توضیحات بیشتر
فایروال شبکه سیسکو مدل ASA5585-S20P20XK9 دارای حافظه رم ۲۴ حافظه، فلش ۴ گیگابایت، توان ۱۰ مکانی بر ظرفیت و توان VPN می باشد که با ارتفاع ۲ یونیت و وزن ۶۲٫۱۷lbs در رک مونت ها جای می گیرد. این فایروال ۴ رابط مدیریت ۱۰۰۰Base-T، ۴ رابط USB، ۲ رابط مدیریت و ۱۶ رابط ۱۰۰۰Base-T – RJ-45 را شامل می شود. برند سیسکو از بهترین تولید کننده تجهیزات شبکه است که مورد توجه مدیران قرار گرفته است.
ASA5585-S20P20XK9 یک دستگاه امنیتی با کارایی بالا است که توسط سیسکو تولید شده است و برای ارائه ویژگی های امنیتی پیشرفته برای شبکه های سطح سازمانی طراحی شده است. این دستگاه حول پلت فرم Cisco ASA 5585-X ساخته شده است و توسط یک CPU چند هسته ای تغذیه می شود که سطح بالایی از قدرت پردازش و توان عملیاتی را ارائه می دهد. در این پاسخ، اجزای کلیدی معماری ASA5585-S20P20XK9 و عملکردهای آنها را مورد بحث قرار خواهیم داد.
پردازنده: ASA5585-S20P20XK9 توسط یک پردازنده چند هسته ای تغذیه می شود که قدرت پردازشی لازم را برای مدیریت سطوح بالای ترافیک شبکه و پردازش امنیتی فراهم می کند. این پردازنده قادر است چندین سرویس امنیتی از جمله فایروال، VPN و سیستم پیشگیری از نفوذ (IPS) را به طور همزمان اجرا کند.
حافظه: ASA5585-S20P20XK9 دارای 12 گیگابایت رم است که برای ذخیره داده های بسته و جریان و همچنین اطلاعات پیکربندی و وضعیت استفاده می شود. حجم زیاد حافظه دستگاه را قادر می سازد تا سطوح بالایی از ترافیک شبکه را مدیریت کند و پردازش های امنیتی پیچیده ای را انجام دهد.
رابط های شبکه: ASA5585-S20P20XK9 دارای 20 رابط اترنت گیگابیتی است که می تواند به صورت مسی یا فیبر پیکربندی شود. این رابط ها برای اتصال دستگاه به شبکه و برای ایجاد اتصال شبکه به دستگاه های داخلی استفاده می شوند.
خدمات امنیتی: ASA5585-S20P20XK9 طیف گسترده ای از خدمات امنیتی از جمله فایروال، VPN و IPS را ارائه می دهد. سرویس فایروال بازرسی بسته های دولتی را ارائه می دهد، در حالی که سرویس VPN دسترسی از راه دور ایمن و اتصال سایت به سایت را فراهم می کند. سرویس IPS قابلیت های پیشرفته تشخیص و پیشگیری از تهدید را ارائه می دهد.
رابط های مدیریتی: ASA5585-S20P20XK9 چندین رابط مدیریتی از جمله یک رابط کاربری گرافیکی مبتنی بر وب (GUI)، یک رابط خط فرمان (CLI) و SNMP ارائه می دهد. این رابط ها برای پیکربندی، نظارت و مدیریت دستگاه استفاده می شوند.
افزونگی و در دسترس بودن بالا: ASA5585-S20P20XK9 از حالت های مختلف عملکرد، از جمله فعال/فعال و فعال/آماده به کار پشتیبانی می کند. در حالت فعال/فعال، چندین دستگاه را می توان در یک خوشه مستقر کرد تا تعادل بار و افزونگی را فراهم کند. در حالت فعال/آماده به کار، دو دستگاه در یک پیکربندی failover مستقر میشوند تا دسترسی بالا را فراهم کنند.
