Межсетевой экран Cisco ASA 5506-X ASA5506-K8
- Тип устройства:Межсетевой экран (Firewall)
- Среда эксплуатации:Для помещений
- Способ установки (Монтаж):В стойку 19 дюймов
- Способ установки (Монтаж):Настольный
- Сегмент:Бизнес
- Тип WAN-подключения к провайдеру:Проводной Ethernet (RJ-45) витая пара
- Наличие Wi-Fi:Без Wi-Fi
- Общее количество LAN-портов:8
- Количество портов 1G Gigabit Ethernet RJ45:8
- Оперативная память:4096
- Объём Flash-памяти:8192
- Программное обеспечение:Cisco ASA
- Управление устройством:Cisco Defense Orchestrator
- Управление устройством:Cisco ASDM
- Управление устройством:Cisco Security Manager
- Пропускная способность VPN, Mbps:100
- Пропускная способность фаервола, Mbps:750
- Максимум одновременных туннелей IPSec:10
- Максимальное энергопотребление, Вт:60
- Температура эксплуатации:0...+40℃
Межсетевой экран Cisco ASA 5506-X с FirePOWER Services (ASA5506-K8): характеристики и производительность
Cisco ASA 5506-X (ASA5506-K8) — межсетевой экран следующего поколения для малого офиса и филиала. Устройство объединяет классический межсетевой экран ASA со встроенным модулем FirePOWER для контроля приложений и IPS. Восемь гигабитных портов 1GE покрывают задачи сегментации сети малого предприятия.
Коротко о главном
| Параметр | Значение | Пояснение |
|---|---|---|
| Модель | Cisco ASA 5506-X with FirePOWER Services | NGFW начального уровня серии 5500-X |
| Артикул производителя | ASA5506-K8 | Вариант без предустановленной лицензии 3DES/AES |
| Производительность | ||
| Пропускная способность межсетевого экрана (макс., UDP) | 750 Мбит/с | Верхняя граница при идеальных условиях теста |
| Пропускная способность (мультипротокольный трафик) | 300 Мбит/с | Реалистичная оценка для TCP-нагрузки |
| Throughput FW + AVC (1024B) | 250 Мбит/с | Контроль приложений снижает пропускную способность |
| Throughput FW + AVC + IPS (1024B) | 125 Мбит/с | Полный стек NGFW-инспекции трафика |
| Черезput FW + AVC + IPS (450B) | 75 Мбит/с | Учитывайте при преобладании мелких пакетов |
| Одновременные сессии | 20 000 (Base) / 50 000 (Security Plus) | Лимит зависит от установленной лицензии |
| Новых соединений в секунду | 5000 | Достаточно для сетей до сотни пользователей |
| IPsec VPN throughput (1024B TCP, Fastpath) | 100 Мбит/с | Один офисный VPN-канал до 100 Мбит/с |
| Интерфейсы и аппаратная часть | ||
| Интегрированные интерфейсы | 8 × 1GE | Гигабитная сегментация LAN/WAN/DMZ |
| Порт управления | Да (shared) | Управление через один из портов данных |
| Консоль | 1 RJ-45 и Mini USB | Два варианта локального подключения |
| DRAM | 4 ГБ (1,8 ГБ FW/VPN, 2,2 ГБ модуль) | Память разделена между ASA и FirePOWER |
| Внутренняя флеш-память | 8 ГБ | Хранение образов ПО и конфигурации |
| SSD | 50 ГБ mSata6 | Хранилище модуля FirePOWER |
| USB | USB 2.0 Type-A High Speed | Резервное копирование и сервисные задачи |
| Питание и физические характеристики | ||
| Блок питания | Внешний, 12 В, 60 Вт | «Кирпичный» адаптер, резервирование отсутствует |
| Входное напряжение | 90–240 В переменного тока, 50/60 Гц | Работа в любой бытовой сети без переключений |
| Потребление (steady state) | 12 В @ 2,5 А | Типовое энергопотребление в работе |
| Потребление (максимальный пик) | 12 В @ 5 А | Размер блока питания выбран с запасом |
| Тепловыделение | 205 БТЕ/ч | Пассивное охлаждение без вентиляторов |
| Рабочая температура | 0…+40 °C | Только отапливаемые помещения |
| Температура хранения | -25…+70 °C | Допускает транспортировку без обогрева |
| Относительная влажность | 90 % без конденсации | Стандартные офисные условия |
| Высота над уровнем моря | до 3048 м (рабочий режим) | Подходит для горных объектов |
| Габариты (В × Ш × Г) | 4,369 × 19,992 × 23,444 см | Компактный настольный корпус |
| Масса | 1,82 кг | С блоком питания переменного тока |
| Форм-фактор | Настольный, монтаж в стойку (лоток), настенный | Гибкий выбор способа установки |
| Шум | Fanless, 0 дБА | Установка рядом с рабочими местами |
| Лицензирование | ||
| Шифрование | Base (DES), опционально 3DES/AES | K8 поставляется без сильного шифрования |
| VLAN (максимум) | 5 (Base) / 30 (Security Plus) | Сегментация сети через подынтерфейсы |
| Резервирование | Active/Standby — только Security Plus | Для HA нужны два устройства с лицензией |
Какие задачи решает Cisco ASA 5506-X в сети малого офиса
Cisco ASA 5506-X совмещает межсетевой экран ASA с модулем FirePOWER на отдельном SSD. Контроль приложений (AVC) распознаёт более 3000 приложений и свыше 80 категорий URL, что позволяет ограничивать трафик по приложениям, а не только по портам.
