Danh mục sản phẩm
Firewall Cisco Firepower 1150 (FPR1150-NGFW-K9 / FPR1150-ASA-K9)
Cisco Firepower 1150 là model cao nhất của dòng Firepower 1000 Series (nhánh 1100) và là model duy nhất có cổng 10G, dành cho chi nhánh lớn và biên mạng cần nhiều băng thông. Cùng một phần cứng có hai mã đặt hàng: FPR1150-NGFW-K9 cài sẵn Cisco Secure Firewall Threat Defense (FTD) và FPR1150-ASA-K9 cài sẵn Cisco ASA. So với 1140, 1150 nâng FW + AVC + IPS từ 3,3 lên 4,9 Gbps, phiên đồng thời từ 400K lên 600K và VPN peer từ 400 lên 800, đồng thời có 2 cổng SFP hỗ trợ 10 Gbps.
⚡ Điểm nhanh thông số chính
- Cổng: 8x 1000BASE-T + 4x SFP + 1 cổng quản lý 1G RJ-45. Không có PoE. Trong 4 cổng SFP, cổng 9 và 11 hỗ trợ 10 Gbps.
- Threat Defense (FPR1150-NGFW-K9): FW + AVC 5,3 Gbps; FW + AVC + IPS 4,9 Gbps; NGIPS 6,1 Gbps; IPsec VPN 2,4 Gbps; giải mã TLS 1,4 Gbps.
- ASA (FPR1150-ASA-K9): firewall trạng thái 7,5 Gbps (UDP 1500B) / 4,5 Gbps (multiprotocol); IPsec VPN 1,7 Gbps; 150K kết nối mới mỗi giây.
- Quy mô: 600K phiên đồng thời; tối đa 800 VPN peer (cả hai phần mềm); ASA có 2 security context kèm theo, tối đa 25.
- Transceiver: SFP 1G (GLC-TE, GLC-SX-MMD, GLC-LH-SMD, GLC-EX-SMD, GLC-ZX-SMD) và SFP+ 10G (SR, LR, ER, DAC, AOC) trên cổng 9 và 11, từ Threat Defense 6.4 / ASA 9.15.
- Nguồn: 1 PSU AC tích hợp, không dự phòng, không thay tại chỗ; 1 quạt cố định. HA: Threat Defense active/standby, ASA active/active và active/standby.
- Lưu trữ: SSD SATA 200 GB 2,5 inch thay được tại chỗ (PID FPR1K-RM-SSD200=); RAM 32 GB DDR4.
- Kích thước / trọng lượng: 1U, nặng 3,63 kg, công suất tối đa 100 W.
- Quản lý: Threat Defense qua FDM (tại chỗ), FMC hoặc Cisco Security Cloud Control (SCC, tên cũ CDO); ASA qua ASDM (tại chỗ), Cisco Security Manager hoặc SCC.
- License (bản Threat Defense): subscription IPS, Malware Defense và URL Filtering, mua theo thời hạn 1, 3 hoặc 5 năm; các mã L-FPR1150T-… xem mục Đặt hàng.
Bảng thông số kỹ thuật đầy đủ
Hiệu năng và quy mô
| Chỉ số | FPR1150-NGFW-K9 (Threat Defense) | FPR1150-ASA-K9 (ASA) |
|---|---|---|
| Firewall | 5,3 Gbps (FW + AVC, 1024B) | 7,5 Gbps (UDP 1500B, điều kiện lý tưởng) |
| Firewall (multiprotocol) | - | 4,5 Gbps |
| NGIPS (1024B) | 6,1 Gbps | - |
| FW + AVC + IPS (1024B) | 4,9 Gbps | - |
| IPsec VPN | 2,4 Gbps (1024B TCP, Fastpath) | 1,7 Gbps (450B UDP, L2L) |
| Giải mã TLS | 1,4 Gbps | - |
| Kết nối mới/giây | 28K (có AVC) | 150K |
| Phiên đồng thời | 600K (có AVC) | 600K |
| VPN peer tối đa | 800 | 800 |
| Security context (kèm theo; tối đa) | - | 2; 25 |
| High Availability | Active/standby | Active/active và active/standby |
| AVC / lọc URL | Hơn 4.000 ứng dụng; hơn 80 danh mục URL (hơn 280 triệu URL) | - |
Các con số của hai cột được đo theo điều kiện khác nhau (kích thước gói, giao thức, tính năng bật), nên không so trực tiếp từng dòng được.
