Yeni Firepower 2100 neden ASA5500-X Serisi'ne hiç benzemiyor?

Bizi Takip Edin:

Firepower cihaz serisindeki en küçük kardeş olan Firepower 2100 ile Cisco, ASA X serisi mimarisine doğru bir adım geriledi. Bu mimaride anahtarlama yapısı veya ağ arayüzlerinden sorumlu bir süpervizörümüz yok. Her şey güvenlik modülünün kendisine ait ve bu bize tek kutu dağıtım yönetimi yönünde bir avantaj sağlıyor. Yeni Firepower 2100 serisi cihazlarda kutu üzerinde yönetim mümkün, ancak 4100 veya 9300 serisinde mümkün değil. 2100'deki işletim sisteminin kaputunun altında, arayüz yapılandırmasını yönetmek için gereken FXOS özelliklerinin küçük bir alt kümesi bulunuyor. 5516-X mimarisi ile Firepower 2100 arasındaki temel fark (gizli sos), NPU'nun artık yalnızca kripto işlemleri için kullanılmamasıdır. Yeni seri ayrıca bu NPU'yu katman 2 - 4 güvenlik duvarı işlemleri ve "hızlı yol" trafik boşaltma için de kullanıyor. Bu, mimari açıdan ileriye doğru atılmış büyük bir adım, ancak elbette Akıllı NIC'in trafik boşaltma işlemini, bir diğer NPU'nun ise kripto işlemlerini gerçekleştirdiği 4100 veya 9300 serisi kadar akıcı değil. Şahsen, her çipin belirli sorunlar için tasarlanmış olmasını seviyorum; aksine, her çipin optimize edilmediği her türlü görevi yerine getirmesi hoşuma gidiyor.

Firepower Threat Defense 6.2 sürümü itibarıyla, hem 2100, 4100 hem de 9300'de Aktif/Beklemede yedekleme mümkündür. Çoklu bağlam özelliği FTD imajına eklendiğinde Aktif/Aktif özelliği mümkün olacaktır. Kümeleme maalesef yalnızca 4100 ve 9300 cihazlarında desteklenmektedir. Beş adet 9300 kasası, her biri üç güvenlik modülüyle kümelenebilirken, on altı adet 4100 cihazı kümelenebilir.

Ateş Gücü 2110 ve 2120

Firepower 2110 ve 2120 cihazları 12 x 1Gbit RJ-45 portu ve 4 x 1Gbit SFP portu ile geliyor ve bunları genişletme seçeneği bulunmuyor. Bu, ASA5525-X, ASA5545-X ve ASA5555-X güvenlik duvarlarının mevcut sahipleri için harika bir sök ve değiştir seçeneğidir. Kenar güvenlik duvarını 10Gbit'e yükseltmeniz gerekirse, 2130 veya 2140 cihazlarından birini satın almanız gerekecektir. Firepower 2130 ve 2140 ayrıca alt uçtaki Firepower 12 modellerinde olduğu gibi aynı 1 x 45 Gbit RJ-2100 portuyla birlikte geliyor. Bunun yanı sıra 4 adet 10 Gbit SFP+ portu ve ek 8 adet 10 Gbit SFP+ portu eklemek için bir ağ modülü (NM) kartı takma seçeneği de mevcut. Arızalı ağ modülleri de mevcut olacak. Bu platform için 40 Gbit arayüzlerin mevcut olmasını beklemiyorum.

Firepower 2100, harika bir yeni nesil güvenlik duvarı. Bana göre, bu ürünün popülaritesi iki şeye bağlı olacak;

  1. Fiyat. Çok pahalıysa müşteriler başka bir güvenlik duvarı üreticisi bulup aynı özelliklere sahip daha ucuz bir model satın alacaklardır.
  2. Özellik seti. ASA yazılımının özellikleri FTD'de aceleyle uygulanmazsa müşteri ASA X serisini satın almaya devam etmek veya tekrar başka bir üreticiye gitmek zorunda kalır.

Neden Şimdi yeni Firepower 2100 Firepower 4100'e hiç benzemiyor, ASA5516-X'e de benzemiyor mu? Daha fazla bilgiyi burada bulabilirsiniz:

https://blog.router-switch.com/2017/05/finding-the-sweet-spot-firepower-2100/

Daha İlgili

Cisco ASA 5512-X ve ASA 5515-X için EoS ve EoL Duyurusu

Cisco NGFW'ye Göç