Межсетевой экран Cisco Secure Firewall 3120, FW + AVC + IPS 21.0 Гбит/с, 8 x RJ45, 8 x 1/10G SFP+, IPsec VPN 10 Гбит/с, 1U
Основное описание о межсетевом экране Cisco Secure Firewall 3120
Cisco Secure Firewall 3120 — межсетевой экран для контроля сетевых соединений и защиты периметра. Основные особенности исполнения: FW + AVC + IPS 21.0 Гбит/с, 8 x RJ45, 8 x 1/10G SFP+, IPsec VPN 10 Гбит/с, 1U, централизованное управление. Устройство состоит из интерфейсов подключения, аппаратной платформы обработки трафика и средств управления политиками. Модель относится к семейству Secure Firewall 3100. Подбор конфигурации начинают с требований к подключению и размещению. Разъёмы с разными скоростями распределяют по фактическим требованиям нагрузки. Полезную полосу оценивают по одновременно работающим источникам данных. Свободные интерфейсы оставляют для расширения узла и подключения диагностического оборудования. План портов помогает связать номер разъёма с конкретной линией и её назначением. Параметр «производительность межсетевого экрана»: 22G. Параметр «производительность fw + avc + ips»: 21G.
Функциональные возможности и принцип работы
Межсетевой экран проверяет соединения в соответствии с выбранными политиками безопасности. Фильтрация ограничивает нежелательный обмен между сетевыми сегментами. Производительность зависит от набора включённых функций и характера трафика. Размер пакета влияет на результаты измерения скорости пересылки. В тестовом стенде проверяют маршрут в обоих направлениях. Сервис управления должен оставаться доступным по предусмотренному административному пути.
Технические особенности
- Модель: Secure Firewall 3120
- Тип устройства: Межсетевой экран
- Особенность исполнения 1: FW + AVC + IPS 21.0 Гбит/с
- Особенность исполнения 2: 8 x RJ45, 8 x 1/10G SFP+
- Особенность исполнения 3: IPsec VPN 10 Гбит/с
- Особенность исполнения 4: 1U
- Особенность исполнения 5: централизованное управление
- Производительность межсетевого экрана: 22G
- Производительность FW + AVC + IPS: 21G
- Производительность IPS: 21G
- Интерфейсы: 8 x RJ45, 8 x 1/10G SFP+
- Дополнительные интерфейсы: 10G SFP+
- Производительность FW + AVC (пакеты 1024 байт): 21.0 Гбит/с
- Производительность FW + AVC + IPS (пакеты 1024 байт): 21.0 Гбит/с
- Максимум одновременных сеансов с AVC: 4 million
- Новых соединений в секунду с AVC: 170,000
- Производительность TLS: 6.7 Гбит/с
- Производительность NGIPS (пакеты 1024 байт): 21.0 Гбит/с
- Производительность IPsec VPN (TCP 1024 байт, Fastpath): 10 Гбит/с
Применение
Cisco Secure Firewall 3120 рассматривают для контроля сетевых соединений и защиты периметра. Ошибки физического уровня сначала ищут в кабеле, коннекторах и выбранном режиме линии. Высокоскоростной uplink выбирают по суммарному трафику подключённых сегментов. Параметры соседнего интерфейса проверяют вместе с настройками локального порта. Внедрение завершают проверкой тех сервисов, ради которых устанавливается оборудование. Для филиала учитывают доступные линии связи и способы удалённого управления. Работу критичных сервисов проверяют вместе с резервным сценарием.
Преимущества Cisco Secure Firewall 3120
При подборе Циско Secure Firewall 3120 оцените следующие особенности для своей конфигурации.
Важная особенность выбранного исполнения — FW + AVC + IPS 21.0 Гбит/с. При расчёте узла также учитывают 8 x rj45, 8 x 1/10g sfp+. Отказоустойчивость зависит от всей схемы соединений, а не только от одного устройства. При подключении соседнего узла сверяют тип разъёма и режим Ethernet. При переносе оборудования сохраняют сведения о каждом подключении.
Совместимость и подбор
Подключение подбирают по поддерживаемым интерфейсам, типу питания и рабочему программному окружению. Трафик резервного копирования учитывают отдельно от обычной пользовательской нагрузки. Запас по полосе нужен там, где несколько активных источников одновременно передают большие потоки. Конфигурацию проверяют как целое, включая питание и соединительные кабели. Версии программных компонентов должны соответствовать принятой архитектуре. При замене узла сверяют подключаемые линии до отключения действующего оборудования.
