Loading...
Firewall Cisco FPR1150
  • Firewall Cisco FPR1150
  • Cisco FPR1120

Firewall Cisco Firepower 1150, FPR1150-NGFW-K9 / ASA-K9

CODE: FPR1150


Call for Pricing!
Get a Quote

Pre-order

Firewall Cisco Firepower 1150 (FPR1150-NGFW-K9 / FPR1150-ASA-K9)

Cisco Firepower 1150 là model cao nhất của dòng Firepower 1000 Series (nhánh 1100) và là model duy nhất có cổng 10G, dành cho chi nhánh lớn và biên mạng cần nhiều băng thông. Cùng một phần cứng có hai mã đặt hàng: FPR1150-NGFW-K9 cài sẵn Cisco Secure Firewall Threat Defense (FTD) và FPR1150-ASA-K9 cài sẵn Cisco ASA. So với 1140, 1150 nâng FW + AVC + IPS từ 3,3 lên 4,9 Gbps, phiên đồng thời từ 400K lên 600K và VPN peer từ 400 lên 800, đồng thời có 2 cổng SFP hỗ trợ 10 Gbps.

⚡ Điểm nhanh thông số chính

  • Cổng: 8x 1000BASE-T + 4x SFP + 1 cổng quản lý 1G RJ-45. Không có PoE. Trong 4 cổng SFP, cổng 9 và 11 hỗ trợ 10 Gbps.
  • Threat Defense (FPR1150-NGFW-K9): FW + AVC 5,3 Gbps; FW + AVC + IPS 4,9 Gbps; NGIPS 6,1 Gbps; IPsec VPN 2,4 Gbps; giải mã TLS 1,4 Gbps.
  • ASA (FPR1150-ASA-K9): firewall trạng thái 7,5 Gbps (UDP 1500B) / 4,5 Gbps (multiprotocol); IPsec VPN 1,7 Gbps; 150K kết nối mới mỗi giây.
  • Quy mô: 600K phiên đồng thời; tối đa 800 VPN peer (cả hai phần mềm); ASA có 2 security context kèm theo, tối đa 25.
  • Transceiver: SFP 1G (GLC-TE, GLC-SX-MMD, GLC-LH-SMD, GLC-EX-SMD, GLC-ZX-SMD) và SFP+ 10G (SR, LR, ER, DAC, AOC) trên cổng 9 và 11, từ Threat Defense 6.4 / ASA 9.15.
  • Nguồn: 1 PSU AC tích hợp, không dự phòng, không thay tại chỗ; 1 quạt cố định. HA: Threat Defense active/standby, ASA active/active và active/standby.
  • Lưu trữ: SSD SATA 200 GB 2,5 inch thay được tại chỗ (PID FPR1K-RM-SSD200=); RAM 32 GB DDR4.
  • Kích thước / trọng lượng: 1U, nặng 3,63 kg, công suất tối đa 100 W.
  • Quản lý: Threat Defense qua FDM (tại chỗ), FMC hoặc Cisco Security Cloud Control (SCC, tên cũ CDO); ASA qua ASDM (tại chỗ), Cisco Security Manager hoặc SCC.
  • License (bản Threat Defense): subscription IPS, Malware Defense và URL Filtering, mua theo thời hạn 1, 3 hoặc 5 năm; các mã L-FPR1150T-… xem mục Đặt hàng.

