Межсетевой экран Cisco FPR1120-NGFW-K9
- Тип устройства:Межсетевой экран (NGFW)
- Тип устройства:Система предотвращения вторжений (IPS/IDS)
- Среда эксплуатации:Для помещений
- Способ установки (Монтаж):В стойку 19 дюймов
- Сегмент:Бизнес
- Тип WAN-подключения к провайдеру:Проводной Ethernet (RJ-45) витая пара
- Наличие Wi-Fi:Без Wi-Fi
- Оптические порты:4 × слота SFP (1G)
- Общее количество LAN-портов:12
- Количество портов 1G Gigabit SFP:4
- Количество портов 1G Gigabit Ethernet RJ45:8
- Программное обеспечение:Cisco Secure Firewall Threat Defense
- Пропускная способность фаервола, Mbps:2300
- Максимум одновременных туннелей IPSec:150
- Пропускная способность VPN, Mbps:1200
- Максимальное энергопотребление, Вт:100
- Температура эксплуатации:0...+40℃
Межсетевой экран следующего поколения Cisco Firepower 1120 NGFW (FPR1120-NGFW-K9)
Cisco Firepower 1120 (FPR1120-NGFW-K9) — межсетевой экран следующего поколения (NGFW) в корпусе 1U для стойки. Устройство обеспечивает пропускную способность межсетевого экрана с контролем приложений 2,3 Гбит/с и NGIPS до 2,6 Гбит/с. Модель предназначена для защиты периметра малых и средних сетей, филиалов и небольших ЦОД.
Коротко о главном
| Параметр | Значение | Пояснение |
|---|---|---|
| Модель | Cisco Firepower 1120 NGFW | Межсетевой экран следующего поколения серии 1000 |
| Артикул производителя | FPR1120-NGFW-K9 | Партномер для заказа |
| Производительность | ||
| Пропускная способность Firewall + AVC (1024B) | 2,3 Гбит/с | Инспекция трафика с контролем приложений |
| Пропускная способность FW + AVC + IPS (1024B) | 2,3 Гбит/с | Полный стек NGFW с системой предотвращения вторжений |
| Пропускная способность NGIPS (1024B) | 2,6 Гбит/с | Обнаружение вторжений на скорости гигабитных каналов |
| Расшифровка TLS | 850 Мбит/с | Проверка зашифрованного трафика без отдельного прокси |
| IPsec VPN throughput (1024B TCP w/Fastpath) | 1,2 Гбит/с | Шифрованные каналы между офисами |
| Максимальное число одновременных сессий (с AVC) | 200 000 | Запас для растущей сети филиала |
| Новых соединений в секунду (с AVC) | 15 000 | Устойчивость к всплескам коротких соединений |
| Максимум VPN-пиров | 150 | Туннели для распределённой инфраструктуры |
| Аппаратная платформа | ||
| Процессор | 12-ядерный Intel CPU | Многопоточная обработка инспекции и IPS |
| Оперативная память | 16 ГБ DDR4 DRAM | Работа политик и таблиц состояний сессий |
| Накопитель | SSD SATA 2,5" 200 ГБ | Заменяется в полевых условиях при отказе |
| Интерфейсы | ||
| Сетевые интерфейсы | 8 × RJ-45 1000BASE-T, 4 × SFP (1 Гбит/с) | Медные и оптические сегменты сети |
| Порт управления | 1 × 1000BASE-T (RJ-45) | Выделенный доступ только для управления |
| Консольный порт | 1 × Serial console (RJ-45) | Локальная диагностика без сети |
| USB | 1 × USB 3.0 Type-A (500 мА) | Подключение внешних устройств и хранилищ |
| Питание и физические характеристики | ||
| Электропитание | Встроенный БП, AC 100–240 В, 50–60 Гц | Однофазная сеть без внешних адаптеров |
| Максимальная потребляемая мощность | 100 Вт | Тепловыделение для расчёта кондиционирования |
| Резервирование питания | Нет | Для резервного питания нужен внешний ИБП |
| Вентиляторы | 1 встроенный вентилятор | Не заменяется пользователем |
| Уровень шума | 31,7 дБА при 25 °C; 56,8 дБА при максимальной производительности | Размещение вне рабочих зон при пиковой нагрузке |
| Габариты (В × Ш × Г) | 43,7 × 436,9 × 268,7 мм (1,72 × 17,2 × 10,58 дюйма) | Стандартная полка 19-дюймовой стойки |
| Масса | 3,6 кг | Монтаж одним специалистом |
| Форм-фактор | 1U стойка 19" | Кронштейны для 2-стоечного монтажа входят в комплект |
| Рабочая температура | 0…+40 °C | Установка в отапливаемых серверных помещениях |
| Температура хранения | -25…+70 °C | Допустима транспортировка без обогрева |
| Рабочая влажность | 90 % без конденсации | Типовые серверные условия эксплуатации |
| Высота над уровнем моря (рабочая) | до 3000 м | Эксплуатация в высокогорных объектах |
| Направление воздушного потока | От задней панели к передней | Совместимость с горячим/холодным коридором стойки |
| Программное обеспечение и лицензии | ||
| ПО | Cisco Secure Firewall Threat Defense (FTD) или ASA | Выбор образа при развёртывании |
| Лицензия Base/Essentials | Бесплатная, через Smart Licensing | Базовый функционал межсетевого экрана |
| Подписки Threat Defense | Threat (T), Malware (M), URL Filtering (C), срок 1/3/5 лет | IPS, защита от вредоносного ПО и фильтрация URL |
Какие задачи решает Cisco Firepower 1120 в корпоративной сети
Cisco Firepower 1120 объединяет классический межсетевой экран, систему предотвращения вторжений NGIPS, контроль приложений AVC и расшифровку TLS в одном устройстве 1U. Производительности хватает для периметра среднего офиса или филиала с каналами до 2 Гбит/с.
