Межсетевой экран Cisco Secure Firewall 3140, FW + AVC + IPS 45.0 Гбит/с, 8 x RJ45, 8 x 1/10/25G SFP+, IPsec VPN 22.4 Гбит/с, 1U
Основное описание о межсетевом экране Cisco Secure Firewall 3140
Cisco Secure Firewall 3140 — межсетевой экран для контроля сетевых соединений и защиты периметра. Основные особенности исполнения: FW + AVC + IPS 45.0 Гбит/с, 8 x RJ45, 8 x 1/10/25G SFP+, IPsec VPN 22.4 Гбит/с, 1U, централизованное управление. Устройство состоит из интерфейсов подключения, аппаратной платформы обработки трафика и средств управления политиками. Модель относится к семейству Secure Firewall 3100. Подбор конфигурации начинают с требований к подключению и размещению. Разъёмы с разными скоростями распределяют по фактическим требованиям нагрузки. Длина кабеля и его категория должны соответствовать выбранному стандарту передачи. Избыточное количество переходников усложняет диагностику физической линии. Скорость порта и скорость соседнего оборудования согласуют до включения линии. Параметр «производительность межсетевого экрана»: 49G. Параметр «производительность fw + avc + ips»: 45G.
Функциональные возможности и принцип работы
Межсетевой экран проверяет соединения в соответствии с выбранными политиками безопасности. Фильтрация ограничивает нежелательный обмен между сетевыми сегментами. Производительность зависит от набора включённых функций и характера трафика. Таблица маршрутов определяет, через какой интерфейс отправится конкретный поток. Параметры WAN согласуют с техническими условиями оператора. Пограничное размещение предполагает контроль доступа из внешней сети.
Технические особенности
- Модель: Secure Firewall 3140
- Тип устройства: Межсетевой экран
- Особенность исполнения 1: FW + AVC + IPS 45.0 Гбит/с
- Особенность исполнения 2: 8 x RJ45, 8 x 1/10/25G SFP+
- Особенность исполнения 3: IPsec VPN 22.4 Гбит/с
- Особенность исполнения 4: 1U
- Особенность исполнения 5: централизованное управление
- Производительность межсетевого экрана: 49G
- Производительность FW + AVC + IPS: 45G
- Производительность IPS: 45G
- Интерфейсы: 8 x RJ45, 8 x 1/10/25G SFP+
- Дополнительные интерфейсы: 10G/25G/40G SFP+, 4x40G NM
- Производительность FW + AVC (пакеты 1024 байт): 45.0 Гбит/с
- Производительность FW + AVC + IPS (пакеты 1024 байт): 45.0 Гбит/с
- Максимум одновременных сеансов с AVC: 10 million
- Новых соединений в секунду с AVC: 300,000
- Производительность TLS: 11.5 Гбит/с
- Производительность NGIPS (пакеты 1024 байт): 45.0 Гбит/с
- Производительность IPsec VPN (TCP 1024 байт, Fastpath): 22.4 Гбит/с
Применение
Cisco Secure Firewall 3140 рассматривают для контроля сетевых соединений и защиты периметра. Суммарная скорость интерфейсов сама по себе не описывает поведение сети при перегрузке. Оптическую линию рассчитывают с учётом длины волны, расстояния и потерь на соединениях. Кадры передаются между подключёнными узлами через выбранные физические интерфейсы. Выбор исполнения должен учитывать условия помещения и режим работы. Проект должен обеспечивать доступ к устройству после завершения монтажа. Требования к непрерывной работе учитывают при проектировании резервирования.
Преимущества Cisco Secure Firewall 3140
При подборе Циско Secure Firewall 3140 оцените следующие особенности для своей конфигурации.
Важная особенность выбранного исполнения — FW + AVC + IPS 45.0 Гбит/с. При расчёте узла также учитывают 8 x rj45, 8 x 1/10/25g sfp+. Свободные интерфейсы оставляют для расширения узла и подключения диагностического оборудования. Полезную полосу оценивают по одновременно работающим источникам данных. Фактическая загрузка меняется в течение рабочего дня и зависит от приложений.
Совместимость и подбор
Подключение подбирают по поддерживаемым интерфейсам, типу питания и рабочему программному окружению. Ошибки физического уровня сначала ищут в кабеле, коннекторах и выбранном режиме линии. Количество разъёмов определяет, сколько соединений можно вывести непосредственно на это устройство. Региональный вариант согласуют до оформления заказа. Требования к управлению учитывают вместе с сетевыми подключениями. Дополнительные лицензии выбирают по требуемому сценарию, а не только по названию серии.
