Межсетевой экран Cisco ASA5520 ASA5520-K8
- Тип устройства:Межсетевой экран (Firewall)
- Среда эксплуатации:Для помещений
- Способ установки (Монтаж):В стойку 19 дюймов
- Сегмент:Бизнес
- Тип WAN-подключения к провайдеру:Проводной Ethernet (RJ-45) витая пара
- Наличие Wi-Fi:Без Wi-Fi
- Общее количество LAN-портов:5
- Количество портов Fast Ethernet RJ45:1
- Количество портов 1G Gigabit Ethernet RJ45:4
- Оперативная память:512
- Объём Flash-памяти:64
- Программное обеспечение:Cisco ASA
- Управление устройством:Cisco ASDM
- Управление устройством:Cisco Security Manager
- Максимум одновременных туннелей IPSec:750
- Пропускная способность VPN, Mbps:225
- Пропускная способность фаервола, Mbps:450
- Температура эксплуатации:0...+40℃
Межсетевой экран Cisco ASA 5520 (ASA5520-K8): характеристики, производительность и ограничения
Cisco ASA 5520 (ASA5520-K8) — межсетевой экран корпоративного класса в корпусе 1U для периметра сети среднего и крупного предприятия. Устройство обеспечивает пропускную способность до 450 Мбит/с, до 280 000 одновременных соединений и 750 туннелей IPsec. Модель снята с производства: последняя дата заказа — 16 сентября 2013 года.
Коротко о главном
| Параметр | Значение | Пояснение |
|---|---|---|
| Модель | Cisco ASA 5520 Firewall Edition | Межсетевой экран серии ASA 5500 |
| Артикул производителя | ASA5520-K8 | Версия с лицензией DES |
| Производительность | ||
| Пропускная способность firewall | до 450 Мбит/с | Определяет потолок скорости трафика периметра |
| VPN-пропускная способность (3DES/AES) | до 225 Мбит/с | Скорость шифрованных каналов между офисами |
| Одновременные соединения | 280 000 | Хватает для сетей на сотни пользователей |
| Новых соединений в секунду | 12 000 | Запас для пиков при массовом открытии сессий |
| VPN и виртуализация | ||
| IPsec VPN-пиры | 750 | Количество туннелей сайт-сайт и remote access |
| SSL VPN-пиры (включено / максимум) | 2 / 750 | Расширяемая лицензия удалённого доступа |
| Виртуальные интерфейсы (VLAN) | 150 | Сегментация сети без дополнительных коммутаторов |
| Security contexts (включено / максимум) | 2 / 20 | Виртуальные файрволы на одном устройстве |
| Отказоустойчивость | Active/Active, Active/Standby | Резервирование парой устройств без простоя |
| Масштабируемость | VPN clustering, балансировка нагрузки | Объединение устройств в кластер VPN |
| Интерфейсы и расширение | ||
| Интегрированные порты | 4 × Gigabit Ethernet + 1 × Fast Ethernet | FE-порт management 0/0 для трафика управления |
| Слот расширения | 1 × SSM | Установка модулей сервисов или портов |
| Поддерживаемые модули SSM | AIP-SSM-10/20/40, CSC-SSM-10/20, 4GE SSM | IPS, контентная безопасность, дополнительные порты |
| Производительность firewall+IPS | до 225 Мбит/с (AIP-SSM-10); до 375 Мбит/с (AIP-SSM-20); до 450 Мбит/с (AIP-SSM-40) | Скорость зависит от установленного модуля IPS |
| Аппаратная платформа | ||
| Процессор | одноядерный | Ограничивает масштабирование производительности |
| Оперативная память | 2 ГБ | Для сравнения: у ASA 5525-X — 8 ГБ |
| Питание и физические характеристики | ||
| Входное напряжение (AC) | 100–240 В перем., 50/63 Гц, однофазное | Универсальный БП для любых электросетей |
| Входной ток | 3 А | Требования к линии питания стойки |
| Потребление, установившийся режим | 150 Вт | Расчёт энергопотребления стойки |
| Потребление максимальное | 190 Вт | Пик при полной нагрузке |
| Тепловыделение | 648 BTU/час | Для расчёта кондиционирования серверной |
| Форм-фактор | 1U, монтаж в стойку 19" | Стандартное размещение в телеком-шкафу |
| Габариты (В × Ш × Г) | 44,5 × 200,4 × 362 мм | Глубина 362 мм — проверить полку шкафа |
| Масса (с блоком питания) | 9,07 кг | Учитывать при монтаже выдвижных полок |
| Рабочая температура | 0…+40 °C | Только отапливаемые помещения |
| Температура хранения | -25…+70 °C | Допускает складское хранение без обогрева |
| Региональная сертификация | CE FCC Part 15 Class A | Также UL 60950, EN 60950, VCCI Class A |
Какие задачи решает Cisco ASA 5520 в корпоративной сети
Cisco ASA 5520 объединяет межсетевой экран, VPN-шлюз и платформу для модулей инспекции трафика в одном устройстве 1U. Производительности хватает для периметра организации с сотнями пользователей и десятками туннелей сайт-сайт.
