没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
Cisco® ASA 5500 系列自适应安全设备是思科专门设计的解决方案,将最高的安全性和出
色 VPN 服务与创新的可扩展服务架构有机地结合在一起。作为思科自防御网络的核心组件,
Cisco ASA 5500 系列能够提供主动威胁防御,在网络受到威胁之前就能及时阻挡攻击,控
制网络行为和应用流量,并提供灵活的 VPN 连接。思科强大的多功能网络安全设备系列不
但能为保护家庭办公室、分支机构、中小企业和大型企业网络提供广泛而深入的安全功能,
还能降低实现这种新安全性相关的总体部署和运营成本及复杂性。
Cisco ASA 5500 系列在一个平台中有力地提供了多种已经获得市场验证的技术,无论从运
营角度还是从经济角度看,都能够为多个地点部署各种安全服务。利用其多功能安全组件,
企业几乎不需要作任何两难选择,也不会面临任何风险,既可以提供强有力的安全保护,又
可以降低在多个地点部署多台设备的运营成本。Cisco ASA 5500 系列包含全面的服务,通
过为中小企业和大型企业定制的产品版本,能 满足各种部署环境的特定需求。这些版本为各
地点提供了相应的服务,从 而达到出色的保护效果。每个版本都综合了一套 Cisco ASA 5500
系列的重点服务(如防火墙、IPSec 和 SSL VPN、IPS,以及 Anti-X 服务),以符合企业
网络中特定环境的需要。通过确保满足每个地点的安全需求,网络整体安全性也得到了提升。
图 1. Cisco ASA 5500 系列自适应安全设备
Cisco ASA 5500 系列能够通过以下关键组件帮助企业更有效地管理网络并提供出色的投
资保护:
• 经过市场验证的安全与 VPN 功能 - 全特性、高性能的防火墙,入侵防御系统 (IPS),
Anti-X 和 IPSec/SSL VPN 技术提供了强大的应用安全性、基于用户和应用的访问
控制、蠕虫与病毒防御、恶意软件防护、内容过滤以及远程用户/站点连接。
• 可扩展的自适应识别与防御服务架构-利用 Cisco ASA 5500 系列的一个模块化服
务处理和策略框架,企业可根据每个流量的情况,应用特定的安全或网络服务,提
供高度精确的策略控制和各种防御服务,并简化流量处理。该架构具有出色的效率,
安全服务模块(SSM)和安全服务卡则提供了软件和硬件可扩展性,因此无需更换
平台,也不会降低性能,即能扩展现有服务和部署新服务。Cisco ASA 5500 系列支
持高度可定制的安全策略和前所未有的服务可扩展性,来为威胁程度迅速提高的环
境提供保护。
• 降低部署和运营成本-多功能的 Cisco ASA 5500 系列可实现平台、配置和管理的标
准化,从而降低部署与日常运营本。
Cisco ASA 5500 系列简介
Cisco ASA 5500 系列包括 Cisco ASA 5505、5510、5520、5540 和 5550 自适应安全设备
-这些定制的高性能安全解决方案充分利用了思科系统公司®在开发业界领先、屡获大奖的
安全和 VPN 解决方案方面的丰富经验。该系列集成了 Cisco PIX® 500 系列安全设备、Cisco
IPS 4200 系列传感器和 Cisco VPN 3000 系列集中器的最新技术。通过结合上述技术,Cisco
ASA 5500 系列提供了一个无与伦比的优秀解决方案,能防御范围最为广泛的威胁,为企业
PDF 文件使用 "pdfFactory Pro" 试用版本创建 www.fineprint.cn
提供灵活、安全的连接选项。作为思科自防御网络的核心组件,Cisco ASA 5500 系列提供
了主动的威胁防御,能够在攻击蔓延到整个网络之前进行阻止,控制网络活动和应用流量,
并提供灵活的 VPN 连接。这些功能的结合打造了强大的多功能网络安全产品系列,不但能
为中小企业(SMB)、大企业和电信运营商网络提供广泛深入的安全保护,还降低了提供
如此出色的安全性所涉及的部署和运营成本以及复杂性。
Cisco ASA 5500 系列具有可扩展的思科 AIM 服务架构和灵活的多处理器设计,使这些自适
应安全设备能在提供多项并发安全服务时获得前所未有的性能,且同时实现出色的投资保
护。Cisco ASA 5500 系列自适应安全设备结合了多个协同工作的高性能处理器,以提供高
级防火墙服务、IPS 服务、Anti-X/内容安全服务、IPSec 和 SSL VPN 服务等。企业能通过
安装 Cisco ASA 5500 系列安全服务模块-例如提供入侵防御服务的高级检测和防御安全服
务模块(AIP SSM)或提供高级 Anti-X 服务的 Cisco ASA 5500 系列内容安全和控制安全服务
模块(CSC SSM),添加更多高性能安全服务。这种灵活的设计使 Cisco ASA 5500 系列能够
独特地应对新威胁、在快速发展的威胁环境中提供保护,并通过可编程硬件使该平台适应未
来几年的变化,从而实现出色的投资保护。Cisco ASA 5500 系列结合了这些高性能、经过
市场验证的安全和 VPN 功能,以及集成化千兆以太网连接和基于闪存的无磁盘架构,非常
适用于需要高性能、灵活、可靠且能保护投资的最佳安全解决方案的企业。
