vpn-Unterstützung: | ja |
---|---|
Typ: | Kabelgebunden, Firewall |
Formfaktor (Rack-Einheiten): | 1RU |
usb: | 1 x usb 2,0 |
Transportpaket: | Carton |
Warenzeichen: | Cisco |
Lieferanten mit verifizierten Geschäftslizenzen
Cisco Firepower Appliances der Serie 2100
Die Cisco Firepower Serie 2100 umfasst vier Sicherheitsplattformen, die sich auf Bedrohungen konzentrieren und die Ausfallsicherheit und den Schutz vor Bedrohungen bieten. Sie bieten eine außergewöhnlich nachhaltige Leistung, wenn erweiterte Bedrohungsfunktionen aktiviert sind. Diese Plattformen verfügen über eine innovative Dual-Multicore-CPU-Architektur, die Firewall-, Kryptographie- und Bedrohungsfunktionen optimiert. Der Firewall-Durchsatzbereich der Serie richtet sich an Anwendungsfälle vom Internet-Edge bis zum Rechenzentrum. Network Equipment Building Standards (NEBS) – die Einhaltung der Standards wird von der Cisco Firepower 2130-Plattform unterstützt. Auf Plattformen der Serie 2100 wird entweder die Cisco Secure Firewall ASA- oder die Threat Defence (FMC)-Software ausgeführt. Sie können sowohl im Firewall- als auch im dedizierten IPS-Modus bereitgestellt werden.
Cisco Firepower Serie 2100 – Zusammenfassung:
Modell |
Firewall |
NGFW |
IPS-Durchsatz |
Schnittstellen |
Optionale Schnittstellen |
FPR-2110 |
3G |
2,6G |
2,6G |
12 x RJ45, 4 x SFP |
K. A. |
FPR-2120 |
6G |
3,4G |
3,5G |
12 x RJ45, 4 x SFP |
K. A. |
FPR-2130 |
10G |
5,4G |
5,4G |
12 x RJ45, 4 x SFP+ |
10G SFP+, 1/10G FTW |
FPR-2140 |
20G |
10,4G |
10,5G |
12 x RJ45, 4 x SFP+ |
10G SFP+, 1/10G FTW |
Detaillierte Leistungsdaten und Highlights der Funktionen
Tabelle 1. Leistungsspezifikationen und Highlights der Funktionen der Serie 2100 mit Cisco Threat Defense-Software
Funktionen |
2110 |
2120 |
2130 |
2140 |
|
DURCHSATZ: FW + AVC (1024B) |
2,6 Gbit/S |
3,4 Gbit/S |
5,4 Gbit/S |
10,4 Gbit/S |
|
DURCHSATZ: FW + AVC + IPS (1024B) |
2,6 Gbit/S |
3,4 Gbit/S |
5,4 Gbit/S |
10,4 Gbit/S |
|
Maximale Anzahl gleichzeitiger Sitzungen mit AVC |
1 Millionen |
1,5 Millionen |
2 Millionen |
3 Millionen |
|
Maximale Anzahl neuer Verbindungen pro Sekunde mit AVC |
14K |
18K |
30K |
57K |
|
TLS |
365 Mbit/S |
475 Mbit/S |
760 Mbit/S |
1,4 Gbit/S |
|
Durchsatz: IPS (1024B) |
2,6 Gbit/S |
3,5 Gbit/S |
5,4 Gbit/S |
10,5 Gbit/S |
|
IPsec VPN-Durchsatz (1024B TCP mit Fastpath) |
950 Mbit/S |
1,2 Gbit/S |
1,9 Gbit/S |
3,6 Gbit/S |
|
Maximale Anzahl an VPN-Peers |
1.500 |
3.500 |
7.500 |
10.000 |
|
Cisco Firepower Device Manager (lokale Verwaltung) |
Ja |
Ja |
Ja |
Ja |
|
Funktionen |
2110 |
2120 |
2130 |
2140 |
Stateful Inspection Firewall throughput1 |
3 Gbit/S |
6 Gbit/S |
10 Gbit/S |
20 Gbit/S |
Stateful Inspection Firewall Throughput (Multiprotokoll)2 |
1,5 Gbit/S |
3 Gbit/S |
5 Gbit/S |
10 Gbit/S |
Gleichzeitige Firewall-Verbindungen |
1 Millionen |
1,5 Millionen |
2 Millionen |
3 Millionen |
Firewall-Latenz |
- |
- |
- |
- |
Neue Verbindungen pro Sekunde |
18.000 |
28.000 |
40.000 |
75.000 |
IPsec VPN-Durchsatz |
500 Mbit/S |
700 Mbit/S |
1 Gbit/S |
2 Gbit/S |
Maximale Anzahl an VPN-Peers |
1.500 |
3.500 |
7.500 |
10.000 |
Sicherheitskontexte (enthalten; maximal) |
2; 25 |
2; 25 |
2; 30 |
2; 40 |
Hohe Verfügbarkeit |
Aktiv/aktiv und aktiv/Standby |
Aktiv/aktiv und aktiv/Standby |
Aktiv/aktiv und aktiv/Standby |
Aktiv/aktiv und aktiv/Standby |
Cisco Secure Firewall 4100-Serie
Die Cisco Secure Firewall 4100-Serie umfasst vier auf Bedrohungen ausgerichtete NGFW-Sicherheitsplattformen. Ihr Durchsatzbereich richtet sich an Anwendungsfälle für Internet-Edge, Rechenzentren und Serviceprovider. Sie bieten eine überlegene Abwehr von Bedrohungen, bei höheren Geschwindigkeiten und kleinerem Platzbedarf. Die Cisco Secure Firewall 4100-Serie unterstützt Flow-Offloading, programmatische Orchestrierung und die Verwaltung von Sicherheitsdiensten mit RESTful APIs. Die NEBS-Konformität (Network Equipment Building Standards) wird von der Cisco Secure Firewall 4125-Plattform unterstützt. Auf den Plattformen der Serie 4100 kann entweder die Cisco Secure Firewall ASA- oder die Cisco Secure Firewall Threat Defense (FTD)-Software ausgeführt werden.