Phần cứng
| Thông số | Firepower 1150 |
|---|---|
| Form factor | 1U rack-mount, tai gắn rack đi kèm |
| Cổng dữ liệu | 8x 1000BASE-T RJ-45 (Gi1/1 đến 1/8) |
| Cổng SFP | 4x SFP cố định (cổng 9 đến 12); cổng 9 và 11 hỗ trợ 10 Gbps, cổng 10 và 12 là 1 Gbps |
| Cổng quản lý | 1x 1000BASE-T RJ-45 |
| Console | RJ-45 (RS-232) và USB Mini-B; chỉ một cổng hoạt động tại một thời điểm |
| USB | 1x USB 3.0 Type-A |
| RAM | 32 GB DDR4 |
| SSD | 200 GB SATA 2,5 inch, 1 slot, thay được tại chỗ |
| PoE | Không có |
| Nguồn | 1 PSU AC tích hợp, 100 đến 240 V, 50 đến 60 Hz; dòng tối đa dưới 2 A (100 V) / dưới 1 A (240 V); hiệu suất trên 85% ở tải 50%; không thay tại chỗ; không dự phòng |
| Công suất tối đa | 100 W |
| Quạt / luồng gió | 1 quạt cố định, không thay tại chỗ; hút gió từ mặt cổng (I/O) |
| Bố trí cổng | Toàn bộ cổng, đèn và công tắc nguồn nằm ở mặt sau; mặt trước không có cổng hay đèn |
| Kích thước (C x R x S) | 1,72 x 17,2 x 10,58 inch (4,37 x 43,69 x 26,87 cm) |
| Trọng lượng | 3,63 kg (8 lb) |
| Độ ồn | 34,2 dBA ở nhiệt độ phòng; tối đa 56,8 dBA ở tốc độ quạt cao nhất |
| Nhiệt độ | Vận hành 0 đến 40°C (giảm 1,5°C mỗi 1.000 ft so với mực nước biển); lưu kho -25 đến 70°C |
| Độ ẩm | Vận hành 90% không ngưng tụ; lưu kho 10 đến 90% |
| Độ cao | Vận hành đến 3.000 m; lưu kho đến 15.000 ft (4.570 m) |
| MTBF | - |
So sánh với các model cùng dòng
| Chỉ số | FPR1120 | FPR1140 | FPR1150 |
|---|---|---|---|
| Cổng dữ liệu | 8x 1GbE | 8x 1GbE | 8x 1GbE |
| Cổng SFP | 4x 1G | 4x 1G | 4 cổng, 2 cổng hỗ trợ 10G |
| RAM | 16 GB | 16 GB | 32 GB |
| TD: FW + AVC (1024B) | 2,3 Gbps | 3,3 Gbps | 5,3 Gbps |
| TD: FW + AVC + IPS (1024B) | 2,3 Gbps | 3,3 Gbps | 4,9 Gbps |
| TD: NGIPS (1024B) | 2,6 Gbps | 3,5 Gbps | 6,1 Gbps |
| TD: giải mã TLS | 850 Mbps | 1,2 Gbps | 1,4 Gbps |
| TD: IPsec VPN | 1,2 Gbps | 1,4 Gbps | 2,4 Gbps |
| TD: kết nối mới/giây | 15K | 22K | 28K |
| ASA: firewall (UDP 1500B) | 4,5 Gbps | 6 Gbps | 7,5 Gbps |
| ASA: IPsec VPN | 1 Gbps | 1,2 Gbps | 1,7 Gbps |
| ASA: kết nối mới/giây | 75K | 100K | 150K |
| Phiên đồng thời | 200K | 400K | 600K |
| VPN peer tối đa | 150 | 400 | 800 |
| ASA: security context tối đa | 5 | 5 | 25 |
| Công suất tối đa | 100 W | 100 W | 100 W |
Tính năng nổi bật
- Hai cổng 10G ngay trên thiết bị. Cổng SFP 9 và 11 nối thẳng lên switch core hoặc đường truyền quang tốc độ cao mà không cần thiết bị chuyển đổi; hai cổng còn lại dùng SFP 1G.
