Артикул: WS-SVC-FWM-1-K9=

Cisco

Сервисный модуль Cisco WS-SVC-FWM-1-K9=

Доступно к заказу

Описание товара

Высокоскоростной, интегрированный модуль межсетевого экрана для коммутаторов Cisco Catalyst 6500 и маршрутизаторов 7600, который обеспечивает пропускную способность 5, 5 Гб/сек., скорость установления соединений 100 000 в секунду и 1 миллион одновременных соединений. На одном шасси можно установить до 4 модулей FWSM, с масштабируемостью вплоть до 20 Гб/сек на каждое шасси.
Производительность
  • 5.5 Гб/сек
  • 1 миллион одновременных соединений
  • Установление и разрыв 100 000 соединений в секунду
  • 256 000 PAT и 256 000 NAT трансляций
Маршрутизируемый и прозрачный межсетевой экранМежсетевой экран может работать в одном из следующих режимов:
  • Маршрутизируемый (Routed) - Модуль FWSM рассматривается как маршрутизатор в сети.
  • Прозрачный (Transparent) - Модуль FWSM действует как “узелок на проводе” и не является точкой маршрутизации. Модуль FWSM соединяет одну и ту же сеть на ее внутренних и внешних портах, но при этом необходимо, чтобы каждый порт находился в другой VLAN. Протоколы динамической маршрутизации и NAT отсутствуют.
Режим виртуального межсетевого экрана (несколько контекстов безопасности)
  • В режиме виртуального межсетевого экрана вы можете создать до ста отдельных контекстов безопасности (в зависимости от имеющейся у вас лицензии на программное обеспечение). Контекст безопасности – это виртуальный межсетевой экран, имеющий собственную политику безопасности и интерфейсы. Каждый виртуальный межсетевой экран может поддерживать 256 сетей VLAN в маршрутизируемом режиме. Прозрачный режим поддерживает только два интерфейса на контекст.
  • Несколько контекстов – это аналог наличия нескольких автономных межсетевых экранов.
  • Все контексты безопасности могут действовать в маршрутизируемом режиме или в прозрачном режиме.
Двунаправленная NAT и NAT на базе политики
  • Динамическая/статическая NAT и PAT.
  • Вы можете конфигурировать NAT на внутренних и внешних адресах. Для NAT на базе политики вы можете идентифицировать адреса, которые будут транслироваться с использованием расширенного ACL. Это даст вам дополнительный контроль над отбором адресов для трансляции.
Управление ресурсами
  • ООграничение ресурсов, выделяемых на каждый контекст, таким образом, чтобы ни один контекст не расходовал все доступные ресурсы.
Коммуникация ресурсов с одинаковым уровнем безопасности
  • Возможность коммуникации интерфейсов, у которых одинаковый уровень безопасности, без NAT/статических политик.
  • Возможность вводить ограничение максимального количества соединений индивидуально для хостов.
Фильтрация URL
  • Фильтрация запросов HTTP, HTTPS и FTP с использованием механизмов фильтрации WebSense Enterprise или фильтрации HTTP в N2H2 (сегодня входит в Secure Computing Corporation).
Поддержка конфигурации
  • Консоль к интерфейсу командной строки (CLI)
  • Telnet к внутреннему интерфейсу модуля FWSM.
  • Telnet через IPSec к внешнему интерфейсу модуля FWSM.
  • Протокол SSH к CLI.
  • Протокол SSL к менеджеру устройств Cisco PIX Device Manager.
  • Центр управления CiscoWorks VMS Management Center for Firewalls.
Поддержка AAA
  • Интеграция с популярными сервисами аутентификации, авторизации и аудита (AAA) через поддержку TACACS+ и RADIUS.
Cisco PIX Device Manager
