Danh mục sản phẩm
Cisco Secure Firewall 220 là mẫu đầu tiên của dòng Secure Firewall 200 Series, hướng tới văn phòng chi nhánh nhỏ và SOHO. Đây là một phần cứng duy nhất nhưng được bán dưới 2 mã đặt hàng tùy theo hệ điều hành cài sẵn: CSF220-TD-K9 (chạy Cisco Secure Firewall Threat Defense) và CSF220-ASA-K9 (chạy Cisco Adaptive Security Appliance). Về phần cứng, hai mã này giống nhau hoàn toàn; sự khác biệt chỉ nằm ở phần mềm và do đó ở hiệu năng/tính năng vận hành.
⚡ Điểm nhanh thông số chính
- Phần cứng chung (cả 2 mã): 4× cổng 1000BASE-T + 1× cổng SFP 1G, quản lý 1000BASE-T riêng, không có network module mở rộng, dạng desktop/fanless, MTBF 700.000 giờ, nặng 1,17 kg, nguồn AC 30W đơn (không dự phòng)
- Với Threat Defense (CSF220-TD-K9): NGFW throughput (FW+AVC+IPS) 1,5 Gbps, IPSec VPN 1,2 Gbps, giải mã TLS 0,7 Gbps, tối đa 30K session đồng thời, 50 VPN peer, HA Active/Standby, không hỗ trợ clustering/multi-instance
- Với ASA (CSF220-ASA-K9): throughput tường lửa stateful (UDP 1500B) 2 Gbps, IPSec VPN 1,8 Gbps, tối đa 100K session đồng thời, 80K kết nối mới/giây, 50 VPN peer, HA Active/Standby, không hỗ trợ security context/clustering
- Nguyên tắc chọn OS: FTD cho đầy đủ tính năng next-gen (AVC, Snort 3 IPS, SnortML, EVE); ASA cho throughput stateful inspection cao hơn khi không cần các tính năng NGFW nâng cao
Bảng thông số kỹ thuật đầy đủ
Phần cứng (chung cho cả CSF220-TD-K9 và CSF220-ASA-K9)
| Thông số | Cisco Secure Firewall 220 |
|---|---|
| Form factor | Compact, đặt trên desktop; có kit rack-mount/wall-mount |
| Cổng cố định | 4× 1000BASE-T, 1× 1G SFP |
| Cổng quản lý | 1× 1000BASE-T |
| Network module mở rộng | Không có |
| Cổng console | USB Type-C và RJ-45 (Cisco serial) |
| Cổng USB | 1× USB 3 Type-A |
| Bộ nhớ lưu trữ | 64GB |
| PoE | Không hỗ trợ |
| MTBF | 700.000 giờ |
| Kích thước (C×R×S) | 2,9 × 23,4 × 19,8 cm |
| Trọng lượng | 1,17 kg |
| Tản nhiệt | Passive (fanless) |
| Nguồn | 1× AC ngoài 30W, 100–240VAC, không dự phòng |
| Công suất tiêu thụ | 12,7W (thường), 19W (tối đa) |
| Độ ồn | 0 dBA |
Hiệu năng và khả năng mở rộng — theo từng hệ điều hành
| Metric | Với Threat Defense (FTD) | Với ASA |
|---|---|---|
| Throughput Firewall + AVC (1024B) | 1,5 Gbps | — |
| Throughput AVC + IPS (1024B) | 1,5 Gbps | — |
| NGFW Throughput (FW+AVC+IPS, 1024B) | 1,5 Gbps | — |
| Throughput tường lửa stateful | — | 2 Gbps (UDP 1500B), 2 Gbps (HTTP 1024B) |
| IPSec VPN throughput | 1,2 Gbps (TCP 1024B w/Fastpath) | 1,8 Gbps (UDP 450B L2L) |
| Giải mã TLS | 0,7 Gbps | Không áp dụng |
| AVC | Chuẩn, hơn 8.100 ứng dụng | Không áp dụng |
| Session đồng thời tối đa | 30K (kèm AVC) | 100K |
| Kết nối mới/giây tối đa | 6K (kèm AVC) | 80K |
| VPN peer tối đa | 50 | 50 |
| Virtual router (VRF) | 5 | Không áp dụng |
| Security context | Không áp dụng | Không hỗ trợ |
| High Availability | Active/Standby | Active/Standby |
| Multi-instance / Clustering | Không hỗ trợ | Không hỗ trợ |
Lưu ý (theo datasheet Cisco): hiệu năng thực tế thay đổi theo tính năng được bật, loại lưu lượng và kích thước packet.