所有 Cisco ASA 5500 系列设备都包括基本系统所能支持的最大 IPSec VPN 用户数;SSL
VPN 的许可和购买须单独进行。通过融合 IPSec 和 SSL VPN 服务与全面的威胁防御技术,
Cisco ASA 5500 系列提供了高度可定制的网络接入功能,来满足各种部署环境的需要,并
提供了全面的终端和网络级安全。
Cisco ASA 5505 自适应安全设备
Cisco ASA 5505 自适应安全设备是一款下一代、全功能的安全设备,适用于小型企业、分
支机构和大型企业远程工作人员等环境,在一个模块化的"即插即用"设备中提供了高性能防
火墙、IPSec 和 SSL VPN,以 及丰富的网络服务。利用基于 Web 的集成化思科自适应安全
设备管理器,能够迅速部署和轻松管理 Cisco ASA 5505,使企业能最大限度地降低运营成
本。Cisco ASA 5505 配有一个灵活的 8 端口 10/100 快速以太网交换机,其端口能进行动
态组合,为 家庭、企业和互联网流量创建三个独立 VLAN,以 改 进 网络分区和安全。Cisco ASA
5505 提供两个以太网供电(PoE)端口,简化了配备自动安全 IP 语音(VoIP)功能的思科 IP 电
话的部署,以 及 外 部无线接入点的部署,扩展了网络移动性。Cisco ASA 5505 与其他 Cisco
ASA 5500 系列设备类似,通过其模块化设计,提供了一个外部扩展插槽和多个 USB 端口,
能在未来添加更多服务,从而实现了出色的扩展能力和投资保护。
随着企业需求的发展,客户能安装 Security Plus 升级许可证,扩展 Cisco ASA 5505 自适
应安全设备,以支持更高的连接能力和更多的 IPSec VPN 用户,增加完全 DMZ 支持,并
通过 VLAN 端口汇聚支持,集成到交换式网络环境之中。此外,这一升级许可证还凭借对
冗余 ISP 连接和无状态主用/备用高可用性服务的支持,提供了最高业务连续性。市场领先
的安全和 VPN 服务、先进的网络特性、灵活的远程管理功能,以及面向未来的可扩展性,
使 Cisco ASA 5505 成为需要最佳小型企业、分支机构或大型企业远程工作人员安全解决方
案的企业的理想选择。
表 1 列出了 Cisco ASA 5505 的特性。
PDF 文件使用 "pdfFactory Pro" 试用版本创建 www.fineprint.cn
表 1. Cisco ASA 5505 自适应安全设备平台的功能和容量
特性 说明
防火墙吞吐率 高达 150 Mbps
VPN 吞吐率 高达 100 Mbps
并发连接 10,000/25,000
IPSec VPN 对 10 ;25
*
SSL VPN 对许可证级别
**
10 或 25
接口 8 端口快速以太网交换机,带动态端口分组(包括 2 个 PoE 端
口)
虚拟接口 (VLAN) 3 个(无中继支持);完全 DMZ , 3 个
*
高可用性 不支持;无状态主用 / 备用和双 ISP 支持
*
*通过 Cisco ASA 5505 Security Plus 许可证提供的升级特性
**通过独立许可证实现的特性;基本系统包括 2 个
Cisco ASA 5510 自适应安全设备
Cisco ASA 5510 自适应安全设备在一个易于部署、经济有效的设备中为中小企业和大型企
业的远程/分支机构提供了种类丰富的高级安全和网络服务。这些服务可以通过基于 Web 的
集成化思科自适应安全设备管理器应用进行轻松的管理和监控,从 而 降低了提供高水平安全
性所需的总体部署和运营成本。Cisco ASA 5510 自适应安全设备提供了高性能的防火墙和
VPN 服务,3 个集成的 10/100 快速以太网接口,并通过 AIP SSM 提供了可选高性能入侵
防御和蠕虫消除服务,或通过 CSC SSM 提供可选的全面恶意软件防护服务。这些服务在
单一平台上的独特结合,使 Cisco ASA 5510 成为那些需要支持 DMZ 的经济有效、可扩展
安全解决方案的企业的理想选择。
随着企业需求的增长,客户能安装一个 Security Plus 升级许可证,将 Cisco ASA 5510 自
适应安全设备扩展到更高的接口密度,并通过 VLAN 支持集成到交换式网络环境中。此外,
此升级许可证通过支持主用/主用和主用/备用高可用性服务,最大限度提高了业务连续性。
利用 Cisco ASA 5510 自适应安全设备的可选安全环境功能,企业最多能在一个设备中部署
五个虚拟防火墙,从而在部门级别实现安全策略分区控制。这种虚拟化功能加强了安全性,
降低了管理和支持总成本,同时可将多个安全设备集成到单个设备中。
表 2 列出了 Cisco ASA 5510 的特性。
表 2. Cisco ASA 5510 自适应安全设备平台的功能和容量
特性 说明
防火墙吞吐率 高达 300 Mbps
并发威胁防御吞吐率 150 Mbps ,采用 AIP-SSM-10
PDF 文件使用 "pdfFactory Pro" 试用版本创建 www.fineprint.cn
剩余16页未读,继续阅读
资源评论
chenghq215
- 粉丝: 0
- 资源: 1
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功