توضیحات بیشتر
FPR2130-ASA-K9 Cisco Firepower 2130 ASA Security Appliance یک راه حل جامع امنیت شبکه است که فایروال، VPN، سیستم جلوگیری از نفوذ (IPS) و قابلیت های فیلتر محتوا را ارائه می دهد. مانند هر سیستم پیچیده دیگری، ممکن است مشکلاتی در حین کار دستگاه ایجاد شود. در اینجا برخی از مشکلات رایج و مراحل عیب یابی FPR2130-ASA-K9 آورده شده است:
مشکلات اتصال: اگر FPR2130-ASA-K9 از ترافیک عبور نمی کند، اتصال دستگاه به شبکه را بررسی کنید. بررسی کنید که دستگاه به رابط شبکه صحیح متصل است و آدرس های IP صحیح پیکربندی شده است.
مشکلات اتصال VPN: اگر FPR2130-ASA-K9 برای اتصال VPN استفاده می شود، تنظیمات پیکربندی VPN را بررسی کنید. بررسی کنید که کلاینت های راه دور با تنظیمات VPN صحیح پیکربندی شده اند و توپولوژی شبکه به درستی پیکربندی شده است.
مسائل مربوط به خط مشی فایروال: اگر در خط مشی فایروال مشکلی وجود دارد، قوانین و پیکربندی فایروال را بررسی کنید. بررسی کنید که خط مشی فایروال به درستی پیکربندی شده باشد و قوانین به ترتیب صحیح اعمال شوند.
مشکلات IPS: اگر مشکلی با IPS وجود دارد، قوانین و پیکربندی IPS را بررسی کنید. بررسی کنید که قوانین IPS به درستی پیکربندی شدهاند و بهروزرسانیهای امضا بهروز هستند.
مشکلات فیلتر محتوا: اگر مشکلاتی در مورد فیلتر کردن محتوا وجود دارد، سیاست ها و پیکربندی فیلتر محتوا را بررسی کنید. بررسی کنید که خطمشیها به درستی پیکربندی شدهاند و دستههای فیلترینگ به درستی تنظیم شدهاند.
مشکلات مربوط به مجوز: اگر مشکلاتی در مورد مجوز وجود دارد، وضعیت مجوز دستگاه را بررسی کنید. بررسی کنید که دستگاه به درستی مجوز دارد و مجوزها به روز هستند.
مشکلات عملکرد: اگر مشکلات عملکردی با FPR2130-ASA-K9 وجود دارد، میزان استفاده از منابع دستگاه را بررسی کنید. بررسی کنید که استفاده از CPU و حافظه در محدوده قابل قبول است.
مشکلات مدیریت گزارش و رویداد: اگر مشکلاتی در ارتباط با گزارش و مدیریت رویداد وجود دارد، تنظیمات گزارش دستگاه را بررسی کنید. بررسی کنید که تنظیمات گزارش به درستی پیکربندی شده اند و گزارش ها در حال ذخیره و تجزیه و تحلیل هستند.
مشکلات میانافزار و نرمافزار: اگر مشکلی در میانافزار یا نرمافزار دستگاه وجود دارد، بهروزرسانیها و وصلهها را بررسی کنید. بررسی کنید که سفتافزار و نرمافزار دستگاه بهروز هستند و هرگونه وصلهای اعمال شده است.
مشکلات سخت افزاری: اگر مشکلات سخت افزاری در دستگاه وجود دارد، مانند خرابی رابط شبکه یا منبع تغذیه، برای کمک با پشتیبانی فنی سیسکو تماس بگیرید.
ویژگی ها و مزایای کلیدی
FPR2130-ASA-K9 Cisco Firepower 2130 ASA Security Appliance یک دستگاه امنیتی با کارایی بالا است که برای ارائه قابلیت های امنیت شبکه جامع طراحی شده است. در اینجا برخی از ویژگی ها و مزایای کلیدی FPR2130-ASA-K9 آورده شده است:
قابلیت های فایروال پیشرفته: FPR2130-ASA-K9 قابلیت های فایروال پیشرفته ای را ارائه می دهد که می تواند انواع مختلف تهدیدات شبکه را شناسایی و مسدود کند. این بازرسی، کنترل دسترسی، و مشاهده و کنترل برنامه را فراهم می کند.
قابلیت اتصال VPN: FPR2130-ASA-K9 از اتصال VPN پشتیبانی می کند و به کاربران راه دور امکان دسترسی ایمن به شبکه را می دهد. این پروتکل های مختلف VPN مانند SSL VPN و IPsec VPN را پشتیبانی می کند.
