Aperçu

Caractéristiques

Cisco Secure Firewall 3100 est une plateforme autonome de services de sécurité modulaire qui comprend les modèles Secure Firewall 3105, 3110, 3120, 3130 et 3140.

Consultez Numéros d’ID de produit pour obtenir la liste des ID de produit associés à la gamme 3100 Series.

La gamme Cisco Secure Firewall 3100 prend en charge les logiciels Cisco Firepower Threat Defense et Cisco Secure ASA. Consultez le Guide de compatibilité Cisco Secure Firewall Threat Defense et le Guide de compatibilité Cisco Secure Firewall ASA, qui indiquent la compatibilité logicielle et matérielle de Cisco, y compris les exigences relatives au système d’exploitation et à l’environnement d’hébergement, pour chaque version prise en charge.


Remarque


Secure Firewall 3105 est d’abord pris en charge dans Cisco Secure Firewall Threat Defense 7.3 et Cisco Secure Firewall ASA 9.19 ou les versions ultérieures.


La figure suivante montre le Secure Firewall 3100.

Illustration 1. Secure Firewall 3100

Le tableau suivant répertorie les fonctionnalités de la gamme Secure Firewall 3100.

Tableau 1. Caractéristiques du pare-feu Secure Firewall 3100

Fonctionnalités

3105

3110

3120

3130

3140

Format

1 division de bâti

Compatible avec un rack standard à trou carré de 48,3 cm (19 po)

Montage en rack

(Facultatif) Deux supports de montage à 2 montants et/ou deux rails coulissants

Rack Electronic Industries Association (EIA)-310-D à 4 montants

Remarque

 

Nous vous recommandons de commander les rails coulissants pour votre pare-feu Secure Firewall 3100.

Circulation d’air

De l’avant vers l’arrière (du côté E/S au côté non E/S)

Du couloir froid vers le couloir chaud

Mémoire du système

64 Go

128 Go

128 Go

256 Go

Port de gestion

Un port à petit format enfichable (SFP) de 1/10 Gbit/s

Consultez Émetteurs-récepteurs pris en charge pour obtenir la liste des SFP pris en charge sur les ports des modules fixes, de gestion et de réseau.

Port de console

Un port série RJ-45

Port USB

Port USB 3.1 de type A (900 mA)

Ports réseau

8 ports RJ-45 et 8 ports fixes SFP+

Nommé Ethernet 1/1 à 1/16

Ports du module de réseau

  • Huit ports SFP de 1/10/25 Gbit/s

  • Quatre ports QSFP de 40 Gb/s

  • Deux ports QSFP de 100 Gb/s

  • Huit ports 10/100/1000BaseT (contournement matériel )

  • Six ports SFP de 1/10/25 Gb/s (contournement matériel )

Logements du module de réseau

Remarque

 

L’échange à chaud de modules identiques est pris en charge, mais si vous remplacez un module de réseau par un autre type, vous devez redémarrer le système pour que le nouveau module de réseau soit reconnu.

Modules de réseau

  • 8 ports 1-Gbps/10-Gbps SFP+ (FPR3K-XNM-8X10G)

  • Contournement matériel multimode SFP SX à 6 ports de 1 Gbps (FPR3K-XNM-6X1SXF)

  • Contournement matériel multimode SFP SR à 6 ports de 10 Gbps (FPR3K-XNM-6X10SRF)

  • Contournement matériel monomode SFP LR à 6 ports de 10 Gbps (FPR3K-XNM-6X10LRF)

  • Contournement matériel 10/100/1000Base-T à 8 ports (FPR3K-XNM-8X1GF)

  • Module SFP+ à 8 ports de 1/10/25 Gbps (FPR3K-XNM-8X25G)

  • Module SFP+ à 8 ports de 1/10 Gbps (FPR3K-XNM-8X10G)

  • Module QSFP+ à 4 ports de 40 Gbps (FPR3K-XNM-4X40G)

  • Contournement matériel multimode SFP SX à 6 ports de 1 Gbps (FPR3K-XNM-6X1SXF)

  • Contournement matériel multimode SFP SR à 6 ports de 10 Gbps (FPR3K-XNM-6X10SRF)

  • Contournement matériel monomode SFP LR à 6 ports de 10 Gbps (FPR3K-XNM-6X10LRF)

  • Contournement matériel multimode SFP SR à 6 ports de 25 Gbps (FPR3K-XNM-6X25SRF)

  • Contournement matériel monomode SFP LR à 6 ports de 25 Gbps (FPR3K-XNM-6X25LRF)

  • Contournement matériel 10/100/1000Base-T à 8 ports (FPR3K-XNM-8X1GF)

  • Module QSFP+ à 2 ports de 100 Gbps (FPR3K-XNM-2X100G)

Bloc d’alimentation CA

Deux logements de blocs d’alimentation

Fournis avec un module d’alimentation CA de 400 W

Échangeable à chaud

Deux logements de blocs d’alimentation

Fourni avec deux modules d’alimentation CA de 400 W

Échangeable à chaud

Alimentation CC

Oui (facultatif)

Échangeable à chaud

Alimentation redondante

Non

Remarque

 

Oui, si vous commandez un bloc d’alimentation supplémentaire.

Oui

Remarque

 

Livré avec deux blocs d’alimentation.

Ventilateurs

Deux logements de module de ventilation doubles (3 + 1)

Remarque

 

Les modules de ventilation doubles sont remplaçables à chaud.

Stockage

Deux logements de SSD NVMe

Fournis avec un disque SSD de 900 Go installé dans le logement 1. Vous pouvez commander un deuxième disque SSD RAID1 pour le logement 2. Le disque SSD RAID1 est préconfiguré pour RAID1.

Remarque

 

Le logement 2 est réservé pour la configuration RAID1 du logiciel en option.

Remarque

 

Le remplacement à chaud est pris en charge avec 2 disques SSD. Cependant, vous devez entrer une commande CLI pour retirer un disque du RAID avant le remplacement à chaud. Consultez le guide de configuration de l’interface de ligne de commande de votre logiciel pour connaître la procédure.

Étiquette de ressource amovible

Affiche le numéro de série et un code QR qui pointe vers le guide de provisionnement à faible intervention (LTP).

Cosse de mise à la terre

Panneau arrière

Interrupteur

Panneau arrière

Bouton de réinitialisation

Réinitialise le système aux paramètres d’usine sans nécessiter l’accès à la console de série

Remarque

 

Le bouton de réinitialisation est encastré. Appuyez à l’aide d’une épingle et maintenez le bouton enfoncé plus de 5 secondes pour rétablir les paramètres d’usine du système.

Contenu de l’emballage

La figure suivante présente le contenu de l'emballage pour le Secure Firewall 3100. Les éléments inclus peuvent changer, et le contenu réel peut comporter des éléments supplémentaires ou en moins selon que vous avez commandé ou non les pièces optionnelles. Consultez la section Numéros d’ID de produit pour obtenir la liste des numéros d’ID produits associés au contenu de l’emballage.


Remarque


L’emballage contient deux ensembles de quatre vis que vous pouvez utiliser pour fixer le châssis à votre rack. Choisissez les vis qui correspondent à votre rack.
Illustration 2. Contenu de l’emballage du pare-feu Secure Firewall 3100

1

Châssis Secure Firewall  3100

2

Câble de console RJ-45 à DB-9

En option : dans l’emballage si vous l’avez commandé

3

Un ou deux cordons d’alimentation spécifiques au pays

En option : dans l’emballage si vous l’avez commandé

Reportez-vous à Caractéristiques du cordon d’alimentation pour consulter la liste des cordons d’alimentation pris en charge.

4

Émetteur-récepteur SFP

(En option; dans l’emballage si vous l’avez commandé)

5

Trousse de cosse de mise à la terre

  • Une cosse de mise à la terre n° 6 AWG, 90 degrés, montant n° 10

  • Deux vis cruciformes 10-32 de 0,38 po

6

Trousse de support de gestion des câbles

  • Deux supports de gestion de câblage

  • Quatre vis cruciformes 8-32 de 0,375 po

(En option; dans l’emballage si vous l’avez commandé)

7

Deux rails coulissants

Trousse d’accessoires pour rails coulissants :

  • Deux supports de blocage pour rails coulissants

  • Six vis cruciformes 8-32 de 0,302 po pour support de blocage de rails coulissants

  • Deux vis Phillips M3 de 0,5 x 6 mm

(En option; dans l’emballage si vous l’avez commandé)

8

Supports de fixation pour bâti

  • Deux supports de fixation pour bâti

  • Six vis cruciformes 8-32 de 0,375 po pour fixer les supports de montage en rack au châssis

(En option; dans l’emballage si vous l’avez commandé)

9

Cisco Secure Firewall 3100

Ce document contient des liens vers le guide d’installation du matériel, le guide d’informations sur la réglementation et la sécurité, ainsi que les renseignements sur la garantie et la licence. Il contient également un code QR et un lien URL qui mène vers le portail de documentation numérique. Le portail contient des liens vers la page d’informations sur le produit, le guide d’installation du matériel, le guide d’informations sur la réglementation et la sécurité, le guide de démarrage et le guide de provisionnement sans intervention.

10

Deux attaches autobloquantes et brides pour module d’alimentation

Numéro de série et code QR du portail de documentation numérique

L’étiquette de ressource amovible située sur le panneau avant de votre châssis Secure Firewall 3100 présente le numéro de série du châssis et le code QR du portail de documentation numérique qui pointe vers le guide de démarrage, le guide de conformité réglementaire, le guide de déploiement sans intervention et le guide d’installation du matériel.