- Если требуется контроль приложений, то модуль FirePOWER обеспечивает инспекцию до 125 Мбит/с с включёнными AVC и IPS.
- Если нужна сегментация сети, то восемь портов 1GE позволяют выделить зоны WAN, LAN и DMZ без внешнего коммутатора.
- Если нужен удалённый доступ, то устройство поддерживает IPsec VPN со скоростью до 100 Мбит/с и клиентские сессии AnyConnect при наличии соответствующей лицензии.
- Если планируется отказоустойчивость, то пара устройств с лицензией Security Plus работает в режиме Active/Standby.
Чем вариант ASA5506-K8 отличается от ASA5506-K9
Обозначение K8 означает поставку без предустановленной лицензии сильного шифрования 3DES/AES: базово доступен только DES. Аппаратно оба варианта идентичны, включая модуль FirePOWER.
- Лицензия 3DES/AES предоставляется бесплатно зарегистрированным пользователям из стран, не подпадающих под экспортные ограничения США.
- Без лицензии 3DES/AES недоступны ASDM и ряд функций, использующих сильное шифрование.
- Для K8-лицензий TLS proxy-сессии ограничены 1000, SRTP-сессии — 250; у K9 таких лимитов нет.
Сравнение Cisco ASA 5506-X с моделями линейки 5500-X
ASA 5506-X — младшая модель серии с фиксированным набором из восьми портов 1GE и без слотов расширения.
- ASA 5508-X: удвоенная производительность — 500 Мбит/с мультипротокольного firewall throughput и 100 000 одновременных сессий против 300 Мбит/с и 50 000 у 5506-X.
- ASA 5506H-X: та же платформа в промышленном исполнении — рабочий диапазон -20…+60 °C, четыре порта вместо восьми, питание 22 Вт.
- Естественная замена: Cisco официально определяет миграцию ASA5506 на серию Firepower 1010.
Чего не поддерживает Cisco ASA 5506-X и типичные ошибки при выборе
Cisco ASA 5506-X не поддерживает Active/Active-резервирование и кластеризацию, а также не имеет слотов расширения интерфейсов. Функции IPS модуля FirePOWER требуют платной подписки — базовая лицензия Control её не включает.
- Нет поддержки Active/Active и кластеров: доступен только режим Active/Standby и только с лицензией Security Plus на обоих устройствах.
- Нет слотов расширения: набор из восьми портов 1GE фиксирован, в отличие от старших моделей 5525-X/5545-X.
- IPS и контроль вредоносной активности работают только при наличии подписки (например, L-ASA5506-TA); без неё доступен лишь классический межсетевой экран ASA.
- Рабочая температура 0…+40 °C исключает установку в неотапливаемых помещениях и уличных шкафах — для этого существует модель 5506H-X.
- Типичная ошибка: покупка варианта K8 без последующего запроса бесплатной лицензии 3DES/AES — ASDM и часть функций шифрования недоступны.
- Продажи модели прекращены 2 августа 2021 года; официальная замена — серия Firepower 1000.
Достоинства и недостатки Cisco ASA 5506-X
Cisco ASA 5506-X — NGFW начального уровня для малых сетей. Ниже приведены ключевые технические факты, определяющие выбор.
Достоинства
- Восемь гигабитных портов позволяют построить сегментированную сеть WAN/LAN/DMZ без дополнительного коммутатора.
- Пассивное охлаждение (0 дБА) допускает установку непосредственно в рабочей зоне офиса.
- Настольный, настенный и стойковый монтаж расширяет варианты размещения без покупки аксессуаров.