سیستم پیشگیری از نفوذ (IPS): قابلیت های IPS FPR2130-ASA-K9 با تجزیه و تحلیل ترافیک شبکه و شناسایی تهدیدهای بالقوه، تشخیص و پیشگیری پیشرفته تهدید را فراهم می کند. می تواند طیف گسترده ای از حملات مبتنی بر شبکه را شناسایی و از آن جلوگیری کند.
فیلتر کردن URL: قابلیت های فیلتر URL FPR2130-ASA-K9 به شما امکان می دهد دسترسی به وب سایت ها را بر اساس دسته یا محتوای آنها مسدود کنید. این می تواند در جلوگیری از دسترسی کاربران به وب سایت های مخرب یا محتوای نامناسب مفید باشد.
محافظت از بدافزار: FPR2130-ASA-K9 با استفاده از تکنیکهای پیشرفته تشخیص تهدید مانند sandboxing و تجزیه و تحلیل شهرت فایل، محافظت از بدافزار را فراهم میکند. می تواند طیف وسیعی از بدافزارها و سایر محتوای مخرب را شناسایی و مسدود کند.
فیلتر محتوا: قابلیت های فیلتر محتوای FPR2130-ASA-K9 به شما امکان می دهد دسترسی به محتوای مبتنی بر وب را بر اساس نوع یا محتوای آن کنترل کنید. این می تواند در جلوگیری از دسترسی کاربران به محتوای غیرمجاز یا نامناسب مفید باشد.
دید شبکه و تشخیص تهدید: FPR2130-ASA-K9 قابلیتهای دید شبکه و شناسایی تهدید را فراهم میکند و به شما امکان میدهد ترافیک شبکه را نظارت کرده و تهدیدات بالقوه را شناسایی کنید. این اطلاعات دقیق در مورد ترافیک شبکه ارائه می دهد و می تواند ناهنجاری ها یا رفتارهای مشکوک را شناسایی کند.
عملکرد بالا: FPR2130-ASA-K9 یک دستگاه امنیتی با کارایی بالا است که برای مدیریت حجم بالای ترافیک شبکه بدون به خطر انداختن عملکرد طراحی شده است. قابلیت های امنیتی سریع و قابل اعتمادی را فراهم می کند.
استقرار و مدیریت آسان: FPR2130-ASA-K9 به لطف رابط کاربری گرافیکی مبتنی بر وب (رابط کاربری گرافیکی) و مستندات گسترده، به راحتی قابل استقرار و مدیریت است. می توان آن را به سرعت و به راحتی در محیط های مختلف شبکه مستقر کرد.
مقیاس پذیر و انعطاف پذیر: FPR2130-ASA-K9 یک ابزار امنیتی مقیاس پذیر و انعطاف پذیر است که می تواند برای رفع نیازهای امنیتی خاص محیط شبکه شما سفارشی شود. می توان آن را در صورت نیاز گسترش داد یا ارتقا داد تا نیازهای امنیتی در حال تغییر را تطبیق دهد.
در دسترس بودن بالا و تنظیمات Failover
در دسترس بودن بالا و تنظیمات خرابی برای اطمینان از حداکثر زمان کار و تداوم کسب و کار در صورت خرابی دستگاه ضروری است. FPR2130-ASA-K9 Cisco Firepower 2130 ASA Security Appliance از پیکربندی های مختلف دسترسی بالا و failover پشتیبانی می کند تا افزونگی را ارائه دهد و خطر خرابی را به حداقل برساند. در اینجا برخی از تنظیمات در دسترس بودن و failover بالا برای FPR2130-ASA-K9 آورده شده است:
Active/Standby Failover: در این پیکربندی، دو دستگاه FPR2130-ASA-K9 در یک پیکربندی فعال/آماده به کار مستقر هستند. یک دستگاه به عنوان واحد فعال تعیین می شود، در حالی که دستگاه دیگر واحد آماده به کار است. واحد فعال تمام ترافیک را کنترل می کند و پیام های ضربان قلب منظم را به واحد آماده به کار ارسال می کند. اگر واحد فعال از کار بیفتد، واحد آماده به کار کنترل می شود و به واحد فعال تبدیل می شود.
Active/Active Failover: در این پیکربندی، دو دستگاه FPR2130-ASA-K9 در یک پیکربندی فعال/فعال مستقر میشوند. هر دو دستگاه به طور همزمان ترافیک را مدیریت می کنند و هر دستگاه مسئول جریان های ترافیکی خاصی است. اگر یک دستگاه از کار بیفتد، دستگاه دیگر جریان ترافیک دستگاه خراب را در اختیار می گیرد.