  • Простой и интуитивный графический вэб-интерфейс пользователя поддерживает удаленное управление межсетевыми экранами.
  • Различные отчеты – в реальном времени и статистические – предоставляют информацию о тенденциях, базовых характеристиках эффективности и событиях, связанных с безопасностью.
  • Кроме этого, Cisco PIX Device Manager интегрирован в комплексный инструмент управления устройствами, предназначенный для линейки Cisco Catalyst 6500 - менеджер устройств CiscoView Device Manager. Из CiscoView Device Manager можно осуществлять коллективное управление модулями, входящими в систему Cisco Catalyst 6500, в частности, модулем FWSM и модулем надзора, используя простой графический пользовательский интерфейс.
Надежное управление сетями
  • Использование 3DES – защищенный доступ к управлению сетями.
Списки доступа (ACL)
  • Вплоть до 80 000 списков ACL.
Поддерживаются списки ACL следующих типов:
  • Расширенный ACL для контроля IP-трафика на интерфейсе:
    • Входящий.
    • Исходящий.
  • Для режима прозрачного межсетевого экрана - EtherType ACL для контроля не IP-трафика на интерфейсе:
    • Входящий.
    • Исходящий.
  • Стандартный ACL для перераспределения маршрутов по протоколу предпочтения кратчайшего пути OSPF (Open Shortest Path First).
  • Индивидуальные для каждого пользователя списки ACL с использованием Cisco Secure ACS.
Протоколы динамической маршрутизацииВ одноконтекстном режиме модуль FWSM поддерживает следующие протоколы маршрутизации:
  • Протокол маршрутизации Routing Information Protocol (RIP) v1 и v2 (пассивный режим)
  • Протокол OSPF.
В прозрачном режиме поддерживается только статическая маршрутизация.
Авторизация команд
  • Дает вам возможность контролировать доступ пользователей к командам и создавать пользовательские учетные записи или логины, привязанные к уровням привилегий.
Группировка объектов
  • Возможность группировать сетевые объекты (например, хосты) и сервисы (FTP и HTTP) для списков ACL.
Защита от атак типа отказ в обслуживании (DoS)
  • Защита системы доменных имен DNS Guard.
  • Защита от перегрузки ресурсов Flood Defender.
  • Защита от перегрузки ресурсов Flood Guard.
  • Перехват TCP с оптимизацией SYN cookies (TCP Intercept with SYN cookies optimization).
  • Однонаправленная проверка передачи по обратному пути (Unicast Reverse Path Forwarding, uRPF).
  • Защита почты Mail Guard.
  • FragGuard и Virtual Reassembly.
  • Инспектирование с учетом параметров состояния по протоколу ICMP (Internet Control Message Protocol).
  • Контроль интенсивности по протоколу UDP.
Инспектирование ARP
  • В режиме прозрачного межсетевого экрана модуль FWSM сопоставляет MAC-адрес и IP-адрес во всех пакетах ARP со статическими записями в таблице ARP.
Протокол DHCP
  • Модуль FWSM действует как сервер DHCP. Кроме этого, модуль FWSM поддерживает ретрансляцию DHCP для пересылки запросов DHCP на вышестоящий маршрутизатор.
Высокая готовность
  • Переключение на резервный модуль с учетом параметров состояния и без разрыва текущих соединений как внутри шасси так и между шасси.
Регистрация
  • Комплексная системная регистрация, регистрация FTP, URL и ACL регистрация.
Дополнительные протоколы
  • H.323 v3 и 4.
  • NetBios over IP.
  • RAS, версия 2.
  • Real-Time Streaming Protocol (RTSP).
  • SIP с PAT.
  • XDMCP.
  • Skinny.
ПроизводительCisco

