Межсетевой экран Cisco FPR2120-NGFW-K9
- Тип устройства:Межсетевой экран (NGFW)
- Тип устройства:Система предотвращения вторжений (IPS/IDS)
- Среда эксплуатации:Для помещений
- Сегмент:Бизнес
- Тип WAN-подключения к провайдеру:Проводной Ethernet (RJ-45) витая пара
- Способ установки (Монтаж):В стойку 19 дюймов
- Наличие Wi-Fi:Без Wi-Fi
- Оптические порты:4 × слота SFP (1G)
- Общее количество LAN-портов:16
- Количество портов 1G Gigabit SFP:4
- Количество портов 1G Gigabit Ethernet RJ45:12
- Программное обеспечение:Cisco Secure Firewall Threat Defense
- Пропускная способность фаервола, Mbps:3400
- Пропускная способность VPN, Mbps:1200
- Максимум одновременных туннелей IPSec:3500
- Температура эксплуатации:0...+40℃
Межсетевой экран следующего поколения Cisco Firepower 2120 FPR2120-NGFW-K9
Cisco Firepower 2120 (FPR2120-NGFW-K9) — межсетевой экран следующего поколения в корпусе 1RU для защиты периметра сети и сегментации трафика малого и среднего предприятия. Устройство обеспечивает пропускную способность NGFW до 3,4 Гбит/с, IPS до 3,5 Гбит/с и IPSec VPN до 1,2 Гбит/с. Платформа работает под управлением Cisco Secure Firewall Threat Defense или ASA и управляется локально через Firepower Device Manager либо централизованно через Firepower Management Center.
Коротко о главном
| Параметр | Значение | Пояснение |
|---|---|---|
| Идентификация | ||
| Модель | Cisco Firepower 2120 | Платформа NGFW среднего класса серии 2100 |
| Артикул производителя | FPR2120-NGFW-K9 | Партномер для заказа |
| Производительность | ||
| Пропускная способность NGFW (1024B) | 3,4 Гбит/с | Firewall + AVC + IPS при пакетах 1024 байта |
| Пропускная способность IPS (1024B) | 3,5 Гбит/с | Инспекция вторжений без потери скорости |
| Одновременные сессии (с AVC) | 1,5 млн | Запас для растущей корпоративной сети |
| Новых соединений в секунду (с AVC) | 18K | Подходит для активного веб-трафика офиса |
| TLS-дешифрование | 475 Мбит/с | Инспекция зашифрованного HTTPS-трафика |
| IPSec VPN (1024B TCP, Fastpath) | 1,2 Гбит/с | Шифрованные каналы между площадками |
| Максимум VPN-пиров | 3500 | Удалённые пользователи и site-to-site туннели |
| Интерфейсы | ||
| Порты RJ-45 | 12 × 10M/100M/1GBASE-T | Медные гигабитные порты для LAN и WAN |
| Порты SFP | 4 × 1G SFP | Оптика 1 Гбит/с; модули заказываются отдельно |
| Максимум интерфейсов | До 16 Ethernet-портов | 12 × RJ-45 + 4 × SFP без сетевых модулей |
| Сетевые модули расширения | Не поддерживаются | В отличие от моделей 2130/2140 |
| Порт управления | 1 × 10/100/1000BASE-T (RJ-45) | Отдельный порт менеджмента вне трафика |
| Консольный порт | 1 × RJ-45 console | Локальное управление через CLI |
| USB | 1 × USB 2.0 Type-A (500 мА) | Резервное копирование и восстановление |
| Аппаратная платформа | ||
| Процессор x86 | Intel Xeon D-1528, 6 ядер | Обрабатывает правила фильтрации и инспекции |
| ОЗУ x86 | 32 ГБ DDR4 | Стабильная работа IPS и AVC одновременно |
| Сетевой процессор | Cavium OCTEON III CN7340 | Разгружает шифрование и обработку пакетов |
| Накопитель | 1 × 100 ГБ SSD + слот MSP | Хранение журналов и образов ПО |
| Питание и физические характеристики | ||
| Блок питания | Встроенный AC 250 Вт | Единственный БП; резервирования нет |
| Входное напряжение AC | 100–240 В, 50–60 Гц | Универсальное подключение к сети питания |
| Максимальный входной ток | < 2,7 А при 100 В | Расчёт мощности ИБП для стойки |