Illustration 3. Étiquette de ressource amovible

1

Étiquette de ressource amovible

2

Code QR du portail de documentation numérique

3

le numéro de série du châssis,

L’étiquette de conformité au bas du châssis contient le numéro de série du châssis, les marques de conformité réglementaire et le code QR du portail de documentation numérique qui pointe vers les guides ci-dessus. La figure suivante montre un exemple d’étiquette de conformité trouvée au bas du châssis.

Illustration 4. Exemple d’étiquette de conformité

1

Numéro de modèle du châssis

2

Numéro de série du châssis

3

Code QR du portail de documentation numérique

Panneau avant

La figure suivante illustre le panneau avant du Cisco Secure Firewall 3100. Reportez-vous à DEL du panneau avant pour obtenir une description des voyants DEL.

Illustration 5. Panneau avant du Cisco Secure Firewall 3100

1

Port de console RJ-45

2

Bouton de réinitialisation selon les paramètres d’usine encastré

3

SSD-1

4

SSD-2

5

Module de réseau (NM-2)

6

Voyants DEL du système

7

Port USB 3.1 de type A

8

Port de gestion Gigabit Ethernet :

  • Cisco Secure Firewall Threat Defense – Management 0 (également appelé Management 1/1 et Diagnostic 1/1)

  • ASA – Management 1/1

9

Voyant DEL du bouton de réinitialisation

10

Carte amovible avec numéro de série du châssis, code QR du guide de démarrage et code QR de la LTP

11

Huit ports RJ-45 fixes (NM-1)

Les ports RJ-45 sont nommés Ethernet 1/1 à 1/8 de gauche à droite; pour obtenir la liste des SFP pris en charge, voir Émetteurs-récepteurs pris en charge

12

Huit ports SFP+ fixes (NM-1)

Les ports SFP+ sont nommés Ethernet 1/9 à 1/16 de gauche à droite; pour obtenir la liste des SFP pris en charge, voir Émetteurs-récepteurs pris en charge.

Port de gestion

Le port de gestion du châssis Cisco Secure Firewall 3100 est un port SFP de 1/10 Gbps.

Port de console RJ-45

Le châssis Cisco Secure Firewall 3100 est doté d’un port de console RJ-45 standard. Vous pouvez utiliser la CLI pour configurer votre 3100 par l’intermédiaire d’un port de console série RJ-45 en utilisant un serveur de terminal ou un émulateur de terminal sur un ordinateur.

Le port RJ-45 (8P8C) prend en charge la signalisation RS-232 vers un contrôleur UART interne. Le port de console ne possède aucun contrôle de flux matériel et ne prend pas en charge les modems distants. Le débit (en bauds) est de 9600. Vous pouvez utiliser le câble standard fourni avec votre kit d’accessoires pour convertir le RJ-45 en DB-9 au besoin.

Port USB 3.1 de type A

Vous pouvez utiliser le port USB externe de type A pour connecter un périphérique de stockage de données. L’identifiant du lecteur USB externe est usb:. Le port USB de type A prend en charge les éléments suivants :

  • Échange à chaud

  • Clé USB formatée avec FAT32

  • Démarrer l’image kickstart à partir de ROMMON à des fins de récupération de découverte

  • Copie des fichiers vers et depuis workspace:/ et volatile:/ dans local-mgmt. Les fichiers les plus pertinents sont :

    • Les fichiers principaux

    • Les saisies de paquets EthAnalyzer

    • Les fichiers d’assistance technique

    • Les fichiers journaux du module de sécurité

  • Chargement de l’image groupée de la plateforme en utilisant la fonction download image usbA: (télécharger image sur USB A).

Le port USB de type A ne prend pas en charge le téléchargement d’image Cisco Secure Package (CSP).

Ports réseau

Le châssis du Cisco Secure Firewall 3100 est doté d’un logement de module de réseau qui prend en charge les modules de réseau suivants :

  • SFP 8 ports 1/10 Gbps

  • SFP 8 ports 1/10/25 Gbps

  • Contournement matériel multimode SFP SX à 6 ports de 1 Gbps

  • Contournement matériel multimode SFP SR à 6 ports de 10 Gbps

  • Contournement matériel monomode SFP LR à 6 ports de 10 Gbps

  • Contournement matériel multimode SFP SR à 6 ports de 25 Gbps

  • Contournement matériel monomode SFP LR à 6 ports de 25 Gbps

  • Contournement matériel 10/100/1000Base-T à 8 ports; pris en charge pour la première fois sur Cisco FTD 7.2.1 et ASA 9.18.2

  • QSFP à 2 ports de 100 Gbps ; pris en charge pour la première fois sur Cisco FTD 7.6 et ASA 9.22

  • QSFP à 4 ports de 40 Gbps ; pris en charge pour la première fois sur Cisco FTD 7.2.1 et ASA 9.18.2


Remarque


Les modules de réseau à 4 ports de 40 Gbps, à 8 ports de 25 Gbps et à 2 ports de 100 Gbps ne sont pris en charge que sur les modèles 3130 et 3140.


Bouton de réinitialisation d’usine

Le châssis du Cisco Secure Firewall 3100 est doté d’un bouton de réinitialisation encastré qui rétablit les paramètres d’usine par défaut du système. Une pression prolongée de cinq secondes sur le bouton efface toute configuration antérieure. Les événements suivants se produisent :

  • La NVRAM de ROMMON est effacée et rétablie par défaut.

  • Toutes les images supplémentaires sont supprimées; l’image en cours d’exécution reste.

  • Les journaux FXOS, les fichiers principaux, les clés SSH, les certificats, la configuration FXOS et la configuration Apache sont supprimés.


Remarque


Si l’alimentation est perdue entre le moment où vous avez appuyé sur le bouton de réinitialisation et le moment où le processus de réinitialisation est terminé, le processus s’arrête et vous devez appuyer à nouveau sur le bouton après le redémarrage du système.


Renseignements complémentaires

DEL du panneau avant

La figure suivante montre les DEL du panneau avant de l’appareil Cisco Secure Firewall CSF-3100CX.

Illustration 6. DEL du panneau avant de l’appareil Cisco Secure Firewall 3100

1

État de la liaison du port en cuivre RJ-45

  • Témoin éteint—Aucun lien.

  • Vert : la liaison est établie.

2

État de l’activité du port en cuivre RJ-45

  • Éteint : aucune activité

  • Vert, clignotant : le nombre de clignotements détermine la vitesse de la liaison : 1 clignotement = 10 Mbps, 2 = 100 Mbps, 3 = 1 Gbps.

3

État du port du module de réseau 2

  • Vert : le port est activé, le partenaire de liaison est détecté.

  • Ambre : le port est activé, mais le partenaire de liaison n’est pas détecté.

  • Vert, clignotant : le port est activé; une activité réseau est détectée.

4

État du de gestion

Le port de gestion de 1/10 Gbps est doté d’un voyant DEL bicolore sous le bâti SFP qui indique une liaison, une activité ou une défaillance :

  • Éteint : pas de SFP.

  • Vert : liaison établie.

  • Vert, clignotant : activité du réseau.

  • Ambre : SFP présent, mais pas de liaison.

5

État du bouton de réinitialisation d’usine
  • Vert, clignotant : clignote 5 secondes après que vous avez appuyé sur le bouton.

  • Éteint : la réinitialisation est terminée.

6

État de la liaison/de l’activité du port à fibre optique

Chaque port à fibre optique est doté d’un voyant DEL bicolore sous le bâti SFP.

  • Éteint : pas de SFP.

  • Vert : liaison établie.

  • Vert, clignotant : une activité réseau à >1G est détectée.

  • Ambre : aucune liaison ou défaillance du réseau.

7

États supportés

  • Vert, clignotant lentement (deux fois en cinq secondes) : connecté au nuage.

  • Vert et ambre, clignotant : échec de la connexion au nuage.

  • Vert : déconnecté du nuage.

Remarque

 
Pour plus de renseignements sur le provisionnement sans intervention (ZTP), consultez le Guide de déploiement facile de Cisco Secure Firewall Threat Defense avec Cisco Security Cloud Control.

8

État de l’alarme

  • Off (désactivé) : aucune alarme.

  • Ambre : erreur environnementale.

  • Vert : l’état est OK.

9

État du système

  • Éteint : le système n’a pas encore démarré.

  • Vert, clignotant rapidement : le système est en train de démarrer.

  • Vert : le système fonctionne normalement.

  • Ambre : le démarrage du système a échoué.

  • Ambre, clignotant : condition d’alarme, le système a besoin de maintenance ou d’attention et pourrait ne pas démarrer correctement.

10

État de l’alimentation

  • Éteint : puissance d’entrée non détectée. Si le cordon d’alimentation CA est branché et que la DEL du bloc d’alimentation clignote en vert, l’alimentation en mode veille est toujours activée.

  • Vert, clignotant : le système a détecté un basculement de l’interrupteur et a lancé la séquence d’arrêt. Si l’interrupteur est en position OFF (arrêt), le système s’éteint après la fin du processus d’arrêt. Ne retirez pas la source d’alimentation CA ou CC lorsque ce voyant DEL clignote afin que le système ait le temps de bien effectuer le processus d’arrêt.

  • Ambre : le système est en cours de démarrage (avant le démarrage de BIOS). Ce processus prend au maximum de une à cinq secondes.