Bảng thông số kỹ thuật đầy đủ

Hiệu năng và quy mô

Chỉ sốFPR1150-NGFW-K9 (Threat Defense)FPR1150-ASA-K9 (ASA)
Firewall 5,3 Gbps (FW + AVC, 1024B) 7,5 Gbps (UDP 1500B, điều kiện lý tưởng)
Firewall (multiprotocol) - 4,5 Gbps
NGIPS (1024B) 6,1 Gbps -
FW + AVC + IPS (1024B) 4,9 Gbps -
IPsec VPN 2,4 Gbps (1024B TCP, Fastpath) 1,7 Gbps (450B UDP, L2L)
Giải mã TLS 1,4 Gbps -
Kết nối mới/giây 28K (có AVC) 150K
Phiên đồng thời 600K (có AVC) 600K
VPN peer tối đa 800 800
Security context (kèm theo; tối đa) - 2; 25
High Availability Active/standby Active/active và active/standby
AVC / lọc URL Hơn 4.000 ứng dụng; hơn 80 danh mục URL (hơn 280 triệu URL) -

Các con số của hai cột được đo theo điều kiện khác nhau (kích thước gói, giao thức, tính năng bật), nên không so trực tiếp từng dòng được.

Phần cứng

Thông sốFirepower 1150
Form factor 1U rack-mount, tai gắn rack đi kèm
Cổng dữ liệu 8x 1000BASE-T RJ-45 (Gi1/1 đến 1/8)
Cổng SFP 4x SFP cố định (cổng 9 đến 12); cổng 9 và 11 hỗ trợ 10 Gbps, cổng 10 và 12 là 1 Gbps
Cổng quản lý 1x 1000BASE-T RJ-45
Console RJ-45 (RS-232) và USB Mini-B; chỉ một cổng hoạt động tại một thời điểm
USB 1x USB 3.0 Type-A
RAM 32 GB DDR4
SSD 200 GB SATA 2,5 inch, 1 slot, thay được tại chỗ
PoE Không có
Nguồn 1 PSU AC tích hợp, 100 đến 240 V, 50 đến 60 Hz; dòng tối đa dưới 2 A (100 V) / dưới 1 A (240 V); hiệu suất trên 85% ở tải 50%; không thay tại chỗ; không dự phòng
Công suất tối đa 100 W
Quạt / luồng gió 1 quạt cố định, không thay tại chỗ; hút gió từ mặt cổng (I/O)
Bố trí cổng Toàn bộ cổng, đèn và công tắc nguồn nằm ở mặt sau; mặt trước không có cổng hay đèn
Kích thước (C x R x S) 1,72 x 17,2 x 10,58 inch (4,37 x 43,69 x 26,87 cm)
Trọng lượng 3,63 kg (8 lb)
Độ ồn 34,2 dBA ở nhiệt độ phòng; tối đa 56,8 dBA ở tốc độ quạt cao nhất
Nhiệt độ Vận hành 0 đến 40°C (giảm 1,5°C mỗi 1.000 ft so với mực nước biển); lưu kho -25 đến 70°C
Độ ẩm Vận hành 90% không ngưng tụ; lưu kho 10 đến 90%
Độ cao Vận hành đến 3.000 m; lưu kho đến 15.000 ft (4.570 m)
MTBF -

So sánh với các model cùng dòng

Chỉ sốFPR1120FPR1140FPR1150
Cổng dữ liệu 8x 1GbE 8x 1GbE 8x 1GbE
Cổng SFP 4x 1G 4x 1G 4 cổng, 2 cổng hỗ trợ 10G
RAM 16 GB 16 GB 32 GB
TD: FW + AVC (1024B) 2,3 Gbps 3,3 Gbps 5,3 Gbps
TD: FW + AVC + IPS (1024B) 2,3 Gbps 3,3 Gbps 4,9 Gbps
TD: NGIPS (1024B) 2,6 Gbps 3,5 Gbps 6,1 Gbps
TD: giải mã TLS 850 Mbps 1,2 Gbps 1,4 Gbps
TD: IPsec VPN 1,2 Gbps 1,4 Gbps 2,4 Gbps
TD: kết nối mới/giây 15K 22K 28K
ASA: firewall (UDP 1500B) 4,5 Gbps 6 Gbps 7,5 Gbps
ASA: IPsec VPN 1 Gbps 1,2 Gbps 1,7 Gbps
ASA: kết nối mới/giây 75K 100K 150K
Phiên đồng thời 200K 400K 600K
VPN peer tối đa 150 400 800
ASA: security context tối đa 5 5 25
Công suất tối đa 100 W 100 W 100 W

