...

Cisco PIX 500 から Cisco ASA 5500 シリーズへのマイグレーション ガイド

by user

on
Category: Documents
4

views

Report

Comments

Transcript

Cisco PIX 500 から Cisco ASA 5500 シリーズへのマイグレーション ガイド
Cisco PIX 500 から Cisco ASA 5500 シ リ ーズへのマ イ グ レーシ ョ ン ガ イ ド
製品概要
Cisco® ASA 5500 シ リ ーズ適応型セキ ュ リ テ ィ ア プ ラ イ
ア ン スは、 豊富な実績を も つ複数のセキ ュ リ テ ィ テ ク ノ ロ
ジーを単一のプ ラ ッ ト フ ォ ームに統合 し た製品で、 包括的
な セ キ ュ リ テ ィ サー ビ ス の展開 を 経済的に実現 し ま す。
Cisco PIX® セキ ュ リ テ ィ ア プ ラ イ ア ン スから Cisco ASA
5500 シ リ ーズに移行する こ と で、1 つのプ ラ ッ ト フ ォ ーム
で 多 く の機能 を 実現 し 、 セ キ ュ リ テ ィ サー ビ ス と VPN
サービ スの提供を可能に し ます。
主な ビ ジネス要因
主な テ ク ノ ロ ジー要因
多様な展開オプ シ ョ ン
信頼で き る フ ァ イ アウ ォ ール と 脅威保護を提供する VPN テ ク ノ ロ ジー
特定の企業のニーズに対応 し て カ ス タ マ イ ズ さ れた製品エデ ィ シ ョ ン
• Firewall Edition
Cisco ASA 5500 シ リ ーズは、 多 く の実績を も つ Cisco VPN 3000 シ リ ーズ コ ン セ ン ト レー タ お よ び Cisco PIX
セキ ュ リ テ ィ アプ ラ イ ン ス のテ ク ノ ロ ジーをベース と し てお り 、 先進的な フ ァ イ ア ウ ォ ール テ ク ノ ロ ジーで
保護 さ れた Secure Sockets Layer (SSL) お よ び IP Security (IPSec) VPN サービ ス を提供す る 最初の ソ リ ュ ー
シ ョ ンです。
• IPS (Intrusion Prevention System; 侵入防御シ ス テ ム) Edition
• Anti-X Edition
• VPN Edition
Operating Expenditures (OpEx; 運用 コ ス ト ) の削減
統合 さ れたデバ イ ス管理 と モニ タ リ ン グに よ り 、 全体的な導入 と サービ ス の コ ス ト を削減 し ます。 単一プ ラ ッ
ト フ ォ ームに よ り 複雑 さ が軽減 さ れ、 展開 と 継続的なサポー ト が簡素化 さ れます。
Capital Expenditures (CapEx; 資本 コ ス ト ) の削減
セ キ ュ リ テ ィ サービ ス の コ ンバージ ェ ン ス に よ り 効率的なプ ラ ッ ト フ ォ ーム機材の保守、 運用、 お よ び高度
な次世代型機能に よ り 、 必要な総 コ ス ト を削減で き ます。
リ ースの利点
リ ース プ ロ モーシ ョ ン を利用す る こ と で、 コ ス ト を削減 し 、 新 し い ソ リ ュ ーシ ョ ン を提供で き ます。
高度な侵入防御サービ ス
フル機能を備え た侵入防御サービ ス に よ り 、 ワーム、 アプ リ ケーシ ョ ン レ イ ヤの攻撃、 オペレーテ ィ ン グ シ
ス テ ム レベルの攻撃、 ルー ト キ ッ ト 、 ス パ イ ウ ェ ア な ど、 さ ま ざ ま な脅威を プ ロ ア ク テ ィ ブに阻止 し ます。
先進的な Anti-X サービ ス
Cisco ASA 5500 シ リ ーズは、 ウ イ ル ス対策、 ス パ イ ウ ェ ア対策、 フ ァ イ ル ブ ロ ッ キ ン グ、 ス パム対策、 フ ィ ッ
シ ン グ対策、 URL ブ ロ ッ キ ン グ と フ ィ ル タ リ ン グ、 お よ び コ ン テ ン ツ フ ィ ル タ リ ン グの包括的なサービ ス を
提供 し 、脅威に関す る ト レ ン ド マ イ ク ロ 社の専門知識 と シ ス コ シ ス テ ム ズの実績のあ る ソ リ ュ ーシ ョ ン を利用
し た、 先進的な Anti-X サービ ス を提供 し ます。
一貫 し た操作性
Cisco ASA 5500 シ リ ーズは、 Cisco PIX セキ ュ リ テ ィ アプ ラ イ ア ン ス に関す る お客様がすでに取得 さ れてい る
知識を利用 し て、 Cisco ASA 5500 ソ リ ュ ーシ ョ ンに容易に移行で き る よ う に し ます。
Cisco PIX 500 から Cisco ASA 5500 シ リ ーズへのマ イ グ レーシ ョ ン ガ イ ド
製品概要
移行パス
フ ァ イ アウ ォ ール
IPS
Cisco PIX セキ ュ リ テ ィ
ア プ ラ イ ア ン ス モデル
Cisco ASA 5500 シ リ ーズの
製品番号
Cisco ASA 5500 の説明
Cisco PIX 501
10 ユーザ
ASA5505-BUN-K9
Cisco ASA 5505 Firewall Edition (10 ユーザ、 8 ポー ト フ ァ ース ト イ ーサネ ッ ト ス イ ッ チ、 IPSec VPN ピ ア× 10、 SSL VPN ピ ア× 2、 3DES/AES)
ASA5505-50-BUN-K9
Cisco ASA 5505 Firewall Edition (50 ユーザ、 8 ポー ト フ ァ ース ト イ ーサネ ッ ト ス イ ッ チ、 IPSec VPN ピ ア× 10、 SSL VPN ピ ア× 2、 3DES/AES)