Основные характеристики

Cisco PIX Device Manager
Простой и интуитивный графический вэб-интерфейс пользователя поддерживает удаленное управление межсетевыми экранами., Различные отчеты – в реальном времени и статистические – предоставляют информацию о тенденциях, базовых характеристиках эффективности и событиях, связанных с безопасностью., Кроме этого, Cisco PIX Device Manager интегрирован в комплексный инструмент управления устройствами, предназначенный для линейки Cisco Catalyst 6500 - менеджер устройств CiscoView Device Manager. Из CiscoView Device Manager можно осуществлять коллективное управление модулями, входящими в систему Cisco Catalyst 6500, в частности, модулем FWSM и модулем надзора, используя простой графический пользовательский интерфейс
Авторизация команд
Дает вам возможность контролировать доступ пользователей к командам и создавать пользовательские учетные записи или логины, привязанные к уровням привилегий
Высокая готовность
Переключение на резервный модуль с учетом параметров состояния и без разрыва текущих соединений как внутри шасси так и между шасси
Группировка объектов
Возможность группировать сетевые объекты (например, хосты) и сервисы (FTP и HTTP) для списков ACL
Двунаправленная NAT и NAT на базе политики
Динамическая/статическая NAT и PAT., Вы можете конфигурировать NAT на внутренних и внешних адресах. Для NAT на базе политики вы можете идентифицировать адреса, которые будут транслироваться с использованием расширенного ACL. Это даст вам дополнительный контроль над отбором адресов для трансляции
Дополнительные протоколы
H.323 v3 и 4., NetBios over IP., RAS, версия 2., Real-Time Streaming Protocol (RTSP)., SIP с PAT., XDMCP., Skinny
Защита от атак типа отказ в обслуживании (DoS)
Защита системы доменных имен DNS Guard., Защита от перегрузки ресурсов Flood Defender., Защита от перегрузки ресурсов Flood Guard., Перехват TCP с оптимизацией SYN cookies (TCP Intercept with SYN cookies optimization)., Однонаправленная проверка передачи по обратному пути (Unicast Reverse Path Forwarding, uRPF)., Защита почты Mail Guard., FragGuard и Virtual Reassembly., Инспектирование с учетом параметров состояния по протоколу ICMP (Internet Control Message Protocol)., Контроль интенсивности по протоколу UDP
Инспектирование ARP
В режиме прозрачного межсетевого экрана модуль FWSM сопоставляет MAC-адрес и IP-адрес во всех пакетах ARP со статическими записями в таблице ARP
Коммуникация ресурсов с одинаковым уровнем безопасности
Возможность коммуникации интерфейсов, у которых одинаковый уровень безопасности, без NAT/статических политик., Возможность вводить ограничение максимального количества соединений индивидуально для хостов
Маршрутизируемый и прозрачный межсетевой экран
Межсетевой экран может работать в одном из следующих режимов: Маршрутизируемый (Routed) - Модуль FWSM рассматривается как маршрутизатор в сети., Прозрачный (Transparent) - Модуль FWSM действует как “узелок на проводе” и не является точкой маршрутизации. Модуль FWSM соединяет одну и ту же сеть на ее внутренних и внешних портах, но при этом необходимо, чтобы каждый порт находился в другой VLAN. Протоколы динамической маршрутизации и NAT отсутствуют
Надежное управление сетями
Использование 3DES – защищенный доступ к управлению сетями
Поддержка AAA
Интеграция с популярными сервисами аутентификации, авторизации и аудита (AAA) через поддержку TACACS+ и RADIUS
Поддержка конфигурации
Консоль к интерфейсу командной строки (CLI), Telnet к внутреннему интерфейсу модуля FWSM., Telnet через IPSec к внешнему интерфейсу модуля FWSM., Протокол SSH к CLI., Протокол SSL к менеджеру устройств Cisco PIX Device Manager., Центр управления CiscoWorks VMS Management Center for Firewalls
Производитель
Cisco
Производительность
5.5 Гб/сек, 1 миллион одновременных соединений, Установление и разрыв 100 000 соединений в секунду, 256 000 PAT и 256 000 NAT трансляций
Протокол DHCP
Модуль FWSM действует как сервер DHCP. Кроме этого, модуль FWSM поддерживает ретрансляцию DHCP для пересылки запросов DHCP на вышестоящий маршрутизатор
Протоколы динамической маршрутизации
В одноконтекстном режиме модуль FWSM поддерживает следующие протоколы маршрутизации:Протокол маршрутизации Routing Information Protocol (RIP) v1 и v2 (пассивный режим), Протокол OSPF.В прозрачном режиме поддерживается только статическая маршрутизация
Регистрация
Комплексная системная регистрация, регистрация FTP, URL и ACL регистрация
Режим виртуального межсетевого экрана (несколько контекстов безопасности)
В режиме виртуального межсетевого экрана вы можете создать до ста отдельных контекстов безопасности (в зависимости от имеющейся у вас лицензии на программное обеспечение). Контекст безопасности – это виртуальный межсетевой экран, имеющий собственную политику безопасности и интерфейсы. Каждый виртуальный межсетевой экран может поддерживать 256 сетей VLAN в маршрутизируемом режиме. Прозрачный режим поддерживает только два интерфейса на контекст., Несколько контекстов – это аналог наличия нескольких автономных межсетевых экранов., Все контексты безопасности могут действовать в маршрутизируемом режиме или в прозрачном режиме
Списки доступа (ACL)
Вплоть до 80 000 списков ACL. Поддерживаются списки ACL следующих типов: Расширенный ACL для контроля IP-трафика на интерфейсе: Входящий., Исходящий., Для режима прозрачного межсетевого экрана - EtherType ACL для контроля не IP-трафика на интерфейсе:, Входящий., Исходящий., Стандартный ACL для перераспределения маршрутов по протоколу предпочтения кратчайшего пути OSPF (Open Shortest Path First)., Индивидуальные для каждого пользователя списки ACL с использованием Cisco Secure ACS
Управление ресурсами
ООграничение ресурсов, выделяемых на каждый контекст, таким образом, чтобы ни один контекст не расходовал все доступные ресурсы
Фильтрация URL
Фильтрация запросов HTTP, HTTPS и FTP с использованием механизмов фильтрации WebSense Enterprise или фильтрации HTTP в N2H2 (сегодня входит в Secure Computing Corporation)

