Межсетевой экран Cisco Secure Firewall 3130, FW + AVC + IPS 38.0 Гбит/с, 8 x RJ45, 8 x 1/10/25G SFP+, IPsec VPN 17.8 Гбит/с, 1U
Основное описание о межсетевом экране Cisco Secure Firewall 3130
Cisco Secure Firewall 3130 — межсетевой экран для контроля сетевых соединений и защиты периметра. Основные особенности исполнения: FW + AVC + IPS 38.0 Гбит/с, 8 x RJ45, 8 x 1/10/25G SFP+, IPsec VPN 17.8 Гбит/с, 1U, централизованное управление. Устройство состоит из интерфейсов подключения, аппаратной платформы обработки трафика и средств управления политиками. Модель относится к семейству Secure Firewall 3100. Подбор конфигурации начинают с требований к подключению и размещению. Резервный путь проектируют отдельно от обычной рабочей линии. Медное подключение используют для коротких трасс с подходящим кабелем. Избыточное количество переходников усложняет диагностику физической линии. Свободные интерфейсы оставляют для расширения узла и подключения диагностического оборудования. Параметр «производительность межсетевого экрана»: 42G. Параметр «производительность fw + avc + ips»: 38G.
Функциональные возможности и принцип работы
Межсетевой экран проверяет соединения в соответствии с выбранными политиками безопасности. Фильтрация ограничивает нежелательный обмен между сетевыми сегментами. Производительность зависит от набора включённых функций и характера трафика. Сравнивать лабораторные значения следует при одинаковом наборе активных функций. В тестовом стенде проверяют маршрут в обоих направлениях. Для резервного подключения выбирают независимый путь до нужного сервиса.
Технические особенности
- Модель: Secure Firewall 3130
- Тип устройства: Межсетевой экран
- Особенность исполнения 1: FW + AVC + IPS 38.0 Гбит/с
- Особенность исполнения 2: 8 x RJ45, 8 x 1/10/25G SFP+
- Особенность исполнения 3: IPsec VPN 17.8 Гбит/с
- Особенность исполнения 4: 1U
- Особенность исполнения 5: централизованное управление
- Производительность межсетевого экрана: 42G
- Производительность FW + AVC + IPS: 38G
- Производительность IPS: 38G
- Интерфейсы: 8 x RJ45, 8 x 1/10/25G SFP+
- Дополнительные интерфейсы: 10G/25G/40G SFP+, 4X40G NM
- Производительность FW + AVC (пакеты 1024 байт): 38.0 Гбит/с
- Производительность FW + AVC + IPS (пакеты 1024 байт): 38.0 Гбит/с
- Максимум одновременных сеансов с AVC: 6 million
- Новых соединений в секунду с AVC: 240,000
- Производительность TLS: 9.1 Гбит/с
- Производительность NGIPS (пакеты 1024 байт): 38.0 Гбит/с
- Производительность IPsec VPN (TCP 1024 байт, Fastpath): 17.8 Гбит/с
Применение
Cisco Secure Firewall 3130 рассматривают для контроля сетевых соединений и защиты периметра. При проектировании разделяют подключения конечных устройств и соединения с вышестоящей сетью. Суммарная скорость интерфейсов сама по себе не описывает поведение сети при перегрузке. Скорость порта и скорость соседнего оборудования согласуют до включения линии. Пилотная установка помогает проверить поведение оборудования с реальными приложениями. Число пользователей и подключаемых узлов учитывают при расчёте ёмкости. Для новой площадки оборудование подбирают вместе с остальной инфраструктурой.
Преимущества Cisco Secure Firewall 3130
При подборе Циско Secure Firewall 3130 оцените следующие особенности для своей конфигурации.
Важная особенность выбранного исполнения — FW + AVC + IPS 38.0 Гбит/с. При расчёте узла также учитывают 8 x rj45, 8 x 1/10/25g sfp+. Кадры передаются между подключёнными узлами через выбранные физические интерфейсы. Фактическая загрузка меняется в течение рабочего дня и зависит от приложений. План портов помогает связать номер разъёма с конкретной линией и её назначением.
Совместимость и подбор
Подключение подбирают по поддерживаемым интерфейсам, типу питания и рабочему программному окружению. При переносе оборудования сохраняют сведения о каждом подключении. Запас по полосе нужен там, где несколько активных источников одновременно передают большие потоки. Спецификация должна фиксировать и аппаратную платформу, и необходимые права использования ПО. Перед расширением сверяют ограничения по количеству и типу компонентов. Для удалённого объекта учитывают возможность обслуживания и доступа к управлению.
