思科Firepower 1000系列摘要
模型
|
下一代防火墙
|
下一代入侵防御系统(NGIPS)
|
介面
|
FPR-1010
|
650 Mbps的
|
650 Mbps的
|
8 x RJ45
|
FPR-1120
|
1.5 Gbps
|
1.5 Gbps
|
8个RJ45、4个SFP
|
FPR-1140
|
2.2 Gbps
|
2.2 Gbps
|
8个RJ45、4个SFP
|
FPR-1150
|
3 Gbps
|
3 Gbps
|
8个RJ45、2个SFP,2个10G SFP +
|
|
特征
|
1010
|
1120
|
1140
|
1150
|
吞吐量:防火墙(FW)+应用程序可见性和控制(AVC)(1024B)
|
650 Mbps的
|
1.5 Gbps
|
2.2 Gbps
|
3 Gbps
|
吞吐量:固件+ AVC +入侵防御系统(IPS)(1024B)
|
650 Mbps的
|
1.5 Gbps
|
2.2 Gbps
|
3 Gbps
|
使用AVC的最大并发会话
|
100K
|
20万
|
400K
|
600K
|
借助AVC,每秒最大新连接数
|
6K
|
15K
|
22K
|
28K
|
传输层安全性(TLS)
|
150 Mbps
|
700 Mbps
|
1 Gbps
|
1.4 Gbps
|
吞吐量:NGIPS(1024B)
|
650 Mbps的
|
1.5 Gbps
|
2.2 Gbps
|
3 Gbps
|
IPSec VPN吞吐量(具有快速路径的1024B TCP)
|
300 Mbps
|
1 Gbps
|
1.2 Gbps
|
1.4 Gbps
|
最大VPN对等体
|
75
|
150
|
400
|
800
|
思科Firepower设备管理器(本地管理)
|
是
|
是
|
是
|
是
|
集中管理
|
集中配置,日志记录,监视和报告由管理中心执行,或者通过Cisco Defense Orchestrator在云中执行
|
AVC
|
标准,支持4000多种应用程序以及地理位置,用户和网站
|
AVC:OpenAppID支持自定义,开源应用程序检测器
|
标准
|
思科安全智能
|
标准,具有IP,URL和DNS威胁情报
|
思科Firepower NGIPS
|
可用;可以被动地检测端点和基础架构以进行威胁关联和危害指标(IoC)智能
|
思科网络高级恶意软件防护(AMP)
|
可用;支持检测,阻止,跟踪,分析和遏制目标性和持久性恶意软件,从而解决了攻击期间和攻击之后的攻击连续性问题。还可以选择与Cisco AMP for Endpoints集成威胁关联
|
思科AMP Threat Grid沙箱
|
可用的
|
URL过滤:类别数
|
超过80
|
URL过滤:已分类的URL数
|
超过2.8亿
|
自动化威胁源和IPS签名更新
|
是:同级领先的集体安全情报来自思科塔罗斯(CSI)®组(https://www.cisco.com/c/en/us/products/security/talos.html)
|
第三方和开源生态系统
|
开放API,可与第三方产品集成;Snort的®和OpenAppID新的和具体的威胁社区资源
|
高可用性和集群
|
主用/备用
|
思科信任锚技术
|
思科Firepower 1000系列平台包括用于供应链和软件映像保证的Trust Anchor技术。请参阅以下部分以获取更多详细信息
|
注意: 性能会因激活的功能,网络流量协议组合以及数据包大小特征而异。性能会随新软件版本的变化而变化。请咨询您的思科代表,以获取详细的尺寸指导。
表2. Firepower 1000设备上的ASA性能和功能
特征
|
1010
|
1120
|
1140
|
1150
|
状态检查防火墙吞吐量1
|
2 Gbps
|
4.5 Gbps
|
6 Gbps
|
7.5 Gbps
|
状态检查防火墙吞吐量(多协议)2
|
1.4 Gbps
|
2.5 Gbps
|
3.5 Gbps
|
4.5 Gbps
|
并发防火墙连接
|
100,000
|
200,000
|
400,000
|
600,000
|
防火墙延迟(UDP 64B微秒)
|
--
|
--
|
--
|
--
|
每秒新连接
|
25,000
|
75,000
|
100,000
|
150,000
|
IPsec VPN吞吐量(450B UDP L2L测试)
|
500 Mbps
|
1 Gbps
|
1.2 Gbps
|
1.7 Gbps的
|
最大VPN对等体
|
75
|
150
|
400
|
800
|
安全上下文(包括;最大)
|
不适用
|
2; 5
|
2; 5
|
2; 25
|
高可用性
|
主用/备用
|
主用/主用和主用/备用
|
主用/主用和主用/备用
|
主用/主用和主用/备用
|
聚类
|
--
|
可扩展性
|
VPN负载平衡
|
集中管理
|
集中配置,日志记录,监视和报告由Cisco Security Manager执行,或者通过Cisco Defense Orchestrator在云中执行
|
自适应安全设备管理器
|
基于Web的本地管理,用于小型部署
|
性能测试方法链接
1. 使用在理想测试条件下测得的1500B用户数据报协议(UDP)流量测得的吞吐量。
2. “多协议”是指流量配置文件,主要由基于TCP的协议和应用程序组成,例如HTTP,SMTP,FTP,IMAPv4,BitTorrent和DNS。 |