Конструкция и технические особенности Secure Firewall 3140
Глубину корпуса учитывают вместе с изгибом питающего и сетевого кабеля. Размещение должно обеспечивать штатный отвод тепла. При плотном размещении учитывают нагрев соседних узлов. Условия помещения сопоставляют с указанными температурой и влажностью. Оборудование закрепляют на несущей поверхности, рассчитанной на его массу. Расположение кабелей должно сохранять возможность чтения маркировки портов.
Монтаж и эксплуатация
Учётная запись управления должна соответствовать принятой политике доступа. После включения сверяют состояние индикаторов и доступность управления. Рабочую температуру проверяют по условиям площадки, включая наиболее жаркий период. Мониторинг настраивают на события, важные для данного узла. Место установки должно обеспечивать доступ к кабелям и обслуживаемым элементам. После переноса устройства повторно проверяют все физические соединения.
Сравнение с близкими моделями
Для другой конфигурации рассмотрите Cisco Secure Firewall 3130: FW + AVC + IPS 38.0 Гбит/с; пригодность для проекта проверяют по полному составу интерфейсов и компонентов. Для другой конфигурации рассмотрите Cisco Secure Firewall 3105: FW + AVC + IPS 10 Гбит/с; пригодность для проекта проверяют по полному составу интерфейсов и компонентов. Сходство названия серии не означает одинаковый состав интерфейсов. Запас по ёмкости выбирают с учётом запланированного расширения. При миграции учитывают совместимость с уже установленной инфраструктурой. Различие в форм-факторе может изменить требования к монтажу.
Комплектация
Комплект поставки уточните при заказе по выбранному артикулу и спецификации конфигурации. Согласуйте питание, кабели, монтажные принадлежности, лицензии и необходимые дополнительные компоненты до оформления заказа.
Основные характеристики
- Cisco Security Intelligence
- Стандартный, с IP, URL и DNS-анализом угроз
- USB
- 1 x USB 3.0 Type-A (900mA)
- Безопасность
- UL 62368-1; CAN/CSA-C22.2 No. 62368-1; EN 62368-1; IEC 62368-1; IEC 60950-1; AS/NZS 62368-1; GB4943
- Вентиляторы
- 2 с горячей заменой Модули вентилятора (с 2 Поклонники каждый 2
- Влажность при хранении
- 5 – 95% без конденсации
- Влажность при эксплуатации
- 10 – 85% без конденсации
- Возможность установки в стойку
- Да. Необязательно устанавливать крепежные скобки (2-е место). В состав рельсов входят (4-пост ОВОС- 310-D стойка)
- Входное напряжение переменного тока
- 100-240V AC
- Входное напряжение постоянного тока
- -48 В -60 ВДС
- Высокая доступность
- Активный/активный/готовый/готовый
- Высокая доступность и кластеризация
- Активный/активный/встречный. Cisco Secure Firewall 3100 Серия позволяет группировать до 8 шасси (без кластеризации на 3105)
- Дополнительные интерфейсы
- 10G/25G/40G SFP+, 4x40G NM
- Интерфейсы
- 8 x RJ45, 8 x 1/10/25G SFP+
- Кластеризация
- 8
- Максимальное количество интерфейсов
- До 24 общая сумма Ethernet порты (8x1G RJ-45, 8x1/10/25G SFP и сетевой модуль
- Максимальный входной переменный ток
- < 6 А при 100 В
- Максимальный входной постоянный ток
- < 12.5 А при -48 В
- Масса
- 25 фунтов (11.4 кг) 2 x источников питания, 1 x NM, вентиляторный модуль, 1x SSD
- Масштабируемость
- VPN балансировка нагрузки
- Модель
- Secure Firewall 3140
- Последовательный порт
- 1 x RJ-45 консоль
- Производитель
- Cisco
- Производительность IPS
- 45G
- Производительность межсетевого экрана
- 49G
- Рабочая температура
- 32-104°F (от 0 до 40°C)
- Резервирование
- 1+1 переменный ток или DC с двойным снабжением
- Сетевые модули
- 8 x 1/10/25G, 4 x 40G
- Температура хранения
- -4 до 149°F (от -20 до 65°C)
- Тип устройства
- Межсетевой экран
- Централизованное управление
- Централизованная конфигурация, регистрация, мониторинг и отчетность выполняются Центром управления межсетевым экраном или, альтернативно, в облаке с помощью Cisco Defense Orchestrator.; Централизованная конфигурация, регистрация, мониторинг и отчетность выполняются диспетчером безопасности Cisco или в облаке с помощью Cisco Defense Orchestrator.
