Cisco

Межсетевой экран Cisco Secure Firewall 3120, FW + AVC + IPS 21.0 Гбит/с, 8 x RJ45, 8 x 1/10G SFP+, IPsec VPN 10 Гбит/с, 1U

Основное описание о межсетевом экране Cisco Secure Firewall 3120

Cisco Secure Firewall 3120 — межсетевой экран для контроля сетевых соединений и защиты периметра. Основные особенности исполнения: FW + AVC + IPS 21.0 Гбит/с, 8 x RJ45, 8 x 1/10G SFP+, IPsec VPN 10 Гбит/с, 1U, централизованное управление. Устройство состоит из интерфейсов подключения, аппаратной платформы обработки трафика и средств управления политиками. Модель относится к семейству Secure Firewall 3100. Подбор конфигурации начинают с требований к подключению и размещению. Разъёмы с разными скоростями распределяют по фактическим требованиям нагрузки. Полезную полосу оценивают по одновременно работающим источникам данных. Свободные интерфейсы оставляют для расширения узла и подключения диагностического оборудования. План портов помогает связать номер разъёма с конкретной линией и её назначением. Параметр «производительность межсетевого экрана»: 22G. Параметр «производительность fw + avc + ips»: 21G.

Функциональные возможности и принцип работы

Межсетевой экран проверяет соединения в соответствии с выбранными политиками безопасности. Фильтрация ограничивает нежелательный обмен между сетевыми сегментами. Производительность зависит от набора включённых функций и характера трафика. Размер пакета влияет на результаты измерения скорости пересылки. В тестовом стенде проверяют маршрут в обоих направлениях. Сервис управления должен оставаться доступным по предусмотренному административному пути.

Технические особенности

  • Модель: Secure Firewall 3120
  • Тип устройства: Межсетевой экран
  • Особенность исполнения 1: FW + AVC + IPS 21.0 Гбит/с
  • Особенность исполнения 2: 8 x RJ45, 8 x 1/10G SFP+
  • Особенность исполнения 3: IPsec VPN 10 Гбит/с
  • Особенность исполнения 4: 1U
  • Особенность исполнения 5: централизованное управление
  • Производительность межсетевого экрана: 22G
  • Производительность FW + AVC + IPS: 21G
  • Производительность IPS: 21G
  • Интерфейсы: 8 x RJ45, 8 x 1/10G SFP+
  • Дополнительные интерфейсы: 10G SFP+
  • Производительность FW + AVC (пакеты 1024 байт): 21.0 Гбит/с
  • Производительность FW + AVC + IPS (пакеты 1024 байт): 21.0 Гбит/с
  • Максимум одновременных сеансов с AVC: 4 million
  • Новых соединений в секунду с AVC: 170,000
  • Производительность TLS: 6.7 Гбит/с
  • Производительность NGIPS (пакеты 1024 байт): 21.0 Гбит/с
  • Производительность IPsec VPN (TCP 1024 байт, Fastpath): 10 Гбит/с

Применение

Cisco Secure Firewall 3120 рассматривают для контроля сетевых соединений и защиты периметра. Ошибки физического уровня сначала ищут в кабеле, коннекторах и выбранном режиме линии. Высокоскоростной uplink выбирают по суммарному трафику подключённых сегментов. Параметры соседнего интерфейса проверяют вместе с настройками локального порта. Внедрение завершают проверкой тех сервисов, ради которых устанавливается оборудование. Для филиала учитывают доступные линии связи и способы удалённого управления. Работу критичных сервисов проверяют вместе с резервным сценарием.

Преимущества Cisco Secure Firewall 3120

При подборе Циско Secure Firewall 3120 оцените следующие особенности для своей конфигурации.

Важная особенность выбранного исполнения — FW + AVC + IPS 21.0 Гбит/с. При расчёте узла также учитывают 8 x rj45, 8 x 1/10g sfp+. Отказоустойчивость зависит от всей схемы соединений, а не только от одного устройства. При подключении соседнего узла сверяют тип разъёма и режим Ethernet. При переносе оборудования сохраняют сведения о каждом подключении.

Совместимость и подбор

Подключение подбирают по поддерживаемым интерфейсам, типу питания и рабочему программному окружению. Трафик резервного копирования учитывают отдельно от обычной пользовательской нагрузки. Запас по полосе нужен там, где несколько активных источников одновременно передают большие потоки. Конфигурацию проверяют как целое, включая питание и соединительные кабели. Версии программных компонентов должны соответствовать принятой архитектуре. При замене узла сверяют подключаемые линии до отключения действующего оборудования.

