1、2005CiscoSystems,Inc.Allrightsreserved.SNPAv4.02-1CiscoPIX防火墙产品和防火墙产品和ASA防防火墙火墙 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-2思科防火墙产品型号和特性思科防火墙产品型号和特性 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-3SMB价格价格Functionality千兆以太网千兆以太网PIX 防火墙产品防火墙产品EnterpriseROBOPIX Firewall 515EPIX Fi
2、rewall 525PIX Firewall 535SOHOPIX Firewall 501PIX Firewall 506ESP 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-4SMB价格价格Functionality千兆以太网千兆以太网ASA 自适应安全产品自适应安全产品EnterpriseROBOSOHOSPASA 5520ASA 5540ASA 5510ASA 5550 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-5Cisco PIX 防火墙防火墙 50
3、1 应用在小型办公室应用在小型办公室 同时支持同时支持7500个连接个连接 60-Mbps 吞吐量吞吐量 支持的端口支持的端口 支持一个支持一个10/100BASE-T* 以太网端口以太网端口(outside) 四个四个10/100 交换端口交换端口 (inside) VPN 吞吐量吞吐量 3-Mbps 3DES 4.5-Mbps 128-bit AES 同时支持同时支持10个个VPN peers*100BASE-T 速率在速率在6.3版本后才能使用版本后才能使用. 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-6VPN TUN
4、NELPOWER100 MBPSLINK/ACTPIX 防火墙防火墙 501: 前面板指示灯前面板指示灯 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-7PIX 防火墙防火墙 501: 后面板后面板Security Lock SlotPower Connector10/100BASE-T (RJ-45)Console Port (RJ-45)Four-Port 10/100 Switch (RJ-45) 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-8PIX 防火
5、墙防火墙 506E 使用远端办公或者小型中型企业使用远端办公或者小型中型企业 能同时提供能同时提供 25,000个连接个连接 提供提供 100-Mbps clear text 吞吐量吞吐量 支持两个端口支持两个端口 10/100BASE-T* 两个两个 VLANs* 提供提供 VPN 吞吐量吞吐量 17-Mbps 3DES 30-Mbps 128-bit AES 同时支持同时支持25个个VPN peers*100BASE-T 速率在速率在6.3版本后才能使用版本后才能使用. 两个两个VLANs 在在6.3(4)版本后支持版本后支持. 2005 Cisco Systems, Inc. All r
6、ights reserved.SNPA v4.02-9PIX 防火墙防火墙 506E: 前面板指示灯前面板指示灯NETWORKACTPOWER LED 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-10PIX 防火墙防火墙 506E: 后面板后面板LINKLEDConsole Port (RJ-45)电源开关电源开关ACT LED10/100BASE-T(RJ-45)10/100BASE-T(RJ-45)ACT LEDLINKLEDUSBPort 2005 Cisco Systems, Inc. All rights reser
7、ved.SNPA v4.02-11PIX 防火墙防火墙 515E 小型或者中等企业用户使用小型或者中等企业用户使用 能提供能提供 130,000 连接连接 提高提高 190-Mbps clear text 吞吐量吞吐量 接口支持接口支持 最多六个最多六个10/100快速以太网口快速以太网口 最多支持最多支持25 VLANs 最多支持最多支持5个虚拟防火墙个虚拟防火墙 支持支持 failover Active/standby Active/active 支持支持 VPNs (2,000 tunnels) Site to site 远程访问远程访问 2005 Cisco Systems, Inc.