Cisco Secure Firewall 4100-Serie – Zusammenfassung:
Modell |
Firewall |
NGFW |
BPS |
Schnittstellen |
Optionale Schnittstellen |
FPR-4112 |
40G |
19G |
19G |
8 x SFP+ auf dem Gehäuse |
2 x NM: 1/10/40/100G, FTW |
FPR-4115 |
80G |
33G |
33G |
8 x SFP+ auf dem Gehäuse |
2 x NM: 1/10/40/100G, FTW |
FPR-4125 |
80G |
45G |
45G |
8 x SFP+ auf dem Gehäuse |
2 x NM: 1/10/40/100G, FTW |
FPR-4145 |
80G |
53G |
55G |
8 x SFP+ auf dem Gehäuse |
2 x NM: 1/10/40/100G, FTW |
Detaillierte Leistungsdaten und Highlights der Funktionen
Tabelle 1. Leistungsspezifikationen und Funktions-Highlights für Cisco Secure Firewall 4100 mit dem Cisco Secure Firewall Threat Defense (TD)-Image
Eatures |
4112 |
4115 |
4125 |
4145 |
|
DURCHSATZ: FW + AVC (1024B) |
19 Gbit/S |
33 Gbit/S |
45 Gbit/S |
53 Gbit/S |
|
DURCHSATZ: FW + AVC + IPS (1024B) |
19 Gbit/S |
33 Gbit/S |
45 Gbit/S |
53 Gbit/S |
|
Maximale Anzahl gleichzeitiger Sitzungen mit AVC |
10 Millionen |
15 Millionen |
25 Millionen |
30 Millionen |
|
Maximale Anzahl neuer Verbindungen pro Sekunde mit AVC |
98K |
210K |
269K |
365K |
|
TLS (Hardware Decryption)1 |
4,5 Gbit/S |
6,5 Gbit/S |
8,5 Gbit/S |
10 Gbit/S |
|
Durchsatz: NGIPS (1024B) |
19 Gbit/S |
33 Gbit/S |
45 Gbit/S |
55 Gbit/S |
|
IPsec VPN-Durchsatz |
8,5 Gbit/S |
12,5 Gbit/S |
19 Gbit/S |
24 Gbit/S |
|
Maximale Anzahl an VPN-Peers |
10.000 |
15.000 |
20.000 |
20.000 |
|
Funktionen |
4112 |
4115 |
4125 |
4145 |
|
Stateful Inspection Firewall throughput1 |
40 Gbit/S |
80 Gbit/S |
80 Gbit/S |
80 Gbit/S |
|
Stateful Inspection Firewall Throughput (Multiprotokoll)2 |
30 Gbit/S |
40 Gbit/S |
45 Gbit/S |
50 Gbit/S |
|
Gleichzeitige Firewall-Verbindungen |
10 Millionen |
15 Millionen |
25 Millionen |
40 Millionen |
|
Firewall-Latenz |
3,5 |
3,5 |
3,5 |
3,5 |
|
Neue Verbindungen pro Sekunde |
400.000 |
848K |
1,1 Millionen |
1,5 Millionen |
|
IPsec VPN-Durchsatz |
9 Gbit/S |
15 Gbit/S |
19 Gbit/S |
23 Gbit/S |
|
Maximale Anzahl an VPN-Peers |
10.000 |
15.000 |
20.000 |
20.000 |
|
Sicherheitskontexte |
10; 250 |
10; 250 |
10; 250 |
10; 250 |
|