Межсетевой экран Cisco FPR1120-NGFW-K9

В наличии
Артикул:428611
Partnumber:FPR1120-NGFW-K9
Описание:Cisco Firepower 1120 (FPR1120-NGFW-K9) — межсетевой экран NGFW 1U, 2,3 Гбит/с FW+AVC, NGIPS 2,6 Гбит/с, 8 × RJ-45 + 4 × SFP, 200K сессий, IPsec 1,2 Гбит/с, Intel 12 ядер, 16 ГБ DDR4.
Цена: 130951 ₽
Уточните состояние оборудования (new или ref) у менеджера
Характеристики Cisco FPR1120-NGFW-K9
  • Тип устройства:Межсетевой экран (NGFW)
  • Тип устройства:Система предотвращения вторжений (IPS/IDS)
  • Среда эксплуатации:Для помещений
  • Способ установки (Монтаж):В стойку 19 дюймов
  • Сегмент:Бизнес
  • Тип WAN-подключения к провайдеру:Проводной Ethernet (RJ-45) витая пара
  • Наличие Wi-Fi:Без Wi-Fi
  • Оптические порты:4 × слота SFP (1G)
  • Общее количество LAN-портов:12
  • Количество портов 1G Gigabit SFP:4
  • Количество портов 1G Gigabit Ethernet RJ45:8
  • Программное обеспечение:Cisco Secure Firewall Threat Defense
  • Пропускная способность фаервола, Mbps:2300
  • Максимум одновременных туннелей IPSec:150
  • Пропускная способность VPN, Mbps:1200
  • Максимальное энергопотребление, Вт:100
  • Температура эксплуатации:0...+40℃

Межсетевой экран следующего поколения Cisco Firepower 1120 NGFW (FPR1120-NGFW-K9)

Cisco Firepower 1120 (FPR1120-NGFW-K9) — межсетевой экран следующего поколения (NGFW) в корпусе 1U для стойки. Устройство обеспечивает пропускную способность межсетевого экрана с контролем приложений 2,3 Гбит/с и NGIPS до 2,6 Гбит/с. Модель предназначена для защиты периметра малых и средних сетей, филиалов и небольших ЦОД.

