《Cisco ASA设备使用指南(第3版)》一2.17 Cisco ASA吉比特以太网模块

2.17 Cisco ASA吉比特以太网模块

Cisco ASA设备有很多吉比特以太网扩展模块。

其中Cisco ASA 5510、5520、5540和5550支持Cisco ASA 4端口吉比特以太网安全服务模块(4GE-SSM)。

注释:

Cisco ASA 5550自身就安装有这一模块。
Cisco ASA 5580-20和5580-40支持以下模块:

  • 4端口吉比特铜线以太网PCI Express模块;
  • 2端口10吉比特光纤以太网PCI Express模块;
  • 4端口吉比特光纤以太网PCI Express卡。

Cisco ASA 5500-X系列6端口GE接口卡可以为Cisco ASA 5512-X和Cisco ASA 5515-X提供更多吉比特以太网端口。

2.17.1 Cisco ASA SSM-4GE

Cisco ASA SSM-4GE有4个10/100/1000 RJ-45端口和4个小型可插拔(SFP)端口,以支持铜线和其他线缆与设备进行连接。用户可以选择这4个可插拔端口分别使用铜线还是光纤连接,这给连接数据中心、校园网或企业边缘提供了很高的灵活性(这8个端口最多可以有4个同时工作)。Cisco ASA 4GE-SSM能够将安装了Security Plus许可证的Cisco ASA 5510扩展为一台拥有3个快速以太网端口和6个吉比特以太网端口的设备。同样,它还能够将Cisco ASA 5520和5540设备扩展为拥有8个吉比特以太网端口和1个快速以太网管理端口的设备。图2-14所示为Cisco ASA SSM-4GE。

2.17.2 Cisco ASA 5580扩展卡

Cisco ASA 5580 4端口吉比特铜线PCI Express模块可以提供4个10/100/1000BASE-T接口,如果5580机箱所有槽位都安装这种模块,设备总共24个吉比特以太网接口。图2-15所示为4端口吉比特PCI Express模块。

Cisco ASA 5580 4端口吉比特光纤PCI Express模块提供4个1000BASE-SX(光纤)接口,如果机箱所有槽位都安装这种模块,设备总共24个吉比特以太网光纤接口。图2-16所示为4端口吉比特以太网光纤PCI Express模块。

注释:

4端口吉比特光纤PCI Express模块端口需要接口为LC的多模光纤线缆与机箱的SX接口相连。
Cisco ASA 5580 2端口10吉比特以太网光纤PCI Express模块可以提供2个1000BASE-SX(光纤)接口,如果机箱所有槽位都安装这种模块,设备总共12个10吉比特以太网光纤接口。

注释:

2端口10吉比特光纤PCI Express模块端口同样需要接口为LC的多模光纤线缆与机箱的SX接口相连。
图2-17所示为2端口10吉比特光纤PCI Express模块。

2.17.3 Cisco ASA 5500-X系列6端口GE接口卡

Cisco ASA 5500-X系列6端口GE接口卡可以为Cisco ASA 5512-X和Cisco ASA 5515-X提供更多吉比特以太网端口。这些接口卡可以更好地对网络流量进行分隔(将它们分隔进不同的安全区域中),并且可以通过光纤线缆提供长距离通信连接。它们也可以对流量进行负载分担,可以通过EtherChannel来防止某条链路出现故障,可以支持最大9000字节的以太网巨型帧,这类接口卡有两种不同的型号:

Cisco ASA 5500-X系列6端口10/100/1000;
Cisco ASA 5500-X系列6端口GE SFP SX、LH与LX。
总结
本章对Cisco ASA 5500、ASA 5500-X系列下一代防火墙、Cisco Catalyst 6500系列ASA服务模块、Cisco ASA 1000V云防火墙和Cisco ASA CX系列设备的硬件进行了概述。本章也对各个平台可以选择的模块进行了一番简介。Cisco ASA系列产品可以为各类大中小型企业提供大量防火墙、VPN、应用监控、IPS、Secure-X、可感知环境服务等技术功能。关于上述技术的具体信息,本书将在后面的章节中逐一进行讲解。

[1] 此处(位置1到位置7)为方便读者参照以上信息使用设备,黑体方括号中的文字为真实设备上的标识,黑体圆括号中的文字为英文版原文,黑体汉字为英文版原本的意译。——译者注

[2] 指通过自动化流程,减少人工干预式操作的一种IT理念。——译者注

[3] 原文为HD0,显然为作者的笔误。——译者注

时间: 2024-07-31 00:37:38

《Cisco ASA设备使用指南(第3版)》一2.17 Cisco ASA吉比特以太网模块的相关文章

《Cisco ASA设备使用指南》一第2章 Cisco ASA产品及解决方案概述

第2章 Cisco ASA产品及解决方案概述 Cisco ASA设备使用指南本章涵盖的内容有: Cisco ASA 5505硬件概述 Cisco ASA 5510硬件概述 Cisco ASA 5520硬件概述 Cisco ASA 5540硬件概述 Cisco ASA 5550硬件概述 Cisco ASA 5580-20硬件概述 Cisco ASA 5580-40硬件概述 Cisco ASA AIP-SSM模块概述 Cisco ASA CSC-SSM模块概述 部署实例 Cisco ASA 5500