- Если требуется контроль приложений, то функция AVC обеспечивает инспекцию трафика со скоростью 2,3 Гбит/с без снижения до состояния обычного пакетного фильтра.
- Если трафик зашифрован, то производительность расшифровки TLS 850 Мбит/с позволяет проверять HTTPS-потоки внутри устройства, а не обходить их.
- Если нужны шифрованные каналы между площадками, то IPsec-производительность 1,2 Гбит/с и лимит 150 VPN-пиров покрывают связность центрального офиса с десятками филиалов.
- Если планируется оптическая подводка, то четыре порта SFP 1 Гбит/с позволяют подключить магистраль одномодовым или многомодовым трансивером без медиаконвертеров.
Какие лицензии поддерживает Cisco Firepower 1120 для расширения функционала
Cisco Firepower 1120 работает по модели Smart Licensing. Базовая лицензия бесплатна и активирует функции межсетевого экрана; подписки добавляют IPS, защиту от вредоносного ПО и фильтрацию URL.
- Текущая лицензия (Base/Essentials): бесплатная, включает базовый межсетевой экран; для ASA доступны опции Encryption, Security Contexts, Carrier.
- Доступные подписки: Threat Protection (L-FPR1120T-T), Malware Defense (L-FPR1120T-AMP), URL Filtering (L-FPR1120T-URL) и комбинированные TMC на 1, 3 или 5 лет.
- Ограничения: подписки Malware и URL требуют обязательного наличия подписки Threat (T).
Чего не поддерживает Cisco Firepower 1120 и типичные ошибки при выборе
Cisco Firepower 1120 не имеет портов 10G SFP+, резервированного блока питания и PoE. Эти ограничения определяют применимость модели в стойках с высокоскоростными магистралями и требованиями к отказоустойчивости питания.
- Нет портов 10G SFP+: все четыре SFP-порта работают на 1 Гбит/с; для 10-гигабитных магистралей требуется модель старше в линейке.
- Нет резервирования питания: установлен один встроенный блок питания, замена выполняется только возвратом корпуса производителю.
- Нет PoE: питание IP-камер и точек доступа через устройство невозможно, требуется отдельный PoE-коммутатор.
- Рабочая температура ограничена 0…+40 °C: неотапливаемые шкафы и уличные боксы исключены.
- Типичная ошибка: заказ устройства без подписок Threat/Malware/URL при ожидании функций IPS и антивируса — эти функции активируются только платной подпиской.
Достоинства и недостатки Cisco Firepower 1120
Cisco Firepower 1120 — NGFW начального уровня в стоечном корпусе 1U. Ниже приведены ключевые технические факты, определяющие выбор.
Достоинства
- 12-ядерный процессор Intel и 16 ГБ DDR4 обеспечивают 2,6 Гбит/с NGIPS — вдвое выше, чем у компактной модели FPR-1010.
- Четыре порта SFP позволяют строить оптические сегменты без медиаконвертеров.
- SSD 200 ГБ заменяется в полевых условиях без возврата устройства в сервис.
- Поддержка образов FTD и ASA на одной аппаратной платформе даёт выбор режима работы.
Недостатки
- SFP-порты ограничены 1 Гбит/с — 10-гигабитные магистрали не подключаются.
- Единственный блок питания без резервирования: отказ БП останавливает периметр.
- Шум до 56,8 дБА при пиковой производительности исключает установку рядом с рабочими местами.
- Функции IPS, защиты от вредоносного ПО и фильтрации URL требуют платных подписок.
Кому подойдёт Cisco Firepower 1120
Cisco Firepower 1120 подходит для сетей с каналами до 2 Гбит/с, где требуются NGFW-функции в стойке 1U. Устройство не предназначено для 10-гигабитных магистралей и объектов с требованием резервированного питания.