Коротко о главном

Пропускная способность FW+AVC2,3 Гбит/с
NGIPS2,6 Гбит/с
Интерфейсы8 × RJ-45 + 4 × SFP
Сессии200 000
IPsec VPN1,2 Гбит/с
Форм-фактор1U, стойка
2,3 Гбит/с
Firewall + AVC (1024B)
850 Мбит/с
Расшифровка TLS
12 ядер
Intel CPU, 16 ГБ DDR4
ПараметрЗначениеПояснение
МодельCisco Firepower 1120 NGFWМежсетевой экран следующего поколения серии 1000
Артикул производителяFPR1120-NGFW-K9Партномер для заказа
Производительность
Пропускная способность Firewall + AVC (1024B)2,3 Гбит/сИнспекция трафика с контролем приложений
Пропускная способность FW + AVC + IPS (1024B)2,3 Гбит/сПолный стек NGFW с системой предотвращения вторжений
Пропускная способность NGIPS (1024B)2,6 Гбит/сОбнаружение вторжений на скорости гигабитных каналов
Расшифровка TLS850 Мбит/сПроверка зашифрованного трафика без отдельного прокси
IPsec VPN throughput (1024B TCP w/Fastpath)1,2 Гбит/сШифрованные каналы между офисами
Максимальное число одновременных сессий (с AVC)200 000Запас для растущей сети филиала
Новых соединений в секунду (с AVC)15 000Устойчивость к всплескам коротких соединений
Максимум VPN-пиров150Туннели для распределённой инфраструктуры
Аппаратная платформа
Процессор12-ядерный Intel CPUМногопоточная обработка инспекции и IPS
Оперативная память16 ГБ DDR4 DRAMРабота политик и таблиц состояний сессий
НакопительSSD SATA 2,5" 200 ГБЗаменяется в полевых условиях при отказе
Интерфейсы
Сетевые интерфейсы8 × RJ-45 1000BASE-T, 4 × SFP (1 Гбит/с)Медные и оптические сегменты сети
Порт управления1 × 1000BASE-T (RJ-45)Выделенный доступ только для управления
Консольный порт1 × Serial console (RJ-45)Локальная диагностика без сети
USB1 × USB 3.0 Type-A (500 мА)Подключение внешних устройств и хранилищ
Питание и физические характеристики
ЭлектропитаниеВстроенный БП, AC 100–240 В, 50–60 ГцОднофазная сеть без внешних адаптеров
Максимальная потребляемая мощность100 ВтТепловыделение для расчёта кондиционирования
Резервирование питанияНетДля резервного питания нужен внешний ИБП
Вентиляторы1 встроенный вентиляторНе заменяется пользователем
Уровень шума31,7 дБА при 25 °C; 56,8 дБА при максимальной производительностиРазмещение вне рабочих зон при пиковой нагрузке
Габариты (В × Ш × Г)43,7 × 436,9 × 268,7 мм (1,72 × 17,2 × 10,58 дюйма)Стандартная полка 19-дюймовой стойки
Масса3,6 кгМонтаж одним специалистом
Форм-фактор1U стойка 19"Кронштейны для 2-стоечного монтажа входят в комплект
Рабочая температура0…+40 °CУстановка в отапливаемых серверных помещениях
Температура хранения-25…+70 °CДопустима транспортировка без обогрева
Рабочая влажность90 % без конденсацииТиповые серверные условия эксплуатации
Высота над уровнем моря (рабочая)до 3000 мЭксплуатация в высокогорных объектах
Направление воздушного потокаОт задней панели к переднейСовместимость с горячим/холодным коридором стойки
Программное обеспечение и лицензии
ПОCisco Secure Firewall Threat Defense (FTD) или ASAВыбор образа при развёртывании
Лицензия Base/EssentialsБесплатная, через Smart LicensingБазовый функционал межсетевого экрана
Подписки Threat DefenseThreat (T), Malware (M), URL Filtering (C), срок 1/3/5 летIPS, защита от вредоносного ПО и фильтрация URL

Какие задачи решает Cisco Firepower 1120 в корпоративной сети

Cisco Firepower 1120 объединяет классический межсетевой экран, систему предотвращения вторжений NGIPS, контроль приложений AVC и расшифровку TLS в одном устройстве 1U. Производительности хватает для периметра среднего офиса или филиала с каналами до 2 Гбит/с.

  • Если требуется контроль приложений, то функция AVC обеспечивает инспекцию трафика со скоростью 2,3 Гбит/с без снижения до состояния обычного пакетного фильтра.
  • Если трафик зашифрован, то производительность расшифровки TLS 850 Мбит/с позволяет проверять HTTPS-потоки внутри устройства, а не обходить их.
  • Если нужны шифрованные каналы между площадками, то IPsec-производительность 1,2 Гбит/с и лимит 150 VPN-пиров покрывают связность центрального офиса с десятками филиалов.
  • Если планируется оптическая подводка, то четыре порта SFP 1 Гбит/с позволяют подключить магистраль одномодовым или многомодовым трансивером без медиаконвертеров.

Какие лицензии поддерживает Cisco Firepower 1120 для расширения функционала

Cisco Firepower 1120 работает по модели Smart Licensing. Базовая лицензия бесплатна и активирует функции межсетевого экрана; подписки добавляют IPS, защиту от вредоносного ПО и фильтрацию URL.

  • Текущая лицензия (Base/Essentials): бесплатная, включает базовый межсетевой экран; для ASA доступны опции Encryption, Security Contexts, Carrier.
  • Доступные подписки: Threat Protection (L-FPR1120T-T), Malware Defense (L-FPR1120T-AMP), URL Filtering (L-FPR1120T-URL) и комбинированные TMC на 1, 3 или 5 лет.
  • Ограничения: подписки Malware и URL требуют обязательного наличия подписки Threat (T).