Конструкция и технические особенности Secure Firewall 3120
Сервисный доступ к подключению сохраняют после окончательной установки. Размещение должно обеспечивать штатный отвод тепла. Разъёмы не должны воспринимать вес закреплённых кабельных жгутов. Корпус и подключения должны оставаться доступными для осмотра. Физическое исполнение выбирают вместе со способом дальнейшего расширения. Конструкция корпуса задаёт допустимый вариант размещения устройства.
Монтаж и эксплуатация
Мониторинг настраивают на события, важные для данного узла. После включения сверяют состояние индикаторов и доступность управления. Подключения выполняют по заранее подготовленному плану портов. Изменения конфигурации документируют вместе с причиной их внесения. Тестовый запуск проводят до подключения критичной нагрузки. Учётная запись управления должна соответствовать принятой политике доступа.
Сравнение с близкими моделями
Для другой конфигурации рассмотрите Cisco Secure Firewall 3105: FW + AVC + IPS 10 Гбит/с; пригодность для проекта проверяют по полному составу интерфейсов и компонентов. Для другой конфигурации рассмотрите Cisco Secure Firewall 3110: FW + AVC + IPS 17.0 Гбит/с; пригодность для проекта проверяют по полному составу интерфейсов и компонентов. Запас по ёмкости выбирают с учётом запланированного расширения. При одинаковой полосе могут отличаться типы разъёмов и возможности расширения. Скорость соединения сопоставляют с возможностями соседнего оборудования. Перед заказом проверяют региональный вариант и состав поставки.
Комплектация
Комплект поставки уточните при заказе по выбранному артикулу и спецификации конфигурации. Согласуйте питание, кабели, монтажные принадлежности, лицензии и необходимые дополнительные компоненты до оформления заказа.
Основные характеристики
- Cisco Security Intelligence
- Стандартный, с IP, URL и DNS-анализом угроз
- USB
- 1 x USB 3.0 Type-A (900mA)
- Безопасность
- UL 62368-1; CAN/CSA-C22.2 No. 62368-1; EN 62368-1; IEC 62368-1; IEC 60950-1; AS/NZS 62368-1; GB4943
- Вентиляторы
- 2 с горячей заменой Модули вентилятора (с 2 Поклонники каждый 2
- Влажность при хранении
- 5 – 95% без конденсации
- Влажность при эксплуатации
- 10 – 85% без конденсации
- Возможность установки в стойку
- Да. Необязательно устанавливать крепежные скобки (2-е место). В состав рельсов входят (4-пост ОВОС- 310-D стойка)
- Входное напряжение переменного тока
- 100-240V AC
- Входное напряжение постоянного тока
- -48 В -60 ВДС
- Высокая доступность
- Активный/активный/готовый/готовый
- Высокая доступность и кластеризация
- Активный/активный/встречный. Cisco Secure Firewall 3100 Серия позволяет группировать до 8 шасси (без кластеризации на 3105)
- Дополнительные интерфейсы
- 10G SFP+
- Интерфейсы
- 8 x RJ45, 8 x 1/10G SFP+
- Кластеризация
- 8
- Максимальное количество интерфейсов
- До 24 общая сумма Ethernet порты, (8x1G RJ-45, 8x1/10G SFP и сетевой модуль
- Максимальный входной переменный ток
- < 6 А при 100 В
- Максимальный входной постоянный ток
- < 12.5 А при -48 В
- Масса
- 23 фунта (10.5 кг) 1 х источников питания, 1 х НМ, вентиляторный модуль, 1 х SSD
- Масштабируемость
- VPN балансировка нагрузки
- Модель
- Secure Firewall 3120
- Последовательный порт
- 1 x RJ-45 консоль
- Производитель
- Cisco
- Производительность IPS
- 21G
- Производительность межсетевого экрана
- 22G
- Рабочая температура
- 32-104°F (0-40°C) или операция NEBS (см. ниже) 3
- Резервирование
- 1+1 переменный ток или DC с двойным снабжением
- Сетевые модули
- 8 x 1/10G варианты
- Температура хранения
- -4 до 149°F (от -20 до 65°C)
- Тип устройства
- Межсетевой экран
- Централизованное управление
- Централизованная конфигурация, регистрация, мониторинг и отчетность выполняются Центром управления межсетевым экраном или, альтернативно, в облаке с помощью Cisco Defense Orchestrator.; Централизованная конфигурация, регистрация, мониторинг и отчетность выполняются диспетчером безопасности Cisco или в облаке с помощью Cisco Defense Orchestrator.
- Частота переменного тока
- 50-60 Гц
- Шум
- 65 dBA@ 25C 74 dBA максимум
- AVC: поддержка OpenAppID для пользовательских детекторов приложений с открытым исходным кодом
- Стандартный стандарт
- Cisco Malware Defense
- Доступный; позволяет обнаруживать, блокировать, отслеживать, анализировать и сдерживать целевые и постоянные вредоносные программы, устраняя непрерывность атаки как во время, так и после атак. Интегрированная корреляция угроз с Cisco Secure Endpoint также доступна для использования в качестве опции.