- Mức hiệu năng và dư địa cao nhất dòng 1000. RAM gấp đôi 1120 và 1140, số phiên và VPN peer lớn nhất trong nhánh 1100, phù hợp làm điểm tập trung VPN hoặc chi nhánh đông người dùng.
- Một phần cứng, hai hướng triển khai. Chọn Threat Defense nếu cần NGFW với IPS, kiểm soát ứng dụng, lọc URL và tình báo mối đe dọa từ Cisco Talos; chọn ASA nếu ưu tiên firewall trạng thái và VPN.
- ASA hỗ trợ nhiều security context nhất dòng. Tối đa 25 context (1120 và 1140 là 5) và HA active/active, hữu ích khi một thiết bị phục vụ nhiều bộ phận hoặc khách hàng tách biệt chính sách.
- Onboard từ xa và bảo vệ chuỗi cung ứng. Hỗ trợ zero-touch provisioning với Cisco Security Cloud Control (Threat Defense 6.7 trở lên); SSD thay được tại chỗ; có Cisco Trust Anchor Technologies.
Ứng dụng phù hợp
- Chi nhánh lớn, văn phòng khu vực hoặc biên internet có đường truyền quang 10G.
- Điểm tập trung VPN quy mô vừa, đến 800 peer.
- Vị trí cần bật đầy đủ IPS, kiểm soát ứng dụng và giải mã TLS với mức tải cao nhất của dòng 1000.
- Môi trường nhiều đơn vị dùng chung một firewall ASA (đến 25 security context).
FAQ
FPR1150-NGFW-K9 và FPR1150-ASA-K9 khác nhau ở đâu? Có chuyển qua lại được không? Hai mã dùng chung phần cứng; khác nhau ở phần mềm cài sẵn (Threat Defense hoặc ASA) và bảng hiệu năng tương ứng. Việc chuyển đổi giữa hai phần mềm sau khi mua không được nêu trong datasheet, vì vậy nên chọn đúng mã ngay từ đầu; nếu cần đổi, liên hệ VNExperts để kiểm tra với Cisco.
Cổng nào của FPR1150 chạy được 10G? Dùng module nào? Trong 4 cổng SFP (cổng 9 đến 12), chỉ cổng 9 và 11 hỗ trợ 10 Gbps; các cổng còn lại là 1 Gbps. SFP+ 10G Cisco liệt kê cho 1150: SFP-10G-SR, SFP-10G-SR-S, SFP-10G-LR, SFP-10G-LR-S, SFP-10G-ER, SFP-10G-ER-S, cáp DAC SFP-H10GB-CUxM, ACU SFP-H10GB-ACUxM và AOC SFP-10G-AOCxM. SFP 1G: GLC-TE, GLC-SX-MMD, GLC-LH-SMD, GLC-EX-SMD, GLC-ZX-SMD. Tất cả từ Threat Defense 6.4 / ASA 9.15. Với module quang, hai đầu cáp phải dùng cùng loại SFP vì tốc độ không tự thương lượng (riêng SFP đồng RJ-45 dòng GLC-T có thể thương lượng). SFP của hãng khác vẫn hoạt động nhưng Cisco không khuyến nghị và TAC có thể từ chối hỗ trợ nếu phát sinh lỗi tương thích.
Firepower 1150 có nguồn dự phòng không? Hỏng quạt hoặc nguồn thì sao? Không. Thiết bị có 1 PSU AC tích hợp và 1 quạt cố định; cả hai đều không thay tại chỗ, hỏng thì phải gửi trả cả chassis cho Cisco. Chỉ SSD 200 GB là thay được. Nếu cần tính sẵn sàng cao, dùng cặp hai thiết bị ở chế độ HA.
