Аппаратный файрвол Cisco FPR1120-ASA-K9

Нет в наличии
Артикул:427583
Partnumber:FPR1120-ASA-K9
Описание:Cisco Firepower 1120 ASA (FPR1120-ASA-K9) — аппаратный файрвол 1U, stateful-инспекция до 4,5 Гбит/с, 200 000 подключений, IPsec VPN 1 Гбит/с, 8 × RJ-45 + 4 × SFP, HA active/active.
Цена: 565783 ₽
Уточните состояние оборудования (new или ref) у менеджера
Характеристики Cisco FPR1120-ASA-K9
  • Тип устройства:Межсетевой экран (Firewall)
  • Среда эксплуатации:Для помещений
  • Способ установки (Монтаж):В стойку 19 дюймов
  • Сегмент:Бизнес
  • Тип WAN-подключения к провайдеру:Проводной Ethernet (RJ-45) витая пара
  • Наличие Wi-Fi:Без Wi-Fi
  • Оптические порты:4 × слота SFP (1G)
  • Общее количество LAN-портов:12
  • Количество портов 1G Gigabit Ethernet RJ45:8
  • Количество портов 1G Gigabit SFP:4
  • Программное обеспечение:Cisco ASA
  • Пропускная способность фаервола, Mbps:4500
  • Пропускная способность VPN, Mbps:1000
  • Максимум одновременных туннелей IPSec:150
  • Максимальное энергопотребление, Вт:100
  • Температура эксплуатации:0...+40℃

Аппаратный файрвол Cisco Firepower 1120 ASA FPR1120-ASA-K9 с производительностью до 4,5 Гбит/с

Cisco FPR1120-ASA-K9 — аппаратный межсетевой экран 1U с предустановленным ПО Cisco ASA. Устройство обеспечивает stateful-инспекцию трафика до 4,5 Гбит/с, поддерживает 200 000 одновременных подключений и IPsec VPN до 1 Гбит/с. Модель рассчитана на малые и средние офисы и филиалы, где требуется классический файрвол уровня L3/L4 без компонентов next-generation.

Коротко о главном

Firewall throughputдо 4,5 Гбит/с
Подключения200 000
IPsec VPN1 Гбит/с
Порты8 × RJ-45 + 4 × SFP
Форм-фактор1U rack-mount
ПОCisco ASA
4,5 Гбит/с
Stateful inspection firewall throughput
200 000
Одновременных подключений
150
Максимум VPN-пиров

Основные технические характеристики Cisco FPR1120-ASA-K9

Cisco Firepower 1120 ASA — межсетевой экран в корпусе 1U на 12-ядерном процессоре Intel с 16 ГБ DDR4. Ниже приведены характеристики из официального даташита серии Firepower 1000 и руководства по установке.

ПараметрЗначениеПояснение
Идентификация
МодельCisco Firepower 1120 (ASA)Вариант платформы с ПО ASA
Артикул производителяFPR1120-ASA-K9Партномер для заказа
Программное обеспечениеCisco ASAКлассический образ ASA без сервисов NGFW
Производительность (ASA)
Stateful inspection firewall throughput4,5 Гбит/сПиковая скорость инспекции трафика
Multiprotocol firewall throughput2,5 Гбит/сРеальная скорость при смешанном трафике
Одновременные подключения200 000Хватает для офиса и филиала
Новых подключений в секунду75 000Запас для пиковых нагрузок
IPsec VPN throughput (450B UDP L2L)1 Гбит/сШифрование каналов сайт-сайт
Максимум VPN-пиров150Удалённые пользователи и туннели
Security contexts (входит / максимум)2 / 5Виртуальные файрволы на одном устройстве
High availabilityActive/standby, Active/activeРезервирование парой устройств
ClusteringНе поддерживаетсяМасштабирование кластером недоступно
Интерфейсы и аппаратная часть
Сетевые порты8 × 1000BASE-T (RJ-45) + 4 × SFP (1G)Медные и оптические гигабитные сегменты
Порт управления1 × 1000BASE-TВыделенный порт менеджмента
Консоль1 × RJ-45 serial consoleЛокальный доступ при настройке
USB1 × USB 3.0 Type-A (500 мА)Подключение внешних накопителей
Накопитель1 × 200 ГБ SATA SSDХранение образов и журналов
ПроцессорIntel, 12 ядерОбработка трафика без модуля ускорения
Оперативная память16 ГБ DDR4Работа таблиц состояний и VPN
Питание и физические параметры
Блок питанияВстроенный, один вход ACБез второго резервирующего модуля
Входное напряжение100–240 В AC, 50–60 ГцУниверсальное питание для ЦОД и офиса
Максимальная потребляемая мощность100 ВтТепловыделение при полной загрузке
Максимальный ток< 2 А при 100 В; < 1 А при 240 ВРасчёт автоматов защиты
Форм-факторRack mount 1UУстановка в стандартную стойку
Габариты (В × Ш × Г)43,7 × 268,7 × 436,9 ммСоответствует 1U-стойке
Массаоколо 3,6 кгНагрузка на полку стойки минимальна
Рабочая температура0…+40 °CТребуется кондиционируемое помещение
Температура хранения-25…+70 °CДопустима перевозка без обогрева
Влажность (рабочая)10–90 % без конденсатаСтандартные серверные условия
Рабочая высота над уровнем морядо 3000 мГорные объекты допустимы
Шум31,7 дБА при 25 °CРазмещение вне рабочих зон предпочтительно
Региональная сертификацияCE, FCC Class AСоответствие нормам ЕС и США