- Периметр офиса или филиала с каналом до 2 Гбит/с — пропускная способность FW+AVC 2,3 Гбит/с не становится узким местом.
- Сети с медной и оптической проводкой — 8 портов RJ-45 и 4 порта SFP закрывают оба типа подключения.
- Связка центрального офиса с филиалами — 150 VPN-пиров и IPsec 1,2 Гбит/с.
- Объектов с контролем HTTPS-трафика — расшифровка TLS 850 Мбит/с выполняется локально.
- Магистралей 10 Гбит/с — SFP-порты работают только на 1 Гбит/с.
- Объектов с требованием дублирования питания — резервный БП не предусмотрен конструкцией.
- Неотапливаемых помещений — рабочий диапазон 0…+40 °C.
Сравнение Cisco Firepower 1120 с моделями линейки Firepower 1000
В линейке Firepower 1000 модель 1120 занимает среднее положение между настольной FPR-1010 и более производительной FPR-1140.
| Параметр | FPR-1010 | Cisco Firepower 1120 | FPR-1140 |
|---|---|---|---|
| FW + AVC (1024B) | 890 Мбит/с | 2,3 Гбит/с | 3,3 Гбит/с |
| NGIPS (1024B) | 900 Мбит/с | 2,6 Гбит/с | 3,5 Гбит/с |
| Одновременные сессии (AVC) | 100K | 200K | 400K |
| IPsec VPN | 400 Мбит/с | 1,2 Гбит/с | 1,4 Гбит/с |
| Интерфейсы | 8 × RJ45 | 8 × RJ45, 4 × SFP | 8 × RJ45, 4 × SFP |
| Форм-фактор | Настольный | Стойка 1U | Стойка 1U |
- FPR-1010 или FPR-1120: 1010 — настольная модель с PoE+ на двух портах и производительностью около 0,9 Гбит/с; 1120 — стоечная, с SFP и производительностью 2,3 Гбит/с. Для стойки и каналов выше 1 Гбит/с выбирается 1120.
- FPR-1120 или FPR-1140: 1140 даёт +1 Гбит/с по FW+AVC, 400K сессий и 32 ГБ ОЗУ при том же наборе интерфейсов. Если запас по сессиям и рост канала важнее, выбирается 1140.
Часто задаваемые вопросы
-
Поддерживает ли Cisco Firepower 1120 порты 10G SFP+?
Ответ: Нет, у FPR1120-NGFW-K9 четыре SFP-порта работают только на скорости 1 Гбит/с.
Обоснование: Порты 10G SFP+ появляются в старшей модели линейки FPR-1150 (2 × SFP, 2 × SFP+). Для 10-гигабитных подключений требуется эта или более новая серия.
-
Каковы главные достоинства и недостатки Cisco Firepower 1120?
Ответ: Главное достоинство — 2,6 Гбит/с NGIPS и 12-ядерный процессор Intel в корпусе 1U. Главный недостаток — один блок питания без резервирования и отсутствие портов 10G.
Обоснование: Пропускная способность FW+AVC составляет 2,3 Гбит/с, сессий — 200 000. Резервирование питания в спецификации отсутствует, вентилятор и БП не заменяются пользователем.
-
Можно ли использовать Firepower 1120 как классический межсетевой экран ASA?
Ответ: Да, платформа поддерживает образы Cisco Secure Firewall Threat Defense (FTD) и ASA на одном оборудовании.
Обоснование: Серия Firepower 1000 поставляется с возможностью выбора образа FTD или ASA; для ASA доступна бесплатная лицензия Base через Smart Licensing.
-
Нужны ли платные подписки для работы IPS и антивируса на Firepower 1120?
Ответ: Да, функции Threat Protection, Malware Defense и URL Filtering активируются платными подписками Smart Licensing.
Обоснование: Доступны артикулы L-FPR1120T-T, L-FPR1120T-AMP, L-FPR1120T-URL и комбинированная TMC на 1, 3 или 5 лет. Подписки Malware и URL требуют наличия подписки Threat.
-
Сколько VPN-туннелей держит Cisco Firepower 1120?
Ответ: До 150 одновременных VPN-пиров с суммарной пропускной способностью IPsec 1,2 Гбит/с.
Обоснование: Значение 150 пиров указано для режима Fastpath при тестовых пакетах 1024 байта. Этого достаточно для связки офиса с несколькими десятками филиалов.
-
Чем Firepower 1120 отличается от FPR-1140?
Ответ: FPR-1140 производительнее: 3,3 Гбит/с против 2,3 Гбит/с по FW+AVC, 400K сессий против 200K и 32 ГБ ОЗУ против 16 ГБ.
Обоснование: Набор интерфейсов одинаков — 8 × RJ-45 и 4 × SFP. Выбор определяется запасом по сессиям и планируемым ростом канала.