Конструкция и технические особенности Secure Firewall 3130
Условия помещения сопоставляют с указанными температурой и влажностью. Физическое исполнение выбирают вместе со способом дальнейшего расширения. Защиту подключений от случайного воздействия предусматривают на уровне монтажного решения. Конструкция корпуса задаёт допустимый вариант размещения устройства. Расположение кабелей должно сохранять возможность чтения маркировки портов. Сведения о габаритах используют для подготовки схемы размещения.
Монтаж и эксплуатация
Эксплуатационная документация должна содержать расположение и назначение устройства. Место установки должно обеспечивать доступ к кабелям и обслуживаемым элементам. Обновление программного обеспечения планируют в согласованное окно обслуживания. Перед запуском проверяют целостность кабелей и надёжность креплений. Мониторинг настраивают на события, важные для данного узла. Проверку питания проводят вместе с резервным сценарием площадки.
Сравнение с близкими моделями
Для другой конфигурации рассмотрите Cisco Secure Firewall 3140: FW + AVC + IPS 45.0 Гбит/с; пригодность для проекта проверяют по полному составу интерфейсов и компонентов. Для другой конфигурации рассмотрите Cisco Secure Firewall 3105: FW + AVC + IPS 10 Гбит/с; пригодность для проекта проверяют по полному составу интерфейсов и компонентов. При миграции учитывают совместимость с уже установленной инфраструктурой. Количество портов оценивают вместе с их скоростью и типом. Варианты с разным назначением не следует считать прямой заменой друг друга. Компактное исполнение рассматривают при ограничениях по размещению.
Комплектация
Комплект поставки уточните при заказе по выбранному артикулу и спецификации конфигурации. Согласуйте питание, кабели, монтажные принадлежности, лицензии и необходимые дополнительные компоненты до оформления заказа.
Основные характеристики
- Cisco Security Intelligence
- Стандартный, с IP, URL и DNS-анализом угроз
- USB
- 1 x USB 3.0 Type-A (900mA)
- Безопасность
- UL 62368-1; CAN/CSA-C22.2 No. 62368-1; EN 62368-1; IEC 62368-1; IEC 60950-1; AS/NZS 62368-1; GB4943
- Вентиляторы
- 2 с горячей заменой Модули вентилятора (с 2 Поклонники каждый 2
- Влажность при хранении
- 5 – 95% без конденсации
- Влажность при эксплуатации
- 10 – 85% без конденсации
- Возможность установки в стойку
- Да. Необязательно устанавливать крепежные скобки (2-е место). В состав рельсов входят (4-пост ОВОС- 310-D стойка)
- Входное напряжение переменного тока
- 100-240V AC
- Входное напряжение постоянного тока
- -48 В -60 ВДС
- Высокая доступность
- Активный/активный/готовый/готовый
- Высокая доступность и кластеризация
- Активный/активный/встречный. Cisco Secure Firewall 3100 Серия позволяет группировать до 8 шасси (без кластеризации на 3105)
- Дополнительные интерфейсы
- 10G/25G/40G SFP+, 4X40G NM
- Интерфейсы
- 8 x RJ45, 8 x 1/10/25G SFP+
- Кластеризация
- 8
- Максимальное количество интерфейсов
- До 24 общая сумма Ethernet порты (8x1G RJ-45, 8x1/10/25G SFP и сетевой модуль
- Максимальный входной переменный ток
- < 6 А при 100 В
- Максимальный входной постоянный ток
- < 12.5 А при -48 В
- Масса
- 25 фунтов (11.4 кг) 2 x источников питания, 1 x NM, вентиляторный модуль, 1x SSD
- Масштабируемость
- VPN балансировка нагрузки
- Модель
- Secure Firewall 3130
- Последовательный порт
- 1 x RJ-45 консоль
- Производитель
- Cisco
- Производительность IPS
- 38G
- Производительность межсетевого экрана
- 42G
- Рабочая температура
- 32-104°F (от 0 до 40°C)
- Резервирование
- 1+1 переменный ток или DC с двойным снабжением
- Сетевые модули
- 8 x 1/10/25G, 4 x 40G Options,
- Температура хранения
- -4 до 149°F (от -20 до 65°C)
- Тип устройства
- Межсетевой экран
- Централизованное управление
- Централизованная конфигурация, регистрация, мониторинг и отчетность выполняются Центром управления межсетевым экраном или, альтернативно, в облаке с помощью Cisco Defense Orchestrator.; Централизованная конфигурация, регистрация, мониторинг и отчетность выполняются диспетчером безопасности Cisco или в облаке с помощью Cisco Defense Orchestrator.