- Cisco Secure IPS
- Доступный; пассивно обнаруживать конечные точки и инфраструктуру для корреляции угроз и индикаторов компромисса (IoC)
- Cisco Secure Malware Analytics
- Поддерживается
- Cisco Trust является одним из ведущих производителей
- Платформы серии 3100 включают технологии Trust Anchor для обеспечения цепочки поставок и обеспечения изображения программного обеспечения. Пожалуйста, смотрите раздел ниже для получения дополнительной информации
- EMC: ETSI/EN
- EN 300 386 Оборудование телекоммуникационных сетей (EMC); EN55032/CISPR 35 Мультимедийное оборудование (излучения); EN55024/CISPR 24 Информационно-технологическое оборудование (помехоустойчивость); EN55035/CISPR 35 Мультимедийное оборудование (помехоустойчивость); EN61000-6-1 Стандарт общего помехоустойчивости
- NEBS (только FPR-3120) 3
- Рабочий высота: 0 – 13,000 ft (3962 m) Рабочий Температура: Долгосрочная: 0 – 45°C, до 6,000 ft (1829 m) Долгосрочные: 0 – 35°C, 6,000 – 13,000 ft (1829 – 3964 m) Краткосрочные: -5 – 55°C, до 6,000 ft (1829 m)
- Автоматизированные корма для угроз и обновления подписи IPS
- ДаВедущий класс разведки коллективной безопасности (Colective Security Intelligence)CSI) из Cisco Группа Талоса https://www.cisco.com/c/en/us/products/security/talos.html )
- Адаптивный диспетчер устройств безопасности
- Веб-ориентированное локальное управление для небольших развертываний
- Видимость и контроль приложений (AVC)
- Стандарт, поддерживающий более 4000 приложений, а также геолокации, пользователей и веб-сайтов.
- Встроенные интерфейсы ввода-вывода
- 8 x 10M/100M/ 1GBASE-T Ethernet интерфейсы (RJ-45), 8 x 1/10 Gigabit (SFP) Ethernet интерфейсы
- Высота над уровнем моря при хранении
- 40,000 ft (макс)
- Высота над уровнем моря при эксплуатации
- 10,000 ft (максимально) или NEBS операция (см. ниже) 3
- Ключевая характеристика 1
- FW + AVC + IPS 21.0 Гбит/с
- Ключевая характеристика 2
- 8 x RJ45, 8 x 1/10G SFP+
- Ключевая характеристика 3
- IPsec VPN 10 Гбит/с
- Ключевая характеристика 4
- 1U
- Ключевая характеристика 5
- централизованное управление
- Контексты безопасности (включены; максимум)
- 2; 100
- Конфигурация блоков питания
- Один 400 Вт переменного тока, двойной 400 Вт переменного тока. Одно- и двухместный 400W DC опциональный 1
- КПД блока питания AC
- >89% при 50% нагрузке
- КПД блока питания DC
- >88% при 50% нагрузке
- Максимальная выходная мощность AC
- 400W
- Максимальная выходная мощность DC
- 400W
- Максимальное количество VPN-пиров
- 7,000
- Максимум одновременных сеансов с AVC
- 4 миллиона
- Местное управление на устройстве
- Да
- Накопитель
- 1x 900 GB, 1x запасной слот
- Новые соединения в секунду
- 500,000
- Новых соединений в секунду с AVC
- 170,000
- Одновременные соединения межсетевого экрана
- 4 миллиона
- Порты интегрированного управления сетью
- 1 x 1/10G SFP
- Проецируемая пропускная способность IPSec VPN (1024B TCP с/Fastpath) с VPN Offload (FTD 7.2)
- 13.5 Гбит/с
- Проецируемая пропускная способность IPsec VPN (450B UDP L2L тест) с VPN Offload (ASA 9.18)
- 15.4 Гбит/с
- Производительность FW + AVC (пакеты 1024 байт)
- 21.0 Гбит/с
- Производительность FW + AVC + IPS
- 21G
- Производительность FW + AVC + IPS (пакеты 1024 байт)
- 21.0 Гбит/с
- Производительность IPsec VPN (TCP 1024 байт, Fastpath)
- 10 Гбит/с
- Производительность NGIPS (пакеты 1024 байт)
- 21.0 Гбит/с
- Производительность TLS
- 6.7 Гбит/с
- Пропускная способность IPsec VPN (450B UDP L2L тест)
- 10 Гбит/с
- Пропускная способность брандмауэра государственного контроля (мультипротокол) 2
- 17.0 Гбит/с
- Пропускная способность межсетевого экрана 1
- 22.0 Гбит/с
- Размеры (В × Ш × Г)
- 1.75 x 17 x 20 in. (4.4 x 43.3 x 50.8 cm)
- Соответствие нормативам
- Продукты соответствуют маркировке СЕ согласно директивам 2004/108/EC и 2006/108/EC
