More Related Content
Similar to Переход с сервисного модуля МСЭ для коммутаторов Cisco (FWSM) на сервисный модуль ASA (ASA SM)
Similar to Переход с сервисного модуля МСЭ для коммутаторов Cisco (FWSM) на сервисный модуль ASA (ASA SM) (20)
More from Cisco Russia (20)
Переход с сервисного модуля МСЭ для коммутаторов Cisco (FWSM) на сервисный модуль ASA (ASA SM)
- 1. Сервисный модуль Cisco ASA Краткий обзор
Переход с сервисного модуля МСЭ
для коммутаторов Cisco (FWSM)
на сервисный модуль ASA (ASA SM)
Сервисный модуль Cisco® ASA представляет собой следующий этап развития
отлично зарекомендовавшего себя сервисного модуля МСЭ для коммутаторов Cisco
Catalyst® серии 6500. Основанный на платформе Cisco ASA, популярном в отрасли
межсетевом экране, сервисный модуль ASA для коммутаторов Cisco Catalyst серии
6500 характеризуется превосходной масштабируемостью и позволяет полностью
удовлетворить потребности современных динамично развивающихся организаций.
Функциональные возможности моста (на уровне 2 эталонной модели OSI), современного межсетевого экрана, включая
что приводит к минимальному изменению проверку приложений и протоколов;
Сервисный модуль ASA для коммутаторов Cisco топологии виртуальной сети.
Catalyst серии 6500 реализует расширенные • совместное использование с другими
функции, способствующие сокращению • Совместимость с будущими версиями. модулями в шасси для обеспечения высокого
совокупной стоимости владения и сложности Сервисный модуль ASA для коммутаторов уровня защищенности всего шасси, благодаря
эксплуатации, а также и позволяющие Cisco Catalyst серии 6500 может обрабатывать чему каждый порт коммутатора становится
организациям эффективно управлять трафик на скорости до 20 Гбит/с, обеспечивая максимально защищенным;
несколькими межсетевыми экранами на одной тем самым непревзойденную • максимальное повышение рентабельности
платформе. Среди функциональных производительность без модернизации инвестиций в сетевые технологии за счет
особенностей решения можно выделить системы. В шасси коммутатора Cisco Catalyst следующих принципов:
следующие: серии 6500 можно установить до трех
дополнительных сервисных модулей ASA, что - основа — существующая сеть: для
• Интегрированный модуль. Сервисный позволяет увеличить реальную пропускную предоставления новых сервисов все
модуль ASA устанавливается в шасси способность до 80 Гбит/с. сервисные модули ASA для коммутаторов
коммутатора Cisco Catalyst серии 6500 Cisco Catalyst серии 6500 используют
и позволяет любому порту устройства преимущества существующей сетевой
функционировать в качестве порта Преимущества инфраструктуры;
межсетевого экрана. Он интегрирует функции - упрощение обслуживания и управления:
безопасности межсетевого экрана в сетевую Сервисный модуль ASA для коммутаторов Cisco
Catalyst серии 6500 позволяет заказчикам интеграция сервисных модулей в рамках
инфраструктуру. одного шасси упрощает работу сетевых
использовать множество инновационных
• Диспетчер ресурсов. Помогает ограничивать возможностей, включая следующие: администраторов.
ресурсы, выделенные любому контексту
безопасности, чтобы исключить возникновение • расширенная масштабируемость
конфликтов ресурсов между этими и повышенная производительность,
контекстами. обеспечивающие обработку до 300 000
подключений в секунду и поддержку до 10 млн
• Прозрачный межсетевой экран. Сервисный сеансов одновременно;
модуль ASA для коммутаторов Cisco Catalyst
серии 6500 может быть настроен на работу • высочайшая защищенность на уровнях 2-7
в качестве межсетевого экрана в режиме эталонной модели OSI: все возможности
© Cisco Systems, Inc. и (или) ее дочерние компании, 2011. Cisco и логотип Cisco являются товарными знаками Cisco Systems, Inc. и (или) ее филиалов в США и ряде других стран. Перечень товарных знаков Cisco
доступен по адресу: www.cisco.com/go/trademarks. Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не
означает наличия партнерских отношений компании Cisco с какой-либо другой компанией. (1007R)
- 2. Сервисный модуль Cisco ASA Краткий обзор
Сравнение модулей FWSM и ASA SM
FWSM ASA SM
Название модуля Сервисный модуль МСЭ для Сервисный модуль ASA для
коммутаторов Cisco Catalyst коммутаторов Cisco Catalyst серии
серии 6500 и маршрутизаторов 6500-E (модели для 3DES/AES,
Cisco серии 7600 DES, NPE)
®
Базовая архитектура Платформа Cisco PIX Платформа Cisco ASA 5585-X
Максимальная пропускная способность 5 Гбит/с 20 Гбит/с Миграция
межсетевого экрана Для переноса конфигурации сервисного
Пропускная способность межсетевого 3 Гбит/с 16 Гбит/с модуля FWSM в конфигурацию сервисного
экрана в мультипротокольном режиме модуля ASA следует воспользоваться
Количество поддерживаемых сеансов 1 000 000 10 000 000 средством миграции, доступном на сайте
Cisco.com. Необходимо обратить
Количество подключений в секунду 100 000 300 000
внимание, что конфигурация сервисного
Контексты безопасности 250 250 модуля ASA будет существенно
Сети VLAN 1000 1000 отличаться от конфигурации модуля
Списки ACL для реальных IP- Нет Да FWSM, включая существенные изменения
адресов/глобальные списки ACL внесены в конфигурациях NAT и ACL.
Группы Bridge groups 8 групп по 2 интерфейса в 8 групп по 4 интерфейса в каждой
Для получения дополнительной
каждой
информации о сервисах миграции
Аппаратная поддержка IPv6 Нет (80 Мбит/c) Да (16 Гбит/с) посетите web-сайт по адресу:
Максимальная пропускная способность 1 Гбит/с 10 Гбит/с http://www.cisco.com/en/
внутренней шины US/docs/security/asa/migration/fwsm/fwsm2a
Количество записей управления 80 000 2 000 000 sasm.html
доступом Помимо этого, компания Cisco предлагает
Поддержка сведений о доступности Да Нет сервис миграции ASA для переноса
маршрута (Route Health Injection) конфигурации модуля FWSM в
конфигурацию модуля ASA Services
Организация VPN Только управление Управление с полной поддержкой Module.
в ближайшем будущем
Виртуальные контексты Не более 250 Не более 250
Смешанный режим Да Да
Поддержка автоматического Да Да
определения состояния подключения
Функция Span reflector для трафика с Требуется Не требуется
групповой адресацией
Расположение в сети Кампус и периметр Центр обработки данных
© Cisco Systems, Inc. и (или) ее дочерние компании, 2011. Cisco и логотип Cisco являются товарными знаками Cisco Systems, Inc. и (или) ее филиалов в США и ряде других стран. Перечень товарных знаков Cisco
доступен по адресу: www.cisco.com/go/trademarks. Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не
означает наличия партнерских отношений компании Cisco с какой-либо другой компанией. (1007R) C45-690186-00 10/1 1