Межсетевой экран Cisco FPR2120-NGFW-K9

Нет в наличии
Артикул:427697
Partnumber:FPR2120-NGFW-K9
Описание:Cisco Firepower 2120 FPR2120-NGFW-K9 — NGFW-межсетевой экран 1RU, 3,4 Гбит/с NGFW, IPS 3,5 Гбит/с, IPSec VPN 1,2 Гбит/с, 12 × RJ-45 + 4 × SFP, FTD/ASA.
Цена: 290027 ₽
Уточните состояние оборудования (new или ref) у менеджера
Характеристики Cisco FPR2120-NGFW-K9
  • Тип устройства:Межсетевой экран (NGFW)
  • Тип устройства:Система предотвращения вторжений (IPS/IDS)
  • Среда эксплуатации:Для помещений
  • Сегмент:Бизнес
  • Тип WAN-подключения к провайдеру:Проводной Ethernet (RJ-45) витая пара
  • Способ установки (Монтаж):В стойку 19 дюймов
  • Наличие Wi-Fi:Без Wi-Fi
  • Оптические порты:4 × слота SFP (1G)
  • Общее количество LAN-портов:16
  • Количество портов 1G Gigabit SFP:4
  • Количество портов 1G Gigabit Ethernet RJ45:12
  • Программное обеспечение:Cisco Secure Firewall Threat Defense
  • Пропускная способность фаервола, Mbps:3400
  • Пропускная способность VPN, Mbps:1200
  • Максимум одновременных туннелей IPSec:3500
  • Температура эксплуатации:0...+40℃

Межсетевой экран следующего поколения Cisco Firepower 2120 FPR2120-NGFW-K9

Cisco Firepower 2120 (FPR2120-NGFW-K9) — межсетевой экран следующего поколения в корпусе 1RU для защиты периметра сети и сегментации трафика малого и среднего предприятия. Устройство обеспечивает пропускную способность NGFW до 3,4 Гбит/с, IPS до 3,5 Гбит/с и IPSec VPN до 1,2 Гбит/с. Платформа работает под управлением Cisco Secure Firewall Threat Defense или ASA и управляется локально через Firepower Device Manager либо централизованно через Firepower Management Center.

Коротко о главном

NGFW3,4 Гбит/с
IPS3,5 Гбит/с
IPSec VPN1,2 Гбит/с
Порты12 × RJ-45 + 4 × SFP
Форм-фактор1RU
ОЗУ32 ГБ DDR4
3,4 Гбит/с
Пропускная способность NGFW (1024B)
1,5 млн
Максимальное число одновременных сессий с AVC
3500
Максимальное число VPN-пиров
ПараметрЗначениеПояснение
Идентификация
МодельCisco Firepower 2120Платформа NGFW среднего класса серии 2100
Артикул производителяFPR2120-NGFW-K9Партномер для заказа
Производительность
Пропускная способность NGFW (1024B)3,4 Гбит/сFirewall + AVC + IPS при пакетах 1024 байта
Пропускная способность IPS (1024B)3,5 Гбит/сИнспекция вторжений без потери скорости
Одновременные сессии (с AVC)1,5 млнЗапас для растущей корпоративной сети
Новых соединений в секунду (с AVC)18KПодходит для активного веб-трафика офиса
TLS-дешифрование475 Мбит/сИнспекция зашифрованного HTTPS-трафика
IPSec VPN (1024B TCP, Fastpath)1,2 Гбит/сШифрованные каналы между площадками
Максимум VPN-пиров3500Удалённые пользователи и site-to-site туннели
Интерфейсы
Порты RJ-4512 × 10M/100M/1GBASE-TМедные гигабитные порты для LAN и WAN
Порты SFP4 × 1G SFPОптика 1 Гбит/с; модули заказываются отдельно
Максимум интерфейсовДо 16 Ethernet-портов12 × RJ-45 + 4 × SFP без сетевых модулей
Сетевые модули расширенияНе поддерживаютсяВ отличие от моделей 2130/2140
Порт управления1 × 10/100/1000BASE-T (RJ-45)Отдельный порт менеджмента вне трафика
Консольный порт1 × RJ-45 consoleЛокальное управление через CLI
USB1 × USB 2.0 Type-A (500 мА)Резервное копирование и восстановление
Аппаратная платформа
Процессор x86Intel Xeon D-1528, 6 ядерОбрабатывает правила фильтрации и инспекции
ОЗУ x8632 ГБ DDR4Стабильная работа IPS и AVC одновременно
Сетевой процессорCavium OCTEON III CN7340Разгружает шифрование и обработку пакетов
Накопитель1 × 100 ГБ SSD + слот MSPХранение журналов и образов ПО
Питание и физические характеристики
Блок питанияВстроенный AC 250 ВтЕдинственный БП; резервирования нет
Входное напряжение AC100–240 В, 50–60 ГцУниверсальное подключение к сети питания
Максимальный входной ток< 2,7 А при 100 ВРасчёт мощности ИБП для стойки
Габариты (В × Ш × Г)44 × 429 × 502 ммСтандартный монтаж в 19-дюймовую стойку
Форм-фактор1RUЭкономия места в телекоммуникационной стойке
Масса7,3 кг (с 2 × SSD)Нагрузка на полки и направляющие стойки
Рабочая температура0…+40 °CТребуется кондиционируемое серверное помещение
Температура хранения-20…+65 °CДопустима перевозка без обогрева
Влажность (рабочая)10–85 % без конденсацииТиповые условия серверной
Шум56 дБА при 25 °CУстановка только в отдельном помещении
КреплениеСкобы для 2-стоечной стойки в комплектеНаправляющие для 4-стоечной — опционально
ПО и управление
Операционная системаCisco Threat Defense Cisco ASAВыбор образа при развёртывании платформы
Локальное управлениеFirepower Device ManagerНастройка без отдельного сервера управления
Централизованное управлениеFirepower Management CenterПолитика, отчётность и корреляция событий