  • Vert : le système est entièrement sous tension.

11

État de SSD 1

  • Éteint : disque SSD absent.

  • Vert : disque SSD présent; aucune activité.

  • Vert, clignotant : disque SSD actif.

  • Ambre : le disque SSD présente un problème ou une défaillance.

12

État du disque SSD 2

  • Éteint : disque SSD absent.

  • Vert : disque SSD présent; aucune activité.

  • Vert, clignotant : disque SSD actif.

  • Ambre : le disque SSD présente un problème ou une défaillance.

13

État d’activité (rôle d’une paire à haute disponibilité)

  • Éteint : l’unité n’est pas configurée ou activée dans une paire à haute disponibilité.

  • Vert : l’unité est en mode actif.

  • Ambre : l’unité est en mode veille.

Panneau arrière

La figure suivante montre le panneau arrière de l’appareil Secure Firewall 3100.

Illustration 7. Panneau arrière de l’appareil Secure Firewall 3100

1

Interrupteur Marche/Arrêt

2

Module d’alimentation (PSU-1)

3

DEL FAIL du module d’alimentation (PSU-1).

4

DEL du module de ventilateur (FAN-1).

5

Module de ventilation (FAN-1)

6

DEL du module de ventilateur (FAN-2).

7

Module de ventilation (FAN-2)

8

Module d’alimentation (PSU-2)

9

DEL FAIL du module d’alimentation (PSU-2).

10

DEL d’alimentation du châssis

Remarque

 

Ce voyant d’alimentation présente le même comportement que le voyant DEL du panneau avant. Consultez DEL du panneau avant pour obtenir de plus amples renseignements.

11

DEL OK du module d’alimentation (PSU-1)

12

Connecteur du module d’alimentation (PSU-1)

13

DEL OK du module d’alimentation (PSU-2)

14

Connecteur du module d’alimentation (PSU-2)

15

Borne de mise à la terre à deux montants

Remarque

 

La cosse de mise à la terre à deux montants et les deux vis sont incluses dans le kit d’accessoires.

Commutateur d’alimentation

Le commutateur d’alimentation est situé à gauche du module d’alimentation 1, à l’arrière du châssis. Il s’agit d’un commutateur à bascule qui contrôle l’alimentation du système. Si le commutateur d’alimentation est éteint mais que le cordon d’alimentation est branché et que le module d’alimentation clignote en vert, le système est en position de veille et seule l’alimentation de veille de 3,3 V est activée à partir du module. L’alimentation principale de 12 V est désactivée. Lorsque le commutateur est en position ON (alimentation activée), l’alimentation principale de 12 V est établie et le système démarre.

Avant de mettre le commutateur d’alimentation en position d’arrêt (OFF), utilisez les commandes d’arrêt pour que le système puisse effectuer un arrêt progressif. Cette opération peut prendre plusieurs minutes. Une fois l’arrêt progressif terminé, la console affiche It is safe to power off now pour signaler qu’il est possible de couper l’alimentation de l’appareil en toute sécurité. Attendez que le voyant DEL d’alimentation du panneau avant clignote momentanément et s’éteigne avant de couper l’alimentation CA.

Consultez DEL du panneau avant pour une description du voyant DEL d’alimentation. Consultez le Guide de configuration FXOS pour plus de renseignements sur l’utilisation des commandes d’arrêt.


Mise en garde


Si vous retirez les cordons d’alimentation du système avant la fin du processus d’arrêt progressif, une corruption de disque peut se produire. Vous pouvez basculer le commutateur d’alimentation sur OFF avant l’arrêt. Le système l’ignore.



Remarque


Après avoir mis le châssis hors tension, en débranchant le cordon d’alimentation, attendez au moins 10 secondes avant de le remettre sous tension. Le système doit rester hors tension, alimentation en mode veille comprise, pendant 10 secondes.


Renseignements complémentaires

Module de réseau à 8 ports de 1/10/25 Gbps

Le châssis Cisco Secure Firewall 3100 est doté d’un logement de module de réseau nommé NM-2. Les modules de réseau sont des modules d’E/S amovibles offerts en option qui fournissent des ports supplémentaires ou différents types d’interfaces. Le module de réseau se branche au châssis sur le panneau avant. Consultez Panneau avant pour connaître l’emplacement du logement des des de module de réseau sur le châssis.

FPR3K-XNM-8X10G prend en charge le trafic Ethernet en mode duplex intégral à 1 Gbps et 10 Gbps par port, et est compatible avec tous les modèles Cisco Secure Firewall 3100. FPR3K-XNM-8X25G prend en charge le trafic Ethernet en mode duplex intégral à 1 Gbps, 10 Gbps ou 25 Gbps par port, et est uniquement compatible avec les modèles 3130 et 3140.

Consultez Émetteurs-récepteurs pris en charge pour afficher la liste des éléments SFP pris en charge pour ce module de réseau

Les ports supérieurs sont numérotés de gauche à droite : Ethernet 2/1, Ethernet 2/3, Ethernet 2/5 et Ethernet 2/7. Les ports inférieurs sont numérotés de gauche à droite : Ethernet 2/2, Ethernet 2/4, Ethernet 2/6 et Ethernet 2/8 (voir la figure ci-dessous). Les flèches ascendantes correspondent aux ports supérieurs et les flèches descendantes aux ports inférieurs (voir la figure ci-dessous). Ce module de réseau prend en charge les émetteurs-récepteurs SFP, SFP+ et SFP28.


Remarque


Le matériel et le système prennent en charge l’échange à chaud si vous remplacez un module de réseau par le même type de module de réseau. Vous devez d’abord désactiver le port réseau, puis le réactiver après le remplacement. Si vous remplacez le module de réseau à 8 ports de 1/10/25 Gbps par un autre module de réseau pris en charge, vous devez redémarrer le châssis pour que le nouveau module soit reconnu. Pour connaître les procédures détaillées de gestion des modules de réseau, consultez le guide de configuration de votre système d’exploitation.


La figure suivante illustre le panneau avant du module de réseau 1/10-Gbps et 1/10/25-Gbps.

Illustration 8. Module de réseau à 8 ports de 1/10 Gbps (FPR3K-XNM-8X10G) et à 8 ports de 1/10/25 Gbps (FPR3K-XNM-8X25G)

1

Vis imperdable

2

Ethernet 2/1

3

Ethernet 2/3

4

Ethernet 2/5

5

Ethernet 2/7

6

Voyant DEL d’alimentation allumé

7

Poignée d’éjecteur

8

Ethernet 2/2

9

Ethernet 2/4

10

Ethernet 2/6

11

Ethernet 2/8

12

Voyants DEL de l’activité du réseau

Les flèches ascendantes représentent les ports supérieurs et les flèches descendantes les ports inférieurs.

  • Éteint : pas de SFP.

  • Ambre : aucune liaison ou défaillance du réseau.

  • Vert : liaison établie.

  • Vert, clignotant : activité du réseau.

Module de réseau de 40 Gbps à 4 ports

Le châssis Cisco Secure Firewall 3100 est doté d’un logement de module de réseau nommé NM-2. Les modules de réseau sont des modules d’E/S amovibles offerts en option qui fournissent des ports supplémentaires ou différents types d’interfaces. Le module de réseau se branche au châssis sur le panneau avant. Consultez Panneau avant pour connaître l’emplacement du logement des des de module de réseau sur le châssis.

Le module FPR3K-XNM-4X40G prend en charge un fonctionnement à 40 Gbps et est pris en charge sur les modèles 3130 et 3140. Ce module de réseau fournit un trafic Ethernet en duplex intégral par port. Le module de réseau de 40 Gbps est doté de quatre ports QSFP+. Les ports de 40 Gbps sont numérotés de gauche à droite, Ethernet 2/1 à Ethernet 2/2. Consultez Émetteurs-récepteurs pris en charge pour connaître la liste des émetteurs-récepteurs pris en charge par Cisco.

Vous pouvez subdiviser chacun des quatre ports 40 Gbps en quatre ports 10 Gbps au moyen des câbles breakout pris en charge (voir pour la liste des câbles Émetteurs-récepteurs pris en charge). Grâce au module de réseau à quatre ports de 40 Gbps, vous disposez maintenant 16 interfaces de 10 Gb. Les interfaces ajoutées sont Ethernet 2/1/1 jusqu’à Ethernet 2/1/4.


Remarque


Le matériel et le système prennent en charge l’échange à chaud si vous remplacez un module de réseau par le même type de module de réseau. Si vous remplacez le module de réseau à 4 ports de 40 Gbps par un autre module de réseau pris en charge, vous devez redémarrer le châssis pour que le nouveau module soit reconnu. Pour connaître les procédures détaillées de gestion des modules de réseau, consultez le guide de configuration de votre système d’exploitation.



Remarque


Bien que vous puissiez installer le réseau à 4 ports de 40 Gbps sur les modèles Cisco Secure Firewall 3105, 3110 et 3120, le logiciel ne le reconnaît pas, car il n’est pas pris en charge.


La figure suivante montre le panneau avant du module de réseau à 4 ports de 40 Gbps.

Illustration 9. Module de réseau à 4 ports de 40 Gbps (FPR3K-XNM-4X40G)

1

Vis imperdable

2

Voyants DEL de l’activité du réseau

Les flèches ascendantes représentent les ports supérieurs et les flèches descendantes les ports inférieurs.

  • Éteint : pas de SFP.