Vì sao FW + AVC (5,3 Gbps) khác ASA (7,5 Gbps)? Bật IPS thì còn bao nhiêu? Threat Defense đo FW + AVC với gói 1024B, còn ASA đo firewall trạng thái với gói UDP 1500B trong điều kiện lý tưởng, nên hai số không so trực tiếp được. Theo datasheet, khi bật thêm IPS trên Threat Defense, throughput giảm từ 5,3 xuống 4,9 Gbps.
Đặt hàng
| PID | Mô tả |
|---|---|
| FPR1150-NGFW-K9 | Cisco Firepower 1150 NGFW appliance (Threat Defense), 1U |
| FPR1150-ASA-K9 | Cisco Firepower 1150 ASA appliance, 1U |
| FPR1K-RM-SSD200= | SSD 200 GB (dự phòng) cho dòng Firepower 1100 |
| FPR1K-CBL-MGMT= | Thanh quản lý cáp (dự phòng) |
| FPR1K-RM-BRKT= | Tai gắn rack (dự phòng) |
| FPR1K-RM-ACY-KIT | Bộ phụ kiện Firepower 1100 |
| FPR1K-RM-FIPS-KIT | Bộ FIPS cho Firepower 1100 |
| CAB-CONS-USB-MINI | Cáp console USB Type-A sang Mini-B (tùy chọn) |
Power cord và cáp console USB là tùy chọn, chỉ có trong hộp khi được đặt kèm. Cần chọn power cord đúng chuẩn ổ cắm khi đặt hàng.
License nâng cao (cho bản FTD):
| PID | Mô tả |
|---|---|
| L-FPR1150T-T= | Firepower 1150 Threat Defense Threat Protection License (IPS) |
| L-FPR1150T-TC= | Firepower 1150 Threat Defense Threat and URL License |
| L-FPR1150T-TM= | Firepower 1150 Threat Defense Threat and Malware License |
| L-FPR1150T-TMC= | Firepower 1150 Threat Defense Threat, Malware and URL License |
| L-FPR1150T-URL= | Firepower 1150 Threat Defense URL Filtering License |
| L-FPR1150T-AMP= | Firepower 1150 Threat Defense Malware Protection License |
Mỗi license mua theo thời hạn 1, 3 hoặc 5 năm; ví dụ gói Threat, Malware and URL có các mã L-FPR1150T-TMC-1Y, L-FPR1150T-TMC-3Y và L-FPR1150T-TMC-5Y. VPN truy cập từ xa bằng Cisco Secure Client: license theo Cisco Secure Client Ordering Guide.
Khi nào nên chọn Firepower 1150
Chọn Firepower 1150 khi cần cổng SFP+ 10G, hoặc mức hiệu năng cao nhất của dòng 1000 (FW + AVC + IPS 4,9 Gbps, 600K phiên, 800 VPN peer, 32 GB RAM). Nếu chỉ dùng cổng 1G và không cần quy mô VPN lớn thì xem FPR1140 hoặc FPR1120. Ở mức throughput cao hơn nữa hoặc cần nhiều cổng 10G, dòng Secure Firewall 1200 mới hơn có CSF1230 với FW + AVC 13 Gbps và 4 cổng SFP+ 10G.
Thông tin liên quan
- Thiết bị bảo mật Cisco
- Firewall cùng dòng: Cisco Firepower 1010; FPR1120; FPR1140
- Firewall dòng mới: Cisco Secure Firewall 1230
- Module quang: SFP, SFP+/SFP28
Vì sao nên chọn VNExperts?
- Sản phẩm chính hãng Cisco, Meraki, Fortinet, Juniper... bảo hành 1-5 năm.
- Hỗ trợ kỹ thuật Miễn phí.
- Giao hàng nhanh trên Toàn quốc.
- Cho mượn hàng tương đương chạy tạm nếu cần chờ đặt hàng hoặc đổi hàng bảo hành.