So sánh: FTD hay ASA cho Cisco Secure Firewall 220?
| Tiêu chí | Threat Defense (CSF220-TD-K9) | ASA (CSF220-ASA-K9) |
|---|---|---|
| Mục tiêu chính | Bảo mật next-gen toàn diện | Throughput stateful cao |
| Điểm mạnh | Snort 3 IPS, SnortML, AI Encrypted Visibility Engine (EVE), AVC 8.100+ ứng dụng | Throughput 2 Gbps, 100K session, 80K kết nối mới/giây |
| Quản lý | Security Cloud Control, FDM, FMC (tại chỗ hoặc cloud) | ASDM, CLI truyền thống |
| Phù hợp khi | Cần IPS/AVC/SD-WAN tích hợp, tích hợp Umbrella/Secure Access | Đã quen vận hành ASA, cần throughput/kết nối cao hơn, ít cần tính năng NGFW |
Tính năng nổi bật
- Encrypted Visibility Engine (EVE): phân tích lưu lượng mã hóa bằng AI mà không cần giải mã, giảm tải hiệu năng khi vẫn giữ khả năng phát hiện mối đe dọa trong traffic TLS 1.3 (chỉ có trên FTD).
- SnortML tích hợp trong Snort 3: phát hiện khai thác zero-day bằng machine learning ngay trên thiết bị biên, không phải đợi cập nhật signature.
- SD-WAN tích hợp + Zero-Touch Provisioning: cho phép chi nhánh kết nối vào kiến trúc Zero Trust toàn cầu và triển khai tự động, giảm phụ thuộc vào kỹ thuật viên tại chỗ.
- Quản lý tập trung quy mô lớn: Security Cloud Control có thể quản lý tới 1.500–2.000 firewall cùng lúc, phù hợp cho doanh nghiệp có nhiều chi nhánh nhỏ dùng chung mẫu 220.
Ứng dụng phù hợp
- Văn phòng chi nhánh nhỏ, SOHO cần tường lửa biên fanless, gọn nhẹ, đặt được trên desktop.
- Doanh nghiệp phân tán muốn thống nhất chính sách bảo mật qua Security Cloud Control giữa nhiều chi nhánh.
- Khách hàng đang dùng ASA muốn nâng cấp phần cứng nhưng giữ mô hình vận hành cũ (chọn CSF220-ASA-K9) hoặc chuyển hẳn sang NGFW hiện đại (chọn CSF220-TD-K9).
FAQ
Cisco Secure Firewall 220 chạy được cả FTD và ASA cùng lúc không?
Không. Đây là hai mã đặt hàng phần mềm riêng (CSF220-TD-K9 và CSF220-ASA-K9) trên cùng một phần cứng; thiết bị chạy một trong hai OS, không chạy song song cả hai.
Cisco Secure Firewall 220 có hỗ trợ clustering hoặc multi-instance không?
Không, ở cả hai OS. Thiết bị chỉ hỗ trợ High Availability dạng Active/Standby, không hỗ trợ clustering hay multi-instance/security context.
Cisco Secure Firewall 220 có PoE hoặc khe network module mở rộng không?
Không. Thiết bị chỉ có 4 cổng 1000BASE-T + 1 cổng SFP 1G cố định, không có PoE và không có khe module mở rộng.
Chuyển từ ASA sang Threat Defense trên Secure Firewall 220 có cần đổi phần cứng không?
Không cần đổi phần cứng vì hai mã dùng chung platform; việc chuyển đổi là cài lại hệ điều hành, nên cần tham khảo Cisco Secure Firewall ASA Upgrade Guide và kế hoạch dừng dịch vụ tương ứng.
Đặt hàng
| Mã sản phẩm | Mô tả |
|---|---|
| CSF220-TD-K9 | Cisco Secure Firewall 220 Appliance, Threat Defense |
| CSF220-ASA-K9 | Cisco Secure Firewall 220 Appliance, ASA |
Không có tùy chọn nguồn dự phòng cho mẫu 220 (nguồn AC 30W đơn, không redundant).
Thông tin liên quan
Ghi chú minh bạch
Toàn bộ số liệu trong bài lấy từ Cisco Secure Firewall 220 Data Sheet (cập nhật 4/5/2026): phần cứng theo Table 6, hiệu năng/scalability FTD theo Table 2 và 4, hiệu năng/scalability ASA theo Table 3 và 5, mã đặt hàng theo Table 8.
Vì sao nên chọn VNExperts?
- Sản phẩm chính hãng Cisco, Meraki, Fortinet, Juniper... bảo hành 1-5 năm.
- Hỗ trợ kỹ thuật Miễn phí.
- Giao hàng nhanh trên Toàn quốc.
- Cho mượn hàng tương đương chạy tạm nếu cần chờ đặt hàng hoặc đổi hàng bảo hành.