  • Ambre : aucune liaison ou défaillance du réseau.

  • Vert : la liaison est établie.

  • Vert, clignotant : activité du réseau.

3

Voyant DEL d’alimentation allumé

4

Poignée d’éjection

5

Ethernet 2/1

6

Ethernet 2/2

7

Ethernet 2/3

8

Ethernet 2/4

Module de réseau de 100 Gbps à 2 ports

Le châssis Cisco Secure Firewall 3100 est doté d’un logement de module de réseau nommé NM-2. Les modules de réseau sont des modules d’E/S amovibles offerts en option qui fournissent des ports supplémentaires ou différents types d’interfaces. Le module de réseau se branche au châssis sur le panneau avant. Consultez Panneau avant pour connaître l’emplacement du logement des des de module de réseau sur le châssis.

Le module FPR3K-XNM-2X100G prend en charge un fonctionnement à 40/100 Gbps et est pris en charge sur les modèles 3130 et 3140. Ce module de réseau possède deux ports QSFP/QSFP28 et fournit un trafic Ethernet en duplex intégral par port. La bande passante maximale prise en charge est de 200 Gbps en duplex intégral, où chaque port fonctionne à 100 Gbps. Les ports de 100 Gbps sont numérotés de gauche à droite, Ethernet 2/1 à Ethernet 2/2. Consultez Émetteurs-récepteurs pris en charge pour afficher la liste des éléments SFP pris en charge pour ce module de réseau

Le module de réseau est doté de deux ports de 100 Gbps, nommés E2/1 et E2/2. Chaque port de 100 Gbps peut être scindé en quatre ports de 10 Gbps ou 25 Gbps à l’aide de câbles de dérivation pris en charge. Pour E2/1, les nouvelles interfaces sont nommées E2/1/1, E2/1/2, E2/1/3 et E2/1/4. Pour E2/2, les nouvelles interfaces sont nommées E2/1/2, E2/2/2, E2/2/3 et E2/2/4.


Remarque


Le matériel et le système prennent en charge l’échange à chaud si vous remplacez un module de réseau par le même type de module de réseau. Si vous remplacez le module de réseau de 100 Gbps par un autre module de réseau pris en charge, vous devez redémarrer le châssis pour que le nouveau module soit reconnu. Pour connaître les procédures détaillées de gestion des modules de réseau, consultez le guide de configuration de votre système d’exploitation.



Remarque


Bien que vous puissiez installer le module de réseau à 2 ports de 100 Gbps dans Cisco Secure Firewall 3105, 3110 et 3120, le logiciel ne le reconnaît pas, car il n’est pas pris en charge.


La figure suivante montre le panneau avant du module de réseau à 2 ports de 100 Gbps.

Illustration 10. Module de réseau à 2 ports de 100 Gbps (FPR3K-XNM-2X100G)

1

Vis imperdable

2

Voyants DEL de l’activité du réseau

  • Éteint : pas de SFP.

  • Ambre : aucune liaison ou défaillance du réseau.

  • Vert : la liaison est établie.

  • Vert, clignotant : activité du réseau.

3

Voyants DEL de l’activité du réseau

  • Éteint : pas de SFP.

  • Ambre : aucune liaison ou défaillance du réseau.

  • Vert : la liaison est établie.

  • Vert, clignotant : activité du réseau.

4

Voyant DEL d’alimentation allumé

5

Poignée d’éjecteur

6

Ethernet 2/1

7

Ethernet 2/2

Module de réseau à 8 ports 10/100/1000Base-T avec contournement matériel

Le châssis Cisco Secure Firewall 3100 est doté d’un logement de module de réseau nommé NM-2. Les modules de réseau sont des modules d’E/S amovibles offerts en option qui fournissent des ports supplémentaires ou différents types d’interfaces. Le module de réseau se branche au châssis sur le panneau avant. Consultez Panneau avant pour connaître l’emplacement du logement des des de module de réseau sur le châssis.

FPR3K-XNM-8X1GF est un module de réseau de 8 ports 10/100/1000Base-T avec contournement matériel. Les huit ports sont numérotés de haut en bas et de gauche à droite. Les ports 1 et 2, 3 et 4, 5 et 6 et 7 et 8 sont jumelés pour le mode de contournement matériel. En mode de contournement matériel, les données ne sont pas traitées par Cisco Secure Firewall 3100, mais sont acheminées vers le port jumelé.

Le contournement matériel (également appelé Fail-to-Wire) est un contournement de couche physique (couche 1) qui permet aux interfaces jumelées de passer en mode de contournement afin que le matériel transfère les paquets entre ces paires de ports sans intervention logicielle. Le contournement matériel assure la connectivité du réseau en cas de défaillances logicielles ou matérielles. Le contournement matériel est utile sur les ports où Cisco Secure Firewall ne fait que superviser ou enregistrer le trafic. Les modules de réseau de contournement matériel sont dotés d’un commutateur capable de connecter les deux ports, si besoin.


Remarque


Le contournement matériel n’est pris en charge qu’avec Threat Defense, bien que vous puissiez utiliser ces modules en mode de non-contournement dans Threat Defense ou ASA.


Le contournement matériel est pris en charge uniquement sur un ensemble fixe de ports. Vous pouvez jumeler le port 1 avec le port 2, le port 3 avec le port 4, mais vous ne pouvez pas jumeler le port 1 avec le port 4, par exemple.

Lorsque l’appareil passe du fonctionnement normal au contournement matériel ou du fonctionnement du contournement matériel au fonctionnement normal, le trafic peut être interrompu pendant plusieurs secondes. Un certain nombre de facteurs peuvent influer sur la durée de l’interruption; par exemple, le comportement du partenaire de liaison, sa gestion des défaillances de liaison et la synchronisation de l’antirebond; la convergence du protocole Spanning Tree; la convergence des protocoles de routage dynamique; etc. Pendant ce temps, il se peut que vous rencontriez des pertes de connexions.


Remarque


Si vous disposez d’un ensemble d’interfaces en ligne combinant des interfaces de contournement matériel et des interfaces de contournement non matériel, vous ne pouvez pas activer le contournement matériel sur cet ensemble. Vous ne pouvez activer le contournement matériel sur un ensemble d’interfaces en ligne que si toutes les paires de cet ensemble correspondent à des paires de contournement matériel valides.


Le matériel et le système prennent en charge l’échange à chaud si vous remplacez un module de réseau par le même type de module de réseau. Si vous remplacez le module de réseau à 8 ports 10/100/1000Base-T par un autre module de réseau pris en charge, vous devez redémarrer le châssis pour que le nouveau module soit reconnu. Pour connaître les procédures détaillées de gestion des modules de réseau, consultez le guide de configuration de votre système d’exploitation.

Vérifiez que les bonnes versions du logiciel et du progiciel de micrologiciels sont installées pour pouvoir prendre en charge ce module de réseau. Pour connaître les procédures permettant de mettre à jour votre package de micrologiciels et de vérifier la version du logiciel, consultez le guide de configuration de ce dernier. Consultez le Guide de compatibilité Cisco Secure Firewall Threat Defense et le Guide de compatibilité Cisco Secure Firewall ASA, qui indiquent la compatibilité logicielle et matérielle de Cisco, y compris les exigences relatives au système d’exploitation et à l’environnement d’hébergement, pour chaque version prise en charge.

La figure suivante montre le panneau avant du module de réseau à 8 ports 10/100/1000Base-T.
Illustration 11. Module de réseau à 8 ports 10/100/1000Base-T (FPR3K-XNM-8X1GF)

1

Voyants DEL de contournement B1 à B4

  • Vert : en mode veille.

  • Ambre, clignotant : le port est en mode de contournement matériel, défaillance.

2

Ethernet 2/1 et Ethernet 2/2

Les ports 1 et 2 sont jumelés pour former une paire de contournement matériel. Le voyant DEL B1 s’applique à ce port jumelé.

3

Ethernet 2/3 et Ethernet 2/4

Les ports 3 et 4 sont jumelés pour former une paire de contournement matériel. Le voyant DEL B2 s’applique à ce port jumelé.

4

Ethernet 2/5 et Ethernet 2/6

Les ports 5 et 6 sont jumelés pour former une paire de contournement matériel. Le voyant DEL B3 s’applique à ce port jumelé.

5

Ethernet 2/7 et Ethernet 2/8

Les ports 7 et 8 sont jumelés pour former une paire de contournement matériel. Le voyant DEL B4 s’applique à ce port jumelé.

6

Vis imperdable

7

Voyant d’alimentation DEL

8

Poignée

9

Voyant DEL du port gauche

  • Éteint : aucune connexion ou le port n’est pas utilisé.

  • Vert : liaison établie.

  • Vert, clignotant : activité du réseau.

10

Voyant DEL du port droit

  • Éteint : aucune connexion ou le port n’est pas utilisé.

  • Vert : liaison établie.

  • Vert, clignotant : activité du réseau.

Module de réseau à 6 ports 1 Gbps SX/10 Gbps SR/10 Gbps LR/25 Gbps SR/25 Gbps LR avec contournement matériel

Le châssis Cisco Secure Firewall 3100 est doté d’un logement de module de réseau nommé NM-2. Les modules de réseau sont des modules d’E/S amovibles offerts en option qui fournissent des ports supplémentaires ou différents types d’interfaces. Le module de réseau se branche au châssis sur le panneau avant. Consultez Panneau avant pour connaître l’emplacement du logement des des de module de réseau sur le châssis.