Конструкция и технические особенности Secure Firewall 3120

Сервисный доступ к подключению сохраняют после окончательной установки. Размещение должно обеспечивать штатный отвод тепла. Разъёмы не должны воспринимать вес закреплённых кабельных жгутов. Корпус и подключения должны оставаться доступными для осмотра. Физическое исполнение выбирают вместе со способом дальнейшего расширения. Конструкция корпуса задаёт допустимый вариант размещения устройства.

Монтаж и эксплуатация

Мониторинг настраивают на события, важные для данного узла. После включения сверяют состояние индикаторов и доступность управления. Подключения выполняют по заранее подготовленному плану портов. Изменения конфигурации документируют вместе с причиной их внесения. Тестовый запуск проводят до подключения критичной нагрузки. Учётная запись управления должна соответствовать принятой политике доступа.

Сравнение с близкими моделями

Для другой конфигурации рассмотрите Cisco Secure Firewall 3105: FW + AVC + IPS 10 Гбит/с; пригодность для проекта проверяют по полному составу интерфейсов и компонентов. Для другой конфигурации рассмотрите Cisco Secure Firewall 3110: FW + AVC + IPS 17.0 Гбит/с; пригодность для проекта проверяют по полному составу интерфейсов и компонентов. Запас по ёмкости выбирают с учётом запланированного расширения. При одинаковой полосе могут отличаться типы разъёмов и возможности расширения. Скорость соединения сопоставляют с возможностями соседнего оборудования. Перед заказом проверяют региональный вариант и состав поставки.

Комплектация

Комплект поставки уточните при заказе по выбранному артикулу и спецификации конфигурации. Согласуйте питание, кабели, монтажные принадлежности, лицензии и необходимые дополнительные компоненты до оформления заказа.