- Если задача — защита периметра, то 4 гигабитных порта позволяют разделить зоны WAN, LAN и DMZ на одном устройстве.
- Если нужны каналы между филиалами, то 750 IPsec-пиров покрывают крупную распределённую сеть без докупления VPN-концентратора.
- Если требуется непрерывность сервиса, то режимы Active/Active и Active/Standby дают резервирование парой устройств.
- Если нужна сегментация, то 150 VLAN позволяют построить логические зоны без отдельных физических коммутаторов.
- Если требуется глубокая инспекция, то слот SSM принимает модуль AIP-SSM с производительностью до 450 Мбит/с в связке с AIP-SSM-40.
Как управлять Cisco ASA 5520: интерфейсы управления
Cisco ASA 5520 управляется через CLI по консоли или SSH и через графический интерфейс ASDM по выделенному порту management 0/0 Fast Ethernet. Порт management предназначен только для трафика управления и отделяет его от пользовательского трафика данных.
- Если настройка выполняется впервые, то консольный порт даёт локальный доступ без сетевой инфраструктуры.
- Если администрирование удалённое, то ASDM предоставляет веб-графику мониторинга и мастера настройки политик.
Какие модули расширения поддерживает Cisco ASA 5520
Единственный слот SSM принимает один модуль: либо модуль инспекции AIP-SSM, либо модуль контентной безопасности CSC-SSM, либо модуль портов 4GE SSM. Установить два модуля одновременно невозможно.
- AIP-SSM-10/20/40 — интегрированная система предотвращения вторжений (IPS).
- CSC-SSM-10/20 — антivirus, антиспам и веб-фильтрация до 500 (SSM-10) или 1000 (SSM-20) пользователей.
- 4GE SSM — четыре комбинированных порта 10/100/1000BASE-T плюс четыре SFP-слота, одновременно активны четыре порта; расширяет платформу до восьми гигабитных портов и одного Fast Ethernet.
Сравнение Cisco ASA 5520 с моделями линейки ASA 5500
ASA 5520 занимает среднее положение в линейке: производительнее ASA 5510, но уступает старшим ASA 5540 и ASA 5550 по числу пиров и соединений.
| Параметр | ASA 5520 | ASA 5540 |
|---|---|---|
| Firewall throughput | 450 Мбит/с | 650 Мбит/с |
| Одновременные соединения | 280 000 | 400 000 |
| IPsec VPN-пиры | 750 | 5000 |
| Новых соединений/с | 12 000 | 25 000 |
| VLAN | 150 | 200 |
- Выбор ASA 5520 вместо ASA 5540: если число туннелей не превышает 750 и трафик периметра укладывается в 450 Мбит/с.
- Переход на ASA 5540: при росте числа VPN-пиров свыше 750 или соединений свыше 280 000.
Сравнение Cisco ASA 5520 с преемником ASA 5525-X
Cisco официально позиционирует ASA 5525-X как замену ASA 5520. Новая платформа построена на многоядерном процессоре и не требует отдельного аппаратного модуля IPS.
| Параметр | ASA 5520 | ASA 5525-X |
|---|---|---|
| Firewall throughput | 450 Мбит/с | 2 Гбит/с |
| IPS throughput | до 450 Мбит/с (модуль) | 600 Мбит/с (встроенный) |
| VPN throughput | 225 Мбит/с | 300 Мбит/с |
| Соединения | 280 000 | 500 000 |
| Порты | 4 GE + 1 FE | 8 GE |
| Память | 2 ГБ | 8 ГБ |
| NGFW / AVC / Web Security | Нет | Да |
Чего не поддерживает Cisco ASA 5520 и типичные ошибки при выборе
Cisco ASA 5520 снята с производства и поддержки: последний день заказа — 16 сентября 2013 года, окончание поддержки по контрактам — 30 сентября 2018 года. Устройство не является NGFW нового поколения и не имеет аппаратного ускорителя IPS.
- Статус EOL: обновления ПО, подписки безопасности и поддержка TAC более не предоставляются — устройство не подходит для новых проектов с требованиями актуальных сигнатур.
- Нет функций NGFW: контроль приложений (AVC) и веб-безопасность отсутствуют — они доступны только в платформах ASA 5500-X.
- IPS только через отдельный модуль: все сигнатуры исполняются на модуле AIP-SSM, аппаратного ускорителя в базовом шасси нет.
- Один слот SSM: нельзя одновременно установить модуль IPS и модуль портов 4GE SSM.