ASA5505-SSL10-K9
Cisco ASA 5505 VPN Edition (IPSec VPN ピ ア× 10、 SSL VPN ピ ア× 10、 フ ァ イ アウ ォ ール サービ ス、 8 ポー ト フ ァ ース ト イ ーサネ ッ ト ス イ ッ チ)
ASA5505-50-BUN-K9
Cisco ASA 5505 Firewall Edition (50 ユーザ、 8 ポー ト フ ァ ース ト イ ーサネ ッ ト ス イ ッ チ、 IPSec VPN ピ ア× 10、 SSL VPN ピ ア× 2、 3DES/AES)
ASA5505-UL-BUN-K9
Cisco ASA 5505 Firewall Edition (ユーザ数無制限、 8 ポー ト フ ァ ース ト イ ーサネ ッ ト ス イ ッ チ、 IPSec VPN ピ ア× 10、 SSL VPN ピ ア× 2、 3DES/AES)
ASA5505-SSL10-K9
Cisco ASA 5505 VPN Edition (IPSec VPN ピ ア× 10、 SSL VPN ピ ア× 10、 フ ァ イ アウ ォ ール サービ ス、 8 ポー ト フ ァ ース ト イ ーサネ ッ ト ス イ ッ チ)
ASA5505-UL-BUN-K9
Cisco ASA 5505 Firewall Edition (ユーザ数無制限、 8 ポー ト フ ァ ース ト イ ーサネ ッ ト ス イ ッ チ、 IPSec VPN ピ ア× 10、 SSL VPN ピ ア× 2、 3DES/AES)
ASA5505-SEC-BUN-K9
Cisco ASA 5505 Firewall Edition (ユーザ数が無制限のセキ ュ リ テ ィ プ ラ ス、 8 ポー ト フ ァ ース ト イ ーサネ ッ ト ス イ ッ チ、 IPSec VPN ピ ア× 25、 SSL VPN ピ ア× 2、 DMZ、 ス テー ト レ ス
ア ク テ ィ ブ/ス タ ンバイ型ハイ アベ イ ラ ビ リ テ ィ 、 3DES/AES)
ASA5505-SSL10-K9
Cisco ASA 5505 VPN Edition (IPSec VPN ピ ア× 10、 SSL VPN ピ ア× 10、 フ ァ イ アウ ォ ール サービ ス、 8 ポー ト フ ァ ース ト イ ーサネ ッ ト ス イ ッ チ)
ASA5505-SEC-BUN-K9
Cisco ASA 5505 Firewall Edition (ユーザ数が無制限のセキ ュ リ テ ィ プ ラ ス、 8 ポー ト フ ァ ース ト イ ーサネ ッ ト ス イ ッ チ、 IPSec VPN ピ ア× 25、 SSL VPN ピ ア× 2、 DMZ、 ス テー ト レ ス
ア ク テ ィ ブ/ス タ ンバイ型ハイ アベ イ ラ ビ リ テ ィ 、 3DES/AES)
ASA5505-SSL25-K9
Cisco ASA 5505 VPN Edition (IPSec VPN ピ ア× 25、 SSL VPN ピ ア× 25、 フ ァ イ アウ ォ ール サービ ス、 8 ポー ト フ ァ ース ト イ ーサネ ッ ト ス イ ッ チ、 セキ ュ リ テ ィ プ ラ ス ラ イ セ ン ス)
ASA5510-BUN-K9
Cisco ASA 5510 Firewall Edition ( フ ァ ース ト イ ーサネ ッ ト ポー ト × 3、 IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 2、 3DES/AES)
ASA5510-AIP10-K9
Cisco ASA 5510 IPS Edition (AIP-SSM-10、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 2、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-CSC10-K9
Cisco ASA 5510 Anti-X Edition (CSC-SSM-10、 50 ユーザ、 ア ン チウ イ ルス/ア ン チ スパ イ ウ ェ ア [1 年間の登録サー ビ ス付き]、 フ ァ イ アウ ォ ール サー ビ ス、 IPSec VPN ピ ア× 250、 SSL
VPN ピ ア× 2、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-CSC20-K9
Cisco ASA 5510 Anti-X Edition (CSC-SSM-20、 500 ユーザ、 ア ン チウ イルス/ア ン チスパイ ウ ェ ア [1 年間の登録サービ ス付き]、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 250、 SSL
VPN ピ ア× 2、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-SSL50-K9
Cisco ASA 5510 VPN Edition (IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 50、 フ ァ イ アウ ォ ール サービ ス、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-SSL100-K9
Cisco ASA 5510 VPN Edition (IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 100、 フ ァ イ アウ ォ ール サービ ス、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-SSL250-K9
