Cisco Firepower FPR2110-NGFW-K9 – Thiết bị tường lửa

Liên hệ
  • Cổng giao diện: 12 x GE port, 4 x SFP port, 1 x GE Management, 1 x GE Console, 1 x USB 2.0
  • Lưu trữ (SSD): 1 x 100GB, 1 x spare slot
  • Kiểu dáng: Rack mount (Rack 1U)
  • Thông lượng tường lửa (Firewall throughput): 3 Gbps
  • Thông lượng VPN IPSec (IPSec VPN Throughput): 950 Mbps
  • Thông lượng IPS (IPS throughput): 2.6 Gbps

Mô tả

Cisco Firepower FPR2110-NGFW-K9 là thiết bị tường lửa dành cho các doanh nghiệp vừa và lớn, với khả năng bảo vệ và phục hồi trước các mối đe dọa an ninh mạng.

Đặc điểm của Cisco Firepower FPR2110-NGFW-K9

  • Cổng giao diện: 12 x GE port, 4 x SFP port, 1 x GE Management, 1 x GE Console, 1 x USB 2.0
  • Lưu trữ (SSD): 1 x 100GB, 1 x spare slot
  • Kiểu dáng: Rack mount (Rack 1U)
  • Thông lượng tường lửa (Firewall throughput): 3 Gbps
  • Thông lượng VPN IPSec (IPSec VPN Throughput): 950 Mbps
  • Thông lượng IPS (IPS throughput): 2.6 Gbps
  • VPN ngang hàng tối đa (Maximum VPN peers): 1,500
  • License tùy chọn: L-FPR2110T-T=, TC=, TM=, URL=, AMP=, TMC=
  • Hỗ trợ thiết bị bảo mật thích ứng Cisco (ASA) và phần mềm phòng chống mối đe dọa Cisco Firepower (FTD).
  • Quản lý dễ dàng cả các hình ảnh ASA và FTD thông qua CDO.
  • Cập nhật tường lửa chỉ với một lần chạm thông qua CDO.
  • Tăng thông lượng so với các thế hệ tường lửa trước.
  • Hỗ trợ nhiều tính năng bảo mật trên Cisco Firepower Threat Defense (FTD).

Các tính năng bảo mật nâng cao của Cisco Firepower FPR2110-NGFW-K9

  • Cập nhật mối đe dọa tự động mỗi ngày từ Cisco Talos.
  • Tường lửa lớp 7.
  • Kiểm tra nội dung và lưu lượng mạng với NGIPS (IPS thế hệ tiếp theo) và AMP (Bảo vệ phần mềm độc hại nâng cao).
  • Lọc URL.
  • Hỗ trợ VPN truy cập từ xa và VPN site-to-site.

Thông số kỹ thuật của Cisco Firepower FPR2110-NGFW-K9 – Thiết bị tường lửa

Model FPR2110-NGFW-K9
Hardware specifications
Integrated I/O 12 x 10M/100M/1GBASE-T Ethernet interfaces (RJ- 45)
4 x 1 Gigabit (SFP) Ethernet interfaces
Network modules None
Maximum number of interfaces Up to 16 total Ethernet ports, (12x1G RJ-45, 4x1G SFP)
Integrated network management ports 1 x 10M/100M/ 1GBASE-T Ethernet port (RJ-45)
Serial port 1 x RJ-45 console
USB 1 x USB 2.0 Type-A (500mA)
Storage 1 x 100 GB, 1 x spare slot (for MSP)
Form factor (rack units) 1RU
Power supply configuration Single integrated 250W AC power supply.
AC input voltage 100 to 240V AC
AC maximum input current < 2.7A at 100V
AC maximum output power 250W
AC frequency 50 to 60 Hz
AC efficiency >88% at 50% load
Redundancy None
Fans 4 integrated (2 internal, 2 exhaust) fans
Noise 56 dBA @ 25C
74 dBA at highest system performance.
Rack mountable Yes. Fixed mount brackets included. (2- post). Mount rails optional (4-post EIA-310-D rack)
Dimensions (H x W x D) 4.4 x 42.9 x 50.2 cm
Weight 7.3 kg with 2 x SSDs
Temperature: operating 0 to 40°C
Temperature: nonoperating -20 to 65°C
Humidity: operating 10 to 85% noncondensing
Humidity: nonoperating 5 to 95% noncondensing
Performance specifications and feature with Cisco Threat Defense software
Throughput: FW + AVC (1024B) 2.6 Gbps
Throughput: FW + AVC + IPS (1024B) 2.6 Gbps
Maximum concurrent sessions, with AVC 1 million
Maximum new connections per second, with AVC 14K
TLS 365 Mbps
Throughput: IPS (1024B) 2.6 Gbps
IPSec VPN Throughput (1024B TCP w/Fastpath) 950 Mbps
Maximum VPN Peers 1500
Cisco Firepower Device Manager (local management) Yes
Centralized management Centralized configuration, logging, monitoring, and reporting are performed by the Management Center or alternatively in the cloud with Cisco Defense Orchestrator
Application Visibility and Control (AVC) Standard, supporting more than 4000 applications, as well as geolocations, users, and websites
AVC: OpenAppID support for custom, open source, application detectors Standard
Cisco Security Intelligence Standard, with IP, URL, and DNS threat intelligence
Cisco Firepower NGIPS Available; can passively detect endpoints and infrastructure for threat correlation and Indicators of Compromise (IoC) intelligence
Cisco AMP for Networks Available; enables detection, blocking, tracking, analysis, and containment of targeted and persistent malware, addressing the attack continuum both during and after attacks. Integrated threat correlation with Cisco Secure Endpoint is also optionally available
Cisco AMP Threat Grid sandboxing Available
URL Filtering: number of categories More than 80
URL Filtering: number of URLs categorized More than 280 million
Automated threat feed and IPS signature updates Yes: class-leading Collective Security Intelligence (CSI) from the Cisco Talos Group
Third-party and open-source ecosystem Open API for integrations with third-party products; Snort® and OpenAppID community resources for new and specific threats
High availability and clustering Active/standby
Cisco Trust Anchor Technologies Firepower 2100 Series platforms include Trust Anchor Technologies for supply chain and software image assurance. Please see the section below for additional details