Мы предлагаем следующие способы доставки товара:

Самовывоз из пункта выдачи

Самостоятельное получение заказа в пункте выдачи. Дата и время получения заранее согласуется с менеджером магазина.
Отгрузка товара юридическим лицам осуществляется только при наличии печати или правильно оформленной и заполненной доверенности, наличии паспорта получателя.
Отгрузка физическим лицам, в случае оплаты заказа банковскими картами, возможна только при предъявлении паспорта плательщика. 
Для получения заказа, оплаченного вышеуказанным способом, третьим лицом необходимо наличие нотариально заверенной доверенности.

Курьерская доставка по Москве

Доставка по адресу покупателя или до пункта приема транспортной компании в г. Москве. Дата и время доставки заранее согласуется с менеджером магазина.

Доставка транспортной компанией по России

Доставка транспортной компанией по России до пункта выдачи транспортной компании или до конечного адреса покупателя. 
 

Мы предлагаем следующие способы оплаты товара:

Оплата наличными

Оплата за наличный расчет для физических и юридических лиц. После внесения денежных средств Покупатель подписывает товаросопроводительные документы и получает кассовый чек. Отгрузка товара юридическим лицам осуществляется только при наличии печати или правильно оформленной и заполненной доверенности, наличии паспорта получателя.

Безналичная оплата

Мы работаем с физическими и юридическими лицами за безналичный расчёт со 100% предоплатой с оформлением всех предусмотренных законодательством документов. Счёт на оплату направляется Покупателю на электронную почту после запроса счета через форму на сайте либо по электронной почте. Цена на заказанный товар действительна в течение 2 дней с момента оформления Заказа.

Электронные способы

Оплата Заказа электронными способами, в т.ч. банковскими картами. Оплата Заказа данным способом доступна запросом ссылки на оплату у нашего менеджера. 

Контакты отдела доставки:
Телефон: +7 499 490-50-27
E-mail: sale@ru-cisco.com

Получить КП

Контакты гарантийного отдела:

Телефон: +7 499 490-50-27
E-mail: sale@ru-cisco.com

Получить КП

Оставьте заявку в один клик и наш специалист свяжется с вами в кратчайшие сроки:

  • Окажет профессиональную консультацию.
  • Сообщит цену.
  • Сообщит информацию об актуальных акциях и скидках.
  • Подскажет ближайшее к вам отделение с наличием нужной продукции.
  • Согласует с вами возможное время доставки.
Связаться с отделом продажТелефон: +7 499 490-50-27
E-mail: sale@ru-cisco.com

Получить КП

Требуется коммерческое предложение?

Для получения всей информации по вопросам комплектации, цен и наличия оборудования Cisco обратитесь в наш круглосуточный контакт-центр:

Контакт-центр: +7 499 490-50-27 / sale@ru-cisco.com


 

Новости

Все новости

Модуль расширения Cisco C9200-NM-4X

Модуль расширения Cisco C9200-NM-4X предназначен для коммутаторов серии Cisco Catalyst 9200. Он устанавливается в специальный слот на задней панели устройства и позволяет значительно расширить возможности коммутатора по подключению высокоскоростных магистральных линий. Модуль оснащён четырьмя портам..

