企业可以扩展其 SSL 和 IPsec VPN 功能,以便为大量的移动员工、远程站点和业务合作伙伴提供支持。通过安装一个基本或高级 AnyConnect VPN 许可,每个 Cisco ASA 5510 设备上最多可以支持 250 个 AnyConnect 和/或非客户端 VPN 对等体;基础平台上最多可支持 250 个IPsec VPN 对等体。
借助 Cisco ASA 5510 的整合 VPN 集群和负载平衡功能(通过 Security Plus 许可可以获得),还可提高 VPN 的功能和灵活性。Cisco ASA 5510 在一个集群中支持最多 10 台设备,每个集群提供最多 2500 个 AnyConnect 和/或无客户端 VPN 对等体或 2500 个 IPsec VPN 对等体。对于业务持续性和活动规划,Cisco ASA 5510 还可通过 Cisco VPN FLEX 许可,允许管理员在最长 2 个月内,对并发高级 VPN 远程访问用户的短期出现做出反应或进行规划。
表 2 列出了 Cisco ASA 5510 的特性
Cisco ASA 软件发行版 7.2 的表现值已经过测试和验证。
表 2. Cisco ASA 5510 自适应安全设备平台功能

Cisco ASA 软件发行版 7.2 的表现值已经过测试和验证。
*Cisco ASA 5510 Security Plus 许可可以实现升级;
**单独许可的功能:其中两个带有基础系统单独许可的功能;
***其中两个带有Cisco ASA 5510 Security Plus 许可;
****防火墙功能集可用。
Cisco ASA 5520 自适应安全设备
Cisco ASA 5520 自适应安全设备在模块化、高性能设备内为中型企业网络提供具有活动/活动高可用性的安全服务和千兆位以太网连接。具有 4 个千兆位以太网接口并支持最多 100 个 VLAN,企业可以在自己的网络内部轻松地将 Cisco ASA 5520部署到多个区域。Cisco ASA 5520 自适应安全设备随企业的网络安全需求变化而调整,从而提供坚实的投资保护。
企业可以扩展其 SSL 和 IPsec VPN 功能,以便为大量的移动员工、远程站点和业务合作伙伴提供支持。通过安装一个基本或高级 AnyConnect VPN 许可,每个 Cisco ASA 5520 设备上最多可以支持 750 个 AnyConnect 和/或非客户端 VPN 对等体;基础平台上可支持 750 个IPsec VPN 对等体。借助 Cisco ASA 5520 的整合 VPN 集群和负载平衡功能,可以提高 VPN 功能和灵活性。Cisco ASA 5520 在一个集群中支持最多 10 台设备,每个集群提供最多 7500 个AnyConnect 和/或无客户端 VPN 对等体或 7500 个 IPsec VPN 对等体。
对于业务持续性和活动规划,Cisco ASA 5520 还可通过 Cisco VPN FLEX 许可,允许管理员在最长 2 个月内,对并发高级VPN 远程访问用户的短期出现做出反应或进行规划。通过部署 AIP SSM 的高性能入侵防御和蠕虫防护功能或者 CSC SSM的综合恶意软件防护功能,可以对 Cisco ASA 5520 提供的高级应用层安全和内容安全防御功能进行扩展。借助 Cisco ASA 5520 自适应安全设备的可选安全上下文功能,企业可以在单一设备内部署最多 20 个虚拟防火墙,从而在部门层面进行安全策略控制的划分。此虚拟化可以提高安全性,降低总体管理和支持成本,并且将多台安全设备整合到单一设备上。
表 3 列出了 Cisco ASA 5520 的特性
Cisco ASA 软件发行版 7.2 的表现值已经过测试和验证。
表 3. Cisco ASA 5520 自适应安全设备平台功能