Tính năng nổi bật

  • Hai cổng 10G ngay trên thiết bị. Cổng SFP 9 và 11 nối thẳng lên switch core hoặc đường truyền quang tốc độ cao mà không cần thiết bị chuyển đổi; hai cổng còn lại dùng SFP 1G.
  • Mức hiệu năng và dư địa cao nhất dòng 1000. RAM gấp đôi 1120 và 1140, số phiên và VPN peer lớn nhất trong nhánh 1100, phù hợp làm điểm tập trung VPN hoặc chi nhánh đông người dùng.
  • Một phần cứng, hai hướng triển khai. Chọn Threat Defense nếu cần NGFW với IPS, kiểm soát ứng dụng, lọc URL và tình báo mối đe dọa từ Cisco Talos; chọn ASA nếu ưu tiên firewall trạng thái và VPN.
  • ASA hỗ trợ nhiều security context nhất dòng. Tối đa 25 context (1120 và 1140 là 5) và HA active/active, hữu ích khi một thiết bị phục vụ nhiều bộ phận hoặc khách hàng tách biệt chính sách.
  • Onboard từ xa và bảo vệ chuỗi cung ứng. Hỗ trợ zero-touch provisioning với Cisco Security Cloud Control (Threat Defense 6.7 trở lên); SSD thay được tại chỗ; có Cisco Trust Anchor Technologies.

Ứng dụng phù hợp

  • Chi nhánh lớn, văn phòng khu vực hoặc biên internet có đường truyền quang 10G.
  • Điểm tập trung VPN quy mô vừa, đến 800 peer.
  • Vị trí cần bật đầy đủ IPS, kiểm soát ứng dụng và giải mã TLS với mức tải cao nhất của dòng 1000.
  • Môi trường nhiều đơn vị dùng chung một firewall ASA (đến 25 security context).

FAQ

FPR1150-NGFW-K9 và FPR1150-ASA-K9 khác nhau ở đâu? Có chuyển qua lại được không? Hai mã dùng chung phần cứng; khác nhau ở phần mềm cài sẵn (Threat Defense hoặc ASA) và bảng hiệu năng tương ứng. Việc chuyển đổi giữa hai phần mềm sau khi mua không được nêu trong datasheet, vì vậy nên chọn đúng mã ngay từ đầu; nếu cần đổi, liên hệ VNExperts để kiểm tra với Cisco.

Cổng nào của FPR1150 chạy được 10G? Dùng module nào? Trong 4 cổng SFP (cổng 9 đến 12), chỉ cổng 9 và 11 hỗ trợ 10 Gbps; các cổng còn lại là 1 Gbps. SFP+ 10G Cisco liệt kê cho 1150: SFP-10G-SR, SFP-10G-SR-S, SFP-10G-LR, SFP-10G-LR-S, SFP-10G-ER, SFP-10G-ER-S, cáp DAC SFP-H10GB-CUxM, ACU SFP-H10GB-ACUxM và AOC SFP-10G-AOCxM. SFP 1G: GLC-TE, GLC-SX-MMD, GLC-LH-SMD, GLC-EX-SMD, GLC-ZX-SMD. Tất cả từ Threat Defense 6.4 / ASA 9.15. Với module quang, hai đầu cáp phải dùng cùng loại SFP vì tốc độ không tự thương lượng (riêng SFP đồng RJ-45 dòng GLC-T có thể thương lượng). SFP của hãng khác vẫn hoạt động nhưng Cisco không khuyến nghị và TAC có thể từ chối hỗ trợ nếu phát sinh lỗi tương thích.