Какую производительность показывает Cisco Firepower 1120 под нагрузкой ASA

Производительность зависит от типа трафика: заявленные 4,5 Гбит/с достигаются на stateful-инспекции, при смешанном многопротокольном трафике устройство держит 2,5 Гбит/с. При включении функций контроля приложений (AVC) пропускная способность снижается до 2,3 Гбит/с.

  • Если задача — маршрутизация интернет-канала филиала со stateful-фильтрацией, то запас 4,5 Гбит/с покрывает каналы провайдера до 4 Гбит/с с резервом.
  • Если трафик смешанный (несколько протоколов одновременно), то реальная планка — 2,5 Гбит/с, что следует учитывать при выборе тарифа.
  • Если нужны 75 000 новых подключений в секунду, то модель выдерживает всплески при массовом открытии соединений без деградации.

Возможности VPN в Cisco FPR1120-ASA-K9

Firepower 1120 ASA поддерживает IPsec VPN с пропускной способностью 1 Гбит/с по тесту 450B UDP L2L и до 150 одновременных VPN-пиров. Это позволяет объединить центральный офис с филиалами и обеспечить удалённый доступ сотрудников.

  • Если нужно связать два офиса шифрованным каналом, то IPsec-туннель сайт-сайт работает со скоростью до 1 Гбит/с.
  • Если удалённых пользователей больше 150, то потребуется модель старше — у FPR-1140 лимит составляет 400 пиров.
  • Поддерживается балансировка нагрузки VPN для масштабирования сервиса удалённого доступа.

Отказоустойчивость и управление Cisco Firepower 1120 ASA

Устройство работает в парах высокой доступности в режимах Active/standby и Active/active. Локальное управление выполняется через веб-интерфейс ASDM, централизованное — через Cisco Security Manager или облачный Cisco Defense Orchestrator.

  • Если требуется резервирование периметра, то пара устройств в режиме Active/standby переключается автоматически при отказе.
  • Если инфраструктура управляется централизованно, то конфигурации и журналы сводятся в Cisco Security Manager или CDO.
  • Если развёртывание небольшое, то достаточно локального ASDM без дополнительных серверов управления.

Чем отличается вариант с ASA от варианта с FTD (NGFW)

FPR1120-ASA-K9 поставляется с образом ASA — классическим файрволом уровней L3/L4. Артикул FPR1120-NGFW-K9 — тот же аппаратно, но с образом Firepower Threat Defense, включающим IPS, контроль приложений и защиту от вредоносного ПО. Образ можно переустановить: Cisco публикует официальную процедуру переобраза между ASA и Threat Defense.

  • Если нужны только NAT, ACL, VPN и маршрутизация, то образ ASA закрывает задачу без лицензий на подписки Threat, URL Filtering и Malware.
  • Если требуются функции следующего поколения, то устройство переставляется на образ FTD с базовой лицензией, получаемой при регистрации в Smart Licensing.
  • Переход ASA → FTD выполняется загрузкой образа FTD из работающего ASA; обратный переход описан в руководстве ASA.

Чего не поддерживает Cisco Firepower 1120 ASA и типичные ошибки при выборе

Cisco FPR1120-ASA-K9 не содержит сервисов next-generation в заводской комплектации: образ ASA не включает IPS Snort, контроль приложений AVC и фильтрацию URL как единый стек FTD. Кластеризация устройством также не поддерживается.