Какие задачи решает Cisco Firepower 2120 в корпоративной сети

Cisco Firepower 2120 закрывает типовые задачи периметра среднего предприятия: контроль доступа, инспекцию приложений, защиту от вторжений и шифрованные каналы между площадками. Двухпроцессорная архитектура разделяет функции межсетевого экрана, криптографии и инспекции угроз.

  • Если требуется контроль приложений пользователей, то функция AVC обеспечивает распознавание и классификацию трафика при полной скорости NGFW 3,4 Гбит/с.
  • Если нужен защищённый канал между офисами, то аппаратный ускоритель Cavium OCTEON III поддерживает IPSec VPN со скоростью до 1,2 Гбит/с и до 3500 пиров.
  • Если трафик зашифрован, то TLS-дешифрование со скоростью 475 Мбит/с позволяет инспектировать HTTPS-потоки перед применением политик.
  • Если политика безопасности требует обнаружения вторжений, то режим IPS обрабатывает до 3,5 Гбит/с без отключения функций NGFW.

Какие варианты программного обеспечения поддерживает Firepower 2120

Платформа поставляется с возможностью установки одного из двух образов: Cisco Secure Firewall Threat Defense (FTD) или Cisco ASA. Выбор определяет набор функций безопасности и способ управления устройством.

  • Threat Defense (FTD): объединяет межсетевой экран, IPS, контроль приложений и URL-фильтрацию; управление через FDM или FMC.
  • ASA: классический межсетевой экран с функциями VPN; подходит для сценариев без глубокой инспекции угроз.
  • Переключение между образами выполняется переустановкой ПО на платформе.

Какие лицензии поддерживает Cisco Firepower 2120

Базовая функциональность зависит от установленного образа; расширенные функции защиты активируются подписками Cisco для серии 2100. Подписка выбирается под требуемый набор функций Threat Defense.

  • Threat Protection: базовая защита от угроз (артикулы вида L-FPR2120T-T).
  • URL Filtering: добавляет фильтрацию веб-ресурсов по категориям.
  • Malware Protection: добавляет анализ вредоносных файлов.
  • Полный набор (TMC): объединяет защиту от угроз, вредоносного ПО и URL-фильтрацию (L-FPR2120T-TMC).

