵防御和蠕虫消除功能、或CSC SSM的全面恶意软件防护而得到增强。利用 Cisco ASA 5520 自适应安全设备的可选安全环境功能, 企业可在一个设备中部署多达20个虚拟防火墙,实现部门级的安全策略分区控制。这种虚拟化功能加强了安全性,降低了管理和支持总成本,同时可将多个安全设备集成到单个设备中。
购买Cisco ASA 5500系列自适应安全设备的五大理由
- 值得信赖的防火墙和威胁防御VPN技术
Cisco ASA 5500 系列建立于值得信赖的Cisco PIX?安全设备和Cisco VPN 3000系列集中器技术,ASA5500系列是第一个兼具市场领先的防火墙技术保护,同时提供SSL和IPsec VPN服务的解决方案。
- 业内领先的Anti-X服务
将Trend Micro 在互联网边缘的威胁防御和内容控制优势与切实可行的思科解决方案结合在一起,提供全面的防病毒、防间谍软件、文件阻挡、防垃圾邮件、防诱骗、URL阻挡和过滤以及内容过滤服务。
- 高级入侵防御服务
提供主动型全功能入侵防御服务,有效阻止各种威胁,包括蠕虫、应用层攻击、操作系统级攻击、rootkit攻击、间谍软件、对等文件共享和即时消息传送。
- 丰富的管理和监控服务
通过Cisco Adaptive Security Device Manager(ASDM)提供直观的单设备管理和监控服务,通过 Cisco Security Management Suite 提供企业级多设备集中管理服务。
- 降低部署和运作成本
由于Cisco ASA 5500系列提供与现有思科安全解决方案一致的设计和界面,因而能显著降低初始安全部署成本和日常管理成本。