9 Июня, 2026

Cisco Aironet AIR-AP1810W-R-K9 — маленькая точка доступа, которая делает Wi-Fi “в каждой комнате”

Cisco Aironet AIR-AP1810W-R-K9 — это не классическая офисная “тарелка под потолком”, а компактная настенная точка доступа. Её часто ставят в гостиницах, общежитиях, офисных кабинетах и апартаментах, где важно дать стабильный Wi-Fi прямо в конкретной комнате. Она выглядит как аккура..

14 Мая, 2026

Быстрый, действенный интеллект для быстро меняющихся чрезвычайных ситуаций

С жизнями на кону каждая секунда имеет значение. Вот почему первым респондентам нужны абсолютно лучшие возможности в связи и координации. Победитель Cisco Partner Innovation Challenge 2025 года дает им именно это. С помощью своей платформы SignalPoint Iron Bow Technologies соединяет ..

7 Апреля, 2026

Технология CleanAir и не только: обзор точки доступа Cisco 3500e

Cisco AIR-CAP3501E-E-K9 — это управляемая двухдиапазонная точка доступа стандарта 802.11n из семейства Cisco Aironet 3500e, предназначенная для создания надежных беспроводных сетей в сегменте среднего и малого бизнеса, а также в промышленных условиях. Модель с индексом "E" (External)..

8 Марта, 2026

Коммутатор Cisco - функционал и преимущества

Коммутатор Cisco Catalyst C1000-16P-E-2G-L - сетевое устройство, специально разработанное для нужд малых предприятий и филиалов. Этот PoE+ коммутатор второго уровня обеспечивает стабильное подключение и управление сетевыми ресурсами, что делает его отличным выбором для организаций. С 16 портами G..

20 Февраля, 2026

Телефон Cisco с отличным качеством звука

Телефон Cisco CP-7821 - устройство, которое идеально подходит для офисного использования. С поддержкой двух линий SIP и встроенным коммутатором на два порта FE RJ-45, этот телефон обеспечивает отличную связь и высокую производительность. Одним из преимуществ Cisco CP-7821 является качество звука...

19 Февраля, 2026

Cisco ASA: обзор возможностей и преимуществ для бизнеса

Межсетевой экран Cisco ASA5505-K8 оснащён 8 портами Fast Ethernet RJ-45, что позволяет легко интегрировать его в существующую инфраструктуру. С поддержкой 10 туннелей IPSec VPN, Cisco ASA обеспечивает безопасный удалённый доступ до 10 внутренних пользователей. Одной из особенностей ASA5505-K8 явл..

18 Февраля, 2026

Cisco Catalyst 2960-S: технология FlexStack для повышения производительности

Коммутаторы Cisco Catalyst серии 2960-S обеспечивают безопасную работу в условиях современных бизнес-требований. Эти коммутаторы Gigabit Ethernet с фиксированной конфигурацией идеально подходят для доступа в сетях кампусов и филиалов, предлагая ряд функций, которые помогают снизить общую стоимость в..

17 Февраля, 2026

Коммутатор Cisco: протоколы QoS для качественной передачи данных

Коммутатор Cisco Catalyst WS-C2960-24TT-L - устройство фиксированной конфигурации для малого и среднего бизнеса. Особенность WS-C2960-24TT-L - наличие двух встроенных портов Gigabit Ethernet, которые обеспечивают скоростное соединение с сетью агрегации или возможность последовательного подключения н..

16 Февраля, 2026

Опыт Cisco в трансформации рабочей силы с помощью ИИ

Бизнес-лидеры постоянно говорят мне одно и то же: мы верим в потенциал ИИ, но мы всё ещё пытаемся понять, как превратить его в реальный инструмент для развития бизнеса. В Cisco мы следуем этому пути. За последние 18 месяцев мы инвестировали в инструменты на основе ИИ и программы обучени..

15 Января, 2026

Отзывы0

Нет отзывов об этом товаре.

Написать отзыв

Рейтинг

Отзывы с оценкой

0% 0 отзывов
0% 0 отзывов
0% 0 отзывов
0% 0 отзывов
0% 0 отзывов