Prodotti e Servizi

Confronta i modelli

Grazie ai firewall Cisco ASA, è possibile integrare diversi servizi di sicurezza della rete di livello aziendale di ultima generazione senza compromettere le prestazioni. Cisco ASA combina il firewall più implementato del settore, dotato di tecnologia Stateful Inspection, con le funzionalità firewall di ultima generazione.

Ulteriori informazioni su ASA serie 5500 e 5500-X per filiali e piccoli uffici.

Modello Cisco ASA ASA 5505/Security Plus ASA 5510/Security Plus ASA 5512/Security Plus ASA 5515-X
Throughput con tecnologia Stateful Inspection (max1) Fino a 150 Mbps Fino a 300 Mbps 1 Gbps 1,2 Gbps
Throughput con tecnologia Stateful Inspection (multiprotocollo2) - - 500 Mbps 600 Mbps
Throughput di ultima generazione3 (multiprotocollo) - - 200 Mbps 350 Mbps
Throughput IPS4 Fino a 75 Mbps con AIP SSC-5 Fino a 150 Mbps con AIP SSM-10; 300 Mbps con AIP SSM-20 250 Mbps
(Modulo hardware aggiuntivo non necessario)
400 Mbps
(Modulo hardware aggiuntivo non necessario)
Sessioni simultanee 10.000/25.000 50.000/130.000 100.000 250.000
Connessioni al secondo 4.000 9.000 10.000 15.000
Pacchetti al secondo (64 byte) 85.000 190.000 450.000 500.000
Throughput VPN 3DES/AES5 100 Mbps 170 Mbps 200 Mbps 250 Mbps
Sessioni utente con VPN site-to-site e client IPsec IKEv1 25 250 250 250
Sessioni utente VPN AnyConnect o senza client 25 250 250 250
Utenti Cisco Cloud Web Security 25 75 100 250
VLAN 3 (trunking disattivato)/20 (trunking attivato) 50/100 50/100 100
Supporto a elevata disponibilità6 Non disponibile Non disponibile; A/A e A/S Non disponibile; A/A e A/S A/A e A/S
I/O integrato FE a 8 porte con 2 porte Power over Ethernet (PoE) FE a 5 porte o 2 porte 10/100/1000, FE a 3 porte 6 porte 10/100/1000 6 porte 10/100/1000
I/O di espansione Non disponibile 4 porte 10/100/1000 o GE a 4 porte (SFP) 6 porte 10/100/1000 o GE a 6 porte (SFP) 6 porte 10/100/1000 o GE a 6 porte (SFP)
Doppio alimentatore Non disponibile Non disponibile Non disponibile Non disponibile
Alimentazione CA/CC CA/CC CA/CC CA/CC

1 Throughput massimo con traffico UDP misurato in condizioni di test ottimali
2 Multiprotocollo: il profilo di traffico è rappresentato principalmente da protocolli/applicazioni basate su TCP, quali HTTP, SMTP, FTP, IMAPv4, BitTorrent e DNS
3 Il throughput veniva misurato utilizzando il software ASA CX versione 9.1.1 con profilo di traffico multiprotocollo dotato di Application Visibility Control (AVC) e Web Security Essentials (WSE). Anche l'accesso al traffico veniva abilitato.
4 Il traffico del firewall che non passa attraverso il servizio IPS può disporre di un throughput più elevato.
5 Il throughput VPN e il conteggio delle sessioni dipendono dalla configurazione del dispositivo ASA e dai modelli di traffico VPN. Tali elementi dovrebbero essere presi in considerazione come parte della capacità di pianificazione.
6 A/A = Attivo/Attivo; A/S = Attivo/Standby


I firewall Cisco ASA di ultima generazione sono disponibili in un'ampia gamma di dimensioni e livelli di prestazioni per adattarsi alla rete e al budget personali. Combinano inoltre la tecnologia Stateful Inspection e le funzionalità firewall di ultima generazione con una suite completa di servizi di sicurezza della rete di ultima generazione. Per una sicurezza senza compromessi è disponibile una soluzione per soddisfare le necessità in continua evoluzione.