Les modules de réseau de contournement matériel FPR3K-XNM-6X1SXF, FPR3K-XNM-6X10SRF, FPR3K-XNM-6X10LRF, FPR3K-XNM-6X25SRF, and FPR3K-XNM-6X25LRF sont dotés de six ports numérotés de haut en bas et de gauche à droite. Jumelez les ports 1 et 2, 3 et 4, et 5 et 6 pour former des ensembles de contournement matériel. En mode de contournement matériel, les données ne sont pas traitées par Cisco Secure Firewall 3100, mais sont acheminées vers le port jumelé. Ce module de réseau intègre des émetteurs-récepteurs SFP. L’échange à chaud et le remplacement sur site des émetteurs-récepteurs ne sont pas pris en charge.

Le contournement matériel (également appelé Fail-to-Wire) est un contournement de couche physique (couche 1) qui permet aux interfaces jumelées de passer en mode de contournement afin que le matériel transfère les paquets entre ces paires de ports sans intervention logicielle. Le contournement matériel assure la connectivité du réseau en cas de défaillances logicielles ou matérielles. Le contournement matériel est utile sur les ports où Cisco Secure Firewall ne fait que superviser ou enregistrer le trafic. Les modules de réseau de contournement matériel sont dotés d’un commutateur capable de connecter les deux ports, si besoin. Ce module de réseau de contournement matériel intègre des modules SFP.


Remarque


Le contournement matériel n’est pris en charge qu’avec Threat Defense, bien que vous puissiez utiliser ces modules en mode de non-contournement dans Threat Defense ou ASA.


Le contournement matériel est pris en charge uniquement sur un ensemble fixe de ports. Vous pouvez jumeler le port 1 avec le port 2, le port 3 avec le port 4, mais vous ne pouvez pas jumeler le port 1 avec le port 4, par exemple.


Remarque


Lorsque l’appareil passe du fonctionnement normal au contournement matériel ou du fonctionnement du contournement matériel au fonctionnement normal, le trafic peut être interrompu pendant plusieurs secondes. Un certain nombre de facteurs peuvent influer sur la durée de l’interruption; par exemple, le comportement du partenaire de liaison, sa gestion des défaillances de liaison et la synchronisation de l’antirebond; la convergence du protocole Spanning Tree; la convergence des protocoles de routage dynamique; etc. Pendant ce temps, il se peut que vous rencontriez des pertes de connexions.



Remarque


Si vous disposez d’un ensemble d’interfaces en ligne combinant des interfaces de contournement matériel et des interfaces de contournement non matériel, vous ne pouvez pas activer le contournement matériel sur cet ensemble. Vous ne pouvez activer le contournement matériel sur un ensemble d’interfaces en ligne que si toutes les paires de cet ensemble correspondent à des paires de contournement matériel valides.



Remarque


Le module de réseau à 6 ports 1 Gbps SX/10 Gbps SR/10 Gbps LR/25 Gb SR/25 Gbps LR est pris en charge à partir de Cisco Secure Threat Defense 7.2.3 et Cisco Secure ASA version 9.18.2.



Remarque


Le matériel et le système prennent en charge l’échange à chaud si vous remplacez un module de réseau par le même type de module de réseau. Si vous remplacez le module de réseau à 6 ports de 1/10/25 Gbps par un autre module de réseau pris en charge, vous devez redémarrer le châssis pour que le nouveau module soit reconnu. Pour connaître les procédures détaillées de gestion des modules de réseau, consultez le guide de configuration de votre système d’exploitation.



Remarque


Vérifiez que les bonnes versions du logiciel et du progiciel de micrologiciels sont installées pour pouvoir prendre en charge ce module de réseau. Pour connaître la procédure permettant de vérifier votre package de micrologiciels et la version de votre logiciel, consultez le guide de configuration de ce dernier. Consultez le Guide de compatibilité Cisco Secure Firewall Threat Defense et le Guide de compatibilité Cisco Secure Firewall ASA, qui indiquent la compatibilité logicielle et matérielle de Cisco, y compris les exigences relatives au système d’exploitation et à l’environnement d’hébergement, pour chaque version prise en charge.


La figure suivante montre le panneau avant du module de réseau à 6 ports de 1/10/25 Gbps.
Illustration 12. Module de réseau à 6 ports de 1/10/25 Gbps (FPR3K-XNM-6X1SXF, FPR3K-XNM-6X10SRF, FPR3K-XNM-6X10LRF, FPR3K-XNM-6X25SRF et FPR3K-XNM-6X25LRF)

1

Port 1

Ethernet 2/1

Les ports 1 et 2 sont jumelés pour former une paire de contournement matériel.

2

Port 2

Ethernet 2/2

Les ports 1 et 2 sont jumelés pour former une paire de contournement matériel.

3

Port 3

Ethernet 2/3

Les ports 3 et 4 sont jumelés pour former une paire de contournement matériel.

4

Port 4

Ethernet 2/4

Les ports 3 et 4 sont jumelés pour former une paire de contournement matériel.

5

Port 5

Ethernet 2/5

Les ports 5 et 6 sont jumelés pour former une paire de contournement matériel.

6

Port 6

Ethernet 2/6

Les ports 5 et 6 sont jumelés pour former une paire de contournement matériel.

7

Vis imperdable

8

Voyant d’alimentation DEL

9

Poignée d’éjection

10

Voyant DEL de contournement B1 à B3 :

  • Éteint : le mode de contournement est désactivé.

  • Vert : le port est en mode veille.

  • Ambre, clignotant : le port est en mode de contournement matériel, défaillance.

11

Six voyants DEL d’activité du réseau :

  • Ambre : aucune connexion, le port n’est pas utilisé ou pas de liaison ou de défaillance du réseau.

  • Vert : liaison active, aucune activité du réseau.

  • Vert, clignotant : activité du réseau.

Modules d’alimentation

Consultez Numéros d’ID de produit pour obtenir la liste des PID associés aux modules d’alimentation Cisco Secure Firewall 3100.


Remarque


Vous ne pouvez pas mélanger les modules d’alimentation CA et CC dans un même châssis.



Remarque


Après avoir mis le châssis hors tension, en débranchant le cordon d’alimentation, attendez au moins 10 secondes avant de le remettre sous tension. Le système doit rester hors tension, alimentation en mode veille comprise, pendant 10 secondes.



Attention


Vérifiez qu’un module d’alimentation est toujours actif.



Remarque


Les exigences d’alimentation du système sont inférieures aux capacités du module d’alimentation. Consultez le tableau suivant.


Bloc d’alimentation CA

Les modules d’alimentation doubles peuvent fournir jusqu’à 800 W de puissance dans toute la plage de tensions d’entrée. La charge est partagée lorsque les deux modules d’alimentation sont branchés et fonctionnent en même temps.


Remarque


Le système ne consomme pas plus que la capacité d’un module d’alimentation. Il fonctionne donc toujours en mode de redondance complète lorsque deux modules d’alimentation sont installés.


Tableau 2. Caractéristiques matérielles du module d’alimentation CA

Tension d’entrée

100 à 240 VCA

Puissance d’entrée maximale

<3 A à 200 VCA

<6 A à 100 VCA

Puissance de sortie maximale

400 W

Fréquence

50 à 60 Hz

Efficacité

85 % à 50 % de sa charge

Redondance

Redondance 1+1 avec modules d’alimentation doubles

Alimentation CC

Les modules d’alimentation peuvent fournir jusqu’à 800 W de puissance dans toute la plage de tensions d’entrée. La charge est partagée lorsque les deux modules d’alimentation sont branchés et fonctionnent en même temps.


Remarque


Le système ne consomme pas plus que la capacité d’un module d’alimentation. Il fonctionne donc toujours en mode de redondance complète lorsque deux modules d’alimentation sont installés.


Tableau 3. Caractéristiques matérielles du module d’alimentation CC

Tension d’entrée

-48 à -60 VCC

Puissance d’entrée maximale

< 15 A à -48 V

Redondance

Redondance 1+1 avec modules d’alimentation doubles

Efficacité

> 88% à 50 % de sa charge

DEL du module d’alimentation

La figure suivante montre les voyants DEL bicolores du module d’alimentation. La figure montre le module d’alimentation CA. Le module d’alimentation CC dispose des mêmes voyants DEL.

Illustration 13. DEL du module d’alimentation

1

Voyant DEL ambre FAIL (échec)

État du voyant DEL de défaillance :

  • Éteint : aucune défaillance détectée.

  • Ambre, clignotant : avertissement de défaillance, l’alimentation peut encore fonctionner, mais est susceptible de tomber en panne en raison d’une température élevée, d’un ventilateur défaillant ou d’une surintensité.

  • Ambre : défaillance détectée; l’alimentation ne fonctionne pas correctement. Comprend la surtension, la surintensité, la surchauffe et la défaillance du ventilateur.

2

Voyant DEL vert OK

État du voyant DEL OK :

  • Éteint : absence d’alimentation d’entrée.

  • Vert, clignotant : alimentation d’entrée présente, mais le système n’est pas sous tension (le commutateur d’alimentation est éteint).

  • Vert : le module d’alimentation est activé et fonctionne.

Renseignements complémentaires

Modules de ventilation doubles

Cisco Secure Firewall 3100 est doté de deux modules de ventilation qui assurent la redondance 3 + 1. Chaque module de ventilation est doté de deux ventilateurs et chaque ventilateur de deux rotors de ventilation indépendants. Les rotors de ventilation sont supervisés individuellement, ce qui donne 8 rotors de ventilation par système. Lorsqu’un rotor de ventilation tombe en panne, tous les autres tournent à la vitesse maximale afin que le système continue de fonctionner. Les modules de ventilation doubles sont échangeables à chaud et installés à l’arrière du châssis.

