Cisco ASA 5540 自适应安全设备在一个可靠的模块化设备中为大中型的企业和电信运营商网络提供了具备主用/主用高可用性和千兆以太网连接的大量高性能、高密度安全服务。利用其4个千兆以太网接口和多达100个的VLAN,企业能通过Cisco ASA 5540将网络分成多个分区,从而提高安全性。Cisco ASA 5540 自适应安全设备可随着企业网络安全要求的提高而扩展,从而提供了强大的投资保护功能和服务可扩展性。通过部署AIP SSM来提供高性能***防御和蠕虫消除功能,Cisco ASA 5540自适应安全设备提供的高级网络和应用层安全服务以及Anti-X防御将得到增强。

 

企业能扩大其 IPSec 和SSL ××× 容量,以支持更多的移动员工、远程地点和业务合作伙伴。通过安装一个SSL ×××升级许可证,企业能在每个Cisco ASA 5540上支持2500个SSL ×××对;基本平台上支持5000个IPSec ×××对。Cisco ASA 5540的集成×××集群和负载均衡功能可提高×××容量和永续性。 Cisco ASA 5540在一个集群中能支持10个设备,从而使每个集群最多可支持25,000个SSL ×××对或50,000个IPSec ×××对。利用 Cisco ASA 5540 自适应安全设备的可选安全环境功能, 企业可在一个设备中部署多达50个虚拟防火墙,实现部门级或每用户安全策略分区控制,同时降低管理和支持总成本。

表4列出了Cisco ASA 5540的特性。

表4. Cisco ASA 5540自适应安全设备平台的功能和容量

 

特性 说明
防火墙吞吐率 高达 650 Mbps
并发威胁防御吞吐率
( 防火墙 + IPS 服务 )
高达 450 Mbps ,采用 AIP-SSM-20
××× 吞吐率 高达 325 Mbps
并发连接 400,000
IPSec ××× 对 5,000
SSL ××× 对许可证级别* 10 、 25 、 50 、 100 、 250 、 500 、 750 、 1000 和 2500
安全环境 高达 50 个*
接口 4 个千兆以太网端口和 1 个快速以太网端口
虚拟接口 (VLAN) 200
可扩展性 ××× 集群与负载均衡
高可用性 主用 / 主用 , 主用 / 备用