キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
3127
閲覧回数
15
いいね!
1
返信

ASA5512の後継機種について

t-niimi
Level 1
Level 1

現在、ASA5512でAnyConnectによるVPN接続を行っております。この度、機器代替を検討していますが、

ASA5512と同等性能の後継機種は何になるか教えてください。

よろしくお願いいたします。

1件の返信1

こんばんは。

ご利用中の機種はASA 5512-X ですかね?

AnyConnectをご利用中との事ですが、必要となるVPNスループットやピア数、同時セッション数など、もう少々詳細が分からないと回答が難しいです。(他にもFWスループットや冗長化・コンテキストの有無、暗号化強度などの諸情報が欲しいところです)

 

という事を前提とした上で、一般的には下記のような感じで後継機種が選定されています。

ASA 5506-X ⇒ Firepower 1010

ASA 5508-X ⇒ Firepower 1120

ASA 5516-X ⇒ Firepower 1140/1150

ASA 5525-X ⇒ Firepower 2110

ASA 5545-X ⇒ Firepower 2120

ASA 5555-X ⇒ Firepower 2130/2140

 

t-niimi様の環境だと5512-Xとの事なので、Firepower 1120 か 1140 が候補になるかと思いますが、Firepower筐体はASA筐体よりも処理性能が上がっていますので、1120でも問題ないように思います。このあたりは現行環境と要件を基にサイジングして決定して下さい。

 

ちなみに当方も今年ASA 5515-XからFirepowerにリプレースしましたが、将来的なAnyConnect利用者数の増加も考慮して、ややオーバースペックですが Firepower 1150を選定しました。

あと注意点ですが、FirepowerはOSが従来のASAと同じASAモードと次世代ファイアウォールのFTDモードがあり、手配する機器の型番やライセンスが異なります。保守型番もASA版とFTD版で分かれていますので、混同されないようにご注意下さい。