| Габариты (В × Ш × Г) | 44 × 429 × 502 мм | Стандартный монтаж в 19-дюймовую стойку |
| Форм-фактор | 1RU | Экономия места в телекоммуникационной стойке |
| Масса | 7,3 кг (с 2 × SSD) | Нагрузка на полки и направляющие стойки |
| Рабочая температура | 0…+40 °C | Требуется кондиционируемое серверное помещение |
| Температура хранения | -20…+65 °C | Допустима перевозка без обогрева |
| Влажность (рабочая) | 10–85 % без конденсации | Типовые условия серверной |
| Шум | 56 дБА при 25 °C | Установка только в отдельном помещении |
| Крепление | Скобы для 2-стоечной стойки в комплекте | Направляющие для 4-стоечной — опционально |
| ПО и управление | ||
| Операционная система | Cisco Threat Defense Cisco ASA | Выбор образа при развёртывании платформы |
| Локальное управление | Firepower Device Manager | Настройка без отдельного сервера управления |
| Централизованное управление | Firepower Management Center | Политика, отчётность и корреляция событий |
Какие задачи решает Cisco Firepower 2120 в корпоративной сети
Cisco Firepower 2120 закрывает типовые задачи периметра среднего предприятия: контроль доступа, инспекцию приложений, защиту от вторжений и шифрованные каналы между площадками. Двухпроцессорная архитектура разделяет функции межсетевого экрана, криптографии и инспекции угроз.
- Если требуется контроль приложений пользователей, то функция AVC обеспечивает распознавание и классификацию трафика при полной скорости NGFW 3,4 Гбит/с.
- Если нужен защищённый канал между офисами, то аппаратный ускоритель Cavium OCTEON III поддерживает IPSec VPN со скоростью до 1,2 Гбит/с и до 3500 пиров.
- Если трафик зашифрован, то TLS-дешифрование со скоростью 475 Мбит/с позволяет инспектировать HTTPS-потоки перед применением политик.
- Если политика безопасности требует обнаружения вторжений, то режим IPS обрабатывает до 3,5 Гбит/с без отключения функций NGFW.
Какие варианты программного обеспечения поддерживает Firepower 2120
Платформа поставляется с возможностью установки одного из двух образов: Cisco Secure Firewall Threat Defense (FTD) или Cisco ASA. Выбор определяет набор функций безопасности и способ управления устройством.
- Threat Defense (FTD): объединяет межсетевой экран, IPS, контроль приложений и URL-фильтрацию; управление через FDM или FMC.
- ASA: классический межсетевой экран с функциями VPN; подходит для сценариев без глубокой инспекции угроз.
- Переключение между образами выполняется переустановкой ПО на платформе.
Какие лицензии поддерживает Cisco Firepower 2120
Базовая функциональность зависит от установленного образа; расширенные функции защиты активируются подписками Cisco для серии 2100. Подписка выбирается под требуемый набор функций Threat Defense.
- Threat Protection: базовая защита от угроз (артикулы вида L-FPR2120T-T).
- URL Filtering: добавляет фильтрацию веб-ресурсов по категориям.
- Malware Protection: добавляет анализ вредоносных файлов.
- Полный набор (TMC): объединяет защиту от угроз, вредоносного ПО и URL-фильтрацию (L-FPR2120T-TMC).
Чего не поддерживает Cisco Firepower 2120 и типичные ошибки при выборе
Cisco Firepower 2120 не поддерживает сетевые модули расширения и порты 10G, что ограничивает её применение в высокоскоростных магистралях. Для задач с трафиком выше 3–5 Гбит/с или потребностью в fail-to-wire предназначены модели 2130 и 2140.