Чего не поддерживает Cisco Firepower 1120 и типичные ошибки при выборе

Cisco Firepower 1120 не имеет портов 10G SFP+, резервированного блока питания и PoE. Эти ограничения определяют применимость модели в стойках с высокоскоростными магистралями и требованиями к отказоустойчивости питания.

  • Нет портов 10G SFP+: все четыре SFP-порта работают на 1 Гбит/с; для 10-гигабитных магистралей требуется модель старше в линейке.
  • Нет резервирования питания: установлен один встроенный блок питания, замена выполняется только возвратом корпуса производителю.
  • Нет PoE: питание IP-камер и точек доступа через устройство невозможно, требуется отдельный PoE-коммутатор.
  • Рабочая температура ограничена 0…+40 °C: неотапливаемые шкафы и уличные боксы исключены.
  • Типичная ошибка: заказ устройства без подписок Threat/Malware/URL при ожидании функций IPS и антивируса — эти функции активируются только платной подпиской.

Достоинства и недостатки Cisco Firepower 1120

Cisco Firepower 1120 — NGFW начального уровня в стоечном корпусе 1U. Ниже приведены ключевые технические факты, определяющие выбор.

Достоинства

  • 12-ядерный процессор Intel и 16 ГБ DDR4 обеспечивают 2,6 Гбит/с NGIPS — вдвое выше, чем у компактной модели FPR-1010.
  • Четыре порта SFP позволяют строить оптические сегменты без медиаконвертеров.
  • SSD 200 ГБ заменяется в полевых условиях без возврата устройства в сервис.
  • Поддержка образов FTD и ASA на одной аппаратной платформе даёт выбор режима работы.

Недостатки

  • SFP-порты ограничены 1 Гбит/с — 10-гигабитные магистрали не подключаются.
  • Единственный блок питания без резервирования: отказ БП останавливает периметр.
  • Шум до 56,8 дБА при пиковой производительности исключает установку рядом с рабочими местами.
  • Функции IPS, защиты от вредоносного ПО и фильтрации URL требуют платных подписок.

Кому подойдёт Cisco Firepower 1120

Cisco Firepower 1120 подходит для сетей с каналами до 2 Гбит/с, где требуются NGFW-функции в стойке 1U. Устройство не предназначено для 10-гигабитных магистралей и объектов с требованием резервированного питания.

Оптимально подойдёт для
  • Периметр офиса или филиала с каналом до 2 Гбит/с — пропускная способность FW+AVC 2,3 Гбит/с не становится узким местом.
  • Сети с медной и оптической проводкой — 8 портов RJ-45 и 4 порта SFP закрывают оба типа подключения.
  • Связка центрального офиса с филиалами — 150 VPN-пиров и IPsec 1,2 Гбит/с.
  • Объектов с контролем HTTPS-трафика — расшифровка TLS 850 Мбит/с выполняется локально.

Не подойдёт для
  • Магистралей 10 Гбит/с — SFP-порты работают только на 1 Гбит/с.
  • Объектов с требованием дублирования питания — резервный БП не предусмотрен конструкцией.
  • Неотапливаемых помещений — рабочий диапазон 0…+40 °C.

Сравнение Cisco Firepower 1120 с моделями линейки Firepower 1000

В линейке Firepower 1000 модель 1120 занимает среднее положение между настольной FPR-1010 и более производительной FPR-1140.

ПараметрFPR-1010Cisco Firepower 1120FPR-1140
FW + AVC (1024B)890 Мбит/с2,3 Гбит/с3,3 Гбит/с
NGIPS (1024B)900 Мбит/с2,6 Гбит/с3,5 Гбит/с
Одновременные сессии (AVC)100K200K400K
IPsec VPN400 Мбит/с1,2 Гбит/с1,4 Гбит/с
Интерфейсы8 × RJ458 × RJ45, 4 × SFP8 × RJ45, 4 × SFP
Форм-факторНастольныйСтойка 1UСтойка 1U
  • FPR-1010 или FPR-1120: 1010 — настольная модель с PoE+ на двух портах и производительностью около 0,9 Гбит/с; 1120 — стоечная, с SFP и производительностью 2,3 Гбит/с. Для стойки и каналов выше 1 Гбит/с выбирается 1120.
  • FPR-1120 или FPR-1140: 1140 даёт +1 Гбит/с по FW+AVC, 400K сессий и 32 ГБ ОЗУ при том же наборе интерфейсов. Если запас по сессиям и рост канала важнее, выбирается 1140.

