Межсетевой экран Cisco ASA5520 ASA5520-K8

Нет в наличии
Артикул:428739
Partnumber:ASA5520-K8
Описание:Cisco ASA 5520 (ASA5520-K8) — межсетевой экран 1U, 450 Мбит/с, 280 000 соединений, 750 IPsec VPN, 4×GE+1×FE, слот SSM, статус EOL.
Цена: 32264 ₽
Уточните состояние оборудования (new или ref) у менеджера
Характеристики Cisco ASA5520 ASA5520-K8
  • Тип устройства:Межсетевой экран (Firewall)
  • Среда эксплуатации:Для помещений
  • Способ установки (Монтаж):В стойку 19 дюймов
  • Сегмент:Бизнес
  • Тип WAN-подключения к провайдеру:Проводной Ethernet (RJ-45) витая пара
  • Наличие Wi-Fi:Без Wi-Fi
  • Общее количество LAN-портов:5
  • Количество портов Fast Ethernet RJ45:1
  • Количество портов 1G Gigabit Ethernet RJ45:4
  • Оперативная память:512
  • Объём Flash-памяти:64
  • Программное обеспечение:Cisco ASA
  • Управление устройством:Cisco ASDM
  • Управление устройством:Cisco Security Manager
  • Максимум одновременных туннелей IPSec:750
  • Пропускная способность VPN, Mbps:225
  • Пропускная способность фаервола, Mbps:450
  • Температура эксплуатации:0...+40℃

Межсетевой экран Cisco ASA 5520 (ASA5520-K8): характеристики, производительность и ограничения

Cisco ASA 5520 (ASA5520-K8) — межсетевой экран корпоративного класса в корпусе 1U для периметра сети среднего и крупного предприятия. Устройство обеспечивает пропускную способность до 450 Мбит/с, до 280 000 одновременных соединений и 750 туннелей IPsec. Модель снята с производства: последняя дата заказа — 16 сентября 2013 года.

Коротко о главном

Firewall throughputдо 450 Мбит/с
Соединения280 000
IPsec VPN750 пиров
Порты4 × GE + 1 FE
Форм-фактор1U, 19"
Статусснят с производства
450 Мбит/с
Максимальная пропускная способность firewall
280 000
Одновременных соединений
12 000
Новых соединений в секунду
ПараметрЗначениеПояснение
МодельCisco ASA 5520 Firewall EditionМежсетевой экран серии ASA 5500
Артикул производителяASA5520-K8Версия с лицензией DES
Производительность
Пропускная способность firewallдо 450 Мбит/сОпределяет потолок скорости трафика периметра
VPN-пропускная способность (3DES/AES)до 225 Мбит/сСкорость шифрованных каналов между офисами
Одновременные соединения280 000Хватает для сетей на сотни пользователей
Новых соединений в секунду12 000Запас для пиков при массовом открытии сессий
VPN и виртуализация
IPsec VPN-пиры750Количество туннелей сайт-сайт и remote access
SSL VPN-пиры (включено / максимум)2 / 750Расширяемая лицензия удалённого доступа
Виртуальные интерфейсы (VLAN)150Сегментация сети без дополнительных коммутаторов
Security contexts (включено / максимум)2 / 20Виртуальные файрволы на одном устройстве
ОтказоустойчивостьActive/Active, Active/StandbyРезервирование парой устройств без простоя
МасштабируемостьVPN clustering, балансировка нагрузкиОбъединение устройств в кластер VPN
Интерфейсы и расширение
Интегрированные порты4 × Gigabit Ethernet + 1 × Fast EthernetFE-порт management 0/0 для трафика управления
Слот расширения1 × SSMУстановка модулей сервисов или портов
Поддерживаемые модули SSMAIP-SSM-10/20/40, CSC-SSM-10/20, 4GE SSMIPS, контентная безопасность, дополнительные порты
Производительность firewall+IPSдо 225 Мбит/с (AIP-SSM-10); до 375 Мбит/с (AIP-SSM-20); до 450 Мбит/с (AIP-SSM-40)Скорость зависит от установленного модуля IPS
Аппаратная платформа
ПроцессородноядерныйОграничивает масштабирование производительности
Оперативная память2 ГБДля сравнения: у ASA 5525-X — 8 ГБ
Питание и физические характеристики
Входное напряжение (AC)100–240 В перем., 50/63 Гц, однофазноеУниверсальный БП для любых электросетей
Входной ток3 АТребования к линии питания стойки
Потребление, установившийся режим150 ВтРасчёт энергопотребления стойки
Потребление максимальное190 ВтПик при полной нагрузке
Тепловыделение648 BTU/часДля расчёта кондиционирования серверной
Форм-фактор1U, монтаж в стойку 19"Стандартное размещение в телеком-шкафу
Габариты (В × Ш × Г)44,5 × 200,4 × 362 ммГлубина 362 мм — проверить полку шкафа
Масса (с блоком питания)9,07 кгУчитывать при монтаже выдвижных полок
Рабочая температура0…+40 °CТолько отапливаемые помещения
Температура хранения-25…+70 °CДопускает складское хранение без обогрева
Региональная сертификацияCE FCC Part 15 Class AТакже UL 60950, EN 60950, VCCI Class A