-
Где разместить Firepower 1120 по температуре и шуму?
Ответ: Устройство устанавливается в отапливаемую серверную или стойку с температурой 0…+40 °C, вдали от рабочих мест.
Обоснование: Уровень шума составляет 31,7 дБА при 25 °C и возрастает до 56,8 дБА при максимальной производительности системы.
Ключевые факты о Cisco Firepower 1120 NGFW
- Cisco Firepower 1120 (FPR1120-NGFW-K9) — межсетевой экран следующего поколения формата 1U.
- Cisco Firepower 1120 обеспечивает 2,3 Гбит/с Firewall+AVC и 2,6 Гбит/с NGIPS.
- Cisco Firepower 1120 использует 12-ядерный процессор Intel и 16 ГБ DDR4.
- Cisco Firepower 1120 оснащён 8 портами RJ-45 1G и 4 портами SFP 1G.
- Cisco Firepower 1120 поддерживает образы FTD и ASA и лицензирование Smart Licensing.
- Cisco Firepower 1120 предназначен для защиты периметра офисов и филиалов с каналами до 2 Гбит/с.
Cisco FPR1120-NGFW-K9: что проверить перед заказом
В карточке указаны характеристики Межсетевой экран Cisco FPR1120-NGFW-K9 (парт-номер FPR1120-NGFW-K9) производителя Cisco. Перед покупкой проверьте параметры, критичные для вашей системы: точную модификацию, интерфейсы, питание, совместимость и комплект поставки.
Точная модель уже выбрана? Оформите заказ через корзину — менеджер подтвердит актуальный остаток и сообщит срок поставки.
Не уверены в совместимости? Пришлите данные действующей системы и обязательные параметры — специалист поможет проверить выбранную модель.
Закупаете партию или несколько позиций? Пришлите спецификацию — подготовим коммерческое предложение с ценами и доступными сроками поставки.
Что проверить перед заказом Cisco FPR1120-NGFW-K9
- Точная модификация — сопоставьте парт-номер, аппаратную ревизию и регион поставки, если они критичны для проекта.
- Интерфейсы и производительность — проверьте типы портов, скорости и ограничения выбранной модели.
- Питание и монтаж — уточните требования к питанию, PoE, блоку питания, креплениям и условиям эксплуатации.
- Совместимость — сверьте протоколы, контроллеры, версии ПО и действующую инфраструктуру.
- Лицензии и подписки — проверьте, нужны ли они для запуска, управления или отдельных функций.
- Комплект поставки — уточните наличие необходимых модулей, кабелей, адаптеров и аксессуаров.
Характеристики и изображения относятся к указанной в карточке модели. Если для проекта важны конкретная ревизия, регион поставки, комплект или версия ПО, перечислите эти требования в запросе — менеджер проверит их перед оформлением заказа.
Если Cisco FPR1120-NGFW-K9 нет в наличии или нужна замена
Сначала уточним возможность и доступный срок поставки исходной модели. Если замена допустима, аналог подбирается по критичным параметрам, а не только по классу устройства.
- для сетевого оборудования сравниваются интерфейсы, скорости и режимы работы;
- при PoE учитываются стандарт, мощность и схема питания;
- при использовании контроллера, лицензий или подписок проверяется совместимость экосистемы и ПО;
- если парт-номер закреплён в проекте или закупке, замена требует отдельного согласования.
Закупаете партию или несколько позиций?
Пришлите спецификацию с парт-номерами и количеством. Менеджер проверит доступность позиций и сообщит сроки поставки. Если отдельных моделей нет, возможные замены предложим после сверки обязательных требований.
Частые вопросы о товаре
Как проверить совместимость Cisco FPR1120-NGFW-K9 перед покупкой?
Укажите действующее оборудование, версии ПО, нужные интерфейсы, питание и обязательные функции. Специалист сопоставит требования с характеристиками выбранной модели и поможет проверить критичные параметры.
Что проверить в точной модификации Cisco FPR1120-NGFW-K9?
Сверьте парт-номер FPR1120-NGFW-K9, аппаратную ревизию, регион поставки и комплект, если эти параметры важны для проекта. Требования к конкретной версии лучше указать до оформления заказа.
Что делать, если Cisco FPR1120-NGFW-K9 нет в наличии?
Менеджер проверит возможность и доступный срок поставки исходной модели. Если замена допустима, можно подобрать аналог после сверки обязательных характеристик, питания, интерфейсов, ПО и других критичных требований.
Как получить коммерческое предложение на партию Cisco FPR1120-NGFW-K9?
Отправьте парт-номер FPR1120-NGFW-K9, количество и город доставки на sales@telecom-sales.ru. Если в закупке несколько позиций, приложите спецификацию. Менеджер подготовит предложение с ценами и доступными сроками поставки.