La figure suivante montre l’emplacement du voyant DEL de ventilation sur le module de ventilation.

Illustration 14. Voyant DEL du ventilateur

1

Voyant DEL bicolore

Le module de ventilation est doté d’un voyant DEL bicolore, situé dans le coin supérieur gauche du ventilateur.

  • Éteint : le sous-système environnemental n’est pas encore actif.

  • Vert : le ventilateur fonctionne normalement. Cela peut prendre jusqu’à une minute avant que l’état du voyant DEL passe au vert après la mise sous tension.

  • Ambre : un ventilateur est en panne. Le système peut continuer à fonctionner normalement, mais le ventilateur doit faire l’objet de maintenance.

  • Ambre, clignotant : au moins deux ventilateurs sont défaillants. Une attention immédiate est requise.

Renseignements complémentaires

Disques SSD

Cisco Secure Firewall 3100 est doté de deux logements SSD contenant chacun un disque SSD NVMe de 900 Go. Par défaut, Cisco Secure Firewall 3100 est fourni avec un disque SSD de 900 Go installé dans le logement 1. Le deuxième logement SSD est réservé au logiciel RAID1. Le disque SSD RAID1 est fourni déjà configuré. Si deux disques SSD ont été installés, ils forment un RAID lorsque vous démarrez.

L’échange à chaud est pris en charge. Avec deux disques SSD, vous pouvez permuter SSD-1 sans mettre le châssis hors tension. Cependant, vous devez exécuter la commande raid remove-secure local disk pour supprimer le disque SSD-2 de la configuration RAID avant l’échange à chaud. Sinon, vous risquez de perdre des données. Si vous retirez et remplacez le disque SSD, vous devez l’ajouter à nouveau à la configuration RAID1 à l’aide de la commande raid add local-disk 1|2. Les identifiants de disque SSD sont disk0: et disk1:.


Mise en garde


Si vous n’avez qu’un seul disque SSD, vous ne pouvez pas le retirer tant que le pare-feu est sous tension.



Mise en garde


Vous ne pouvez pas permuter les disques SSD entre différentes plateformes. Par exemple, vous ne pouvez pas utiliser un disque SSD de série 2100 dans un modèle de série 3100. Si vous échangez des disques SSD entre deux Cisco Secure Firewall 3100, utilisez la commande delete-secure local disk pour éviter le verrouillage du SED (disque à chiffrement automatique). Si vous recevez un message d’erreur indiquant que le SED est verrouillé, vous pouvez entrer le PSID pour que le système efface la balise SED et crée un nouvel ensemble de clés. Pour éviter cette situation, notamment si vous ne connaissez pas les PSID, utilisez systématiquement remove-secure local disk lors du retrait des disques SSD. Consultez Échange à chaud d’un disque SSD sur Cisco Secure Firewall 3100/4200 pour connaître les procédures de retrait en toute sécurité d’un disque SSD.


Consultez Numéros d’ID de produit pour obtenir la liste des PID associés aux disques SSD Cisco Secure Firewall 3100.

Illustration 15. Disque SSD

1

Languette de libération de disque SSD

Renseignements complémentaires

  • Consultez DEL du panneau avant pour connaître l’emplacement et la description des voyants DEL de disque SSD sur le panneau avant.

  • Consultez Retirer et remplacer le disque SSD pour connaître la procédure de retrait et de remplacement d’un disque SSD.

  • Consultez le guide de configuration de votre logiciel pour connaître les procédures de retrait et d’ajout d’un disque SSD de la configuration RAID1.

Émetteurs-récepteurs pris en charge

L’émetteur-récepteur SFP/SFP+/QSFP+ est un appareil bidirectionnel combinant un émetteur et un récepteur dans le même boîtier physique. Il s’agit d’interfaces optiques ou électriques (cuivre) échangeables à chaud qui se branchent aux ports SFP/SFP+/QSFP+ des ports fixes et des ports de modules de réseau et qui fournissent une connectivité Ethernet.


Remarque


Lorsque vous utilisez des fibres optiques, assurez-vous que le même type SFP est utilisé des deux côtés du câble, car la vitesse n’est pas négociée lors de l’utilisation d’émetteurs-récepteurs SFP. C’est le cas pour les modules SFP en cuivre (à l’exception des modules SFP en cuivre GLC-T RJ45 qui peuvent négocier la vitesse) et des modules SFP à fibre optique. Si un port est configuré pour sfp-detect, le logiciel configure la vitesse du port pour qu’elle corresponde à la capacité de vitesse du SFP. Pour les modules SFP à double débit, lorsque sfp-detect est configuré, le port est toujours configuré pour la vitesse la plus élevée qu’il prend en charge. Par exemple, un port sur lequel un SFP de 10/25 Gbps est installé est configuré pour fonctionner à 25 Gbps lorsque sfp-detect est configuré.


Consultez la fiche technique des modules SFP Cisco pour les applications Gigabit Ethernet pour en savoir plus.

Illustration 16. Émetteur-récepteur SFP

1

Bouchon protecteur

2

Boucle de verrouillage

3

Orifice optique de réception

4

Orifice optique de transmission

Avertissements de sécurité

Prenez note des mises en garde suivantes :


Avertissement


Énoncé 1055 — Laser de classe 1/1M

Émet un rayonnement laser invisible. Ne pas exposer aux utilisateurs d’optiques télescopiques. S’applique aux produits laser de classe 1/1M.



Avertissement


Énoncé 1056 — Câble de fibre optique sans terminaison

Un rayonnement laser invisible peut être émis à partir de l’extrémité du câble ou du connecteur à fibres optiques sans terminaison. Ne pas le regarder directement avec des instruments optiques. Observer la sortie laser avec certains instruments optiques, par exemple des loupes oculaires, des loupes et des microscopes, à une distance de 100 mm ou moins, peut présenter un risque pour les yeux.



Avertissement


Énoncé 1057 — Exposition à des radiofréquences dangereuses

L’utilisation de commandes ou de réglages, ou l’exécution de procédures autres que celles qui sont indiquées peut entraîner une exposition dangereuse aux rayonnements.



Avertissement


Utilisez les procédures de protection contre les décharges électrostatiques appropriées lorsque vous insérez l’émetteur-récepteur. Évitez de toucher les contacts à l’arrière et veillez à ce qu’il n’y ait pas de poussière et de saleté sur les contacts et les ports. Conservez les émetteurs-récepteurs inutilisés dans l’emballage antistatique dans lequel ils ont été expédiés.



Mise en garde


Bien que les appareils SFP autres que ceux de Cisco soient autorisés, nous ne recommandons pas leur utilisation, car ils n’ont pas été testés et validés par Cisco. Cisco TAC pourrait refuser de fournir de l’assistance pour tout problème d’interopérabilité résultant de l’utilisation d’un émetteur-récepteur SFP de tiers non testé.


Le tableau suivant répertorie les modules SFP pris en charge sur les ports fixes de Secure Firewall 3105.

Tableau 4. Ports fixes FPR3105

Type de port

Émetteurs-récepteurs PID

Première version prise en charge

Ports SFP/SFP+ fixes

  • GLC-TE

  • GLC-SX-MMD

  • GLC-LH-SMD

  • GLC-EX-SMD

  • GLC-ZX-SMD

  • GLC-GE-100FX

  • SFP-10G-SR

  • SFP-10G-SR-S

  • SFP-10G-LR

  • SFP-10G-LR-S

  • SFP-10G-ER

  • SFP-10G-ER-S

  • SFP-10G-ZR

  • SFP-10G-ZR-S

  • SFP-H10GB-CUxM

  • SFP-H10GB-ACUxM

  • SFP-10G-AOCxM

Threat Defense 7.3/ASA 9.20

Le tableau suivant répertorie les modules SFP pris en charge sur les ports de gestion de Secure Firewall 3105.

Tableau 5. Ports de gestion FPR3105

Type de port

Émetteurs-récepteurs PID

Première version prise en charge

Ports de gestion SFP/SFP+

  • GLC-TE

  • GLC-SX-MMD

  • GLC-LH-SMD

  • GLC-EX-SMD

  • GLC-ZX-SMD

  • GLC-GE-100FX

  • SFP-10G-SR

  • SFP-10G-SR-S

  • SFP-10G-LR

  • SFP-10G-LR-S

  • SFP-10G-ER

  • SFP-10G-ER-S

  • SFP-10G-ZR

  • SFP-10G-ZR-S

  • SFP-H10GB-CUxM

  • SFP-H10GB-ACUxM

  • SFP-10G-AOCxM

Threat Defense 7.3/ASA 9.20

Le tableau suivant répertorie les modules SFP pris en charge sur les ports fixes de Secure Firewall 3110, 3120, 3130 et 3140.