Основные характеристики

Cisco Security Intelligence
Стандартный, с IP, URL и DNS-анализом угроз
USB
1 x USB 3.0 Type-A (900mA)
Безопасность
UL 62368-1; CAN/CSA-C22.2 No. 62368-1; EN 62368-1; IEC 62368-1; IEC 60950-1; AS/NZS 62368-1; GB4943
Вентиляторы
2 с горячей заменой Модули вентилятора (с 2 Поклонники каждый 2
Влажность при хранении
5 – 95% без конденсации
Влажность при эксплуатации
10 – 85% без конденсации
Возможность установки в стойку
Да. Необязательно устанавливать крепежные скобки (2-е место). В состав рельсов входят (4-пост ОВОС- 310-D стойка)
Входное напряжение переменного тока
100-240V AC
Входное напряжение постоянного тока
-48 В -60 ВДС
Высокая доступность
Активный/активный/готовый/готовый
Высокая доступность и кластеризация
Активный/активный/встречный. Cisco Secure Firewall 3100 Серия позволяет группировать до 8 шасси (без кластеризации на 3105)
Дополнительные интерфейсы
10G SFP+
Интерфейсы
8 x RJ45, 8 x 1/10G SFP+
Кластеризация
8
Максимальное количество интерфейсов
До 24 общая сумма Ethernet порты, (8x1G RJ-45, 8x1/10G SFP и сетевой модуль
Максимальный входной переменный ток
< 6 А при 100 В
Максимальный входной постоянный ток
< 12.5 А при -48 В
Масса
23 фунта (10.5 кг) 1 х источников питания, 1 х НМ, вентиляторный модуль, 1 х SSD
Масштабируемость
VPN балансировка нагрузки
Модель
Secure Firewall 3120
Последовательный порт
1 x RJ-45 консоль
Производитель
Cisco
Производительность IPS
21G
Производительность межсетевого экрана
22G
Рабочая температура
32-104°F (0-40°C) или операция NEBS (см. ниже) 3
Резервирование
1+1 переменный ток или DC с двойным снабжением
Сетевые модули
8 x 1/10G варианты
Температура хранения
-4 до 149°F (от -20 до 65°C)
Тип устройства
Межсетевой экран
Централизованное управление
Централизованная конфигурация, регистрация, мониторинг и отчетность выполняются Центром управления межсетевым экраном или, альтернативно, в облаке с помощью Cisco Defense Orchestrator.; Централизованная конфигурация, регистрация, мониторинг и отчетность выполняются диспетчером безопасности Cisco или в облаке с помощью Cisco Defense Orchestrator.
Частота переменного тока
50-60 Гц
Шум
65 dBA@ 25C 74 dBA максимум
AVC: поддержка OpenAppID для пользовательских детекторов приложений с открытым исходным кодом
Стандартный стандарт
Cisco Malware Defense
Доступный; позволяет обнаруживать, блокировать, отслеживать, анализировать и сдерживать целевые и постоянные вредоносные программы, устраняя непрерывность атаки как во время, так и после атак. Интегрированная корреляция угроз с Cisco Secure Endpoint также доступна для использования в качестве опции.
Cisco Secure IPS
Доступный; пассивно обнаруживать конечные точки и инфраструктуру для корреляции угроз и индикаторов компромисса (IoC)
Cisco Secure Malware Analytics
Поддерживается
Cisco Trust является одним из ведущих производителей
Платформы серии 3100 включают технологии Trust Anchor для обеспечения цепочки поставок и обеспечения изображения программного обеспечения. Пожалуйста, смотрите раздел ниже для получения дополнительной информации
EMC: ETSI/EN
EN 300 386 Оборудование телекоммуникационных сетей (EMC); EN55032/CISPR 35 Мультимедийное оборудование (излучения); EN55024/CISPR 24 Информационно-технологическое оборудование (помехоустойчивость); EN55035/CISPR 35 Мультимедийное оборудование (помехоустойчивость); EN61000-6-1 Стандарт общего помехоустойчивости
NEBS (только FPR-3120) 3
Рабочий высота: 0 – 13,000 ft (3962 m) Рабочий Температура: Долгосрочная: 0 – 45°C, до 6,000 ft (1829 m) Долгосрочные: 0 – 35°C, 6,000 – 13,000 ft (1829 – 3964 m) Краткосрочные: -5 – 55°C, до 6,000 ft (1829 m)
Автоматизированные корма для угроз и обновления подписи IPS
ДаВедущий класс разведки коллективной безопасности (Colective Security Intelligence)CSI) из Cisco Группа Талоса https://www.cisco.com/c/en/us/products/security/talos.html )
Адаптивный диспетчер устройств безопасности
Веб-ориентированное локальное управление для небольших развертываний
Видимость и контроль приложений (AVC)
Стандарт, поддерживающий более 4000 приложений, а также геолокации, пользователей и веб-сайтов.
Встроенные интерфейсы ввода-вывода
8 x 10M/100M/ 1GBASE-T Ethernet интерфейсы (RJ-45), 8 x 1/10 Gigabit (SFP) Ethernet интерфейсы
Высота над уровнем моря при хранении
40,000 ft (макс)
Высота над уровнем моря при эксплуатации
10,000 ft (максимально) или NEBS операция (см. ниже) 3
Ключевая характеристика 1
FW + AVC + IPS 21.0 Гбит/с
Ключевая характеристика 2
8 x RJ45, 8 x 1/10G SFP+
Ключевая характеристика 3
IPsec VPN 10 Гбит/с
Ключевая характеристика 4
1U
Ключевая характеристика 5
централизованное управление
Контексты безопасности (включены; максимум)
2; 100
Конфигурация блоков питания
Один 400 Вт переменного тока, двойной 400 Вт переменного тока. Одно- и двухместный 400W DC опциональный 1
КПД блока питания AC
>89% при 50% нагрузке
КПД блока питания DC
>88% при 50% нагрузке
Максимальная выходная мощность AC
400W
Максимальная выходная мощность DC
400W
Максимальное количество VPN-пиров
7,000
Максимум одновременных сеансов с AVC
4 миллиона
Местное управление на устройстве
Да
Накопитель
1x 900 GB, 1x запасной слот
Новые соединения в секунду
500,000
Новых соединений в секунду с AVC
170,000
Одновременные соединения межсетевого экрана
4 миллиона
Порты интегрированного управления сетью
1 x 1/10G SFP
Проецируемая пропускная способность IPSec VPN (1024B TCP с/Fastpath) с VPN Offload (FTD 7.2)
13.5 Гбит/с
Проецируемая пропускная способность IPsec VPN (450B UDP L2L тест) с VPN Offload (ASA 9.18)
15.4 Гбит/с
Производительность FW + AVC (пакеты 1024 байт)
21.0 Гбит/с
Производительность FW + AVC + IPS
21G
Производительность FW + AVC + IPS (пакеты 1024 байт)
21.0 Гбит/с
Производительность IPsec VPN (TCP 1024 байт, Fastpath)
10 Гбит/с
Производительность NGIPS (пакеты 1024 байт)
21.0 Гбит/с
Производительность TLS
6.7 Гбит/с
Пропускная способность IPsec VPN (450B UDP L2L тест)
10 Гбит/с
Пропускная способность брандмауэра государственного контроля (мультипротокол) 2
17.0 Гбит/с
Пропускная способность межсетевого экрана 1
22.0 Гбит/с
Размеры (В × Ш × Г)
1.75 x 17 x 20 in. (4.4 x 43.3 x 50.8 cm)
Соответствие нормативам
Продукты соответствуют маркировке СЕ согласно директивам 2004/108/EC и 2006/108/EC
Сторонняя и открытая экосистема
Открытый API для интеграции со сторонними продуктами; Ресурсы сообщества Snort® и OpenAppID для новых и специфических угроз
Фильтрация URL: количество категорий
Более 80
Фильтрация URL: количество классифицированных URL
Более 280 миллионов
Форм-фактор (приемные устройства)
1RU
Электромагнитные излучения (EMC)
FCC 47CFR15 Класс А; AS/NZS CISPR 32 Класс А; EN55032/CISPR 32 Класс А; ICES-003 Класс А; Класс VCCI A; KS C 9832 Класс А; CNS-13438 Класс А; EN61000-3-2 Гармония линий электропередач; EN61000-3-3 Изменения напряжения, колебания и мерцание
ЭМС: помехоустойчивость
IEC/EN61000-4-2 Электростатический помехоустойчивость к разряду; IEC/EN61000-4-3 Радиационный помехоустойчивость; IEC/EN61000-4-4 Помехоустойчивость БЭФТ; IEC/EN61000-4-5 Хирургия; IEC/EN61000-4-6 Помехоустойчивость к нарушению; IEC/EN61000-4-11 - Перепады напряжения, короткие перебои и вариации напряжения; KS C 9835