- Частота переменного тока
- 50-60 Гц
- Шум
- 65 dBA@ 25C 74 dBA максимум
- AVC: поддержка OpenAppID для пользовательских детекторов приложений с открытым исходным кодом
- Стандартный стандарт
- Cisco Malware Defense
- Доступный; позволяет обнаруживать, блокировать, отслеживать, анализировать и сдерживать целевые и постоянные вредоносные программы, устраняя непрерывность атаки как во время, так и после атак. Интегрированная корреляция угроз с Cisco Secure Endpoint также доступна для использования в качестве опции.
- Cisco Secure IPS
- Доступный; пассивно обнаруживать конечные точки и инфраструктуру для корреляции угроз и индикаторов компромисса (IoC)
- Cisco Secure Malware Analytics
- Поддерживается
- Cisco Trust является одним из ведущих производителей
- Платформы серии 3100 включают технологии Trust Anchor для обеспечения цепочки поставок и обеспечения изображения программного обеспечения. Пожалуйста, смотрите раздел ниже для получения дополнительной информации
- EMC: ETSI/EN
- EN 300 386 Оборудование телекоммуникационных сетей (EMC); EN55032/CISPR 35 Мультимедийное оборудование (излучения); EN55024/CISPR 24 Информационно-технологическое оборудование (помехоустойчивость); EN55035/CISPR 35 Мультимедийное оборудование (помехоустойчивость); EN61000-6-1 Стандарт общего помехоустойчивости
- Автоматизированные корма для угроз и обновления подписи IPS
- ДаВедущий класс разведки коллективной безопасности (Colective Security Intelligence)CSI) из Cisco Группа Талоса https://www.cisco.com/c/en/us/products/security/talos.html )
- Адаптивный диспетчер устройств безопасности
- Веб-ориентированное локальное управление для небольших развертываний
- Видимость и контроль приложений (AVC)
- Стандарт, поддерживающий более 4000 приложений, а также геолокации, пользователей и веб-сайтов.
- Встроенные интерфейсы ввода-вывода
- 8 x 10M/100M/ 1GBASE-T Ethernet интерфейсы (RJ-45), 8 x 1/10/25 Gigabit (SFP) Ethernet интерфейсы
- Высота над уровнем моря при хранении
- 40,000 ft (макс)
- Высота над уровнем моря при эксплуатации
- 10,000 ft (макс)
- Ключевая характеристика 1
- FW + AVC + IPS 38.0 Гбит/с
- Ключевая характеристика 2
- 8 x RJ45, 8 x 1/10/25G SFP+
- Ключевая характеристика 3
- IPsec VPN 17.8 Гбит/с
- Ключевая характеристика 4
- 1U
- Ключевая характеристика 5
- централизованное управление
- Контексты безопасности (включены; максимум)
- 2; 100
- Конфигурация блоков питания
- Двойной 400 Вт переменного тока. Одно-/двойной 400 Вт DC факультативный 1
- КПД блока питания AC
- >89% при 50% нагрузке
- КПД блока питания DC
- >88% при 50% нагрузке
- Максимальная выходная мощность AC
- 400W
- Максимальная выходная мощность DC
- 400W
- Максимальное количество VPN-пиров
- 15,000
- Максимум одновременных сеансов с AVC
- 6 миллионов
- Местное управление на устройстве
- Да
- Накопитель
- 1x 900 GB, 1x запасной слот
- Новые соединения в секунду
- 875,000
- Новых соединений в секунду с AVC
- 240,000
- Одновременные соединения межсетевого экрана
- 6 миллионов
- Порты интегрированного управления сетью
- 1 x 1/10G SFP
- Проецируемая пропускная способность IPSec VPN (1024B TCP с/Fastpath) с VPN Offload (FTD 7.2)
- 33.0 Гбит/с
- Проецируемая пропускная способность IPsec VPN (450B UDP L2L тест) с VPN Offload (ASA 9.18)
- 28.0 Гбит/с
- Производительность FW + AVC (пакеты 1024 байт)
- 38.0 Гбит/с
- Производительность FW + AVC + IPS
- 38G
- Производительность FW + AVC + IPS (пакеты 1024 байт)
- 38.0 Гбит/с
- Производительность IPsec VPN (TCP 1024 байт, Fastpath)
- 17.8 Гбит/с
- Производительность NGIPS (пакеты 1024 байт)
- 38.0 Гбит/с
- Производительность TLS
- 9.1 Гбит/с
- Пропускная способность IPsec VPN (450B UDP L2L тест)
- 14 Гбит/с
- Пропускная способность брандмауэра государственного контроля (мультипротокол) 2
- 39.0 Гбит/с
- Пропускная способность межсетевого экрана 1
- 42.0 Гбит/с
- Размеры (В × Ш × Г)
- 1.75 x 17 x 20 in. (4.4 x 43.3 x 50.8 cm)