- Модуль FirePOWER с отдельным SSD 50 ГБ добавляет контроль приложений и IPS без внешнего сенсора.
- Диапазон питания 90–240 В переменного тока снимает вопросы совместимости с электросетью.
Недостатки
- Пропускная способность с включёнными AVC и IPS падает до 125 Мбит/с — канал шире 100 Мбит/с станет узким местом.
- Резервирование Active/Standby требует лицензии Security Plus на обоих устройствах; Active/Active не поддерживается вовсе.
- Вариант K8 поставляется без лицензии 3DES/AES — её нужно запросить отдельно перед настройкой ASDM.
- Модель снята с производства: обновления подписок FirePOWER для новых закупок недоступны.
Кому подойдёт Cisco ASA 5506-X
Cisco ASA 5506-X подходит для периметра малых сетей с каналом до 100 Мбит/с. Устройство не предназначено для сценариев с полной NGFW-инспекцией широких каналов или промышленных условий эксплуатации.
- Малый офис или филиал с каналом до 100 Мбит/с — мультипротокольный firewall throughput 300 Мбит/с оставляет запас без включённого IPS.
- Сети с требованием сегментации — пять VLAN в базовой лицензии и восемь портов 1GE закрывают разделение зон без доп. оборудования.
- Объекты с повышенными требованиями к тишине — пассивное охлаждение 0 дБА позволяет установку рядом с рабочими местами.
- Каналов шире 125 Мбит/с с обязательным IPS — производительность стека AVC+IPS ограничена этим значением.
- Неотапливаемых помещений — рабочий диапазон 0…+40 °C; для таких условий выпускалась модель 5506H-X (-20…+60 °C).
- Новых проектов — продажи прекращены в 2021 году; официальная миграция на Firepower 1010.
Часто задаваемые вопросы
-
Чем ASA5506-K8 отличается от ASA5506-K9?
Ответ: Только наличием предустановленной бесплатной лицензии сильного шифрования 3DES/AES. Аппаратно и функционально это одно и то же устройство.
Обоснование: K8 поставляется с базовым шифрованием DES; лицензию 3DES/AES можно бесплатно запросить через Cisco Software Central. Для K8 TLS proxy ограничен 1000 сессиями, SRTP — 250 сессиями.
-
Что выбрать вместо снятого с производства ASA 5506-X?
Ответ: Официальная замена от Cisco — межсетевой экран Firepower 1010 серии Firepower 1000.
Обоснование: Продажи ASA5506 прекращены 2 августа 2021 года, последняя поставка — 31 октября 2021 года. Firepower 1010 позиционируется Cisco как замена ASA 5505 и ASA 5506-X с восемью портами и PoE+ на двух портах.
-
Чего не поддерживает Cisco ASA 5506-X?
Ответ: Устройство не поддерживает Active/Active-резервирование, кластеризацию, слоты расширения и PoE-питание портов.
Обоснование: Доступен только режим Active/Standby при наличии лицензии Security Plus на обоих узлах. Набор интерфейсов фиксирован — 8 × 1GE без возможности расширения.
-
Работает ли IPS на ASA 5506-X без дополнительных лицензий?
Ответ: Нет, функции IPS модуля FirePOWER требуют платной подписки; предустановлена только базовая лицензия Control.
Обоснование: Подписки доступны сроком на 1, 3 или 5 лет (например, L-ASA5506-TA-1Y). Без подписки работает классический межсетевой экран ASA со скоростью до 300 Мбит/с на мультипротокольном трафике.
-
Можно ли использовать ASA 5506-X для отказоустойчивой пары?
Ответ: Да, но только в режиме Active/Standby и при наличии лицензии Security Plus на каждом устройстве пары.
Обоснование: Базовая лицензия резервирования не поддерживает. Шифровые лицензии на обоих устройствах должны совпадать.
-
Как настроить Cisco ASA 5506-X при первом подключении?
Ответ: Подключите консоль RJ-45 или Mini USB, назначьте интерфейсы и управляющий адрес, затем управляйте через ASDM по HTTPS или через CLI.
Обоснование: Управляющий порт — shared, то есть используется один из восьми портов данных. Модуль FirePOWER управляется через ASDM либо централизованно через Firepower Management Center.
-
Каковы главные достоинства и недостатки Cisco ASA 5506-X?
Ответ: Главное достоинство — восемь гигабитных портов и встроенный модуль FirePOWER в компактном бесшумном корпусе. Главный недостаток — падение производительности до 125 Мбит/с при полной NGFW-инспекции.