Мы предлагаем следующие способы доставки товара:

Самовывоз из пункта выдачи

Самостоятельное получение заказа в пункте выдачи. Дата и время получения заранее согласуется с менеджером магазина.
Отгрузка товара юридическим лицам осуществляется только при наличии печати или правильно оформленной и заполненной доверенности, наличии паспорта получателя.
Отгрузка физическим лицам, в случае оплаты заказа банковскими картами, возможна только при предъявлении паспорта плательщика. 
Для получения заказа, оплаченного вышеуказанным способом, третьим лицом необходимо наличие нотариально заверенной доверенности.

Курьерская доставка по Москве

Доставка по адресу покупателя или до пункта приема транспортной компании в г. Москве. Дата и время доставки заранее согласуется с менеджером магазина.

Доставка транспортной компанией по России

Доставка транспортной компанией по России до пункта выдачи транспортной компании или до конечного адреса покупателя. 
 

Мы предлагаем следующие способы оплаты товара:

Оплата наличными

Оплата за наличный расчет для физических и юридических лиц. После внесения денежных средств Покупатель подписывает товаросопроводительные документы и получает кассовый чек. Отгрузка товара юридическим лицам осуществляется только при наличии печати или правильно оформленной и заполненной доверенности, наличии паспорта получателя.

Безналичная оплата

Мы работаем с физическими и юридическими лицами за безналичный расчёт со 100% предоплатой с оформлением всех предусмотренных законодательством документов. Счёт на оплату направляется Покупателю на электронную почту после запроса счета через форму на сайте либо по электронной почте. Цена на заказанный товар действительна в течение 2 дней с момента оформления Заказа.

Электронные способы

Оплата Заказа электронными способами, в т.ч. банковскими картами. Оплата Заказа данным способом доступна запросом ссылки на оплату у нашего менеджера. 

Контакты отдела доставки:
Телефон: +7 499 490-50-27
E-mail: sale@ru-cisco.com

Получить КП

Контакты гарантийного отдела:

Телефон: +7 499 490-50-27
E-mail: sale@ru-cisco.com

Получить КП

Оставьте заявку в один клик и наш специалист свяжется с вами в кратчайшие сроки:

  • Окажет профессиональную консультацию.
  • Сообщит цену.
  • Сообщит информацию об актуальных акциях и скидках.
  • Подскажет ближайшее к вам отделение с наличием нужной продукции.
  • Согласует с вами возможное время доставки.
Связаться с отделом продажТелефон: +7 499 490-50-27
E-mail: sale@ru-cisco.com

Получить КП

Требуется коммерческое предложение?

Для получения всей информации по вопросам комплектации, цен и наличия оборудования Cisco обратитесь в наш круглосуточный контакт-центр:

Контакт-центр: +7 499 490-50-27 / sale@ru-cisco.com


 

Новости

Все новости

L2 или L3: какой управляемый коммутатор Cisco выбрать для VLAN и маршрутизации между отделами?