Cisco ASA 5510 VPN Edition (IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 250、 フ ァ イ アウ ォ ール サービ ス、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
Cisco PIX 501
50 ユーザ
Cisco PIX 501
ユーザ数無制限
Cisco PIX 506E
Anti-X
VPN
Cisco PIX 500 から Cisco ASA 5500 シ リ ーズへのマ イ グ レーシ ョ ン ガ イ ド
製品概要
Cisco PIX 515E R/DMZ
Cisco PIX 515E
UR/FO/FO-AA
ASA5510-BUN-K9
Cisco ASA 5510 Firewall Edition ( フ ァ ース ト イ ーサネ ッ ト ポー ト × 3、 IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 2、 3DES/AES)
ASA5510-SEC-BUN-K9
Cisco ASA 5510 Firewall Edition Security Plus (フ ァ ース ト イ ーサネ ッ ト ポー ト × 5、 IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 2、 ア ク テ ィ ブ/ス タ ンバイ型ハイ アベ イ ラ ビ リ テ ィ 、 3DES/
AES)
ASA5510-AIP10-K9
Cisco ASA 5510 IPS Edition (AIP-SSM-10、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 2、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-CSC10-K9
Cisco ASA 5510 Anti-X Edition (CSC-SSM-10、 50 ユーザ、 ア ン チウ イ ルス/ア ン チ スパ イ ウ ェ ア [1 年間の登録サー ビ ス付き]、 フ ァ イ アウ ォ ール サー ビ ス、 IPSec VPN ピ ア× 250、 SSL
VPN ピ ア× 2、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-CSC20-K9
Cisco ASA 5510 Anti-X Edition (CSC-SSM-20、 500 ユーザ、 ア ン チウ イルス/ア ン チスパイ ウ ェ ア [1 年間の登録サービ ス付き]、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 250、 SSL
VPN ピ ア× 2、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-SSL50-K9
Cisco ASA 5510 VPN Edition (IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 50、 フ ァ イ アウ ォ ール サービ ス、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-SSL100-K9
Cisco ASA 5510 VPN Edition (IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 100、 フ ァ イ アウ ォ ール サービ ス、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-SSL250-K9
Cisco ASA 5510 VPN Edition (IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 250、 フ ァ イ アウ ォ ール サービ ス、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-SEC-BUN-K9
Cisco ASA 5510 Firewall Edition Security Plus (フ ァ ース ト イ ーサネ ッ ト ポー ト × 5、 IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 2、 ア ク テ ィ ブ/ス タ ンバイ型ハイ アベ イ ラ ビ リ テ ィ 、 3DES/
AES)
ASA5510-AIP10-K9
Cisco ASA 5510 IPS Edition (AIP-SSM-10、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 2、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-CSC10-K9
Cisco ASA 5510 Anti-X Edition (CSC-SSM-10、 50 ユーザ、 ア ン チウ イ ルス/ア ン チ スパ イ ウ ェ ア [1 年間の登録サー ビ ス付き]、 フ ァ イ アウ ォ ール サー ビ ス、 IPSec VPN ピ ア× 250、 SSL
VPN ピ ア× 2、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-CSC20-K9
Cisco ASA 5510 Anti-X Edition (CSC-SSM-20、 500 ユーザ、 ア ン チウ イルス/ア ン チスパイ ウ ェ ア [1 年間の登録サービ ス付き]、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 250、 SSL