Какие задачи решает Cisco ASA 5520 в корпоративной сети

Cisco ASA 5520 объединяет межсетевой экран, VPN-шлюз и платформу для модулей инспекции трафика в одном устройстве 1U. Производительности хватает для периметра организации с сотнями пользователей и десятками туннелей сайт-сайт.

  • Если задача — защита периметра, то 4 гигабитных порта позволяют разделить зоны WAN, LAN и DMZ на одном устройстве.
  • Если нужны каналы между филиалами, то 750 IPsec-пиров покрывают крупную распределённую сеть без докупления VPN-концентратора.
  • Если требуется непрерывность сервиса, то режимы Active/Active и Active/Standby дают резервирование парой устройств.
  • Если нужна сегментация, то 150 VLAN позволяют построить логические зоны без отдельных физических коммутаторов.
  • Если требуется глубокая инспекция, то слот SSM принимает модуль AIP-SSM с производительностью до 450 Мбит/с в связке с AIP-SSM-40.

Как управлять Cisco ASA 5520: интерфейсы управления

Cisco ASA 5520 управляется через CLI по консоли или SSH и через графический интерфейс ASDM по выделенному порту management 0/0 Fast Ethernet. Порт management предназначен только для трафика управления и отделяет его от пользовательского трафика данных.

  • Если настройка выполняется впервые, то консольный порт даёт локальный доступ без сетевой инфраструктуры.
  • Если администрирование удалённое, то ASDM предоставляет веб-графику мониторинга и мастера настройки политик.

Какие модули расширения поддерживает Cisco ASA 5520

Единственный слот SSM принимает один модуль: либо модуль инспекции AIP-SSM, либо модуль контентной безопасности CSC-SSM, либо модуль портов 4GE SSM. Установить два модуля одновременно невозможно.

  • AIP-SSM-10/20/40 — интегрированная система предотвращения вторжений (IPS).
  • CSC-SSM-10/20 — антivirus, антиспам и веб-фильтрация до 500 (SSM-10) или 1000 (SSM-20) пользователей.
  • 4GE SSM — четыре комбинированных порта 10/100/1000BASE-T плюс четыре SFP-слота, одновременно активны четыре порта; расширяет платформу до восьми гигабитных портов и одного Fast Ethernet.

Сравнение Cisco ASA 5520 с моделями линейки ASA 5500

ASA 5520 занимает среднее положение в линейке: производительнее ASA 5510, но уступает старшим ASA 5540 и ASA 5550 по числу пиров и соединений.