Чего не поддерживает Cisco Firepower 2120 и типичные ошибки при выборе

Cisco Firepower 2120 не поддерживает сетевые модули расширения и порты 10G, что ограничивает её применение в высокоскоростных магистралях. Для задач с трафиком выше 3–5 Гбит/с или потребностью в fail-to-wire предназначены модели 2130 и 2140.

  • Устройство не поддерживает сетевые модули: слоты расширения отсутствуют конструктивно, максимум — 16 портов 1G.
  • Порты SFP работают только на 1 Гбит/с: подключение к магистралям 10G невозможно без перехода на модель 2130/2140 с портами SFP+.
  • Резервирование питания отсутствует: установлен единственный встроенный блок питания 250 Вт, дублирование не предусмотрено.
  • Рабочая температура ограничена диапазоном 0…+40 °C: установка в неотапливаемых шкафах и уличных боксах недопустима.
  • Типичная ошибка: покупка модели под будущий апгрейд до 10G — для этого сценария сразу выбирайте модель с портами SFP+.

Достоинства и недостатки Cisco Firepower 2120

Cisco Firepower 2120 — NGFW-платформа среднего класса серии 2100 для периметра предприятия. Ниже приведены ключевые технические факты, определяющие выбор.

Достоинства

  • Двухпроцессорная архитектура Intel Xeon D-1528 + Cavium OCTEON III разгружает шифрование от основного CPU и сохраняет скорость при включённом IPS.
  • 16 портов (12 × RJ-45, 4 × SFP) позволяют сегментировать сеть без дополнительного коммутатора на границе периметра.
  • Поддержка двух образов ПО (FTD и ASA) даёт выбор между глубокой инспекцией угроз и классическим межсетевым экраном на одном железе.
  • Локальное управление через Firepower Device Manager позволяет развернуть устройство без покупки сервера FMC.

Недостатки

  • Нет поддержки сетевых модулей и портов 10G: масштабирование интерфейсов и скоростей исключено.
  • Единственный блок питания 250 Вт без резервирования: отказ БП останавливает весь периметр.
  • TLS-дешифрование ограничено 475 Мбит/с: при высокой доле HTTPS-трафика полная инспекция станет узким местом раньше заявленной скорости NGFW.
  • Рабочий диапазон 0…+40 °C требует кондиционируемого помещения.

Кому подойдёт Cisco Firepower 2120

Cisco Firepower 2120 оптимально подходит для периметра организаций с интернет-каналом до 3 Гбит/с и потребностью в инспекции угроз. Устройство не предназначено для магистралей 10G и объектов без резервирования электропитания периметра.

Оптимально подойдёт для
  • Граница интернет-канала офиса до 3 Гбит/с — запас по NGFW-пропускной способности 3,4 Гбит/с сохраняет производительность при включённых IPS и AVC.
  • Соединение двух площадок по VPN — 3500 VPN-пиров и аппаратный криптоускоритель покрывают site-to-site и удалённый доступ.
  • Сегментация внутренней сети — 12 медных портов позволяют выделить зоны DMZ, серверов и пользователей без внешнего коммутатора.

Не подойдёт для
  • Магистрали дата-центра 10G — все порты ограничены 1 Гбит/с, сетевые модули не поддерживаются.
  • Объектов с требованием резервирования питания — второй блок питания конструктивно невозможен.
  • Неотапливаемых площадок — рабочий диапазон 0…+40 °C исключает уличные шкафы.

Сравнение Cisco Firepower 2120 с моделями линейки 2100

В линейке 2100 модель 2120 занимает среднее положение: она удваивает производительность младшей 2110 и уступает старшим моделям в скорости портов и возможности расширения.