- Артикул ASA5520-K8 включает лицензию DES: для шифрования 3DES/AES требуется версия ASA5520-BUN-K9 или лицензионный апгрейд.
- Типичная ошибка: покупка устройства для проекта с требованием поддержки производителя — после 30 сентября 2018 года поддержка недоступна.
Достоинства и недостатки Cisco ASA 5520
Cisco ASA 5520 — проверенная платформа межсетевого экрана среднего уровня линейки ASA 5500. Ниже приведены ключевые технические факты, определяющие выбор.
Достоинства
- 750 IPsec-пиров закрывают потребности распределённой сети из десятков филиалов без отдельного VPN-концентратора.
- Поддержка Active/Active и Active/Standby позволяет построить отказоустойчивый кластер из двух устройств.
- До 20 security contexts превращают одно шасси в несколько независимых виртуальных файрволов.
- Слот SSM даёт путь апгрейда: IPS, контентная безопасность или восемь гигабитных портов через 4GE SSM.
- Выделенный порт management 0/0 отделяет трафик управления от пользовательского.
Недостатки
- Статус EOL: заказ закрыт с 2013 года, техподдержка прекращена с 30 сентября 2018 года.
- Одноядерный процессор ограничивает производительность: у преемника ASA 5525-X firewall throughput выше в 4 раза.
- Лицензия DES в версии K8 не позволяет использовать шифрование 3DES/AES без апгрейда.
- Рабочий диапазон 0…+40 °C исключает установку в неотапливаемых помещениях.
- Один слот SSM вынуждает выбирать между IPS и дополнительными портами.
Кому подойдёт Cisco ASA 5520
Cisco ASA 5520 подходит как замена вышедшему из строя устройству в существующей инфраструктуре, где уже отработаны конфигурации ASA 5500. Для новых проектов с требованиями поддержки и NGFW-функций платформа не предназначена.
- Замена аварийного узла в действующей сети на ASA 5520 — идентичная платформа сохраняет существующие конфигурации и пары failover.
- Резервные и тестовые стенды для отработки миграции на ASA 5500-X — тот же синтаксис ASA CLI.
- Лаборатории изучения технологий Cisco ASA: VLAN, security contexts, кластеры Active/Active.
- Новые production-проекты — отсутствие поддержки и обновлений безопасности после 30 сентября 2018 года.
- Задачи NGFW: контроль приложений и веб-безопасность требуют платформ ASA 5500-X.
- Неотапливаемые объекты — рабочий диапазон ограничен 0…+40 °C.
Часто задаваемые вопросы
-
Чем Cisco ASA 5520 отличается от ASA 5525-X?
Ответ: ASA 5525-X — официальная замена: она быстрее в 4 раза по firewall throughput (2 Гбит/с против 450 Мбит/с) и имеет встроенный IPS без отдельного модуля.
Обоснование: ASA 5525-X построена на многоядерном процессоре с 8 ГБ памяти против одноядерного и 2 ГБ у ASA 5520. Соединений держит 500 000 против 280 000.
-
Можно ли ещё купить и использовать Cisco ASA 5520?
Ответ: Модель снята с производства: последний день заказа — 16 сентября 2013 года, поддержка по контрактам завершилась 30 сентября 2018 года.
Обоснование: Обновления ПО и подписки безопасности недоступны. Разумное применение — замена в действующей сети или учебный стенд.
-
Чего не поддерживает Cisco ASA 5520?
Ответ: Устройство не поддерживает функции NGFW — контроль приложений и веб-безопасность, а также не имеет аппаратного ускорителя IPS в базовом шасси.
Обоснование: Инспекция IPS выполняется только на отдельном модуле AIP-SSM. Функции AVC и Web Security доступны лишь в линейке ASA 5500-X.
-
Сколько VPN-туннелей держит Cisco ASA 5520?
Ответ: До 750 туннелей IPsec и до 750 SSL VPN-пиров после расширения лицензии; включено только 2 SSL-пира.
Обоснование: Скорость шифрованного трафика ограничена 225 Мбит/с (3DES/AES), что важно при большом числе активных туннелей.
-
Совместима ли Cisco ASA 5520 с модулями 4GE SSM и AIP-SSM?
Ответ: Да, поддерживаются AIP-SSM-10/20/40, CSC-SSM-10/20 и 4GE SSM, но единственный слот принимает только один модуль одновременно.
Обоснование: Модуль 4GE SSM добавляет четыре медных порта 10/100/1000 и четыре SFP-слота, одновременно работают четыре порта.
-
Каковы главные достоинства и недостатки Cisco ASA 5520?
Ответ: Достоинства — зрелая платформа с 750 IPsec-пирами, кластерами Active/Active и слотом расширения. Недостаток — статус EOL и отсутствие функций NGFW.
Обоснование: Поддержка завершена 30 сентября 2018 года, а производительность уступает преемнику ASA 5525-X в 4 раза по firewall throughput.