8、 All rights reserved.SNPA v4.02-12PIX 防火墙防火墙 515E: 前面板指示灯前面板指示灯NETWORKPOWERACT 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-13PIX 防火墙防火墙 515E: 后面板后面板扩展插槽扩展插槽固定接口固定接口 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-14PIX 防火墙防火墙 515E: 固定接口固定接口FailoverConnectorFDXLEDLinkLED100 MbpsLE
9、DFDXLEDCONSOLEPort (RJ-45)10/100BASE-TETHERNET1(RJ-45)Power SwitchLINKLED100 MbpsLED10/100BASE-TXETHERNET0(RJ-45)Link LED 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-15PIX 防火墙防火墙 515E: 扩展插槽可选的板卡扩展插槽可选的板卡VACVAC+4 FE - 66快速以太网卡快速以太网卡VPN 加速卡加速卡1FE扩展插槽扩展插槽 2005 Cisco Systems, Inc. All rights
10、 reserved.SNPA v4.02-16PIX 防火墙防火墙 515E: 快速以太网卡端口编号快速以太网卡端口编号 PIX 防火墙防火墙 515E 可选板卡需要可选板卡需要UR license.单口板卡单口板卡四口板卡四口板卡 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-17PIX 防火墙防火墙 525 大型企业用户使用大型企业用户使用 提供提供 280,000 个连接个连接 提供提供 330-Mbps clear text 吞吐量吞吐量 端口支持端口支持 最多最多1010/100 以太网口以太网口 最多最多100个个
11、VLANs 最多支持最多支持50个虚拟防火墙个虚拟防火墙 支持支持 failover Active/standby Active/active 支持支持 VPNs (2,000 tunnels) Site to site Remote access 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-18PIX 防火墙防火墙 525: 前面板指示灯前面板指示灯电源电源ACT 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-19PIX 防火墙防火墙 525: 后面板后面板扩
12、展插槽扩展插槽固定接口固定接口 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-20PIX 防火墙防火墙 525: 固定接口固定接口100 MbpsLEDACT LEDACT LEDLINK LEDLINK LEDFAILOVERConnection10/100BASE-TXETHERNET1(RJ-45)USBPortConsolePort (RJ-45)10/100BASE-TXETHERNET0(RJ-45) 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-21
13、PIX 防火墙防火墙 525: 扩展卡和扩展卡和VPN加速卡加速卡VAC and VAC+1GE-66 Card1FECard4FE-66Card 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-22PIX 防火墙防火墙 535 大型企业用户使用大型企业用户使用 同时提供同时提供 500,000 个连接个连接 提供提供 1.65-Gbps clear text 吞吐量吞吐量 支持的端口支持的端口 最多最多 14 个百兆或者千兆以太网口个百兆或者千兆以太网口 最多支持最多支持150 个个VLANs 最多支持最多支持50个虚拟防火墙个
14、虚拟防火墙 支持支持failover Active/standby Active/active 支持支持VPNs (2,000 tunnels) Site to site Remote access 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-23PIX 535: 前面板指示灯前面板指示灯电源电源ACTIVE 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-24Bus 1 Bus 0(64-bit, 66-MHz)Bus 2(32-bit, 33-MHz)PIX
15、防火墙防火墙 535: 后面板后面板Slots3 2 1 0 Slots8 7 6 5 4ConsoleRJ-45USB portDB-15Failover 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-25PIX 防火墙防火墙 535: 可选板卡可选板卡VACVAC+1GE1GE-664FE-66Gigabit EthernetFast EthernetVPN Accelerator1FE4FE(EOS) 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-26PIX
16、 535: 后面板后面板DB-15FailoverSlot 8Slot 7Slot 6Slot 5Slot 4Slot 3Slot 2Slot 1Slot 0ConsoleRJ-45USB Port 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-27ASA 5500 系列防火墙系列防火墙 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-28Cisco ASA 5510 可以在一个企业、中小型企业使用或可以在一个企业、中小型企业使用或者做者做VPN网关网关 同时提供同
17、时提供 64,000个连接个连接 提供提供 300-Mbps 吞吐量吞吐量 支持的接口支持的接口 最多支持最多支持5个个10/100 Fast Ethernet 端端口口 最多支持最多支持10个个VLANs 支持支持failover Active/standby 支持支持 VPNs Site to site Remote access WebVPN 支持支持 AIP-SSM-10 (可选可选) 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-29Cisco ASA 5520中小企业用户使用,或者做中小企业用户使用,或者做VPN网关
18、网关提供同时提供同时 130,000个连接个连接提供提供450-Mbps 吞吐量吞吐量提供的接口提供的接口4个个10/100/1000以太网口以太网口1个个10/100 以太网口以太网口最多支持最多支持25 个个VLANs最多支持最多支持10个虚拟防火墙个虚拟防火墙支持支持 failoverActive/standbyActive/active支持支持VPNsSite to siteRemote accessWebVPN支持支持 AIP-SSM-10 (可选可选) 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-30Cisco A
19、SA 5540企业用户使用,可以做企业用户使用,可以做VPN网关网关同时提供同时提供280,000 个连接个连接提供提供 400-Mbps 吞吐量吞吐量支持的接口支持的接口4个个10/100/1000以太网口以太网口1个个 10/100 以太网口以太网口支持支持 100个个 VLANs最多最多50个虚拟防火墙个虚拟防火墙支持支持 failoverActive/standbyActive/active支持支持 VPNsSite to site (5,000 peers)Remote access WebVPN 支持支持 AIP-SSM-20 (可选)可选) 2005 Cisco Systems,