ویژگی های کلیدی دستگاه امنیتی 8 پورت
Cisco ASA 5585-X یک دستگاه امنیتی با کارایی بالا است که برای محافظت از شبکه های سازمانی و مراکز داده در برابر طیف گسترده ای از تهدیدات طراحی شده است. ASA5585-S20P20XK9 یکی از مدل های خاص سری ASA 5585-X است و دارای چندین ویژگی کلیدی است:
عملکرد فایروال: سری ASA 5585-X در درجه اول یک دستگاه فایروال است که بازرسی وضعیت ترافیک و بازرسی لایه برنامه پروتکل های محبوب مانند HTTP، FTP، SMTP و DNS را ارائه می دهد. این می تواند ترافیک را بر اساس آدرس های IP مبدا/مقصد، شماره پورت، نوع پروتکل و سایر معیارها فیلتر کند.
اتصال VPN: ASA 5585-X همچنین می تواند به عنوان دروازه VPN عمل کند و از هر دو IPsec و SSL VPN پشتیبانی کند. میتواند کاربران و دستگاههای راه دور را با استفاده از روشهای مختلفی از جمله گواهیهای دیجیتال، نام کاربری/رمز عبور و احراز هویت دو مرحلهای احراز هویت کند.
پیشگیری از نفوذ: ASA 5585-X شامل یک سیستم یکپارچه پیشگیری از نفوذ (IPS) است که می تواند طیف گسترده ای از حملات، از جمله حملات مبتنی بر شبکه و برنامه های کاربردی را شناسایی و از آن جلوگیری کند. IPS از روش های تشخیص مبتنی بر امضا و مبتنی بر ناهنجاری برای شناسایی تهدیدات بالقوه استفاده می کند.
مشاهده و کنترل برنامه: ASA 5585-X میتواند دید دقیقی را در ترافیک برنامهها در شبکه فراهم کند و به مدیران اجازه میدهد تا نحوه استفاده از برنامهها را نظارت و کنترل کنند. همچنین می تواند سیاست هایی را برای محدود کردن یا اولویت بندی انواع خاصی از ترافیک بر اساس نوع برنامه، هویت کاربر یا عوامل دیگر اعمال کند.
عملکرد بالا: ASA 5585-X برای مدیریت حجم بالای ترافیک طراحی شده است، با قابلیت بازرسی تا 20 گیگابیت بر ثانیه ترافیک و پشتیبانی از 10 میلیون جلسه همزمان. همچنین می توان آن را در یک پیکربندی خوشه ای برای افزایش دسترسی و مقیاس پذیری پیکربندی کرد.
افزونگی: ASA 5585-X از چندین ویژگی افزونگی پشتیبانی می کند، از جمله Failover Active/Standby و Active/Active Clustering. این ویژگی ها کمک می کند تا اطمینان حاصل شود که دستگاه امنیتی حتی در صورت خرابی سخت افزار یا نرم افزار در دسترس باقی می ماند.
مدیریت: ASA 5585-X را می توان با استفاده از ابزارهای مختلفی مدیریت کرد، از جمله رابط کاربری گرافیکی مبتنی بر وب، رابط خط فرمان (CLI) و SNMP. همچنین میتواند با سایر ابزارهای مدیریت شبکه و امنیت سیسکو، مانند Cisco Security Manager (CSM) و Cisco Identity Services Engine (ISE) یکپارچه شود.
