Loading...

Cisco Secure Firewall 220, Firewall Chi Nhánh Nhỏ FTD/ASA

CODE: Cisco Secure Firewall 220


Call for Pricing!
Get a Quote

Pre-order

Cisco Secure Firewall 220 là mẫu đầu tiên của dòng Secure Firewall 200 Series, hướng tới văn phòng chi nhánh nhỏ và SOHO. Đây là một phần cứng duy nhất nhưng được bán dưới 2 mã đặt hàng tùy theo hệ điều hành cài sẵn: CSF220-TD-K9 (chạy Cisco Secure Firewall Threat Defense) và CSF220-ASA-K9 (chạy Cisco Adaptive Security Appliance). Về phần cứng, hai mã này giống nhau hoàn toàn; sự khác biệt chỉ nằm ở phần mềm và do đó ở hiệu năng/tính năng vận hành.

⚡ Điểm nhanh thông số chính

  • Phần cứng chung (cả 2 mã): 4× cổng 1000BASE-T + 1× cổng SFP 1G, quản lý 1000BASE-T riêng, không có network module mở rộng, dạng desktop/fanless, MTBF 700.000 giờ, nặng 1,17 kg, nguồn AC 30W đơn (không dự phòng)
  • Với Threat Defense (CSF220-TD-K9): NGFW throughput (FW+AVC+IPS) 1,5 Gbps, IPSec VPN 1,2 Gbps, giải mã TLS 0,7 Gbps, tối đa 30K session đồng thời, 50 VPN peer, HA Active/Standby, không hỗ trợ clustering/multi-instance
  • Với ASA (CSF220-ASA-K9): throughput tường lửa stateful (UDP 1500B) 2 Gbps, IPSec VPN 1,8 Gbps, tối đa 100K session đồng thời, 80K kết nối mới/giây, 50 VPN peer, HA Active/Standby, không hỗ trợ security context/clustering
  • Nguyên tắc chọn OS: FTD cho đầy đủ tính năng next-gen (AVC, Snort 3 IPS, SnortML, EVE); ASA cho throughput stateful inspection cao hơn khi không cần các tính năng NGFW nâng cao

Bảng thông số kỹ thuật đầy đủ

Phần cứng (chung cho cả CSF220-TD-K9 và CSF220-ASA-K9)

Thông sốCisco Secure Firewall 220
Form factor Compact, đặt trên desktop; có kit rack-mount/wall-mount
Cổng cố định 4× 1000BASE-T, 1× 1G SFP
Cổng quản lý 1× 1000BASE-T
Network module mở rộng Không có
Cổng console USB Type-C và RJ-45 (Cisco serial)
Cổng USB 1× USB 3 Type-A
Bộ nhớ lưu trữ 64GB
PoE Không hỗ trợ
MTBF 700.000 giờ
Kích thước (C×R×S) 2,9 × 23,4 × 19,8 cm
Trọng lượng 1,17 kg
Tản nhiệt Passive (fanless)
Nguồn 1× AC ngoài 30W, 100–240VAC, không dự phòng
Công suất tiêu thụ 12,7W (thường), 19W (tối đa)
Độ ồn 0 dBA

Hiệu năng và khả năng mở rộng — theo từng hệ điều hành

MetricVới Threat Defense (FTD)Với ASA
Throughput Firewall + AVC (1024B) 1,5 Gbps
Throughput AVC + IPS (1024B) 1,5 Gbps
NGFW Throughput (FW+AVC+IPS, 1024B) 1,5 Gbps
Throughput tường lửa stateful 2 Gbps (UDP 1500B), 2 Gbps (HTTP 1024B)
IPSec VPN throughput 1,2 Gbps (TCP 1024B w/Fastpath) 1,8 Gbps (UDP 450B L2L)
Giải mã TLS 0,7 Gbps Không áp dụng
AVC Chuẩn, hơn 8.100 ứng dụng Không áp dụng
Session đồng thời tối đa 30K (kèm AVC) 100K
Kết nối mới/giây tối đa 6K (kèm AVC) 80K
VPN peer tối đa 50 50
Virtual router (VRF) 5 Không áp dụng
Security context Không áp dụng Không hỗ trợ
High Availability Active/Standby Active/Standby
Multi-instance / Clustering Không hỗ trợ Không hỗ trợ

Lưu ý (theo datasheet Cisco): hiệu năng thực tế thay đổi theo tính năng được bật, loại lưu lượng và kích thước packet.

So sánh: FTD hay ASA cho Cisco Secure Firewall 220?