  • Устройство не поддерживает кластеризацию: масштабирование горизонтально недоступно, только резервирование парой.
  • Не поддерживаются порты 10G SFP+: все четыре слота SFP рассчитаны на 1 Гбит/с — апгрейд каналов выше гигабита требует модели FPR-1150.
  • Типичная ошибка: покупка варианта ASA в расчёте на IPS и антивирусную защиту трафика — эти функции требуют образа FTD и соответствующих подписок.
  • Типичная ошибка: установка в помещение без охлаждения — рабочий диапазон ограничен 0…+40 °C.
  • Блок питания один, без резервного модуля: резервирование питания достигается только внешними ИБП или второй единицей в HA-паре.

Достоинства и недостатки Cisco Firepower 1120 ASA

Cisco Firepower 1120 ASA — классический аппаратный файрвол для периметра малого и среднего офиса. Ниже приведены ключевые технические факты, определяющие выбор.

Достоинства

  • Stateful-инспекция до 4,5 Гбит/с покрывает гигабитные и двухгигабитные каналы провайдера с запасом.
  • Режимы Active/active и Active/standby позволяют построить отказоустойчивый периметр из двух устройств.
  • 12-ядерный процессор Intel и 16 ГБ DDR4 обеспечивают 200 000 одновременных подключений и 75 000 новых подключений в секунду.
  • Комбинация 8 медных портов RJ-45 и 4 слотов SFP даёт гибкость при построении медных и оптических сегментов.
  • Возможность переобраза на FTD оставляет путь апгрейда до NGFW без замены железа.

Недостатки

  • SFP-слоты ограничены 1 Гбит/с — каналы 10G требуют перехода на FPR-1150 с двумя портами SFP+.
  • Кластеризация не поддерживается — горизонтальное масштабирование недоступно.
  • Единственный встроенный блок питания без второго резервирующего входа повышает риск простоя при отказе питания.
  • Образ ASA не включает стек NGFW: IPS, контроль приложений и URL-фильтрация требуют перехода на FTD и подписок.
  • Security contexts включены в объёме 2 штук — расширение до 5 требует дополнительной лицензии.

Кому подойдёт Cisco Firepower 1120 ASA

Cisco FPR1120-ASA-K9 подходит для периметров, где требуется классический файрвол L3/L4 с VPN и без подписок на сервисы NGFW. Устройство не предназначено для сценариев с каналами выше гигабита на оптике или с требованиями кластеризации.

Оптимально подойдёт для
  • Офисы и филиалы с каналом до 2,5 Гбит/с смешанного трафика — multiprotocol throughput устройства с запасом перекрывает такие тарифы.
  • Объединение до 150 удалённых пользователей и туннелей — лимит VPN-пиров и 1 Гбит/с IPsec закрывают задачи удалённого доступа.
  • Периметры с требованием отказоустойчивости — пара устройств в Active/standby устраняет единую точку отказа логики.
  • Организации со стандартом на классический ASA — образ и синтаксис конфигурации совпадают с привычными ASA-деплойментами.

Не подойдёт для
  • Каналы 10G — SFP-слоты работают только на 1 Гбит/с, нужна модель с портами SFP+.
  • Задачи IPS и защиты от вредоносного ПО «из коробки» — требуется образ FTD и подписки, а не заводской ASA.
  • Среды с требованием кластеризации — функция не поддерживается платформой.

Сравнение Cisco Firepower 1120 с моделями линейки Firepower 1000

В линейке Firepower 1000 модель 1120 занимает среднее положение между компактной 1010 и производительной 1140.

ПараметрFPR-1010FPR-1120FPR-1140FPR-1150
Stateful firewall throughput2 Гбит/с4,5 Гбит/с6 Гбит/с7,5 Гбит/с
Одновременные подключения100 000200 000400 000600 000
IPsec VPN throughput500 Мбит/с1 Гбит/с1,2 Гбит/с1,7 Гбит/с
VPN-пиры75150400800
Интерфейсы8 × RJ-458 × RJ-45, 4 × SFP8 × RJ-45, 4 × SFP8 × RJ-45, 2 × SFP, 2 × SFP+
High availabilityActive/standbyActive/active, standbyActive/active, standbyActive/active, standby
  • FPR-1010: компактный настольный формат без PoE-отличий по производительности — вдвое ниже throughput и вдвое меньше подключений; подходит при канале до 1–2 Гбит/с.
  • FPR-1140: удвоенные подключения (400 000) и 400 VPN-пиров при той же конфигурации портов — выбор при росте числа пользователей.
  • FPR-1150: добавляет два порта 10G SFP+ — необходим при магистралях выше гигабита.