اطلاعات کلی
سازنده: Cisco Systems, Inc
شماره قطعه سازنده: ASA5585-S20P20XK9
نام تجاری: سیسکو
سری محصول: 5500
مدل محصول: 5585-X
نام محصول: 5585-X Firewall Edition Adaptive Security Appliance
نوع محصول: دستگاه امنیت شبکه/فایروال
اطلاعات فنی:
محافظت از فایروال پشتیبانی می شود -
مسدود کردن مسنجر فوری
مسدود کردن P2P
احراز هویت دسترسی از راه دور
حفاظت از بدافزار
کرم اسکن
کنترل دسترسی
فیلتر لایه کاربردی
فیلتر کردن محتوای وب
آنتی ویروس
ضد فیشینگ
ضد اسپم
استاندارد رمزگذاری -
3DES
AES
DES
رابط ها/پورت ها:
تعداد کل پورت ها: 8
USB: بله
شبکه و ارتباطات:
فناوری اترنت: گیگابیت اترنت
استاندارد شبکه: 10/100/1000Base-T
مشخصات بی سیم:
شبکه بی سیم: خیر
بسط I/O:
تعداد کل اسلات های توسعه: 4
نوع اسلات توسعه: SFP+
تعداد اسلات SFP+: 2
مدیریت و پروتکل ها:
قابل مدیریت: بله
پارامترهای محیطی |
|
محدوده عملکرد رطوبت: |
10 - 90٪ (غیر متراکم) |
حداکثر دمای عملیاتی: |
40 درجه سانتیگراد |
حداقل دمای عملیاتی: |
0 درجه سانتیگراد |
گسترش / اتصال |
|
شکاف های توسعه: |
2 (کل) / 0 (رایگان) x شکاف توسعه ¦ 4 (کل) / 4 (رایگان) x |
رابط ها: |
4 x 1000Base-T (مدیریت) - RJ-45 ¦ 4 x USB 2.0 - نوع A ¦ مدیریت 2 x - RJ-45 ¦ مدیریت 2 x ¦ 16 x 1000Base-T - RJ-45 |
عمومی |
|
عمق: |
67.3 سانتی متر |
نوع دستگاه: |
دستگاه امنیتی |
ارتفاع: |
8.8 سانتی متر |
ارتفاع (واحد قفسه): |
2U |
تعداد ماژول های نصب شده (حداکثر): |
2 (2) |
وزن: |
28.2 کیلوگرم |
عرض: |
48.3 سانتی متر |
متفرقه |
|
استانداردهای سازگار: |
CISPR 22 Class A, BSMI CNS 13438 Class A, CISPR 24, EN 61000-3-2, VCCI Class A ITE, EN 61000-3-3, EN55024, EN55022 Class A, EN55022 Class A, EN500-3-2 -1، ICES-003 Class A، FCC CFR47 Part 15، EN300-386، UL 60950-1، IEC 60950-1، EN 60950-1، CSA C22.2 شماره 60950-1، GB 4943 |
ظرفیت: |
جلسات همزمان: 2000000 ¦ IPSec VPN نظیر: 10000 ¦ رابط های مجازی (VLAN): 1024 ¦ SSL VPN نظیر: 2 ¦ گره ها: نامحدود ¦ جلسات جدید در هر ثانیه: 125000 |
فناوری اتصال: |
فیبر |
پروتکل پیوند داده: |
اترنت، اترنت سریع، اترنت گیگابیتی، اترنت 10 گیگابیتی |
الگوریتم رمزگذاری: |
Triple DES، AES |
ویژگی ها: |
حفاظت از فایروال، پشتیبانی VPN، تعادل بار، پشتیبانی VLAN، سیستم جلوگیری از نفوذ (IPS) |
پروتکل شبکه / حمل و نقل: |
IPSec |
عملکرد: |
توان خروجی فایروال: 10 گیگابیت در ثانیه ¦ توان عملیاتی VPN: 2 گیگابیت در ثانیه ¦ سرعت اتصال: 125000 اتصال در ثانیه ¦ فایروال + توان عملیاتی جلوگیری از نفوذ: 3 گیگابیت بر ثانیه |
قدرت |
|
تعداد نصب شده: |
2 |
حداکثر تعداد پشتیبانی شده: |
2 |
دستگاه برق: |
منبع تغذیه داخلی - دوشاخه |
ولتاژ مورد نیاز: |
AC 120/230 V (50/60 هرتز) |
پردازنده / حافظه / ذخیره سازی |
|
حافظه فلش: |
4 گیگابایت |
رم: |
24 گیگابایت |
نرم افزار / سیستم مورد نیاز |
|
نرم افزار شامل: |
Cisco VPN Client |
فایل ها و منابع مرتبط با ASA5585-S20P20XK9 - سیسکو
JoomShopping Download & Support