- Частота переменного тока
- 50-60 Гц
- Шум
- 65 dBA@ 25C 74 dBA максимум
- AVC: поддержка OpenAppID для пользовательских детекторов приложений с открытым исходным кодом
- Стандартный стандарт
- Cisco Malware Defense
- Доступный; позволяет обнаруживать, блокировать, отслеживать, анализировать и сдерживать целевые и постоянные вредоносные программы, устраняя непрерывность атаки как во время, так и после атак. Интегрированная корреляция угроз с Cisco Secure Endpoint также доступна для использования в качестве опции.
- Cisco Secure IPS
- Доступный; пассивно обнаруживать конечные точки и инфраструктуру для корреляции угроз и индикаторов компромисса (IoC)
- Cisco Secure Malware Analytics
- Поддерживается
- Cisco Trust является одним из ведущих производителей
- Платформы серии 3100 включают технологии Trust Anchor для обеспечения цепочки поставок и обеспечения изображения программного обеспечения. Пожалуйста, смотрите раздел ниже для получения дополнительной информации
- EMC: ETSI/EN
- EN 300 386 Оборудование телекоммуникационных сетей (EMC); EN55032/CISPR 35 Мультимедийное оборудование (излучения); EN55024/CISPR 24 Информационно-технологическое оборудование (помехоустойчивость); EN55035/CISPR 35 Мультимедийное оборудование (помехоустойчивость); EN61000-6-1 Стандарт общего помехоустойчивости
- Автоматизированные корма для угроз и обновления подписи IPS
- ДаВедущий класс разведки коллективной безопасности (Colective Security Intelligence)CSI) из Cisco Группа Талоса https://www.cisco.com/c/en/us/products/security/talos.html )
- Адаптивный диспетчер устройств безопасности
- Веб-ориентированное локальное управление для небольших развертываний
- Видимость и контроль приложений (AVC)
- Стандарт, поддерживающий более 4000 приложений, а также геолокации, пользователей и веб-сайтов.
- Встроенные интерфейсы ввода-вывода
- 8 x 10M/100M/ 1GBASE-T Ethernet интерфейсы (RJ-45), 8 x 1/10/25 Gigabit (SFP) Ethernet интерфейсы
- Высота над уровнем моря при хранении
- 40,000 ft (макс)
- Высота над уровнем моря при эксплуатации
- 10,000 ft (макс)
- Ключевая характеристика 1
- FW + AVC + IPS 45.0 Гбит/с
- Ключевая характеристика 2
- 8 x RJ45, 8 x 1/10/25G SFP+
- Ключевая характеристика 3
- IPsec VPN 22.4 Гбит/с
- Ключевая характеристика 4
- 1U
- Ключевая характеристика 5
- централизованное управление
- Контексты безопасности (включены; максимум)
- 2; 100
- Конфигурация блоков питания
- Двойной 400 Вт переменного тока. Одно-/двойной 400 Вт DC факультативный 1
- КПД блока питания AC
- >89% при 50% нагрузке
- КПД блока питания DC
- >88% при 50% нагрузке
- Максимальная выходная мощность AC
- 400W
- Максимальная выходная мощность DC
- 400W
- Максимальное количество VPN-пиров
- 20,000
- Максимум одновременных сеансов с AVC
- 10 миллионов
- Местное управление на устройстве
- Да
- Накопитель
- 1x 900 GB, 1x запасной слот
- Новые соединения в секунду
- 1,100,000
- Новых соединений в секунду с AVC
- 300,000
- Одновременные соединения межсетевого экрана
- 10 миллионов
- Порты интегрированного управления сетью
- 1 x 1/10G SFP
- Проецируемая пропускная способность IPSec VPN (1024B TCP с/Fastpath) с VPN Offload (FTD 7.2)
- 39.4 Гбит/с
- Проецируемая пропускная способность IPsec VPN (450B UDP L2L тест) с VPN Offload (ASA 9.18)
- 33.0 Гбит/с
- Производительность FW + AVC (пакеты 1024 байт)
- 45.0 Гбит/с
- Производительность FW + AVC + IPS
- 45G
- Производительность FW + AVC + IPS (пакеты 1024 байт)
- 45.0 Гбит/с
- Производительность IPsec VPN (TCP 1024 байт, Fastpath)
- 22.4 Гбит/с
- Производительность NGIPS (пакеты 1024 байт)
- 45.0 Гбит/с
- Производительность TLS
- 11.5 Гбит/с
- Пропускная способность IPsec VPN (450B UDP L2L тест)
- 17 Гбит/с
- Пропускная способность брандмауэра государственного контроля (мультипротокол) 2
- 43.0 Гбит/с
- Пропускная способность межсетевого экрана 1
- 49.0 Гбит/с
- Размеры (В × Ш × Г)
- 1.75 x 17 x 20 in. (4.4 x 43.3 x 50.8 cm)