特征
|
1010
|
1120
|
1140
|
1150
|
尺寸(高x宽x深)
|
1.82 x 7.85 x 8.07英寸
|
1.72 x 17.2 x 10.58英寸
|
1.72 x 17.2 x 10.58英寸
|
1.72 x 17.2 x 10.58英寸
|
外形尺寸(机架单位)
|
DT
|
1RU
|
1RU
|
1RU
|
集成I / O
|
8个RJ-45(包括2个支持POE +的端口)
|
8个RJ-45、4个SFP
|
8个RJ-45、4个SFP
|
8个RJ-45、2个1Gbps SFP,2个1 / 10Gbps SFP +
|
集成网络管理端口
|
1个10M / 100M / 1GBASE-T以太网端口(RJ-45)
|
1个10M / 100M / 1GBASE-T以太网端口(RJ-45)
|
1个10M / 100M / 1GBASE-T以太网端口(RJ-45)
|
1个10M / 100M / 1GBASE-T以太网端口(RJ-45)
|
串行端口
|
1个RJ-45控制台
|
1个RJ-45控制台
|
1个RJ-45控制台
|
1个RJ-45控制台
|
USB
|
1个USB 3.0 Type-A(500mA)
|
1个USB 3.0 Type-A(500mA)
|
1个USB 3.0 Type-A(500mA)
|
1个USB 3.0 Type-A(500mA)
|
存储
|
1个200 GB
|
1个200 GB
|
1个200 GB
|
1个200 GB
|
电源配置
|
+ 12V和-53.5V
|
+12伏
|
+12伏
|
+12伏
|
交流输入电压
|
100至240V AC
|
100至240V AC
|
100至240V AC
|
100至240V AC
|
交流最大输入电流
|
100V时<2A,240V时<1A
|
100V时<2A,240V时<1A
|
100V时<2A,240V时<1A
|
100V时<2A,240V时<1A
|
交流最大输出功率
|
115W(+ 12V的55W和-53.5V的60W)
|
100瓦
|
100瓦
|
100瓦
|
交流频率
|
50至60 Hz
|
50至60 Hz
|
50至60 Hz
|
50至60 Hz
|
交流效率
|
50%负载时> 88%
|
50%负载时> 85%
|
50%负载时> 85%
|
50%负载时> 85%
|
冗余
|
没有
|
没有
|
没有
|
没有
|
粉丝们
|
没有
|
1个集成风扇2
|
1个集成风扇2
|
1个集成风扇2
|
噪声
|
0分贝
|
25°C时31.7 dBA,最高系统性能时56.8 dBA
|
25C时34.2 dBA,最高系统性能时56.8 dBA
|
25C时34.2 dBA,最高系统性能时56.8 dBA
|
可机架安装
|
是。必须订购单独的套件。
|
是。包括固定的安装支架(2柱)。
|
是。包括固定的安装支架(2柱)。
|
是。包括固定的安装支架(2柱)。
|
重量
|
3磅(1.36公斤)
|
8磅(3.63公斤)
|
8磅(3.63公斤)
|
8磅(3.63公斤)
|
温度:工作
|
0至40°C(32至104°F)
|
0至40°C(32至104°F)
|
0至40°C(32至104°F)
|
0至40°C(32至104°F)
|
温度:不工作
|
-13至158°F(-25至70°C)
|
-13至158°F(-25至70°C)
|
-13至158°F(-25至70°C)
|
-13至158°F(-25至70°C)
|
湿度:工作
|
90%无冷凝
|
90%无冷凝
|
90%无冷凝
|
90%无冷凝
|
湿度:不工作
|
10至90%无冷凝
|
10至90%无冷凝
|
10至90%无冷凝
|
10至90%无冷凝
|
海拔:操作
|
9843英尺(最大)
3000 m(最大)
|
9843英尺(最大)
3000 m(最大)
|
9843英尺(最大)
3000 m(最大)
|
9843英尺(最大)
3000 m(最大)
|
海拔高度:不工作
|
15,000英尺(最大)
|
15,000英尺(最大)
|
15,000英尺(最大)
|
15,000英尺(最大)
|
表4. Cisco Firepower 1000系列法规,安全性和EMC合规性
规范
|
描述
|
合规性
|
产品符合指令2004/108 / EC和2006/108 / EC的CE标记
|
安全
|
● UL 60950-1
● CAN / CSA-C22.2号60950-1
● EN 60950-1
● IEC 60950-1
● AS / NZS 60950-1
● GB4943
|
EMC:排放
|
● 47CFR第15部分(CFR 47)A级(FCC A级)
● AS / NZS CISPR22 A级
● CISPR22 A级
● EN55022 A级
● ICES003 A类
● VCCI A级
● EN61000-3-2
● EN61000-3-3
● KN22 A级
● CNS13438 A级
● EN300386
● TCVN7189
|
EMC:抗扰性
|
● EN55024
● CISPR24
● EN300386
● KN24
● TVCN 7317
● EN-61000-4-2,EN-61000-4-3,EN-61000-4-4,EN-61000-4-5,EN-61000-4-6,EN-61000-4-8,EN61000 -4-11
|
|