取消
显示结果 
搜索替代 
您的意思是: 
cancel
372
查看次数
0
有帮助
3
回复

思科Firpower4110防火墙芯片是什么品牌和型号,操作系统是什么?

wangzhla
Level 1
Level 1
思科Firpower4110防火墙芯片是什么品牌和型号,操作系统是什么?
3 条回复3

ilay
VIP
VIP

4110目前已经公布了EOL公告了,以下是基于互联网收集到的FPR4110有关硬件芯片的信息:
1. 芯片/硬件组件(Brand & Model)
虽然 Cisco 官方资料没有像消费路由器那样公开单一专用 ASIC 型号,但根据可靠的行业规格汇总与拆解信息:
# 主要处理器(CPU)
- Intel Xeon E5-2658 v3 12 核心服务器级 CPU
这是一款服务器平台用的处理器,提供数据包处理的通用计算能力。

# 加速/专用芯片
- Smart NIC (“Cruz” custom Cisco ASIC)
Cisco 自定义网络加速 ASIC,用于网络数据包的高速转发与卸载处理(SmartNIC)
- Crypto Accelerator – Cavium Nitrox V XL NHB (CNN55XX-NHB)
用于硬件加速 IPsec/VPN/TLS 等加密工作。是 Cavium/Nitrox 系列 的加密加速器,通过 PCIe 接口与主系统连接。

这些加速器在类似高端防火墙产品上用来提升 IPS/IDS、加密及其他安全处理性能,相比单纯靠 CPU 软件处理吞吐更高。

2. 操作系统 / 软件架构
Firepower的系列包含一个叫做FXOS的底层软件,这是firepower系列的底层“机箱管理系统”。它负责硬件初始化、网络模块管理、系统引导等平台服务。

防火墙功能则是基于FXOS安装的不同的安全镜像
第一种是传统的ASA镜像,提供经典的asa的设置及防护功能
第二种则是cisco的下一代防火墙镜像FTD(Cisco Secure Firewall Threat Defense),集成了 Stateful 防火墙、NGFW、IPS、URL 过滤等功能,是当前cisco主推的防火墙镜像
两种镜像使用的机箱及硬件设备是一样的,可以根据需求在下单时选择不同的镜像配置。另外同一个硬件不同的镜像类型可能会有些性能上面的差异,有需要参考一下对应产品文档

Rockyw
Spotlight
Spotlight
 

针对您询问的 Cisco Firepower 4110(通常指代 FPR4110 系列设备),以下是关于其核心硬件品牌、芯片型号及操作系统的详细解答。

1. 品牌与芯片型号

 
品牌 (Brand)      Cisco Systems, Inc.
该设备是思科(Cisco)旗下的安全产品线,属于 Firepower 4100 系列
 
芯片/处理器 (Chip)   
Intel Xeon Silver 4110  12核  2.1GHz
Firepower 4110 的核心计算单元采用的是 Intel Xeon Silver 4110 处理器。它是一款基于 Skylake 架构的服务器级 CPU,拥有 12 个物理核心(支持超线程技术,共 24 个逻辑核心)。

2. 操作系统 (Operating System)

Firepower 4110 并非运行单一的操作系统,而是采用了双层架构设计。它同时支持两种主要的操作环境:

机框层:FXOS
Firepower eXtensible Operating System
  • 角色:这是设备的底层操作系统,负责管理硬件资源(如电源、风扇、网络接口模块)、提供高可用性(HA)以及运行容器化服务。
  • 版本兼容性:早期版本支持 FXOS 2.x,但随着新固件发布,部分旧版本 FXOS 已不再支持 4110 系列(例如 FXOS 2.13+ 开始不再支持 4110)。
应用层:ASA / FTD
Adaptive Security Appliance / Threat Defense
  • 角色:这是上层的安全应用软件,直接处理防火墙规则、入侵防御(IPS)和恶意软件防护(AMP)。
  • 版本限制:4110 系列通常支持较老版本的 ASA(如 9.8.x 或 9.12.x)或 FTD(如 6.2.x)。

3. 关键技术规格

为了更直观地展示该设备的硬件能力,以下是基于官方文档整理的关键指标:

处理器型号Intel Xeon Silver 4110 (12 Core)
内存容量64 GB DDR4
固定接口8 x SFP+ (1G/10G)
扩展插槽2 x Network Module Slots (支持 40G/10G)
吞吐量-35 Gbps (取决于配置模式)
 
版本兼容性提示
由于 Firepower 4110 使用的是较老一代的硬件平台,最新的 FXOSFTD 版本可能不再支持该机型。建议在升级前查阅《Cisco Firepower 4100/9300 FXOS Compatibility》文档,确认当前版本是否支持您的设备。

如果您需要确认某台具体 4110 的硬件/CPU 型号和当前运行的软件镜像,可以通过下面方式查看:

在设备上运行(FTD):
show version
show system info
cat /proc/cpuinfo(若能进入底层 shell)
在 ASA 模式下:
show version
show inventory

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rockyw | If it solves your problem, please mark as answer. Thanks !

Hi,

The Cisco Firepower 4110 runs on the Firepower eXtensible Operating System (FXOS)

12 physical cores (24 logical cores) Single 12 core Xeon E5-2658v3 2.2GHz

64GB DDR4 2133MHz RAM

One disk 200GB SSD storage + one optional for AMP

One Smart NIC - Cruz custom Cisco FPGA

One Crypto Accelerator - Cavium Nitrox III CNN53550-500-C20

RpsCheers_0-1766918978660.png

RpsCheers_1-1766919022243.png

refer to https://community.cisco.com/t5/security-blogs/cisco-firepower-4100-and-9300-series-specifications/ba-p/3665395

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rps-Cheers | If it solves your problem, please mark as answer. Thanks !
快捷链接