Как настроить Cisco Firepower 1120 ASA: первоначальное подключение

Первичная настройка выполняется через консоль или выделенный порт управления с последующим запуском ASDM.

  1. Подключите консольный кабель RJ-45 к порту Console и задайте базовые параметры через CLI.
  2. Подключите кабель Ethernet к выделенному порту управления 1000BASE-T.
  3. Назначьте IP-адрес управления и загрузите/запустите ASDM с рабочей станции.
  4. Настройте интерфейсы данных, NAT, ACL и VPN в соответствии с топологией сети.
  5. Для HA-пары настройте режим Active/standby или Active/active на обоих устройствах.

Часто задаваемые вопросы

  • Чем FPR1120-ASA-K9 отличается от FPR1120-NGFW-K9?

    Ответ: Аппаратно это одна платформа, разница — в предустановленном образе: ASA либо Firepower Threat Defense с функциями NGFW.

    Обоснование: Вариант ASA даёт классический файрвол L3/L4 и VPN. Вариант NGFW включает IPS, контроль приложений и требует подписок Threat, URL Filtering, Malware. Переобраз между образами выполняется официально опубликованной процедурой.

  • Можно ли перейти с ASA на FTD без замены устройства?

    Ответ: Да, образ Firepower Threat Defense загружается прямо из работающего ASA, после чего устройство регистрируется в Smart Licensing.

    Обоснование: Процедура включает deregistration из Smart Software Licensing, загрузку образа FTD через CLI и подключение к FMC. Обратный переход на ASA также документирован Cisco.

  • Поддерживает ли Cisco Firepower 1120 порты 10G?

    Ответ: Нет, все четыре SFP-слота FPR1120 рассчитаны на 1 Гбит/с.

    Обоснование: По даташиту серии интерфейсы 1120 — это 8 × 1000BASE-T и 4 × SFP 1G. Порты 10G SFP+ есть только у старшей модели линейки FPR-1150.

  • Что выбрать — Firepower 1120 или 1140?

    Ответ: При числе пользователей до примерно 150 и канале до 2,5 Гбит/с достаточно 1120; при росте подключений и VPN-пиров выбирают FPR-1140.

    Обоснование: 1120 держит 200 000 подключений и 150 VPN-пиров, 1140 — 400 000 подключений и 400 пиров при 6 Гбит/с stateful-throughput. Конфигурация портов у обеих моделей одинаковая.

  • Чего НЕ поддерживает Cisco Firepower 1120 ASA?

    Ответ: Кластеризацию, порты 10G и стек NGFW (IPS, URL-фильтрация, защита от malware) в заводском образе ASA.

    Обоснование: Clustering в таблице возможностей ASA для 1120 отсутствует, SFP-слоты ограничены 1 Гбит/с, а сервисы NGFW поставляются только с образом FTD и подписками.

  • Как организовать резервирование на Firepower 1120?

    Ответ: Два устройства объединяются в пару высокой доступности в режиме Active/standby или Active/active.

    Обоснование: Оба режима HA поддерживаются платформой согласно даташиту. Дополнительно доступна балансировка нагрузки VPN для масштабирования сервиса удалённого доступа.

  • Сколько виртуальных файрволов можно создать на FPR1120-ASA-K9?

    Ответ: В комплект входит 2 security context, максимум для платформы — 5.

    Обоснование: Расширение с 2 до 5 контекстов выполняется лицензированием. Для сравнения: у FPR-1150 максимум составляет 25 контекстов.

  • Каковы главные достоинства и недостатки Cisco Firepower 1120 ASA?

    Ответ: Главное достоинство — высокая для класса производительность stateful-инспекции и развитые режимы HA. Главный недостаток — отсутствие NGFW-функций и 10G-портов в этой конфигурации.

    Обоснование: 4,5 Гбит/с и 200 000 подключений обеспечивают запас для растущего офиса. Ограничение SFP до 1 Гбит/с и необходимость FTD для IPS определяют границы применения.