Обоснование: Firewall throughput составляет 750 Мбит/с максимум и 300 Мбит/с на мультипротокольном трафике; включение AVC и IPS снижает значение до 125 Мбит/с (1024B).
Ключевые факты о Cisco ASA 5506-X
- Cisco ASA 5506-X (ASA5506-K8) — межсетевой экран следующего поколения с модулем FirePOWER Services.
- Cisco ASA 5506-X имеет восемь гигабитных портов 1GE без слотов расширения.
- Cisco ASA 5506-X обеспечивает firewall throughput до 750 Мбит/с и 125 Мбит/с с AVC и IPS.
- Cisco ASA 5506-X поддерживает до 50 000 одновременных сессий с лицензией Security Plus.
- Cisco ASA 5506-X питается от внешнего блока 12 В / 60 Вт и охлаждается пассивно (0 дБА).
- Cisco ASA 5506-X снята с производства; официальная замена — Cisco Firepower 1010.
Cisco ASA 5506-X ASA5506-K8: что проверить перед заказом
В карточке указаны характеристики Межсетевой экран Cisco ASA 5506-X ASA5506-K8 (парт-номер ASA5506-K8) производителя Cisco. Перед покупкой проверьте параметры, критичные для вашей системы: точную модификацию, интерфейсы, питание, совместимость и комплект поставки.
Точная модель уже выбрана? Оформите заказ через корзину — менеджер подтвердит актуальный остаток и сообщит срок поставки.
Не уверены в совместимости? Пришлите данные действующей системы и обязательные параметры — специалист поможет проверить выбранную модель.
Закупаете партию или несколько позиций? Пришлите спецификацию — подготовим коммерческое предложение с ценами и доступными сроками поставки.
Что проверить перед заказом Cisco ASA 5506-X ASA5506-K8
- Точная модификация — сопоставьте парт-номер, аппаратную ревизию и регион поставки, если они критичны для проекта.
- Интерфейсы и производительность — проверьте типы портов, скорости и ограничения выбранной модели.
- Питание и монтаж — уточните требования к питанию, PoE, блоку питания, креплениям и условиям эксплуатации.
- Совместимость — сверьте протоколы, контроллеры, версии ПО и действующую инфраструктуру.
- Лицензии и подписки — проверьте, нужны ли они для запуска, управления или отдельных функций.
- Комплект поставки — уточните наличие необходимых модулей, кабелей, адаптеров и аксессуаров.
Характеристики и изображения относятся к указанной в карточке модели. Если для проекта важны конкретная ревизия, регион поставки, комплект или версия ПО, перечислите эти требования в запросе — менеджер проверит их перед оформлением заказа.
Если Cisco ASA 5506-X ASA5506-K8 нет в наличии или нужна замена
Сначала уточним возможность и доступный срок поставки исходной модели. Если замена допустима, аналог подбирается по критичным параметрам, а не только по классу устройства.
- для сетевого оборудования сравниваются интерфейсы, скорости и режимы работы;
- при PoE учитываются стандарт, мощность и схема питания;
- при использовании контроллера, лицензий или подписок проверяется совместимость экосистемы и ПО;
- если парт-номер закреплён в проекте или закупке, замена требует отдельного согласования.
Закупаете партию или несколько позиций?
Пришлите спецификацию с парт-номерами и количеством. Менеджер проверит доступность позиций и сообщит сроки поставки. Если отдельных моделей нет, возможные замены предложим после сверки обязательных требований.
Частые вопросы о товаре
Как проверить совместимость Cisco ASA 5506-X ASA5506-K8 перед покупкой?
Укажите действующее оборудование, версии ПО, нужные интерфейсы, питание и обязательные функции. Специалист сопоставит требования с характеристиками выбранной модели и поможет проверить критичные параметры.
Что проверить в точной модификации Cisco ASA 5506-X ASA5506-K8?
Сверьте парт-номер ASA5506-K8, аппаратную ревизию, регион поставки и комплект, если эти параметры важны для проекта. Требования к конкретной версии лучше указать до оформления заказа.
Что делать, если Cisco ASA 5506-X ASA5506-K8 нет в наличии?
Менеджер проверит возможность и доступный срок поставки исходной модели. Если замена допустима, можно подобрать аналог после сверки обязательных характеристик, питания, интерфейсов, ПО и других критичных требований.
Как получить коммерческое предложение на партию Cisco ASA 5506-X ASA5506-K8?
Отправьте парт-номер ASA5506-K8, количество и город доставки на sales@telecom-sales.ru. Если в закупке несколько позиций, приложите спецификацию. Менеджер подготовит предложение с ценами и доступными сроками поставки.