VPN ピ ア× 2、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-SSL50-K9
Cisco ASA 5510 VPN Edition (IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 50、 フ ァ イ アウ ォ ール サービ ス、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-SSL100-K9
Cisco ASA 5510 VPN Edition (IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 100、 フ ァ イ アウ ォ ール サービ ス、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5510-SSL250-K9
Cisco ASA 5510 VPN Edition (IPSec VPN ピ ア× 250、 SSL VPN ピ ア× 250、 フ ァ イ アウ ォ ール サービ ス、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 3)
ASA5520-BUN-K9
Cisco PIX 520
(2006 年 6 月でサポー ト
終了)
ASA5520-AIP10-K9
Cisco ASA 5520 Firewall Edition (ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4 + フ ァ ース ト イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1、 IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 2、 ア ク テ ィ ブ/
ア ク テ ィ ブ型お よびア ク テ ィ ブ/ス タ ンバイ型ハイ アベ イ ラ ビ リ テ ィ 、 3DES/AES)
Cisco ASA 5520 IPS Edition (AIP-SSM-10、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
ASA5520-AIP20-K9
Cisco ASA 5520 IPS Edition (AIP-SSM-20、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
ASA5520-CSC10-K9
Cisco ASA 5520 Anti-X Edition (CSC-SSM-10、 50 ユーザ、 ア ン チウ イ ルス/ア ン チ スパ イ ウ ェ ア [1 年間の登録サー ビ ス付き]、 フ ァ イ アウ ォ ール サー ビ ス、 IPSec VPN ピ ア× 750、 SSL
VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1)
ASA5520-CSC20-K9
Cisco ASA 5520 Anti-X Edition (CSC-SSM-20、 500 ユーザ、 ア ン チウ イルス/ア ン チスパイ ウ ェ ア [1 年間の登録サービ ス付き]、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 750、 SSL
VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1)
ASA5520-SSL500-K9
Cisco ASA 5520 VPN Edition (IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 500、 フ ァ イ アウ ォ ール サービ ス、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト ポー ト × 1)
Cisco PIX 500 から Cisco ASA 5500 シ リ ーズへのマ イ グ レーシ ョ ン ガ イ ド
製品概要
Cisco PIX 525R
Cisco PIX 525
UR/FO/FO-AA
Cisco PIX 535
ASA5520-BUN-K9
Cisco ASA 5520 Firewall Edition (ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4 + フ ァ ース ト イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1、 IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 2、 ア ク テ ィ ブ/
ア ク テ ィ ブ型お よびア ク テ ィ ブ/ス タ ンバイ型ハイ アベ イ ラ ビ リ テ ィ 、 3DES/AES)
ASA5520-AIP10-K9
Cisco ASA 5520 IPS Edition (AIP-SSM-10、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
ASA5520-AIP20-K9
Cisco ASA 5520 IPS Edition (AIP-SSM-20、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
ASA5520-CSC10-K9
Cisco ASA 5520 Anti-X Edition (CSC-SSM-10、 50 ユーザ、 ア ン チウ イ ルス/ア ン チ スパ イ ウ ェ ア [1 年間の登録サー ビ ス付き]、 フ ァ イ アウ ォ ール サー ビ ス、 IPSec VPN ピ ア× 750、 SSL
VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1)
ASA5520-CSC20-K9
Cisco ASA 5520 Anti-X Edition (CSC-SSM-20、 500 ユーザ、 ア ン チウ イルス/ア ン チスパイ ウ ェ ア [1 年間の登録サービ ス付き]、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 750、 SSL
VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1)
ASA5520-SSL500-K9
Cisco ASA 5520 VPN Edition (IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 500、 フ ァ イ アウ ォ ール サービ ス、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
ASA5520-BUN-K9
Cisco ASA 5520 Firewall Edition (ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4 + フ ァ ース ト イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1、 IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 2、 ア ク テ ィ ブ/
ア ク テ ィ ブ型お よびア ク テ ィ ブ/ス タ ンバイ型ハイ アベ イ ラ ビ リ テ ィ 、 3DES/AES)
ASA5520-AIP10-K9
Cisco ASA 5520 IPS Edition (AIP-SSM-10、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
ASA5520-AIP20-K9
Cisco ASA 5520 IPS Edition (AIP-SSM-20、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
ASA5520-CSC10-K9
Cisco ASA 5520 Anti-X Edition (CSC-SSM-10、 50 ユーザ、 ア ン チウ イ ルス/ア ン チ スパ イ ウ ェ ア [1 年間の登録サー ビ ス付き]、 フ ァ イ アウ ォ ール サー ビ ス、 IPSec VPN ピ ア× 750、 SSL
VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1)
ASA5520-CSC20-K9
Cisco ASA 5520 Anti-X Edition (CSC-SSM-20、 500 ユーザ、 ア ン チウ イルス/ア ン チスパイ ウ ェ ア [1 年間の登録サービ ス付き]、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 750、 SSL
VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1)
ASA5520-SSL500-K9
Cisco ASA 5520 VPN Edition (IPSec VPN ピ ア× 750、 SSL VPN ピ ア× 500、 フ ァ イ アウ ォ ール サービ ス、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
ASA5540-BUN-K9
Cisco ASA 5540 Firewall Edition (ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1、 IPSec VPN ピ ア× 5000、 SSL VPN ピ ア× 2、 3DES/AES)
ASA5540-AIP20-K9
Cisco ASA 5540 IPS Edition (AIP-SSM-20 モ ジ ュ ール、 フ ァ イ アウ ォ ール サービ ス、 IPSec VPN ピ ア× 5000、 SSL VPN ピ ア× 2、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト
イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1)
ASA5540-SSL1000-K9
Cisco ASA 5540 VPN Edition (IPSec VPN ピ ア× 5000、 SSL VPN ピ ア× 1000、 フ ァ イ アウ ォ ール サービ ス、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
ASA5540-SSL2500-K9
Cisco ASA 5540 VPN Edition (IPSec VPN ピ ア× 5000、 SSL VPN ピ ア× 2500、 フ ァ イ アウ ォ ール サービ ス、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
ASA5550-BUN-K9
Cisco ASA 5550 Firewall Edition (ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 8 + フ ァ ース ト イ ーサネ ッ ト イ ン タ ー フ ェ イ ス× 1、 ギガ ビ ッ ト SFP ポー ト × 4、 IPSec VPN ピ ア× 5000、 SSL VPN