Ключевые факты о Cisco Firepower 1120 ASA FPR1120-ASA-K9

  • Cisco FPR1120-ASA-K9 — аппаратный межсетевой экран 1U с ПО Cisco ASA.
  • Cisco FPR1120-ASA-K9 обеспечивает stateful-инспекцию до 4,5 Гбит/с и 200 000 одновременных подключений.
  • Cisco FPR1120-ASA-K9 поддерживает IPsec VPN до 1 Гбит/с и 150 VPN-пиров.
  • Cisco FPR1120-ASA-K9 оснащён 8 портами 1000BASE-T, 4 слотами SFP 1G и SSD 200 ГБ.
  • Cisco FPR1120-ASA-K9 работает в парах Active/standby и Active/active и может быть переобразован на образ FTD.

Cisco FPR1120-ASA-K9: что проверить перед заказом

В карточке указаны характеристики Аппаратный файрвол Cisco FPR1120-ASA-K9 (парт-номер FPR1120-ASA-K9) производителя Cisco. Перед покупкой проверьте параметры, критичные для вашей системы: точную модификацию, интерфейсы, питание, совместимость и комплект поставки.

Точная модель уже выбрана? Оформите заказ через корзину — менеджер подтвердит актуальный остаток и сообщит срок поставки.

Не уверены в совместимости? Пришлите данные действующей системы и обязательные параметры — специалист поможет проверить выбранную модель.

Закупаете партию или несколько позиций? Пришлите спецификацию — подготовим коммерческое предложение с ценами и доступными сроками поставки.

Что проверить перед заказом Cisco FPR1120-ASA-K9

  • Точная модификация — сопоставьте парт-номер, аппаратную ревизию и регион поставки, если они критичны для проекта.
  • Интерфейсы и производительность — проверьте типы портов, скорости и ограничения выбранной модели.
  • Питание и монтаж — уточните требования к питанию, PoE, блоку питания, креплениям и условиям эксплуатации.
  • Совместимость — сверьте протоколы, контроллеры, версии ПО и действующую инфраструктуру.
  • Лицензии и подписки — проверьте, нужны ли они для запуска, управления или отдельных функций.
  • Комплект поставки — уточните наличие необходимых модулей, кабелей, адаптеров и аксессуаров.

Характеристики и изображения относятся к указанной в карточке модели. Если для проекта важны конкретная ревизия, регион поставки, комплект или версия ПО, перечислите эти требования в запросе — менеджер проверит их перед оформлением заказа.

С 2014 года на рынке
Склад и офис в Санкт-Петербурге

Если Cisco FPR1120-ASA-K9 нет в наличии или нужна замена

Сначала уточним возможность и доступный срок поставки исходной модели. Если замена допустима, аналог подбирается по критичным параметрам, а не только по классу устройства.

  • для сетевого оборудования сравниваются интерфейсы, скорости и режимы работы;
  • при PoE учитываются стандарт, мощность и схема питания;
  • при использовании контроллера, лицензий или подписок проверяется совместимость экосистемы и ПО;
  • если парт-номер закреплён в проекте или закупке, замена требует отдельного согласования.

Закупаете партию или несколько позиций?

Пришлите спецификацию с парт-номерами и количеством. Менеджер проверит доступность позиций и сообщит сроки поставки. Если отдельных моделей нет, возможные замены предложим после сверки обязательных требований.

Отправить спецификацию и получить КП

Частые вопросы о товаре

Как проверить совместимость Cisco FPR1120-ASA-K9 перед покупкой?
Укажите действующее оборудование, версии ПО, нужные интерфейсы, питание и обязательные функции. Специалист сопоставит требования с характеристиками выбранной модели и поможет проверить критичные параметры.

Что проверить в точной модификации Cisco FPR1120-ASA-K9?
Сверьте парт-номер FPR1120-ASA-K9, аппаратную ревизию, регион поставки и комплект, если эти параметры важны для проекта. Требования к конкретной версии лучше указать до оформления заказа.

Что делать, если Cisco FPR1120-ASA-K9 нет в наличии?
Менеджер проверит возможность и доступный срок поставки исходной модели. Если замена допустима, можно подобрать аналог после сверки обязательных характеристик, питания, интерфейсов, ПО и других критичных требований.

Как получить коммерческое предложение на партию Cisco FPR1120-ASA-K9?
Отправьте парт-номер FPR1120-ASA-K9, количество и город доставки на sales@telecom-sales.ru. Если в закупке несколько позиций, приложите спецификацию. Менеджер подготовит предложение с ценами и доступными сроками поставки.


Вверх