-
Можно ли построить отказоустойчивую пару из двух ASA 5520?
Ответ: Да, модель поддерживает режимы Active/Standby и Active/Active, а также VPN clustering с балансировкой нагрузки.
Обоснование: Для failover-пары оба устройства должны быть одной модели с одинаковым набором интерфейсов и объёмом RAM.
Ключевые факты о Cisco ASA 5520
- Cisco ASA 5520 (ASA5520-K8) — межсетевой экран корпоративного класса формата 1U.
- Cisco ASA 5520 обеспечивает пропускную способность до 450 Мбит/с и 280 000 одновременных соединений.
- Cisco ASA 5520 поддерживает 750 IPsec-пиров и до 150 VLAN.
- Cisco ASA 5520 использует режимы отказоустойчивости Active/Active и Active/Standby.
- Cisco ASA 5520 расширяется модулями AIP-SSM, CSC-SSM и 4GE SSM через единственный слот SSM.
- Cisco ASA 5520 снята с производства: заказ закрыт 16 сентября 2013 года, поддержка — 30 сентября 2018 года.
Cisco ASA5520 ASA5520-K8: что проверить перед заказом
В карточке указаны характеристики Межсетевой экран Cisco ASA5520 ASA5520-K8 (парт-номер ASA5520-K8) производителя Cisco. Перед покупкой проверьте параметры, критичные для вашей системы: точную модификацию, интерфейсы, питание, совместимость и комплект поставки.
Точная модель уже выбрана? Оформите заказ через корзину — менеджер подтвердит актуальный остаток и сообщит срок поставки.
Не уверены в совместимости? Пришлите данные действующей системы и обязательные параметры — специалист поможет проверить выбранную модель.
Закупаете партию или несколько позиций? Пришлите спецификацию — подготовим коммерческое предложение с ценами и доступными сроками поставки.
Что проверить перед заказом Cisco ASA5520 ASA5520-K8
- Точная модификация — сопоставьте парт-номер, аппаратную ревизию и регион поставки, если они критичны для проекта.
- Интерфейсы и производительность — проверьте типы портов, скорости и ограничения выбранной модели.
- Питание и монтаж — уточните требования к питанию, PoE, блоку питания, креплениям и условиям эксплуатации.
- Совместимость — сверьте протоколы, контроллеры, версии ПО и действующую инфраструктуру.
- Лицензии и подписки — проверьте, нужны ли они для запуска, управления или отдельных функций.
- Комплект поставки — уточните наличие необходимых модулей, кабелей, адаптеров и аксессуаров.
Характеристики и изображения относятся к указанной в карточке модели. Если для проекта важны конкретная ревизия, регион поставки, комплект или версия ПО, перечислите эти требования в запросе — менеджер проверит их перед оформлением заказа.
Если Cisco ASA5520 ASA5520-K8 нет в наличии или нужна замена
Сначала уточним возможность и доступный срок поставки исходной модели. Если замена допустима, аналог подбирается по критичным параметрам, а не только по классу устройства.
- для сетевого оборудования сравниваются интерфейсы, скорости и режимы работы;
- при PoE учитываются стандарт, мощность и схема питания;
- при использовании контроллера, лицензий или подписок проверяется совместимость экосистемы и ПО;
- если парт-номер закреплён в проекте или закупке, замена требует отдельного согласования.
Закупаете партию или несколько позиций?
Пришлите спецификацию с парт-номерами и количеством. Менеджер проверит доступность позиций и сообщит сроки поставки. Если отдельных моделей нет, возможные замены предложим после сверки обязательных требований.
Частые вопросы о товаре
Как проверить совместимость Cisco ASA5520 ASA5520-K8 перед покупкой?
Укажите действующее оборудование, версии ПО, нужные интерфейсы, питание и обязательные функции. Специалист сопоставит требования с характеристиками выбранной модели и поможет проверить критичные параметры.
Что проверить в точной модификации Cisco ASA5520 ASA5520-K8?
Сверьте парт-номер ASA5520-K8, аппаратную ревизию, регион поставки и комплект, если эти параметры важны для проекта. Требования к конкретной версии лучше указать до оформления заказа.
Что делать, если Cisco ASA5520 ASA5520-K8 нет в наличии?
Менеджер проверит возможность и доступный срок поставки исходной модели. Если замена допустима, можно подобрать аналог после сверки обязательных характеристик, питания, интерфейсов, ПО и других критичных требований.
Как получить коммерческое предложение на партию Cisco ASA5520 ASA5520-K8?
Отправьте парт-номер ASA5520-K8, количество и город доставки на sales@telecom-sales.ru. Если в закупке несколько позиций, приложите спецификацию. Менеджер подготовит предложение с ценами и доступными сроками поставки.