ПараметрASA 5520ASA 5540
Firewall throughput450 Мбит/с650 Мбит/с
Одновременные соединения280 000400 000
IPsec VPN-пиры7505000
Новых соединений/с12 00025 000
VLAN150200
  • Выбор ASA 5520 вместо ASA 5540: если число туннелей не превышает 750 и трафик периметра укладывается в 450 Мбит/с.
  • Переход на ASA 5540: при росте числа VPN-пиров свыше 750 или соединений свыше 280 000.

Сравнение Cisco ASA 5520 с преемником ASA 5525-X

Cisco официально позиционирует ASA 5525-X как замену ASA 5520. Новая платформа построена на многоядерном процессоре и не требует отдельного аппаратного модуля IPS.

ПараметрASA 5520ASA 5525-X
Firewall throughput450 Мбит/с2 Гбит/с
IPS throughputдо 450 Мбит/с (модуль)600 Мбит/с (встроенный)
VPN throughput225 Мбит/с300 Мбит/с
Соединения280 000500 000
Порты4 GE + 1 FE8 GE
Память2 ГБ8 ГБ
NGFW / AVC / Web SecurityНетДа

Чего не поддерживает Cisco ASA 5520 и типичные ошибки при выборе

Cisco ASA 5520 снята с производства и поддержки: последний день заказа — 16 сентября 2013 года, окончание поддержки по контрактам — 30 сентября 2018 года. Устройство не является NGFW нового поколения и не имеет аппаратного ускорителя IPS.

  • Статус EOL: обновления ПО, подписки безопасности и поддержка TAC более не предоставляются — устройство не подходит для новых проектов с требованиями актуальных сигнатур.
  • Нет функций NGFW: контроль приложений (AVC) и веб-безопасность отсутствуют — они доступны только в платформах ASA 5500-X.
  • IPS только через отдельный модуль: все сигнатуры исполняются на модуле AIP-SSM, аппаратного ускорителя в базовом шасси нет.
  • Один слот SSM: нельзя одновременно установить модуль IPS и модуль портов 4GE SSM.
  • Артикул ASA5520-K8 включает лицензию DES: для шифрования 3DES/AES требуется версия ASA5520-BUN-K9 или лицензионный апгрейд.
  • Типичная ошибка: покупка устройства для проекта с требованием поддержки производителя — после 30 сентября 2018 года поддержка недоступна.

Достоинства и недостатки Cisco ASA 5520

Cisco ASA 5520 — проверенная платформа межсетевого экрана среднего уровня линейки ASA 5500. Ниже приведены ключевые технические факты, определяющие выбор.

Достоинства

  • 750 IPsec-пиров закрывают потребности распределённой сети из десятков филиалов без отдельного VPN-концентратора.
  • Поддержка Active/Active и Active/Standby позволяет построить отказоустойчивый кластер из двух устройств.
  • До 20 security contexts превращают одно шасси в несколько независимых виртуальных файрволов.
  • Слот SSM даёт путь апгрейда: IPS, контентная безопасность или восемь гигабитных портов через 4GE SSM.
  • Выделенный порт management 0/0 отделяет трафик управления от пользовательского.

Недостатки

  • Статус EOL: заказ закрыт с 2013 года, техподдержка прекращена с 30 сентября 2018 года.
  • Одноядерный процессор ограничивает производительность: у преемника ASA 5525-X firewall throughput выше в 4 раза.
  • Лицензия DES в версии K8 не позволяет использовать шифрование 3DES/AES без апгрейда.
  • Рабочий диапазон 0…+40 °C исключает установку в неотапливаемых помещениях.
  • Один слот SSM вынуждает выбирать между IPS и дополнительными портами.

Кому подойдёт Cisco ASA 5520

Cisco ASA 5520 подходит как замена вышедшему из строя устройству в существующей инфраструктуре, где уже отработаны конфигурации ASA 5500. Для новых проектов с требованиями поддержки и NGFW-функций платформа не предназначена.