- Сторонняя и открытая экосистема
- Открытый API для интеграции со сторонними продуктами; Ресурсы сообщества Snort® и OpenAppID для новых и специфических угроз
- Фильтрация URL: количество категорий
- Более 80
- Фильтрация URL: количество классифицированных URL
- Более 280 миллионов
- Форм-фактор (приемные устройства)
- 1RU
- Электромагнитные излучения (EMC)
- FCC 47CFR15 Класс А; AS/NZS CISPR 32 Класс А; EN55032/CISPR 32 Класс А; ICES-003 Класс А; Класс VCCI A; KS C 9832 Класс А; CNS-13438 Класс А; EN61000-3-2 Гармония линий электропередач; EN61000-3-3 Изменения напряжения, колебания и мерцание
- ЭМС: помехоустойчивость
- IEC/EN61000-4-2 Электростатический помехоустойчивость к разряду; IEC/EN61000-4-3 Радиационный помехоустойчивость; IEC/EN61000-4-4 Помехоустойчивость БЭФТ; IEC/EN61000-4-5 Хирургия; IEC/EN61000-4-6 Помехоустойчивость к нарушению; IEC/EN61000-4-11 - Перепады напряжения, короткие перебои и вариации напряжения; KS C 9835
Мы предлагаем следующие способы доставки товара:
Самовывоз из пункта выдачи
Самостоятельное получение заказа в пункте выдачи. Дата и время получения заранее согласуется с менеджером магазина.
Отгрузка товара юридическим лицам осуществляется только при наличии печати или правильно оформленной и заполненной доверенности, наличии паспорта получателя.
Отгрузка физическим лицам, в случае оплаты заказа банковскими картами, возможна только при предъявлении паспорта плательщика.
Для получения заказа, оплаченного вышеуказанным способом, третьим лицом необходимо наличие нотариально заверенной доверенности.
Курьерская доставка по Москве
Доставка по адресу покупателя или до пункта приема транспортной компании в г. Москве. Дата и время доставки заранее согласуется с менеджером магазина.
Доставка транспортной компанией по России
Доставка транспортной компанией по России до пункта выдачи транспортной компании или до конечного адреса покупателя.
Мы предлагаем следующие способы оплаты товара:
Оплата наличными
Оплата за наличный расчет для физических и юридических лиц. После внесения денежных средств Покупатель подписывает товаросопроводительные документы и получает кассовый чек. Отгрузка товара юридическим лицам осуществляется только при наличии печати или правильно оформленной и заполненной доверенности, наличии паспорта получателя.
Безналичная оплата
Мы работаем с физическими и юридическими лицами за безналичный расчёт со 100% предоплатой с оформлением всех предусмотренных законодательством документов. Счёт на оплату направляется Покупателю на электронную почту после запроса счета через форму на сайте либо по электронной почте. Цена на заказанный товар действительна в течение 2 дней с момента оформления Заказа.
Электронные способы
Оплата Заказа электронными способами, в т.ч. банковскими картами. Оплата Заказа данным способом доступна запросом ссылки на оплату у нашего менеджера.
Телефон: +7 499 490-50-27
E-mail: sale@ru-cisco.com
Мы предоставляем официальную гарантию на всю продукцию.
Сервис расширенной гарантии включает в себя:
- Приемку в сервисном центра для выполнения диагностики дефекта.
- Ремонт.
- Бесплатную доставку клиенту.
Контакты гарантийного отдела:
Телефон: +7 499 490-50-27E-mail: sale@ru-cisco.com
Оставьте заявку в один клик и наш специалист свяжется с вами в кратчайшие сроки:
- Окажет профессиональную консультацию.
- Сообщит цену.
- Сообщит информацию об актуальных акциях и скидках.
- Подскажет ближайшее к вам отделение с наличием нужной продукции.
- Согласует с вами возможное время доставки.
E-mail: sale@ru-cisco.com
Требуется коммерческое предложение?
Для получения всей информации по вопросам комплектации, цен и наличия оборудования Cisco обратитесь в наш круглосуточный контакт-центр:
Контакт-центр: +7 499 490-50-27 / sale@ru-cisco.com








Отзывы0
Нет отзывов об этом товаре.
Отзывы с оценкой