Ulteriori informazioni su ASA serie 5500 e 5500-X per edge Internet.

Modello Cisco ASA ASA 5520 ASA 5525-X ASA 5540 ASA 5545-X ASA 5550 ASA 5555-X
Throughput con tecnologia Stateful Inspection (max1) 450 Mbps 2 Gbps 650 Mbps 3 Gbps 1,2 Gbps 4 Gbps
Throughput con tecnologia Stateful Inspection (multiprotocollo2) - 1 Gbps - 1,5 Gbps - 2 Gbps
Throughput di ultima generazione3 (multiprotocollo) - 650 Mbps - 1 Gbps - 1,4 Gbps
Throughput IPS4 Fino a 225 Mbps con AIP SSM-10; 375 Mbps con AIP SSM-20; 450 Mbps con AIP SSM-40 600 Mbps
(Modulo hardware aggiuntivo non necessario)
Fino a 500 Mbps con AIP SSM-20; 650 Mbps con AIP SSM-40 900 Mbps
(Modulo hardware aggiuntivo non necessario)
Non disponibile 1,3 Gbps
(Modulo hardware aggiuntivo non necessario)
Sessioni simultanee 280.000 500.000 400.000 750.000 650.000 1.000.000
Connessioni al secondo 12.000 20.000 25.000 30.000 33.000 50.000
Pacchetti al secondo (64 byte) 320.000 700.000 500.000 900.000 600.000 1.100.000
Throughput VPN 3DES/AES5 225 Mbps 300 Mbps 325 Mbps 400 Mbps 425 Mbps 700 Mbps
Sessioni utente con VPN site-to-site e client IPsec IKEv1 750 750 5.000 2.500 5.000 5.000
Sessioni utente VPN AnyConnect o senza client 750 750 2.500 2.500 5.000 5.000
Utenti Cisco Cloud Web Security 300 500 1.000 1.500 2.000 3.000
VLAN 150 200 200 300 400 500
Supporto a elevata disponibilità6 A/A e A/S A/A e A/S A/A e A/S A/A e A/S A/A e A/S A/A e A/S
I/O integrato 4 porte 10/100/1000 o FE a 1 porta (SFP) 8 porte 10/100/1000 4 porte 10/100/1000 + FE a 1 porta 8 porte 10/100/1000 8 porte 10/100/1000 + FE a 1 porta 8 porte 10/100/1000
I/O di espansione 4 porte 10/100/1000 o GE a 4 porte (SFP) 6 porte 10/100/1000 o GE a 6 porte (SFP) 4 porte 10/100/1000 o GE a 4 porte (SFP) 6 porte 10/100/1000 o GE a 6 porte (SFP) Nessuna 6 porte 10/100/1000 o GE a 6 porte (SFP)
Doppio alimentatore Non disponibile Non disponibile Non disponibile Non disponibile Non disponibile
Alimentazione CA/CC CA/CC CA/CC CA/CC CA/CC CA/CC

1 Throughput massimo con traffico UDP misurato in condizioni di test ottimali
2 Multiprotocollo: il profilo di traffico è rappresentato principalmente da protocolli o applicazioni basate su TCP, quali HTTP, SMTP, FTP, IMAPv4, BitTorrent e DNS.
3 Il throughput veniva misurato utilizzando il software ASA CX versione 9.1.1 con profilo di traffico multiprotocollo dotato di Application Visibility Control (AVC) e Web Security Essentials (WSE). Anche l'accesso al traffico veniva abilitato.
4 Il traffico del firewall che non passa attraverso il servizio IPS può disporre di un throughput più elevato.
5 Il throughput VPN e il conteggio delle sessioni dipendono dalla configurazione del dispositivo ASA e dai modelli di traffico VPN. Tali elementi dovrebbero essere presi in considerazione come parte della capacità di pianificazione.
6 A/A = Attivo/Attivo; A/S = Attivo/Standby

I firewall Cisco ASA proteggono reti di qualsiasi forma e dimensione, con protezione costante in infrastrutture ibride, fisiche, virtuali e cloud. Queste soluzioni combinano il firewall maggiormente implementato del settore con una dotazione completa di servizi di sicurezza della rete di ultima generazione. Proteggono le reti aziendali fornendo al contempo accesso sicuro ai dati ai dipendenti, ovunque, in qualsiasi momento e con qualsiasi dispositivo.