ピ ア× 2、 3DES/AES)
ASA5550-SSL2500-K9
Cisco ASA 5550 VPN Edition (IPSec VPN ピ ア× 5000、 SSL VPN ピ ア× 2500、 フ ァ イ アウ ォ ール サービ ス、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 8、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
ASA5550-SSL5000-K9
Cisco ASA 5550 VPN Edition (IPSec VPN ピ ア× 5000、 SSL VPN ピ ア× 5000、 フ ァ イ アウ ォ ール サービ ス、 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 8、 フ ァ ース ト イ ーサネ ッ ト
イ ン タ ー フ ェ イ ス× 1)
Cisco PIX 500 から Cisco ASA 5500 シ リ ーズへのマ イ グ レーシ ョ ン ガ イ ド
製品概要
製品仕様
*
Cisco ASA 5505
Cisco ASA 5510
Cisco ASA 5520
Cisco ASA 5540
Cisco ASA 5550
ユーザおよび ノ ー ド
10、 50、 ま たは無制限
無制限
無制限
無制限
無制限
フ ァ イ アウ ォ ール スループ ッ ト
最大 150 Mbps
最大 300 Mbps
最大 450 Mbps
最大 650 Mbps
最大1.2 Gbps
同時防御能力
(フ ァ イ アウ ォ ール + IPS サービ ス)
使用不可
最大 150 Mbps (Cisco ASA 5500 シ リ ーズ 最大 225 Mbps (AIP-SSM-10 使用時)
Advanced Inspection and Prevention
最大 375 Mbps (AIP-SSM-20 使用時)
Security Services Module [AIP SSM] 10
[製品番号 AIP-SSM-10] 使用時)
最大 300 Mbps (Cisco ASA 5500 シ リ ーズ
AIP SSM 20 [製品番号 AIP-SSM-20]
使用時)
最大 450 Mbps (AIP-SSM-20 使用時)
使用不可
3DES/AES VPN スループ ッ ト
最大 100 Mbps
最大 170 Mbps
最大 225 Mbps
最大 325 Mbps
最大 360 Mbps
IPSec VPN ピ ア
10、 25*
250
750
5000
5000
SSL VPN ピ ア * (標準 / 最大)
2/25
2/250
2/750
2/2500
2/5000
同時セ ッ シ ョ ン数
10,000、 25,000*
50,000、 130,000*
280,000
400,000
650,000
新規セ ッ シ ョ ン数 / 秒
3,000
6,000
9,000
20,000
28,000
搭載 さ れたネ ッ ト ワー ク ポー ト
8 ポー ト フ ァ ース ト イ ーサネ ッ ト
ス イ ッ チ (PoE ポー ト × 2 を含む)
フ ァ ース ト イ ーサネ ッ ト × 3 お よ び管理 ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4
ポー ト × 1、またはフ ァ ース ト イーサネ ッ ト お よび フ ァ ース ト イ ーサネ ッ ト
ポー ト × 5*
ポー ト × 1
ギガ ビ ッ ト イ ーサネ ッ ト ポー ト × 4
お よび フ ァ ース ト イ ーサネ ッ ト
ポー ト × 1
ギ ガ ビ ッ ト イ ーサネ ッ ト ポー ト × 8、
SFP フ ァ イバ、 および フ ァ ース ト
イ ーサネ ッ ト ポー ト × 1
仮想イ ン タ ー フ ェ イ ス (VLAN)
3 ( ト ラ ンキン グな し )、 3
10、 25*
100
200
200
セキ ュ リ テ ィ コ ン テキス ト
(標準 / 最大)
0/0
0/0 (ベース)、 2/5 (セキ ュ リ テ ィ プ ラ ス) 2/20
2/50
2/50
ハイ アベ イ ラ ビ リ テ ィ
未サポー ト 、 ま たはス テー ト レ ス
ア ク テ ィ ブ/ス タ ンバイ*
未サポー ト 、ま たはア ク テ ィ ブ/ア ク テ ィ ブ ア ク テ ィ ブ/ア ク テ ィ ブ および
およびア ク テ ィ ブ/ス タ ンバイ*
ア ク テ ィ ブ/ス タ ンバイ
ア ク テ ィ ブ/ア ク テ ィ ブおよび
ア ク テ ィ ブ/ス タ ンバイ
ア ク テ ィ ブ/ア ク テ ィ ブおよび
ア ク テ ィ ブ/ス タ ンバイ
拡張ス ロ ッ ト
1、 SSC
1、 SSM
1、 SSM
0
1、 SSM
ア ッ プグ レー ド ラ イ セ ン スが必要
© 2006 Cisco Systems, Inc. All rights reserved.
Cisco、 Cisco Systems、 お よび Cisco Systems ロ ゴは、 Cisco Systems, Inc. ま たはその関連会社の米国およ びその他の一定の国におけ る登録商標ま たは商標です。
本書類ま たは ウ ェ ブサ イ ト に掲載 さ れてい る その他の商標はそれぞれの権利者の財産です。
「パー ト ナー」 ま たは 「partner」 と い う 用語の使用は Cisco と 他社 と の間のパー ト ナーシ ッ プ関係を意味する も のではあ り ません。 (0609R)
こ の資料に記載 さ れた仕様は予告な く 変更する場合があ り ます。
06.12
Fly UP