Оптимально подойдёт для
  • Замена аварийного узла в действующей сети на ASA 5520 — идентичная платформа сохраняет существующие конфигурации и пары failover.
  • Резервные и тестовые стенды для отработки миграции на ASA 5500-X — тот же синтаксис ASA CLI.
  • Лаборатории изучения технологий Cisco ASA: VLAN, security contexts, кластеры Active/Active.

Не подойдёт для
  • Новые production-проекты — отсутствие поддержки и обновлений безопасности после 30 сентября 2018 года.
  • Задачи NGFW: контроль приложений и веб-безопасность требуют платформ ASA 5500-X.
  • Неотапливаемые объекты — рабочий диапазон ограничен 0…+40 °C.

Часто задаваемые вопросы

  • Чем Cisco ASA 5520 отличается от ASA 5525-X?

    Ответ: ASA 5525-X — официальная замена: она быстрее в 4 раза по firewall throughput (2 Гбит/с против 450 Мбит/с) и имеет встроенный IPS без отдельного модуля.

    Обоснование: ASA 5525-X построена на многоядерном процессоре с 8 ГБ памяти против одноядерного и 2 ГБ у ASA 5520. Соединений держит 500 000 против 280 000.

  • Можно ли ещё купить и использовать Cisco ASA 5520?

    Ответ: Модель снята с производства: последний день заказа — 16 сентября 2013 года, поддержка по контрактам завершилась 30 сентября 2018 года.

    Обоснование: Обновления ПО и подписки безопасности недоступны. Разумное применение — замена в действующей сети или учебный стенд.

  • Чего не поддерживает Cisco ASA 5520?

    Ответ: Устройство не поддерживает функции NGFW — контроль приложений и веб-безопасность, а также не имеет аппаратного ускорителя IPS в базовом шасси.

    Обоснование: Инспекция IPS выполняется только на отдельном модуле AIP-SSM. Функции AVC и Web Security доступны лишь в линейке ASA 5500-X.

  • Сколько VPN-туннелей держит Cisco ASA 5520?

    Ответ: До 750 туннелей IPsec и до 750 SSL VPN-пиров после расширения лицензии; включено только 2 SSL-пира.

    Обоснование: Скорость шифрованного трафика ограничена 225 Мбит/с (3DES/AES), что важно при большом числе активных туннелей.

  • Совместима ли Cisco ASA 5520 с модулями 4GE SSM и AIP-SSM?

    Ответ: Да, поддерживаются AIP-SSM-10/20/40, CSC-SSM-10/20 и 4GE SSM, но единственный слот принимает только один модуль одновременно.

    Обоснование: Модуль 4GE SSM добавляет четыре медных порта 10/100/1000 и четыре SFP-слота, одновременно работают четыре порта.

  • Каковы главные достоинства и недостатки Cisco ASA 5520?

    Ответ: Достоинства — зрелая платформа с 750 IPsec-пирами, кластерами Active/Active и слотом расширения. Недостаток — статус EOL и отсутствие функций NGFW.

    Обоснование: Поддержка завершена 30 сентября 2018 года, а производительность уступает преемнику ASA 5525-X в 4 раза по firewall throughput.

  • Можно ли построить отказоустойчивую пару из двух ASA 5520?

    Ответ: Да, модель поддерживает режимы Active/Standby и Active/Active, а также VPN clustering с балансировкой нагрузки.

    Обоснование: Для failover-пары оба устройства должны быть одной модели с одинаковым набором интерфейсов и объёмом RAM.

Ключевые факты о Cisco ASA 5520

  • Cisco ASA 5520 (ASA5520-K8) — межсетевой экран корпоративного класса формата 1U.
  • Cisco ASA 5520 обеспечивает пропускную способность до 450 Мбит/с и 280 000 одновременных соединений.
  • Cisco ASA 5520 поддерживает 750 IPsec-пиров и до 150 VLAN.
  • Cisco ASA 5520 использует режимы отказоустойчивости Active/Active и Active/Standby.
  • Cisco ASA 5520 расширяется модулями AIP-SSM, CSC-SSM и 4GE SSM через единственный слот SSM.
  • Cisco ASA 5520 снята с производства: заказ закрыт 16 сентября 2013 года, поддержка — 30 сентября 2018 года.