Stateful Failover: در این پیکربندی، دو دستگاه FPR2130-ASA-K9 در یک پیکربندی فعال/آماده به کار مستقر هستند. واحد فعال اطلاعات اتصال و وضعیت خود را با واحد آماده به کار همگام می کند. اگر واحد فعال از کار بیفتد، واحد آماده به کار، اتصالات موجود را با استفاده از اطلاعات وضعیت همگامسازی شده پردازش میکند و ادامه میدهد.
Failover مبتنی بر LAN: در این پیکربندی، دو دستگاه FPR2130-ASA-K9 از طریق یک پیوند خطای اختصاصی LAN به یک سوئیچ متصل می شوند. واحد فعال برای به روز رسانی آدرس MAC خود پیام های ARP رایگان را به سوییچ ارسال می کند و سوئیچ تمام ترافیک را به واحد فعال ارسال می کند. اگر واحد فعال از کار بیفتد، سوئیچ ترافیک را به واحد آماده به کار هدایت می کند.
خرابی پروتکل افزونگی روتر مجازی (VRRP): در این پیکربندی، دو دستگاه FPR2130-ASA-K9 در یک پیکربندی فعال/آماده به کار مستقر می شوند و یک آدرس IP مجازی به واحد فعال اختصاص داده می شود. واحد آماده به کار با استفاده از پروتکل VRRP بر واحد فعال نظارت می کند. اگر واحد فعال از کار بیفتد، واحد آماده به کار آدرس IP مجازی را می گیرد و به واحد فعال تبدیل می شود.
پیکربندی دسترسی بالا و خطا در FPR2130-ASA-K9 را می توان از طریق مرکز مدیریت قدرت آتش Cisco (FMC) یا از طریق Command Line Interface (CLI) انجام داد. مهم است که اطمینان حاصل شود که هر دو دستگاه در جفت در دسترس بودن بالا دارای پیکربندی یکسان هستند تا از مشکلات همگام سازی پیکربندی در هنگام خرابی جلوگیری شود. علاوه بر این، نظارت بر در دسترس بودن بالا و پیکربندیهای خرابی برای اطمینان از عملکرد دستگاهها همانطور که انتظار میرود و برای شناسایی هر گونه مشکلی که ممکن است ایجاد شود، مهم است.
اطلاعات عمومی در مورد FPR2130-ASA-K9
سازنده: سیسکو
شماره مدل یا SKU# FPR2130-ASA-K9
خط تولید: Firepower
نام محصول 2130 Asa Security Appliance
نوع محصول دستگاه امنیتی/فایروال دستگاه
شبکه سازی لوازم امنیتی
ضریب فرم: قابل نصب در قفسه
فناوری اتصال: سیمی
عملکرد: سرعت فایروال: 20 گیگابیت بر ثانیه ¦ حداکثر توان خروجی Fw + Avc: 4.75 گیگابیت در ثانیه ¦ حداکثر توان خروجی Fw + Avc + Ngips: 4.75 گیگابیت در ثانیه ¦ Ipsec Vpn تراکم (1024b Tcp Gps1W. خروجی VPN (تست 450b Udp L2l): 1 گیگابیت در ثانیه
ظرفیت: اتصالات جدید در هر ثانیه با Avc: 24000 ¦ جلسات همزمان با Avc: 2000000 ¦ رابط های مجازی (vlans): 750 ¦ اتصالات فایروال همزمان: 2000000 ¦ Vpn همتایان: 7500 ¦ اتصالات جدید در هر ثانیه : 40000
ویژگی ها: پشتیبانی Vlan، فیلتر URL، پیشگیری از حمله Ddos، فناوری خوشه بندی، 4 فن، مشاهده و کنترل برنامه (avc)
گسترش / اتصال
شکاف های توسعه : 1 (کل) / 1 (رایگان) X Expansion Slot
رابط ها
12 X 1000base-t - Rj-45
4 X 10gbase-x - Sfp+
1 X 1000base-t (مدیریت) - Rj-45
1 X Serial - Rj-45
1 X USB 2.0 - نوع A
متفرقه
لوازم جانبی: کیت ریل کشویی
قدرت
دستگاه برق: منبع تغذیه داخلی - دوشاخه داغ
حداکثر تعداد پشتیبانی شده: 2
افزونگی برق: اختیاری
فایل ها و منابع مرتبط با FPR2130-ASA-K9 - سیسکو
JoomShopping Download & Support