Часто задаваемые вопросы

  • Поддерживает ли Cisco Firepower 1120 порты 10G SFP+?

    Ответ: Нет, у FPR1120-NGFW-K9 четыре SFP-порта работают только на скорости 1 Гбит/с.

    Обоснование: Порты 10G SFP+ появляются в старшей модели линейки FPR-1150 (2 × SFP, 2 × SFP+). Для 10-гигабитных подключений требуется эта или более новая серия.

  • Каковы главные достоинства и недостатки Cisco Firepower 1120?

    Ответ: Главное достоинство — 2,6 Гбит/с NGIPS и 12-ядерный процессор Intel в корпусе 1U. Главный недостаток — один блок питания без резервирования и отсутствие портов 10G.

    Обоснование: Пропускная способность FW+AVC составляет 2,3 Гбит/с, сессий — 200 000. Резервирование питания в спецификации отсутствует, вентилятор и БП не заменяются пользователем.

  • Можно ли использовать Firepower 1120 как классический межсетевой экран ASA?

    Ответ: Да, платформа поддерживает образы Cisco Secure Firewall Threat Defense (FTD) и ASA на одном оборудовании.

    Обоснование: Серия Firepower 1000 поставляется с возможностью выбора образа FTD или ASA; для ASA доступна бесплатная лицензия Base через Smart Licensing.

  • Нужны ли платные подписки для работы IPS и антивируса на Firepower 1120?

    Ответ: Да, функции Threat Protection, Malware Defense и URL Filtering активируются платными подписками Smart Licensing.

    Обоснование: Доступны артикулы L-FPR1120T-T, L-FPR1120T-AMP, L-FPR1120T-URL и комбинированная TMC на 1, 3 или 5 лет. Подписки Malware и URL требуют наличия подписки Threat.

  • Сколько VPN-туннелей держит Cisco Firepower 1120?

    Ответ: До 150 одновременных VPN-пиров с суммарной пропускной способностью IPsec 1,2 Гбит/с.

    Обоснование: Значение 150 пиров указано для режима Fastpath при тестовых пакетах 1024 байта. Этого достаточно для связки офиса с несколькими десятками филиалов.

  • Чем Firepower 1120 отличается от FPR-1140?

    Ответ: FPR-1140 производительнее: 3,3 Гбит/с против 2,3 Гбит/с по FW+AVC, 400K сессий против 200K и 32 ГБ ОЗУ против 16 ГБ.

    Обоснование: Набор интерфейсов одинаков — 8 × RJ-45 и 4 × SFP. Выбор определяется запасом по сессиям и планируемым ростом канала.

  • Где разместить Firepower 1120 по температуре и шуму?

    Ответ: Устройство устанавливается в отапливаемую серверную или стойку с температурой 0…+40 °C, вдали от рабочих мест.

    Обоснование: Уровень шума составляет 31,7 дБА при 25 °C и возрастает до 56,8 дБА при максимальной производительности системы.

Ключевые факты о Cisco Firepower 1120 NGFW

  • Cisco Firepower 1120 (FPR1120-NGFW-K9) — межсетевой экран следующего поколения формата 1U.
  • Cisco Firepower 1120 обеспечивает 2,3 Гбит/с Firewall+AVC и 2,6 Гбит/с NGIPS.
  • Cisco Firepower 1120 использует 12-ядерный процессор Intel и 16 ГБ DDR4.
  • Cisco Firepower 1120 оснащён 8 портами RJ-45 1G и 4 портами SFP 1G.
  • Cisco Firepower 1120 поддерживает образы FTD и ASA и лицензирование Smart Licensing.
  • Cisco Firepower 1120 предназначен для защиты периметра офисов и филиалов с каналами до 2 Гбит/с.