ПараметрFPR-2110FPR-2120FPR-2130
NGFW (1024B)2,6 Гбит/с3,4 Гбит/с5,4 Гбит/с
IPS (1024B)2,6 Гбит/с3,5 Гбит/с5,4 Гбит/с
IPSec VPN950 Мбит/с1,2 Гбит/с1,9 Гбит/с
VPN-пиры150035007500
Порты SFP/SFP+4 × 1G SFP4 × 1G SFP4 × 10G SFP+
Сетевые модулиНетНетSFP+, FTW
Резервный БПНетНетОпция 1+1
  • FPR-2110: меньше ядер CPU (4 против 6), вдвое меньше VPN-пиров и ниже скорость NGFW — 2,6 против 3,4 Гбит/с.
  • FPR-2130: добавляет порты SFP+ 10G, сетевые модули (включая fail-to-wire), резервирование БП 1+1 и хранилище 200 ГБ.

Часто задаваемые вопросы

  • Чем Cisco Firepower 2120 отличается от 2130?

    Ответ: Модель 2120 отличается отсутствием портов 10G, сетевых модулей и резервного блока питания; обе модели имеют одинаковую медную группу из 12 портов RJ-45.

    Обоснование: У 2120 установлены 4 порта SFP 1G, у FPR-2130 — 4 порта SFP+ 10G плюс слоты сетевых модулей. Пропускная способность NGFW различается: 3,4 против 5,4 Гбит/с.

  • Можно ли установить в Firepower 2120 порты 10G?

    Ответ: Нет, все четыре SFP-порта Firepower 2120 работают только на скорости 1 Гбит/с, а сетевые модули расширения платформой не поддерживаются.

    Обоснование: В спецификации серии 2100 для модели 2120 указаны 4 × 1 Gigabit SFP и отсутствие сетевых модулей; опция «10G SFP+» доступна только моделям 2130 и 2140.

  • Какое ПО выбрать для Firepower 2120 — FTD или ASA?

    Ответ: FTD выбирают для инспекции угроз, контроля приложений и URL-фильтрации; ASA — когда нужны только межсетевой экран и VPN без глубокой инспекции.

    Обоснование: Платформа поддерживает оба образа официально. При работе FTD доступны IPS 3,5 Гбит/с и AVC; управление ведётся через FDM локально или FMC централизованно.

  • Есть ли у Firepower 2120 резервный блок питания?

    Ответ: Нет, в Firepower 2120 установлен единственный встроенный блок питания 250 Вт, конфигурация с двумя БП не предусмотрена.

    Обоснование: Резервирование 1+1 AC/DC доступно только моделям 2130 и 2140. Для 2120 отказ БП означает остановку устройства.

  • Совместим ли Firepower 2120 с Firepower Management Center?

    Ответ: Да, при установке образа Threat Defense устройство управляется централизованно через Firepower Management Center либо локально через Firepower Device Manager.

    Обоснование: Поддержка FMC и FDM указана в таблице характеристик серии 2100 для всех моделей, включая 2120.

  • Каковы главные достоинства и недостатки Cisco Firepower 2120?

    Ответ: Главное достоинство — сбалансированная производительность NGFW 3,4 Гбит/с с аппаратным криптоускорением и 16 портами. Главный недостаток — отсутствие 10G-портов, модулей расширения и резервного питания.

    Обоснование: Скорости подтверждены таблицей производительности серии: NGFW 3,4 Гбит/с, IPS 3,5 Гбит/с, VPN 1,2 Гбит/с. Конструктивные ограничения зафиксированы в том же документе.

  • Как настроить Firepower 2120 при первом включении?

    Ответ: Подключите консоль или порт управления, задайте адрес менеджмента и настройте устройство через Firepower Device Manager в браузере либо через CLI.

    Обоснование: На передней панели есть QR-код с руководством Easy Deployment: процедура low-touch provisioning позволяет подключить новое устройство к сети и завершить настройку удалённо.

Ключевые факты о Cisco Firepower 2120

  • Cisco Firepower 2120 (FPR2120-NGFW-K9) — межсетевой экран следующего поколения в корпусе 1RU.
  • Cisco Firepower 2120 обеспечивает пропускную способность NGFW 3,4 Гбит/с и IPS 3,5 Гбит/с.
  • Cisco Firepower 2120 поддерживает IPSec VPN до 1,2 Гбит/с и до 3500 VPN-пиров.
  • Cisco Firepower 2120 оснащена 12 портами RJ-45 1G и 4 портами SFP 1G.
  • Cisco Firepower 2120 работает под управлением Cisco Threat Defense или Cisco ASA.
  • Cisco Firepower 2120 предназначена для защиты периметра сетей малого и среднего бизнеса.