- Соответствие нормативам
- Продукты соответствуют маркировке СЕ согласно директивам 2004/108/EC и 2006/108/EC
- Сторонняя и открытая экосистема
- Открытый API для интеграции со сторонними продуктами; Ресурсы сообщества Snort® и OpenAppID для новых и специфических угроз
- Фильтрация URL: количество категорий
- Более 80
- Фильтрация URL: количество классифицированных URL
- Более 280 миллионов
- Форм-фактор (приемные устройства)
- 1RU
- Электромагнитные излучения (EMC)
- FCC 47CFR15 Класс А; AS/NZS CISPR 32 Класс А; EN55032/CISPR 32 Класс А; ICES-003 Класс А; Класс VCCI A; KS C 9832 Класс А; CNS-13438 Класс А; EN61000-3-2 Гармония линий электропередач; EN61000-3-3 Изменения напряжения, колебания и мерцание
- ЭМС: помехоустойчивость
- IEC/EN61000-4-2 Электростатический помехоустойчивость к разряду; IEC/EN61000-4-3 Радиационный помехоустойчивость; IEC/EN61000-4-4 Помехоустойчивость БЭФТ; IEC/EN61000-4-5 Хирургия; IEC/EN61000-4-6 Помехоустойчивость к нарушению; IEC/EN61000-4-11 - Перепады напряжения, короткие перебои и вариации напряжения; KS C 9835
Мы предлагаем следующие способы доставки товара:
Самовывоз из пункта выдачи
Самостоятельное получение заказа в пункте выдачи. Дата и время получения заранее согласуется с менеджером магазина.
Отгрузка товара юридическим лицам осуществляется только при наличии печати или правильно оформленной и заполненной доверенности, наличии паспорта получателя.
Отгрузка физическим лицам, в случае оплаты заказа банковскими картами, возможна только при предъявлении паспорта плательщика.
Для получения заказа, оплаченного вышеуказанным способом, третьим лицом необходимо наличие нотариально заверенной доверенности.
Курьерская доставка по Москве
Доставка по адресу покупателя или до пункта приема транспортной компании в г. Москве. Дата и время доставки заранее согласуется с менеджером магазина.
Доставка транспортной компанией по России
Доставка транспортной компанией по России до пункта выдачи транспортной компании или до конечного адреса покупателя.
Мы предлагаем следующие способы оплаты товара:
Оплата наличными
Оплата за наличный расчет для физических и юридических лиц. После внесения денежных средств Покупатель подписывает товаросопроводительные документы и получает кассовый чек. Отгрузка товара юридическим лицам осуществляется только при наличии печати или правильно оформленной и заполненной доверенности, наличии паспорта получателя.
Безналичная оплата
Мы работаем с физическими и юридическими лицами за безналичный расчёт со 100% предоплатой с оформлением всех предусмотренных законодательством документов. Счёт на оплату направляется Покупателю на электронную почту после запроса счета через форму на сайте либо по электронной почте. Цена на заказанный товар действительна в течение 2 дней с момента оформления Заказа.
Электронные способы
Оплата Заказа электронными способами, в т.ч. банковскими картами. Оплата Заказа данным способом доступна запросом ссылки на оплату у нашего менеджера.
Телефон: +7 499 490-50-27
E-mail: sale@ru-cisco.com
Мы предоставляем официальную гарантию на всю продукцию.
Сервис расширенной гарантии включает в себя:
- Приемку в сервисном центра для выполнения диагностики дефекта.
- Ремонт.
- Бесплатную доставку клиенту.
Контакты гарантийного отдела:
Телефон: +7 499 490-50-27E-mail: sale@ru-cisco.com
Оставьте заявку в один клик и наш специалист свяжется с вами в кратчайшие сроки:
- Окажет профессиональную консультацию.
- Сообщит цену.
- Сообщит информацию об актуальных акциях и скидках.
- Подскажет ближайшее к вам отделение с наличием нужной продукции.
- Согласует с вами возможное время доставки.
E-mail: sale@ru-cisco.com
Требуется коммерческое предложение?
Для получения всей информации по вопросам комплектации, цен и наличия оборудования Cisco обратитесь в наш круглосуточный контакт-центр:
Контакт-центр: +7 499 490-50-27 / sale@ru-cisco.com








Отзывы0
Нет отзывов об этом товаре.
Отзывы с оценкой