- Устройство не поддерживает сетевые модули: слоты расширения отсутствуют конструктивно, максимум — 16 портов 1G.
- Порты SFP работают только на 1 Гбит/с: подключение к магистралям 10G невозможно без перехода на модель 2130/2140 с портами SFP+.
- Резервирование питания отсутствует: установлен единственный встроенный блок питания 250 Вт, дублирование не предусмотрено.
- Рабочая температура ограничена диапазоном 0…+40 °C: установка в неотапливаемых шкафах и уличных боксах недопустима.
- Типичная ошибка: покупка модели под будущий апгрейд до 10G — для этого сценария сразу выбирайте модель с портами SFP+.
Достоинства и недостатки Cisco Firepower 2120
Cisco Firepower 2120 — NGFW-платформа среднего класса серии 2100 для периметра предприятия. Ниже приведены ключевые технические факты, определяющие выбор.
Достоинства
- Двухпроцессорная архитектура Intel Xeon D-1528 + Cavium OCTEON III разгружает шифрование от основного CPU и сохраняет скорость при включённом IPS.
- 16 портов (12 × RJ-45, 4 × SFP) позволяют сегментировать сеть без дополнительного коммутатора на границе периметра.
- Поддержка двух образов ПО (FTD и ASA) даёт выбор между глубокой инспекцией угроз и классическим межсетевым экраном на одном железе.
- Локальное управление через Firepower Device Manager позволяет развернуть устройство без покупки сервера FMC.
Недостатки
- Нет поддержки сетевых модулей и портов 10G: масштабирование интерфейсов и скоростей исключено.
- Единственный блок питания 250 Вт без резервирования: отказ БП останавливает весь периметр.
- TLS-дешифрование ограничено 475 Мбит/с: при высокой доле HTTPS-трафика полная инспекция станет узким местом раньше заявленной скорости NGFW.
- Рабочий диапазон 0…+40 °C требует кондиционируемого помещения.
Кому подойдёт Cisco Firepower 2120
Cisco Firepower 2120 оптимально подходит для периметра организаций с интернет-каналом до 3 Гбит/с и потребностью в инспекции угроз. Устройство не предназначено для магистралей 10G и объектов без резервирования электропитания периметра.
- Граница интернет-канала офиса до 3 Гбит/с — запас по NGFW-пропускной способности 3,4 Гбит/с сохраняет производительность при включённых IPS и AVC.
- Соединение двух площадок по VPN — 3500 VPN-пиров и аппаратный криптоускоритель покрывают site-to-site и удалённый доступ.
- Сегментация внутренней сети — 12 медных портов позволяют выделить зоны DMZ, серверов и пользователей без внешнего коммутатора.
- Магистрали дата-центра 10G — все порты ограничены 1 Гбит/с, сетевые модули не поддерживаются.
- Объектов с требованием резервирования питания — второй блок питания конструктивно невозможен.
- Неотапливаемых площадок — рабочий диапазон 0…+40 °C исключает уличные шкафы.
Сравнение Cisco Firepower 2120 с моделями линейки 2100
В линейке 2100 модель 2120 занимает среднее положение: она удваивает производительность младшей 2110 и уступает старшим моделям в скорости портов и возможности расширения.
| Параметр | FPR-2110 | FPR-2120 | FPR-2130 |
|---|---|---|---|
| NGFW (1024B) | 2,6 Гбит/с | 3,4 Гбит/с | 5,4 Гбит/с |
| IPS (1024B) | 2,6 Гбит/с | 3,5 Гбит/с | 5,4 Гбит/с |
| IPSec VPN | 950 Мбит/с | 1,2 Гбит/с | 1,9 Гбит/с |
| VPN-пиры | 1500 | 3500 | 7500 |
| Порты SFP/SFP+ | 4 × 1G SFP | 4 × 1G SFP | 4 × 10G SFP+ |
| Сетевые модули | Нет | Нет | SFP+, FTW |
| Резервный БП | Нет | Нет | Опция 1+1 |
- FPR-2110: меньше ядер CPU (4 против 6), вдвое меньше VPN-пиров и ниже скорость NGFW — 2,6 против 3,4 Гбит/с.