Firepower 1150 có nguồn dự phòng không? Hỏng quạt hoặc nguồn thì sao? Không. Thiết bị có 1 PSU AC tích hợp và 1 quạt cố định; cả hai đều không thay tại chỗ, hỏng thì phải gửi trả cả chassis cho Cisco. Chỉ SSD 200 GB là thay được. Nếu cần tính sẵn sàng cao, dùng cặp hai thiết bị ở chế độ HA.

Vì sao FW + AVC (5,3 Gbps) khác ASA (7,5 Gbps)? Bật IPS thì còn bao nhiêu? Threat Defense đo FW + AVC với gói 1024B, còn ASA đo firewall trạng thái với gói UDP 1500B trong điều kiện lý tưởng, nên hai số không so trực tiếp được. Theo datasheet, khi bật thêm IPS trên Threat Defense, throughput giảm từ 5,3 xuống 4,9 Gbps.

Đặt hàng

PIDMô tả
FPR1150-NGFW-K9 Cisco Firepower 1150 NGFW appliance (Threat Defense), 1U
FPR1150-ASA-K9 Cisco Firepower 1150 ASA appliance, 1U
FPR1K-RM-SSD200= SSD 200 GB (dự phòng) cho dòng Firepower 1100
FPR1K-CBL-MGMT= Thanh quản lý cáp (dự phòng)
FPR1K-RM-BRKT= Tai gắn rack (dự phòng)
FPR1K-RM-ACY-KIT Bộ phụ kiện Firepower 1100
FPR1K-RM-FIPS-KIT Bộ FIPS cho Firepower 1100
CAB-CONS-USB-MINI Cáp console USB Type-A sang Mini-B (tùy chọn)

Power cord và cáp console USB là tùy chọn, chỉ có trong hộp khi được đặt kèm. Cần chọn power cord đúng chuẩn ổ cắm khi đặt hàng.

License nâng cao (cho bản FTD):

PIDMô tả
L-FPR1150T-T= Firepower 1150 Threat Defense Threat Protection License (IPS)
L-FPR1150T-TC= Firepower 1150 Threat Defense Threat and URL License
L-FPR1150T-TM= Firepower 1150 Threat Defense Threat and Malware License
L-FPR1150T-TMC= Firepower 1150 Threat Defense Threat, Malware and URL License
L-FPR1150T-URL= Firepower 1150 Threat Defense URL Filtering License
L-FPR1150T-AMP= Firepower 1150 Threat Defense Malware Protection License

Mỗi license mua theo thời hạn 1, 3 hoặc 5 năm; ví dụ gói Threat, Malware and URL có các mã L-FPR1150T-TMC-1Y, L-FPR1150T-TMC-3Y và L-FPR1150T-TMC-5Y. VPN truy cập từ xa bằng Cisco Secure Client: license theo Cisco Secure Client Ordering Guide.

Khi nào nên chọn Firepower 1150

Chọn Firepower 1150 khi cần cổng SFP+ 10G, hoặc mức hiệu năng cao nhất của dòng 1000 (FW + AVC + IPS 4,9 Gbps, 600K phiên, 800 VPN peer, 32 GB RAM). Nếu chỉ dùng cổng 1G và không cần quy mô VPN lớn thì xem FPR1140 hoặc FPR1120. Ở mức throughput cao hơn nữa hoặc cần nhiều cổng 10G, dòng Secure Firewall 1200 mới hơn có CSF1230 với FW + AVC 13 Gbps và 4 cổng SFP+ 10G.

Thông tin liên quan


Vì sao nên chọn VNExperts?

  • Sản phẩm chính hãng Cisco, Meraki, Fortinet, Juniper... bảo hành 1-5 năm.
  • Hỗ trợ kỹ thuật Miễn phí.
  • Giao hàng nhanh trên Toàn quốc.
  • Cho mượn hàng tương đương chạy tạm nếu cần chờ đặt hàng hoặc đổi hàng bảo hành.