Tableau 6. Ports fixes FPR3110, FPR3120, FPR3130 et FPR3140

Type de port

Émetteurs-récepteurs PID

Première version prise en charge

Ports SFP/SFP+ fixes

  • GLC-TE

  • GLC-SX-MMD

  • GLC-LH-SMD

  • GLC-EX-SMD

  • GLC-ZX-SMD

  • GLC-GE-100FX

  • SFP-10G-SR

  • SFP-10G-SR-S

  • SFP-10G-LR

  • SFP-10G-LR-S

  • SFP-10G-ER

  • SFP-10G-ER-S

  • SFP-10G-ZR

  • SFP-10G-ZR-S

  • SFP-H10GB-CUxM

  • SFP-H10GB-ACUxM

  • SFP-10G-AOCxM

Threat Defense 7.1/ASA 9.17

Le tableau suivant répertorie les modules SFP pris en charge sur les ports fixes de Secure Firewall 3130 et 3140.

Tableau 7. Ports fixes FPR3130 et FPR3140

Type de port

Émetteurs-récepteurs PID

Première version prise en charge

Ports SFP28 fixes

  • SFP-25G-SR-S

  • SFP-10/25G-CSR-S

  • SFP-10 / 25G-LR-S

  • SFP-H25-CUxM

  • SFP-25G-A0CxM

Threat Defense 7.1/ASA 9.17

Le tableau suivant répertorie les modules SFP pris en charge sur les ports de gestion de Secure Firewall 3110, 3120, 3130 et 3140.

Tableau 8. Ports de gestion FPR3110, FPR3120, FPR3130 et FPR3140

Type de port

Émetteurs-récepteurs PID

Première version prise en charge

Ports de gestion SFP/SFP+

  • GLC-TE

  • GLC-SX-MMD

  • GLC-LH-SMD

  • GLC-EX-SMD

  • GLC-ZX-SMD

  • GLC-GE-100FX

  • SFP-10G-SR

  • SFP-10G-SR-S

  • SFP-10G-LR

  • SFP-10G-LR-S

  • SFP-10G-ER

  • SFP-10G-ER-S

  • SFP-10G-ZR

  • SFP-10G-ZR-S

  • SFP-H10GB-CUxM

  • SFP-H10GB-ACUxM

  • SFP-10G-AOCxM

Threat Defense 7.1/ASA 9.17

Le tableau suivant dresse la liste des modules SFP pris en charge sur le module de réseau à 8 ports de 10 Gbit/s.

Tableau 9. Module réseau FPR3105 à 8 ports 10 Gbit/s

Type de port

Émetteurs-récepteurs PID

Première version prise en charge

FPR3K-XNM-8X10G

  • GLC-TE

  • GLC-SX-MMD

  • GLC-LH-SMD

  • GLC-EX-SMD

  • GLC-ZX-SMD

  • GLC-GE-100FX

  • SFP-10G-SR

  • SFP-10G-SR-S

  • SFP-10G-LR

  • SFP-10G-LR-S

  • SFP-10G-ER

  • SFP-10G-ER-S

  • SFP-10G-ZR

  • SFP-10G-ZR-S

  • SFP-H10GB-CUxM

  • SFP-H10GB-ACUxM

  • SFP-10G-AOCxM

Threat Defense 7.3/ASA 9.20

  • SFP-10G-TX

Threat Defense 7.6/ASA 9.22

Le tableau suivant dresse la liste des modules SFP pris en charge sur le module de réseau à 8 ports de 10 Gbit/s.

Tableau 10. Module réseau FPR3110, FPR3120, FPR3130 et FPR3140 à 8 ports de 10 Gbit/s

Type de port

Émetteurs-récepteurs PID

Première version prise en charge

FPR3K-XNM-8X10G

  • GLC-TE

  • GLC-SX-MMD

  • GLC-LH-SMD

  • GLC-EX-SMD

  • GLC-ZX-SMD

  • GLC-GE-100FX

  • SFP-10G-SR

  • SFP-10G-SR-S

  • SFP-10G-LR

  • SFP-10G-LR-S

  • SFP-10G-ER

  • SFP-10G-ER-S

  • SFP-10G-ZR

  • SFP-10G-ZR-S

  • SFP-H10GB-CUxM

  • SFP-H10GB-ACUxM

  • SFP-10G-AOCxM

Threat Defense 7.1/ASA 9.17

  • SFP-10G-TX

Threat Defense 7.6/ASA 9.22

Le tableau suivant dresse la liste des modules SFP pris en charge sur le module de réseau à 8 ports de 25 Gbit/s.

Tableau 11. Module réseau FPR3130 et FPR3140 à 8 ports de 25 Gbit/s

Type de port

Émetteurs-récepteurs PID

Première version prise en charge

FPR3K-XNM-8X25G

  • GLC-TE

  • GLC-SX-MMD

  • GLC-LH-SMD

  • GLC-EX-SMD

  • GLC-ZX-SMD

  • GLC-GE-100FX

  • SFP-10G-SR

  • SFP-10G-SR-S

  • SFP-10G-LR

  • SFP-10G-LR-S

  • SFP-10G-ER

  • SFP-10G-ER-S

  • SFP-10G-ZR

  • SFP-10G-ZR-S

  • SFP-H10GB-CUxM

  • SFP-H10GB-ACUxM

  • SFP-10G-AOCxM

Threat Defense 7.1/ASA 9.17

  • SFP-10G-TX

Threat Defense 7.6/ASA 9.22

  • SFP-25G-SR-S

  • SFP-10/25G-CSR-S

  • SFP-10 / 25G-LR-S

  • SFP-H25-CUxM

  • SFP-25G-AOCxM

Threat Defense 7.1/ASA 9.17

Le tableau suivant dresse la liste des modules SFP pris en charge sur le module de réseau à quatre ports de 40 Gbit/s.

Tableau 12. Module réseau FPR3130 et FPR3140 à 4 ports de 40 Gbit/s

Type de port

Émetteurs-récepteurs PID

Première version prise en charge

FPR3K-XNM-4X40G

  • QSFP-40G-SR4

  • QSFP-40G-SR4-S

  • QSFP-40G-CSR4

  • QSFP-40G-SR-BD

  • QSFP-40G-LR4-S

  • QSFP-40G-LR4

  • WSP-Q40GLR4L

  • QSFP-H40G-CUxM

  • QSFP-4SFP10G-CUxM

  • QSFP-H40G-ACUxM

  • QSFP-4X10G-ACUxM

  • QSFP-H40G-AOCxM

  • QSFP-4X10G-AOCxM

Threat Defense 7.1/ASA 9.17

Le tableau suivant dresse la liste des modules SFP pris en charge sur le module de réseau à deux ports de 100 Gbit/s.

Tableau 13. Module réseau FPR3130 et FPR3140 à 2 ports de 100 Gbit/s

Type de port

Émetteurs-récepteurs PID

Première version prise en charge

FPR3K-XNM-2X100G

  • QSFP-100G-SR4-S

  • QSFP-100G-LR4-S

  • QSFP-40/100G-SRBD

  • QSFP-100G-AOCxM

  • QSFP-100G-CUxM

  • QSFP-4SFP25G-CUxM

  • QSFP-100G-FR-S

  • QSFP-100G-DR-S

  • QSFP-40/100-SRBD

Threat Defense 7.4/ASA 9.20

  • QSFP-100G-LR-S

  • QSFP-100G-SM-SR

  • QSFP-100G-SR1.2

Threat Defense 7.6/ASA 9.22

Caractéristiques matérielles

Le tableau suivant contient les caractéristiques matérielles des appareils Secure Firewall 3100.

Fiche technique

3105

3110

3120

3130

3140

Dimensions du châssis (H x L x P)

4,4 x 43,3 x 50,8 cm (1,75 x 17 x 20 po)

Dimensions du module de réseau (H x L x P)

4,39 x 9,4 x 26,67 cm (1,5 x 3,7 x 10,5 po)

Poids des composants du châssis

Module de réseau : .73 kg (1,6 lb)

SSD : 0,11 kg (0,25 lb)

Module d’alimentation : 0,91 kg (2 lb)

Module de ventilation : .23 (0,5 lb)

Poids du châssis

23 lb (10,5 kg)

1 module d’alimentation, 1 module de réseau, 2 modules de ventilation doubles, 1 disque SSD

25 lb (11,4 kg)

2 modules d’alimentation, 1 module de réseau, 2 modules de ventilation doubles, 1 SSD

Alimentation du système

100/240 VCA 6 A (à 100 V), 50 à 60 Hz

Température

En fonctionnement : de 0 à 40 °C (de 32 à 104 °F)

Hors fonctionnement : -20 à 65 °C (-4 à 149 °F). L’altitude maximale est de 12 192 m (40 000 pi)

Humidité

En fonctionnement : de 5 à 85 % (sans condensation)

Hors fonctionnement : de 5 à 90 % (sans condensation)

Altitude

En fonctionnement : 3 048 m (10 000 pi) maximum

Hors fonctionnement : 12 192 m (40 000 pi) maximum

Pression sonore

65 dBA @ 25 °C (77 °F) typique

74 dBA (maximum)

Puissance sonore :

72 dB (typique)

80 dB (maximum)

Numéros d’ID de produit

Le tableau suivant répertorie les numéro d’ID de produit (PID) associés à Secure Firewall 3100. Tous les produits dont le numéro d’ID figure dans le tableau sont remplaçables sur site. Si vous avez besoin d’obtenir une autorisation de retour de matériel (RMA) pour n’importe quel composant, consultez le portail de retours Cisco pour en savoir plus.