Cisco ASA5520 ASA5520-K8: что проверить перед заказом

В карточке указаны характеристики Межсетевой экран Cisco ASA5520 ASA5520-K8 (парт-номер ASA5520-K8) производителя Cisco. Перед покупкой проверьте параметры, критичные для вашей системы: точную модификацию, интерфейсы, питание, совместимость и комплект поставки.

Точная модель уже выбрана? Оформите заказ через корзину — менеджер подтвердит актуальный остаток и сообщит срок поставки.

Не уверены в совместимости? Пришлите данные действующей системы и обязательные параметры — специалист поможет проверить выбранную модель.

Закупаете партию или несколько позиций? Пришлите спецификацию — подготовим коммерческое предложение с ценами и доступными сроками поставки.

Что проверить перед заказом Cisco ASA5520 ASA5520-K8

  • Точная модификация — сопоставьте парт-номер, аппаратную ревизию и регион поставки, если они критичны для проекта.
  • Интерфейсы и производительность — проверьте типы портов, скорости и ограничения выбранной модели.
  • Питание и монтаж — уточните требования к питанию, PoE, блоку питания, креплениям и условиям эксплуатации.
  • Совместимость — сверьте протоколы, контроллеры, версии ПО и действующую инфраструктуру.
  • Лицензии и подписки — проверьте, нужны ли они для запуска, управления или отдельных функций.
  • Комплект поставки — уточните наличие необходимых модулей, кабелей, адаптеров и аксессуаров.

Характеристики и изображения относятся к указанной в карточке модели. Если для проекта важны конкретная ревизия, регион поставки, комплект или версия ПО, перечислите эти требования в запросе — менеджер проверит их перед оформлением заказа.

С 2014 года на рынке
Склад и офис в Санкт-Петербурге

Если Cisco ASA5520 ASA5520-K8 нет в наличии или нужна замена

Сначала уточним возможность и доступный срок поставки исходной модели. Если замена допустима, аналог подбирается по критичным параметрам, а не только по классу устройства.

  • для сетевого оборудования сравниваются интерфейсы, скорости и режимы работы;
  • при PoE учитываются стандарт, мощность и схема питания;
  • при использовании контроллера, лицензий или подписок проверяется совместимость экосистемы и ПО;
  • если парт-номер закреплён в проекте или закупке, замена требует отдельного согласования.

Закупаете партию или несколько позиций?

Пришлите спецификацию с парт-номерами и количеством. Менеджер проверит доступность позиций и сообщит сроки поставки. Если отдельных моделей нет, возможные замены предложим после сверки обязательных требований.

Отправить спецификацию и получить КП

Частые вопросы о товаре

Как проверить совместимость Cisco ASA5520 ASA5520-K8 перед покупкой?
Укажите действующее оборудование, версии ПО, нужные интерфейсы, питание и обязательные функции. Специалист сопоставит требования с характеристиками выбранной модели и поможет проверить критичные параметры.

Что проверить в точной модификации Cisco ASA5520 ASA5520-K8?
Сверьте парт-номер ASA5520-K8, аппаратную ревизию, регион поставки и комплект, если эти параметры важны для проекта. Требования к конкретной версии лучше указать до оформления заказа.

Что делать, если Cisco ASA5520 ASA5520-K8 нет в наличии?
Менеджер проверит возможность и доступный срок поставки исходной модели. Если замена допустима, можно подобрать аналог после сверки обязательных характеристик, питания, интерфейсов, ПО и других критичных требований.

Как получить коммерческое предложение на партию Cisco ASA5520 ASA5520-K8?
Отправьте парт-номер ASA5520-K8, количество и город доставки на sales@telecom-sales.ru. Если в закупке несколько позиций, приложите спецификацию. Менеджер подготовит предложение с ценами и доступными сроками поставки.


Вверх