思科 ASA 型号ASA 5505 / Security PlusASA 5510 / Security PlusASA 5512-X / Security PlusASA 5515-X
| | | | |
状态检测吞吐量(最大1) | 高达 150 Mbps | 高达 300 Mbps | 1 Gbps | 1.2 Gbps |
状态检测吞吐量(多协议2) | - | - | 500 Mbps | 600 Mbps |
下一代吞吐量3(多协议) | - | - | 200 Mbps | 350 Mbps |
IPS 吞吐量4 | 高达 75 Mbps(配备 AIP SSC-5) | 高达 150 Mbps(配备 AIP SSM-10)/300 Mbps(配备 AIP SSM-20) | 250 Mbps (无需额外添置硬件模块) | 400 Mbps (无需额外添置硬件模块) |
并行会话 | 10,000/25,000 | 50,000/130,000 | 100,000 | 250,000 |
每秒连接数 | 4,000 | 9,000 | 10,000 | 15,000 |
每秒数据包数(64 字节) | 85,000 | 190,000 | 450,000 | 500,000 |
3DES/AES VPN 吞吐量5 | 100 Mbps | 170 Mbps | 200 Mbps | 250 Mbps |
站点到站点和 IPsec IKEv1 客户端 VPN 用户会话 | 25 | 250 | 250 | 250 |
AnyConnect 或无客户端 VPN 用户会话 | 25 | 250 | 250 | 250 |
Cisco Cloud Web Security 用户 | 25 | 75 | 100 | 250 |
VLAN | 3(禁用中继)/20(启用中继) | 50/100 | 50/100 | 100 |
高可用性支持6 | 不适用 | 不适用;A/A 和 A/S | 不适用;A/A 和 A/S | A/A 和 A/S |
集成 I/O | 8 个 FE 端口,带有 2 个 Power over Ethernet (PoE) 端口 | 5 个 FE 端口/2 个 10/100/1000 端口、3 个 FE 端口 | 6 个 10/100/1000 端口 | 6 个 10/100/1000 端口 |
扩展 I/O | 不适用 | 4 个 10/100/1000 端口或 4 个 GE 端口 (SFP) | 6 个 10/100/1000 端口或 6 个 GE 端口 (SFP) | 6 个 10/100/1000 端口或 6 个 GE 端口 (SFP) |
双电源 | 不适用 | 不适用 | 不适用 | 不适用 |
电源 | AC/DC | AC/DC | AC/DC | AC/DC |
1 在理想测试条件下通过测量 UDP 流量所得的最大吞吐量
2 多协议 = 主要包含基于 TCP 的协议/应用(如 HTTP、SMTP、FTP、IMAPv4、BitTorrent 和 DNS)的流量剖析
3吞吐量乃通过带有多协议流量剖析的 ASA CX 软件版本 9.1.1,借助应用可视化控制 (AVC) 和 Web 安全要素 (WSE) 予以测量。同时还启用了流量记录。
4 未通过 IPS 服务的防火墙流量可能具有较高的吞吐量。
5 VPN 吞吐量和会话计数视 ASA 设备配置和 VPN 通信模式而定。这些元素应作为容量规划的一部分纳入考虑。
6 A/A = 主/主;A/S = 主/备