Remarque


Reportez-vous à la commande show inventory (afficher l’inventaire) dans le document de référence des commandes Cisco Secure Firewall Threat Defense ou le document de référence des commandes des gammes Cisco Secure Firewall ASA pour consulter la liste des PID correspondant à votre appareil Secure Firewall 3100.
Tableau 14. PID Secure Firewall 3100

Identifiant de produit (PID)

Description

Châssis

FPR3105-ASA-K9

Châssis ASA Cisco Secure Firewall 3105, 1 RU

FPR3110-ASA-K9

Châssis ASA Cisco Secure Firewall 3110, 1 RU

FPR3120-ASA-K9

Châssis ASA Cisco Secure Firewall 3120, 1 RU

FPR3130-ASA-K9

Châssis ASA Cisco Secure Firewall 3130, 1 RU

FPR3140-ASA-K9

Châssis ASA Cisco Secure Firewall 3140, 1 RU

FPR3105-NGFW-K9

Châssis de pare-feu de nouvelle génération Cisco Secure Firewall 3105, 1 RU

FPR3110-NGFW-K9

Châssis de pare-feu de nouvelle génération Cisco Secure Firewall 3110, 1 RU

FPR3120-NGFW-K9

Châssis de pare-feu de nouvelle génération Cisco Secure Firewall 3120, 1 RU

FPR3130-NGFW-K9

Châssis de pare-feu de nouvelle génération Cisco Secure Firewall 3130, 1 RU

FPR3140-NGFW-K9

Châssis de pare-feu de nouvelle génération Cisco Secure Firewall 3140, 1 RU

Accessoires

FPR3K-ACY-KIT

Kit d’accessoires livré avec le châssis

FPR3K-ACY-KIT=

Kit d’accessoires (de rechange)

FPR3K-PWR-AC-400

Alimentation CA de 400 W

FPR3K-PWR-AC-400=

Alimentation CA de 400 W (de rechange)

PWR-CC1-400WDC

Alimentation CC de 400 W

PWR-CC1-400WDC=

Alimentation CC de 400 W (de rechange)

FPR3K-PSU-BLANK

Cache de logement vide de bloc d’alimentation

FPR3K-PSU-BLANK=

Cache de logement vide de bloc d’alimentation (de rechange)

FPR3K-SSD900

SSD de 900 Go

FPR3K-SSD900=

SSD de 900 Go (de rechange)

FPR3K-SSD-BLANK

Logement vide SSD

FPR3K-SSD-BLANK=

Logement vide SSD (de rechange)

FPR3K-FAN

Module de ventilation double

FPR3K-FAN=

Module de ventilation double (de rechange)

FPR3K-SLIDE-RAILS

Kit de rails coulissants

FPR3K-SLIDE-RAILS=

Kit de rails coulissants (de rechange)

FPR3K-CBL-MGMT

Supports de gestion de câblage

FPR3K-CBL-MGMT =

Supports de gestion de câblage (de rechange)

FPR3K-BRKT

Supports de fixation pour bâti

FPR3K-BRKT=

Supports de montage en rack (de rechange)

FPR3K-FIPS-KIT =

Kit d’opacité FIPS (de rechange)

Modules de réseau

FPR3K-XNM-6X1SXF

Module de réseau avec contournement matériel SFP 6 ports de 1 Gbps, multimode SX

FPR3K-XNM-6X1SXF=

Module de réseau avec contournement matériel SFP 6 ports de 1 Gbps, multimode SX (de rechange)

FPR3K-XNM-6X10SRF

Module de réseau avec contournement matériel SFP 6 ports de 10 Gbps, multimode SR

FPR3K-XNM-6X10SRF=

Module de réseau avec contournement matériel SFP 6 ports de 10 Gbps, multimode SR (de rechange)

FPR3K-XNM-6X10LRF

Module de réseau avec contournement matériel SFP 6 ports de 10 Gbps, mode unique LR

FPR3K-XNM-6X10LRF=

Module de réseau avec contournement matériel SFP 6 ports de 10 Gbps, mode unique LR (de rechange)

FPR3K-XNM-6X25SRF

Module de réseau avec contournement matériel SFP 6 ports de 25 Gbps, multimode SR (de rechange)

FPR3K-XNM-6X25SRF=

Module de réseau avec contournement matériel SFP 6 ports de 25 Gbps, SR multimode (de rechange)

FPR3K-XNM-6X25LRF

Module de réseau avec contournement matériel SFP 6 ports de 25 Gbps, mode unique LR

FPR3K-XNM-6X25LRF=

Module de réseau avec contournement matériel SFP 6 ports de 25 Gbps, mode unique LR (de rechange)

FPR3K-XNM-8X1GF

Module de réseau avec contournement matériel 10/100/1000Base-10 8 ports

FPR3K-XNM-8X1GF=

Module de réseau avec contournement matériel 10/100/1000Base-10 8 ports (de rechange)

FPR3K-XNM-8X10G

Module de réseau SFP+ 8 ports de 1/10 Gbps

FPR3K-XNM-8X10G=

Module de réseau SFP+ 8 ports de 1/10 Gbps (de rechange)

FPR3K-XNM-8X25G

Module de réseau QSFP 8 ports de 1/10/25 Gbps

FPR3K-XNM-8X25G=

Module de réseau QSFP 8 ports de 1/10/25 Gbps (de rechange)

FPR3K-XNM-4X40G

Module de réseau QSFP+ 4 ports de 40 Gbps

FPR3K-XNM-4X40G=

Module de réseau QSFP+ 4 ports de 40 Gbps (de rechange)

FPR3K-X-NM-2X100G

Module de réseau QSFP/QSFP28 2 ports de 200 Gbps

FPR3K-X-NM-2X100G=

Module de réseau QSFP/QSFP28 2 ports de 200 Gbps (de rechange)

FPR3K-NM-BLANK

Cache de logement vide pour module de réseau

FPR3K-NM-BLANK=

Cache de logement vide pour module de réseau (de rechange)

Caractéristiques du cordon d’alimentation

Chaque bloc d’alimentation possède un cordon d’alimentation distinct. Des cordons d’alimentation standard ou des cordons de dérivation sont disponibles pour le raccordement au pare-feu sécurisé. Les cordons d’alimentation cavaliers destinés aux racks sont offerts en option pour remplacer les cordons d’alimentation standard.

Si vous ne commandez pas de cordon d’alimentation offert en option avec le système, vous êtes responsable de choisir le cordon d’alimentation approprié pour le produit. L’utilisation d’un cordon d’alimentation incompatible avec ce produit peut entraîner un risque pour la sécurité électrique. Pour les commandes livrées en Argentine, au Brésil et au Japon, le cordon d’alimentation approprié doit être commandé avec le système.


Remarque


Seuls les cordons d’alimentation approuvés ou les cordons d’alimentation cavaliers fournis avec Secure 3100 sont pris en charge.


Les cordons d’alimentation suivants sont pris en charge.

Illustration 17. Argentine (CAB-ACR)

1

Fiche : EL 219/IARAM 2073

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2,5 m

Illustration 18. Australie (CAB-ACA)

1

Prise : A.S. 3112

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2,5 m

Illustration 19. Brésil (CAB-C13-ACB)

1

Prise : NBR 14136

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2,1 m

Illustration 20. Chine (CAB-ACC)

1

Fiche : GB2099.1-2008

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2,5 m

Illustration 21. Europe (CAB-ACE)

1

Prise : CEE 7 VII

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 1,5 m

Illustration 22. Cordon de liaison Inde (CAB-C13-C14-3M-IN)

1

IEC 60320/C14G

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 3 m

Illustration 23. Cordon de liaison Inde (CAB-C13-C14-IN)

1

IEC 60320/C14G

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 1.4 m

Illustration 24. Inde (PWR-CORD-IND-D)

1

Prise : IS 6538-1971

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 1.8 m

Illustration 25. Israël (CAB-250V-10A-IS)

1

Prise : SI-32

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2,5 m

Illustration 26. Italie (CAB-ACI)

1

Fiche : CEI 23-16

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2,5 m

Illustration 27. Japon (CAB-JPN)

1

Prise : JIS C8303

2

Tension nominale du cordon amovible : 12 A, 125 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2,5 m

Illustration 28. Japon (CAB-JPN-3PIN)

1

Prise : JIS C8303/JIS C8306

2

Tension nominale du cordon amovible : 12 A, 125 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2.3 m

Illustration 29. Japon (CAB-C13-C14-2M-JP), marque PSE

1

IEC 60320-2-2/E

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2 m

Illustration 30. Jumper (CAB-C13-C14-2M)

1

IEC 60320/C14G

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2,5 m

Illustration 31. Cordon de liaison d’armoire (CAB-C13-CBN)

1

IEC 60320-2-2/E

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 0.7 m

Illustration 32. Corée (CAB-AC-C13-KOR)

1

Prise : KSC 8305

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 1.8 m

Illustration 33. Amérique du Nord (CAB-AC)

1

Prise : NEMA 5-15P

2

Tension nominale du cordon amovible : 10 A, 125 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2,1 m

Illustration 34. Afrique du Sud (CAB-ACSA)

1

Fiche : SABS 164/1

2

Tension nominale du cordon amovible : 16 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 1.8 m

Illustration 35. Suisse (CAB-ACS)

1

Prise : SEV 1011

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2,5 m

Illustration 36. Taïwan (CAB-ACTW)

1

Prise : CNS10917

2

Tension nominale du cordon amovible : 10 A, 125 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2.29 m

Illustration 37. Royaume-Uni (CAB-ACU)

1

Prise : BS1363A/SS145

2

Tension nominale du cordon amovible : 10 A, 250 V

3

Connecteur : IEC 60320/C13

Longueur du cordon : 2,5 m