L2-коммутатор Cisco подходит для VLAN, если маршрутизацию между ними выполняет отдельный маршрутизатор или межсетевой экран. L3-коммутатор нужен, когда шлюзы отделов и быстрый обмен между подсетями должны работать на самом коммутаторе. Выбор определяют путь трафика, правила доступа и нагрузка, а не ..

10 Октября, 2026

Как выбрать IP-телефон Cisco под вашу АТС: SIP, Enterprise и MPP, совместимость и комплектация

Выбор начинается с АТС и программного исполнения телефона. Экран, гарнитура и питание определяют удобство уже совместимого рабочего места. Чтобы выбрать IP-телефон Cisco, сначала определите вашу АТС и её версию, затем проверьте точный артикул, прошивку и необходимые функции. Для Cisco Unified..

9 Октября, 2026

Как выбрать SFP и SFP+ для Cisco: SR или LR, расстояние, тип волокна и совместимость

Модуль выбирают под оба порта и всю кабельную линию, включая патч-корды и соединения в кроссах. Для линии 10 Гбит/с на многомодовом волокне обычно рассматривают Cisco SFP-10G-SR: до 300 м на OM3 и до 400 м на OM4. Для одномодовой линии — SFP-10G-LR с паспортной дальностью до 10 км. Но р..

8 Октября, 2026

Как выбрать PoE-коммутатор Cisco для офиса: расчёт мощности, 24 или 48 портов и запас на расширение

Чтобы выбрать PoE-коммутатор Cisco для офиса, нужно проверить четыре ограничения: число подключений, мощность каждого PoE-порта, общий бюджет питания и доступную мощность при отказе блока питания. Только после этого сравнивают скорость, управление и стоимость комплекта. Надпись «48 портов PoE+..

7 Октября, 2026

Большое поступление Cisco на склад: 327 позиций для сети, серверов и связи

На склад поступили все 327 позиций Cisco, которыми мы недавно расширили каталог. Поступление охватывает корпоративные и промышленные сети, серверную инфраструктуру, безопасность, беспроводную связь и оборудование для совместной работы. Для удобного выбора на сайте открыты 27 новых категорий: в них п..

6 Октября, 2026

Интеллектуальное ядро беспроводной инфраструктуры

Модель Cisco AIR-AP4800-R-K9C представляет собой высокопроизводительное решение для организации беспроводной инфраструктуры в офисах и филиалах. Ее ключевая особенность — поддержка передового протокола 802.11ac Wave2, который открывает доступ к скоростным и стабильным каналам связи. Благодаря ..

21 Июля, 2026

Модуль расширения Cisco C9200-NM-4X

Модуль расширения Cisco C9200-NM-4X предназначен для коммутаторов серии Cisco Catalyst 9200. Он устанавливается в специальный слот на задней панели устройства и позволяет значительно расширить возможности коммутатора по подключению высокоскоростных магистральных линий. Модуль оснащён четырьмя портам..

9 Июня, 2026

Cisco Aironet AIR-AP1810W-R-K9 — маленькая точка доступа, которая делает Wi-Fi “в каждой комнате”

Cisco Aironet AIR-AP1810W-R-K9 — это не классическая офисная “тарелка под потолком”, а компактная настенная точка доступа. Её часто ставят в гостиницах, общежитиях, офисных кабинетах и апартаментах, где важно дать стабильный Wi-Fi прямо в конкретной комнате. Она выглядит как аккура..

14 Мая, 2026

Быстрый, действенный интеллект для быстро меняющихся чрезвычайных ситуаций

С жизнями на кону каждая секунда имеет значение. Вот почему первым респондентам нужны абсолютно лучшие возможности в связи и координации. Победитель Cisco Partner Innovation Challenge 2025 года дает им именно это. С помощью своей платформы SignalPoint Iron Bow Technologies соединяет ..

7 Апреля, 2026

Технология CleanAir и не только: обзор точки доступа Cisco 3500e

Cisco AIR-CAP3501E-E-K9 — это управляемая двухдиапазонная точка доступа стандарта 802.11n из семейства Cisco Aironet 3500e, предназначенная для создания надежных беспроводных сетей в сегменте среднего и малого бизнеса, а также в промышленных условиях. Модель с индексом "E" (External)..

8 Марта, 2026

Отзывы0

Нет отзывов об этом товаре.

Написать отзыв

Рейтинг

Отзывы с оценкой

0% 0 отзывов
0% 0 отзывов
0% 0 отзывов
0% 0 отзывов
0% 0 отзывов