Ulteriori informazioni sui firewall Cisco ASA per grandi imprese e data center.

Modello Cisco ASA ASA 5585-X con SSP10 ASA 5585-X con SSP20 ASA 5585-X con SSP40 ASA 5585-X con SSP60 ASA Services Module
Throughput con tecnologia Stateful Inspection (max1) 4 Gbps 10 Gbps 20 Gbps 40 Gbps 20 Gbps
Throughput con tecnologia Stateful Inspection (multiprotocollo2) 2 Gbps 5 Gbps 10 Gbps 20 Gbps 16 Gbps
Throughput di ultima generazione3 (multiprotocollo) 2 Gbps
(con ASA CX SSP-10)
5 Gbps
(con ASA CX SSP-20)
Non disponibile Non disponibile Non disponibile
Throughput IPS4 (multiprotocollo) 2 Gbps
(con IPS SSP-10)
3 Gbps
(con IPS SSP-20)
5 Gbps
(con IPS SSP-40)
10 Gbps
(con IPS SSP-60)
Non disponibile
Sessioni simultanee 1.000.000 2.000.000 4.000.000 10.000.000 10.000.000
Connessioni al secondo 50.000 125.000 200.000 350.000 300.000
Pacchetti al secondo (64 byte) 1.500.000 3.000.000 5.000.000 9.000.000 5.000.000
Throughput VPN 3DES/AES5 1 Gbps 2 Gbps 3 Gbps 5 Gbps 2 Gbps
Sessioni utente con VPN site-to-site e client IPsec IKEv1 5.000 10.000 10.000 10.000 10.000
Sessioni utente VPN AnyConnect o senza client 5.000 10.000 10.000 10.000 10.000
Utenti Cisco Cloud Web Security 7.500 7.500 7.500 7.500 7.500
I/O integrato 8 porte 10/100/1000 e 10 GE a 2 porte (SFP+)6 8 porte 10/100/1000 e 10 GE a 2 porte (SFP+)6 6 porte 10/100/1000 e 10 GE a 4 porte (SFP+) 6 porte 10/100/1000 e 10 GE a 4 porte (SFP+) Fornito dallo switch o dal router
I/O di espansione7 10 GE a 8 porte (SFP/SFP+) oppure
10 GE a 4 porte (SFP/SFP+) oppure
1 GE a 20 porte (1 GE SFP a 12 porte e 8 porte 10/100/100)
Fornito dallo switch o dal router
Doppio alimentatore Sì. Fornito dallo switch o dal router
VLAN 1.024 1.024 1.024 1.024 1.000
Supporto a elevata disponibilità8 1.024 1.024 1.024 1.024 1.000
Alimentazione CA CA CA CA CA/CC fornita dallo switch o dal router

1 Throughput massimo con traffico UDP misurato in condizioni di test ottimali
2 Multiprotocollo: il profilo di traffico è rappresentato principalmente da protocolli/applicazioni basate su TCP, quali HTTP, SMTP, FTP, IMAPv4, BitTorrent e DNS.
3 Il throughput veniva misurato utilizzando il software ASA CX versione 9.1.1 con profilo di traffico multiprotocollo dotato di Application Visibility Control (AVC) e Web Security Essentials (WSE). Anche l'accesso al traffico veniva abilitato.
4 Il traffico del firewall che non passa attraverso il modulo IPS SSP può avere un throughput più elevato.
5 Il throughput VPN e il conteggio delle sessioni dipendono dalla configurazione del dispositivo ASA e dai modelli di traffico VPN. Tali elementi dovrebbero essere presi in considerazione come parte della capacità di pianificazione.
6 È necessaria una licenza per ogni computer
7 Moduli a metà larghezza
8 A/A = Attivo/Attivo; A/S = Attivo/Standby

Contattaci

  • Trova un Partner Cisco
  • Documentazione (italiano)
Condividi

Got Small Business? Go to Cisco Small Business Products