Cisco FPR1120-NGFW-K9: что проверить перед заказом

В карточке указаны характеристики Межсетевой экран Cisco FPR1120-NGFW-K9 (парт-номер FPR1120-NGFW-K9) производителя Cisco. Перед покупкой проверьте параметры, критичные для вашей системы: точную модификацию, интерфейсы, питание, совместимость и комплект поставки.

Точная модель уже выбрана? Оформите заказ через корзину — менеджер подтвердит актуальный остаток и сообщит срок поставки.

Не уверены в совместимости? Пришлите данные действующей системы и обязательные параметры — специалист поможет проверить выбранную модель.

Закупаете партию или несколько позиций? Пришлите спецификацию — подготовим коммерческое предложение с ценами и доступными сроками поставки.

Что проверить перед заказом Cisco FPR1120-NGFW-K9

  • Точная модификация — сопоставьте парт-номер, аппаратную ревизию и регион поставки, если они критичны для проекта.
  • Интерфейсы и производительность — проверьте типы портов, скорости и ограничения выбранной модели.
  • Питание и монтаж — уточните требования к питанию, PoE, блоку питания, креплениям и условиям эксплуатации.
  • Совместимость — сверьте протоколы, контроллеры, версии ПО и действующую инфраструктуру.
  • Лицензии и подписки — проверьте, нужны ли они для запуска, управления или отдельных функций.
  • Комплект поставки — уточните наличие необходимых модулей, кабелей, адаптеров и аксессуаров.

Характеристики и изображения относятся к указанной в карточке модели. Если для проекта важны конкретная ревизия, регион поставки, комплект или версия ПО, перечислите эти требования в запросе — менеджер проверит их перед оформлением заказа.

С 2014 года на рынке
Склад и офис в Санкт-Петербурге

Если Cisco FPR1120-NGFW-K9 нет в наличии или нужна замена

Сначала уточним возможность и доступный срок поставки исходной модели. Если замена допустима, аналог подбирается по критичным параметрам, а не только по классу устройства.

  • для сетевого оборудования сравниваются интерфейсы, скорости и режимы работы;
  • при PoE учитываются стандарт, мощность и схема питания;
  • при использовании контроллера, лицензий или подписок проверяется совместимость экосистемы и ПО;
  • если парт-номер закреплён в проекте или закупке, замена требует отдельного согласования.

Закупаете партию или несколько позиций?

Пришлите спецификацию с парт-номерами и количеством. Менеджер проверит доступность позиций и сообщит сроки поставки. Если отдельных моделей нет, возможные замены предложим после сверки обязательных требований.

Отправить спецификацию и получить КП

Частые вопросы о товаре

Как проверить совместимость Cisco FPR1120-NGFW-K9 перед покупкой?
Укажите действующее оборудование, версии ПО, нужные интерфейсы, питание и обязательные функции. Специалист сопоставит требования с характеристиками выбранной модели и поможет проверить критичные параметры.

Что проверить в точной модификации Cisco FPR1120-NGFW-K9?
Сверьте парт-номер FPR1120-NGFW-K9, аппаратную ревизию, регион поставки и комплект, если эти параметры важны для проекта. Требования к конкретной версии лучше указать до оформления заказа.

Что делать, если Cisco FPR1120-NGFW-K9 нет в наличии?
Менеджер проверит возможность и доступный срок поставки исходной модели. Если замена допустима, можно подобрать аналог после сверки обязательных характеристик, питания, интерфейсов, ПО и других критичных требований.

Как получить коммерческое предложение на партию Cisco FPR1120-NGFW-K9?
Отправьте парт-номер FPR1120-NGFW-K9, количество и город доставки на sales@telecom-sales.ru. Если в закупке несколько позиций, приложите спецификацию. Менеджер подготовит предложение с ценами и доступными сроками поставки.


Вверх