- Соответствие нормативам
- Продукты соответствуют маркировке СЕ согласно директивам 2004/108/EC и 2006/108/EC
- Сторонняя и открытая экосистема
- Открытый API для интеграции со сторонними продуктами; Ресурсы сообщества Snort® и OpenAppID для новых и специфических угроз
- Фильтрация URL: количество категорий
- Более 80
- Фильтрация URL: количество классифицированных URL
- Более 280 миллионов
- Форм-фактор (приемные устройства)
- 1RU
- Электромагнитные излучения (EMC)
- FCC 47CFR15 Класс А; AS/NZS CISPR 32 Класс А; EN55032/CISPR 32 Класс А; ICES-003 Класс А; Класс VCCI A; KS C 9832 Класс А; CNS-13438 Класс А; EN61000-3-2 Гармония линий электропередач; EN61000-3-3 Изменения напряжения, колебания и мерцание
- ЭМС: помехоустойчивость
- IEC/EN61000-4-2 Электростатический помехоустойчивость к разряду; IEC/EN61000-4-3 Радиационный помехоустойчивость; IEC/EN61000-4-4 Помехоустойчивость БЭФТ; IEC/EN61000-4-5 Хирургия; IEC/EN61000-4-6 Помехоустойчивость к нарушению; IEC/EN61000-4-11 - Перепады напряжения, короткие перебои и вариации напряжения; KS C 9835
Мы предлагаем следующие способы доставки товара:
Самовывоз из пункта выдачи
Самостоятельное получение заказа в пункте выдачи. Дата и время получения заранее согласуется с менеджером магазина.
Отгрузка товара юридическим лицам осуществляется только при наличии печати или правильно оформленной и заполненной доверенности, наличии паспорта получателя.
Отгрузка физическим лицам, в случае оплаты заказа банковскими картами, возможна только при предъявлении паспорта плательщика.
Для получения заказа, оплаченного вышеуказанным способом, третьим лицом необходимо наличие нотариально заверенной доверенности.
Курьерская доставка по Москве
Доставка по адресу покупателя или до пункта приема транспортной компании в г. Москве. Дата и время доставки заранее согласуется с менеджером магазина.
Доставка транспортной компанией по России
Доставка транспортной компанией по России до пункта выдачи транспортной компании или до конечного адреса покупателя.
Мы предлагаем следующие способы оплаты товара:
Оплата наличными
Оплата за наличный расчет для физических и юридических лиц. После внесения денежных средств Покупатель подписывает товаросопроводительные документы и получает кассовый чек. Отгрузка товара юридическим лицам осуществляется только при наличии печати или правильно оформленной и заполненной доверенности, наличии паспорта получателя.
Безналичная оплата
Мы работаем с физическими и юридическими лицами за безналичный расчёт со 100% предоплатой с оформлением всех предусмотренных законодательством документов. Счёт на оплату направляется Покупателю на электронную почту после запроса счета через форму на сайте либо по электронной почте. Цена на заказанный товар действительна в течение 2 дней с момента оформления Заказа.
Электронные способы
Оплата Заказа электронными способами, в т.ч. банковскими картами. Оплата Заказа данным способом доступна запросом ссылки на оплату у нашего менеджера.
Телефон: +7 499 490-50-27
E-mail: sale@ru-cisco.com
Мы предоставляем официальную гарантию на всю продукцию.
Сервис расширенной гарантии включает в себя:
- Приемку в сервисном центра для выполнения диагностики дефекта.
- Ремонт.
- Бесплатную доставку клиенту.
Контакты гарантийного отдела:
Телефон: +7 499 490-50-27E-mail: sale@ru-cisco.com
Оставьте заявку в один клик и наш специалист свяжется с вами в кратчайшие сроки:
- Окажет профессиональную консультацию.
- Сообщит цену.
- Сообщит информацию об актуальных акциях и скидках.
- Подскажет ближайшее к вам отделение с наличием нужной продукции.
- Согласует с вами возможное время доставки.
E-mail: sale@ru-cisco.com
Требуется коммерческое предложение?
Для получения всей информации по вопросам комплектации, цен и наличия оборудования Cisco обратитесь в наш круглосуточный контакт-центр:
Контакт-центр: +7 499 490-50-27 / sale@ru-cisco.com








Отзывы0
Нет отзывов об этом товаре.
Отзывы с оценкой