Tiêu chíThreat Defense (CSF220-TD-K9)ASA (CSF220-ASA-K9)
Mục tiêu chính Bảo mật next-gen toàn diện Throughput stateful cao
Điểm mạnh Snort 3 IPS, SnortML, AI Encrypted Visibility Engine (EVE), AVC 8.100+ ứng dụng Throughput 2 Gbps, 100K session, 80K kết nối mới/giây
Quản lý Security Cloud Control, FDM, FMC (tại chỗ hoặc cloud) ASDM, CLI truyền thống
Phù hợp khi Cần IPS/AVC/SD-WAN tích hợp, tích hợp Umbrella/Secure Access Đã quen vận hành ASA, cần throughput/kết nối cao hơn, ít cần tính năng NGFW

Tính năng nổi bật

  • Encrypted Visibility Engine (EVE): phân tích lưu lượng mã hóa bằng AI mà không cần giải mã, giảm tải hiệu năng khi vẫn giữ khả năng phát hiện mối đe dọa trong traffic TLS 1.3 (chỉ có trên FTD).
  • SnortML tích hợp trong Snort 3: phát hiện khai thác zero-day bằng machine learning ngay trên thiết bị biên, không phải đợi cập nhật signature.
  • SD-WAN tích hợp + Zero-Touch Provisioning: cho phép chi nhánh kết nối vào kiến trúc Zero Trust toàn cầu và triển khai tự động, giảm phụ thuộc vào kỹ thuật viên tại chỗ.
  • Quản lý tập trung quy mô lớn: Security Cloud Control có thể quản lý tới 1.500–2.000 firewall cùng lúc, phù hợp cho doanh nghiệp có nhiều chi nhánh nhỏ dùng chung mẫu 220.

Ứng dụng phù hợp

  • Văn phòng chi nhánh nhỏ, SOHO cần tường lửa biên fanless, gọn nhẹ, đặt được trên desktop.
  • Doanh nghiệp phân tán muốn thống nhất chính sách bảo mật qua Security Cloud Control giữa nhiều chi nhánh.
  • Khách hàng đang dùng ASA muốn nâng cấp phần cứng nhưng giữ mô hình vận hành cũ (chọn CSF220-ASA-K9) hoặc chuyển hẳn sang NGFW hiện đại (chọn CSF220-TD-K9).

FAQ

Cisco Secure Firewall 220 chạy được cả FTD và ASA cùng lúc không?
Không. Đây là hai mã đặt hàng phần mềm riêng (CSF220-TD-K9 và CSF220-ASA-K9) trên cùng một phần cứng; thiết bị chạy một trong hai OS, không chạy song song cả hai.

Cisco Secure Firewall 220 có hỗ trợ clustering hoặc multi-instance không?
Không, ở cả hai OS. Thiết bị chỉ hỗ trợ High Availability dạng Active/Standby, không hỗ trợ clustering hay multi-instance/security context.

Cisco Secure Firewall 220 có PoE hoặc khe network module mở rộng không?
Không. Thiết bị chỉ có 4 cổng 1000BASE-T + 1 cổng SFP 1G cố định, không có PoE và không có khe module mở rộng.

Chuyển từ ASA sang Threat Defense trên Secure Firewall 220 có cần đổi phần cứng không?
Không cần đổi phần cứng vì hai mã dùng chung platform; việc chuyển đổi là cài lại hệ điều hành, nên cần tham khảo Cisco Secure Firewall ASA Upgrade Guide và kế hoạch dừng dịch vụ tương ứng.

Đặt hàng

Mã sản phẩmMô tả
CSF220-TD-K9 Cisco Secure Firewall 220 Appliance, Threat Defense
CSF220-ASA-K9 Cisco Secure Firewall 220 Appliance, ASA

Không có tùy chọn nguồn dự phòng cho mẫu 220 (nguồn AC 30W đơn, không redundant).

Thông tin liên quan

Ghi chú minh bạch

Toàn bộ số liệu trong bài lấy từ Cisco Secure Firewall 220 Data Sheet (cập nhật 4/5/2026): phần cứng theo Table 6, hiệu năng/scalability FTD theo Table 2 và 4, hiệu năng/scalability ASA theo Table 3 và 5, mã đặt hàng theo Table 8.


Vì sao nên chọn VNExperts?

  • Sản phẩm chính hãng Cisco, Meraki, Fortinet, Juniper... bảo hành 1-5 năm.
  • Hỗ trợ kỹ thuật Miễn phí.
  • Giao hàng nhanh trên Toàn quốc.
  • Cho mượn hàng tương đương chạy tạm nếu cần chờ đặt hàng hoặc đổi hàng bảo hành.