20、 Inc. All rights reserved.SNPA v4.02-31ASA 5500 Series: 前面板前面板POWERSTATUSACTIVEFLASHVPN 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-32Security ServicesModule固定接口固定接口CompactFlashASA 5500 Series: 后面板后面板 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-33Four 10/100/1000Gigabit Ether
21、net Ports*10/100 Out-of-BandManagement PortAUX PortsCompactFlashTwo USB 2.0 PortsPower Supply(AC or DC)Console Port*ASA 5510 支持 10/100 以太网口.ASA 5500 Series: 固定的端口固定的端口 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-34安全服务模块安全服务模块提供高性能的额外的安全服提供高性能的额外的安全服务务无盘无盘 (Flash-based)带外管理带外管理 2005 Cisc
22、o Systems, Inc. All rights reserved.SNPA v4.02-35AIP-SSM电源灯电源灯状态灯状态灯SPEEDLINK/ACTAIP-SSM-10 2.0-GHz processor 1.0 GB RAMAIP-SSM-20 2.4-GHz processor 2.0 GB RAM 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-36PIX 防火墙防火墙 Licensing 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-37PIX
23、 License Types UR: 支持最多的端口数量和系统内存支持最多的端口数量和系统内存 Restricted: 限制端口的数量和系统中可用的内存限制端口的数量和系统中可用的内存 (没有虚拟防火墙没有虚拟防火墙和不支持和不支持failover). Active/standby failure: 只有一个防火墙处理数据流量,而另一台只有一个防火墙处理数据流量,而另一台处于备份状态。处于备份状态。 Active/active failover: 两个防火墙可以同时处理数据流量。两个防火墙可以同时处理数据流量。Applies to PIX Firewall 515/515E, 525, and
24、 535 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-38VPN 加密加密 License DES license 支持支持 56-bit DES 3DES/AES license 支持支持 168-bit 3DES 支持支持 256-bit AES 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-39 Dept/Cust 2Dept/Cust 1PIX FirewallDept/Cust 2Dept/Cust 1Dept/Cust 3Dept/Cust NPIX
25、 FirewallDefaultUpgradePIX 虚拟防火墙虚拟防火墙Licenses 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-40PIX 515E, 525, and 535 LicensingLicense 类型物理接口VLANs虚拟防火墙内存FailoverPIX Firewall 515ERestricted310N/A64NoUR625LicenseUp to five128YesPIX Firewall 525Restricted625N/A128NoUR10100LicenseUp to 50256Yes
26、PIX Firewall 535Restricted850N/A512NoUR14150LicenseUp to 501024Yes 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-41ASA 系列产品系列产品Licensing 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-42ASA 系列虚拟防火墙系列虚拟防火墙LicensesDefault2个虚拟防火墙个虚拟防火墙 可用的虚拟防火墙可用的虚拟防火墙Licenses5个虚拟防火墙个虚拟防火墙10个虚拟防火墙个虚拟
27、防火墙20 个虚拟防火墙个虚拟防火墙50 个虚拟防火墙个虚拟防火墙升级升级 Licenses从从 5到到10 个虚拟防火墙个虚拟防火墙从从10 到到20个虚拟防火墙个虚拟防火墙从从20到到50个虚拟防火墙个虚拟防火墙Dept/Cust 2Dept/Cust 1ASA 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-43ASA 5510, 5520, and 5540 LicensingLicensesInterfacesSecurityContextsVLANsIPSec VPN PeersFailoverA/S A/AGPRS
28、GTPASA 5510Base3 x 10/100N/A050N/AN/AN/ASecurity+5 x 10/100N/A10150YesN/AN/AASA 5520Base4 x 10/100/1000,1 10/100Default 2;up to 1025300YesYesLicenseVPN+4 x 10/100/1000,1 10/100Default 2;up to 1025750YesYesLicenseASA 5540Base4 x 10/100/1000,1 10/100Default 2;up to 50100500YesYesLicenseVPN+4 x 10/100/
29、1000,1 10/100Default 2;up to 501002000YesYesLicenseVPN Premium4 x 10/100/1000,1 10/100Default 2;up to 501005000YesYesLicense 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-44Cisco 防火墙模块防火墙模块 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-45FWSM 为数据中心或者为数据中心或者SP设计使用设计使用 Cisco Cataly
30、st 6500 系列交换机和系列交换机和 7600 系列路由器上支持系列路由器上支持FWSM 同时支持同时支持1 million 连接连接 可以达到可以达到5.5-Gbps 吞吐量吞吐量 支持支持 100 个虚拟防火墙个虚拟防火墙 每个虚拟防火墙支持每个虚拟防火墙支持256 个接口个接口 1000 VLANs (maximum per FWSM) 支持支持 active/standby failover 2005 Cisco Systems, Inc. All rights reserved.SNPA v4.02-46FWSM in Catalyst 6500 Switch and Cisco 7600 Internet RouterFWSMFWSM