- FPR-2130: добавляет порты SFP+ 10G, сетевые модули (включая fail-to-wire), резервирование БП 1+1 и хранилище 200 ГБ.
Часто задаваемые вопросы
-
Чем Cisco Firepower 2120 отличается от 2130?
Ответ: Модель 2120 отличается отсутствием портов 10G, сетевых модулей и резервного блока питания; обе модели имеют одинаковую медную группу из 12 портов RJ-45.
Обоснование: У 2120 установлены 4 порта SFP 1G, у FPR-2130 — 4 порта SFP+ 10G плюс слоты сетевых модулей. Пропускная способность NGFW различается: 3,4 против 5,4 Гбит/с.
-
Можно ли установить в Firepower 2120 порты 10G?
Ответ: Нет, все четыре SFP-порта Firepower 2120 работают только на скорости 1 Гбит/с, а сетевые модули расширения платформой не поддерживаются.
Обоснование: В спецификации серии 2100 для модели 2120 указаны 4 × 1 Gigabit SFP и отсутствие сетевых модулей; опция «10G SFP+» доступна только моделям 2130 и 2140.
-
Какое ПО выбрать для Firepower 2120 — FTD или ASA?
Ответ: FTD выбирают для инспекции угроз, контроля приложений и URL-фильтрации; ASA — когда нужны только межсетевой экран и VPN без глубокой инспекции.
Обоснование: Платформа поддерживает оба образа официально. При работе FTD доступны IPS 3,5 Гбит/с и AVC; управление ведётся через FDM локально или FMC централизованно.
-
Есть ли у Firepower 2120 резервный блок питания?
Ответ: Нет, в Firepower 2120 установлен единственный встроенный блок питания 250 Вт, конфигурация с двумя БП не предусмотрена.
Обоснование: Резервирование 1+1 AC/DC доступно только моделям 2130 и 2140. Для 2120 отказ БП означает остановку устройства.
-
Совместим ли Firepower 2120 с Firepower Management Center?
Ответ: Да, при установке образа Threat Defense устройство управляется централизованно через Firepower Management Center либо локально через Firepower Device Manager.
Обоснование: Поддержка FMC и FDM указана в таблице характеристик серии 2100 для всех моделей, включая 2120.
-
Каковы главные достоинства и недостатки Cisco Firepower 2120?
Ответ: Главное достоинство — сбалансированная производительность NGFW 3,4 Гбит/с с аппаратным криптоускорением и 16 портами. Главный недостаток — отсутствие 10G-портов, модулей расширения и резервного питания.
Обоснование: Скорости подтверждены таблицей производительности серии: NGFW 3,4 Гбит/с, IPS 3,5 Гбит/с, VPN 1,2 Гбит/с. Конструктивные ограничения зафиксированы в том же документе.
-
Как настроить Firepower 2120 при первом включении?
Ответ: Подключите консоль или порт управления, задайте адрес менеджмента и настройте устройство через Firepower Device Manager в браузере либо через CLI.
Обоснование: На передней панели есть QR-код с руководством Easy Deployment: процедура low-touch provisioning позволяет подключить новое устройство к сети и завершить настройку удалённо.
Ключевые факты о Cisco Firepower 2120
- Cisco Firepower 2120 (FPR2120-NGFW-K9) — межсетевой экран следующего поколения в корпусе 1RU.
- Cisco Firepower 2120 обеспечивает пропускную способность NGFW 3,4 Гбит/с и IPS 3,5 Гбит/с.
- Cisco Firepower 2120 поддерживает IPSec VPN до 1,2 Гбит/с и до 3500 VPN-пиров.
- Cisco Firepower 2120 оснащена 12 портами RJ-45 1G и 4 портами SFP 1G.