《Cisco ASA设备使用指南(第3版)》一第1章 安全技术介绍1.1 防火墙

第1章 安全技术介绍 Cisco ASA设备使用指南(第3版) 本章涵盖的内容有: 防火墙: 入侵检测系统(IDS)与入侵防御系统(IPS): IPSec虚拟专用网(VPN): SSL(安全套接字层)VPN: Cisco AnyConnect Secure Mobility: 可感知环境(Context-aware)的安全技术: 云与虚拟化的安全. 在过去几年中,各企业.院校和政府机关出现了越来越多的计算机安全问题与网络安全问题.入侵网络和计算机系统的教程在互联网上也变得唾手可得.有鉴于此,网络

《Cisco ASA设备使用指南(第3版)》一导读

前 言 Cisco ASA设备使用指南(第3版)对于那些不能分别部署下一代防火墙.入侵防御.虚拟专用网络服务设备的企业来说,网络安全始终是一个亟待解决的问题.Cisco ASA是一款高性能.多功能的安全设备,它可以提供下一代防火墙.IPS及VPN服务.Cisco ASA集多功能于一体.兼备快速恢复及强大扩展性,同时还可以提供以上所有特性. 本书可以为业内人士在对Cisco自适应安全设备进行规划.实施.配置和排错时,提供指导.它可以站在资深Cisco网络安全工程师的角度,给读者提供很多专家级的指导

《Cisco ASA设备使用指南(第3版)》一第2章 Cisco ASA产品及解决方案概述2.1 Cisco ASA各型号概述

第2章 Cisco ASA产品及解决方案概述 Cisco ASA设备使用指南(第3版)本章涵盖的内容有: Cisco ASA 5500和5500-X的所有型号: Cisco ASA服务模块: Cisco ASA 1000V云防火墙: Cisco ASA CX: Cisco ASA高级监控与防御(AIP)模块: Cisco ASA SSM-4GE: 部署实例. Cisco ASA系列自适应安全设备集防火墙.IPS和VPN的功能于一身,能够为网络提供全面的解决方案.由于Cisco ASA集合了多种解

《Cisco ASA设备使用指南》一1.1 防火墙

1.1 防火墙 Cisco ASA设备使用指南 对网络安全领域的专业人士来说,清晰理解防火墙及相关技术的重要性不言而喻.因为这些知识能够帮助网络工程师更加精确和高效地对网络进行配置和管理.防火墙这个词一般是描述位于可靠网络和不可靠网络之间的系统或者设备. 许多网络防火墙的解决方案都可以通过加强用户策略和应用策略的方式,来对各类安全威胁提供保护功能.这些解决方案可以提供日志记录功能,这一功能使安全管理员能够识别.观测.证实,并最终缓解这些安全威胁. 不仅如此,管理员还可以将很多应用程序安装在一个系

《Cisco ASA设备使用指南》一1.2 入侵检测系统(IDS)与入侵防御系统(IPS)

1.2 入侵检测系统(IDS)与入侵防御系统(IPS) Cisco ASA设备使用指南当攻击者想要非法访问网络或主机,以降低其性能或窃取其信息时,入侵检测系统(IDS)就可以(在杂合模式下)将这种行为检测出来.除此之外,它们还能够检测出分布式拒绝服务(DDoS)攻击.蠕虫及病毒的爆发.图1-4所示为运行在杂合模式下的IDS设备检测安全威胁的示例. 在图1-4中,一名黑客向Web服务器发送了一个恶意的数据包.IDS设备对这个数据包进行了分析,并向监测系统(在本例中是CS-MARS)发送了一个告警信

《Cisco ASA设备使用指南》一2.8 Cisco ASA吉比特以太网模块

2.8 Cisco ASA吉比特以太网模块 Cisco ASA设备使用指南 Cisco ASA设备有很多吉比特以太网扩展模块.其中Cisco ASA 5510.5520.5540和5550支持Cisco ASA 4端口吉比特以太网安全服务模块(4GE-SSM). 注释: Cisco ASA 5550自身就安装有这一模块. Cisco ASA 5580-20和5580-40支持以下模块. 4端口吉比特铜线以太网PCI Express模块. 2端口10吉比特光纤以太网PCI Express模块. 4

《Cisco ASA设备使用指南》一第1章 安全技术介绍

第1章 安全技术介绍 Cisco ASA设备使用指南 本章涵盖的内容有: 防火墙 入侵检测系统(IDS)与入侵防御系统(IPS) 虚拟专用网络 在过去几年中,各企业.院校和政府机关出现了越来越多的计算机安全问题与网络安全问题.Internet上也充斥着越来越多的网络入侵教程和计算机入侵教程.有鉴于此,网络安全专业人士就有必要对网络进行细致的分析,来判断应该采用何种措施缓解网络中存在的风险. 安全威胁的种类不一而足,从分布式拒绝服务攻击,到病毒.蠕虫.木马及信息窃取等.这些攻击方式可以轻易摧毁或中

《Cisco ASA设备使用指南》一导读

内容提要 Cisco ASA设备使用指南这是一本全面介绍Cisco ASA部署方法的图书,它的主要内容有:安全技术简介:ASA系列产品的产品线.如何初始化ASA系统:如何在ASA上配置防火墙技术(包括访问控制列表.IP路由.AAA技术.应用层监控.虚拟防火墙.透明防火墙.故障倒换与冗余以及服务质量).IPS技术.内容安全技术及VPN技术(包括站点到站点IPSec VPN.IPSec远程访问VPN.PKI以及远程访问SSL VPN):除此之外,本书还介绍了如何对ASA上的配置进行验证等.本书介绍的