Cisco FPR2120-NGFW-K9: наличие, комплектация и условия поставки

В интернет-магазине Telecom-Sales.ru можно купить Межсетевой экран Cisco FPR2120-NGFW-K9 (парт-номер FPR2120-NGFW-K9) оптом или в розницу. Товар относится к линейке производителя Циско. Перед заказом сверьте точный парт-номер, аппаратную ревизию или регион поставки, комплект и требования действующей инфраструктуры.

Цена, остаток и срок отгрузки Cisco FPR2120-NGFW-K9 зависят от конкретной позиции и канала поставки. Менеджер подтвердит наличие, комплектацию, доступные документы и условия доставки до оплаты.

Какие данные нужны для расчёта Cisco FPR2120-NGFW-K9

  • 🔎 Парт-номер — укажите его полностью, если важны определённая ревизия, регион или комплект.
  • 📦 Количество — для партии сообщите общий объём и допустимость поэтапной поставки.
  • 📊 Сценарий эксплуатации — опишите нагрузку, среду, питание и обязательные функции.
  • 🧩 Состав действующей системы — перечислите устройства, контроллеры и версии ПО для проверки совместимости.
  • 🚛 Город и требуемый срок — эти данные нужны для расчёта доступной логистики.
  • 📑 Документы — перечислите требования закупки, чтобы проверить их по конкретной позиции.
С 2014 года на рынке
Склад и офис в Санкт-Петербурге

Что проверить в коммерческом предложении

До оплаты сопоставьте предложение с исходной заявкой. В нём должны быть понятны:

  • ✔ точное наименование, парт-номер, количество и согласованная комплектация;
  • ✔ цена за единицу и партию, учёт НДС и срок действия предложения;
  • ✔ наличие или срок поставки, условия резерва, доставки и комплект документов.

Характеристики и изображения относятся к указанной в карточке модели. Если для проекта важны конкретная ревизия, регион поставки, комплект или версия ПО, перечислите эти требования в запросе — менеджер проверит их перед оформлением заказа.

🛒 Как оформить заказ на Cisco FPR2120-NGFW-K9

Физические лица могут добавить товар в корзину или отправить запрос менеджеру. Для юридического лица или оптового заказа укажите реквизиты, парт-номер, количество и город доставки в письме на sales@telecom-sales.ru. После проверки наличия и условий поставки менеджер подготовит КП.

❓ Частые вопросы о товаре

Где купить Cisco FPR2120-NGFW-K9 с доставкой по России?
Приобрести Межсетевой экран Cisco FPR2120-NGFW-K9 (парт-номер FPR2120-NGFW-K9) можно в интернет-магазине Telecom-Sales.ru — оформите заказ на сайте или отправьте заявку на sales@telecom-sales.ru. Самовывоз доступен со склада в Санкт-Петербурге (Новочеркасский пр., 58). Наличие, дату отгрузки, способ и стоимость доставки подтвердит менеджер.

Какая гарантия на оборудование Cisco?
Точный срок гарантии указан в карточке и документах на конкретный товар: он зависит от модели и условий поставки. По гарантийному обращению можно обратиться в сервисный центр «Связьсейл» в Санкт-Петербурге.

Поможете ли вы проверить совместимость перед покупкой?
Да. Укажите действующее оборудование, версии ПО, нужные интерфейсы, питание и обязательные функции. Специалист сопоставит требования с характеристиками выбранной модели и, если допустима замена, предложит вариант для дополнительной проверки. Телефоны: 8 (800) 333-43-73 и +7 (812) 448-39-55.

Предусмотрены ли скидки при оптовом заказе?
На оптовые условия могут претендовать юридические лица с суммарным оборотом за месяц более 300 000 ₽. Условия для постоянных клиентов, интеграторов и партнёров рассчитываются индивидуально и фиксируются в коммерческом предложении. Запрос можно отправить на sales@telecom-sales.ru.


Вверх