- Cisco Firepower 2120 работает под управлением Cisco Threat Defense или Cisco ASA.
- Cisco Firepower 2120 предназначена для защиты периметра сетей малого и среднего бизнеса.
Cisco FPR2120-NGFW-K9: наличие, комплектация и условия поставки
В интернет-магазине Telecom-Sales.ru можно купить Межсетевой экран Cisco FPR2120-NGFW-K9 (парт-номер FPR2120-NGFW-K9) оптом или в розницу. Товар относится к линейке производителя Циско. Перед заказом сверьте точный парт-номер, аппаратную ревизию или регион поставки, комплект и требования действующей инфраструктуры.
Цена, остаток и срок отгрузки Cisco FPR2120-NGFW-K9 зависят от конкретной позиции и канала поставки. Менеджер подтвердит наличие, комплектацию, доступные документы и условия доставки до оплаты.
Какие данные нужны для расчёта Cisco FPR2120-NGFW-K9
- 🔎 Парт-номер — укажите его полностью, если важны определённая ревизия, регион или комплект.
- 📦 Количество — для партии сообщите общий объём и допустимость поэтапной поставки.
- 📊 Сценарий эксплуатации — опишите нагрузку, среду, питание и обязательные функции.
- 🧩 Состав действующей системы — перечислите устройства, контроллеры и версии ПО для проверки совместимости.
- 🚛 Город и требуемый срок — эти данные нужны для расчёта доступной логистики.
- 📑 Документы — перечислите требования закупки, чтобы проверить их по конкретной позиции.
Что проверить в коммерческом предложении
До оплаты сопоставьте предложение с исходной заявкой. В нём должны быть понятны:
- ✔ точное наименование, парт-номер, количество и согласованная комплектация;
- ✔ цена за единицу и партию, учёт НДС и срок действия предложения;
- ✔ наличие или срок поставки, условия резерва, доставки и комплект документов.
Характеристики и изображения относятся к указанной в карточке модели. Если для проекта важны конкретная ревизия, регион поставки, комплект или версия ПО, перечислите эти требования в запросе — менеджер проверит их перед оформлением заказа.
🛒 Как оформить заказ на Cisco FPR2120-NGFW-K9
Физические лица могут добавить товар в корзину или отправить запрос менеджеру. Для юридического лица или оптового заказа укажите реквизиты, парт-номер, количество и город доставки в письме на sales@telecom-sales.ru. После проверки наличия и условий поставки менеджер подготовит КП.
❓ Частые вопросы о товаре
Где купить Cisco FPR2120-NGFW-K9 с доставкой по России?
Приобрести Межсетевой экран Cisco FPR2120-NGFW-K9 (парт-номер FPR2120-NGFW-K9) можно в интернет-магазине Telecom-Sales.ru — оформите заказ на сайте или отправьте заявку на sales@telecom-sales.ru. Самовывоз доступен со склада в Санкт-Петербурге (Новочеркасский пр., 58). Наличие, дату отгрузки, способ и стоимость доставки подтвердит менеджер.
Какая гарантия на оборудование Cisco?
Точный срок гарантии указан в карточке и документах на конкретный товар: он зависит от модели и условий поставки. По гарантийному обращению можно обратиться в сервисный центр «Связьсейл» в Санкт-Петербурге.
Поможете ли вы проверить совместимость перед покупкой?
Да. Укажите действующее оборудование, версии ПО, нужные интерфейсы, питание и обязательные функции. Специалист сопоставит требования с характеристиками выбранной модели и, если допустима замена, предложит вариант для дополнительной проверки. Телефоны: 8 (800) 333-43-73 и +7 (812) 448-39-55.
Предусмотрены ли скидки при оптовом заказе?
На оптовые условия могут претендовать юридические лица с суммарным оборотом за месяц более 300 000 ₽. Условия для постоянных клиентов, интеграторов и партнёров рассчитываются индивидуально и фиксируются в коммерческом предложении. Запрос можно отправить на sales@telecom-sales.ru.


