ASAのBaseライセンス、及びAnyConnectのライセンスの組み合わせで利用可能な機能は以下のとおりです。
SRをオープンする際には、ASA及びAnyConnectの契約情報をご提示頂く必要がありますので、あらかじめ契約番号、シリアル、PAKなどの情報をご用意いただいた上でお問い合わせください。
機能 |
ASA base license |
AnyConnect Plus |
AnyConnect APEX |
AnyConnect VPN Only *5 |
Site-to-Site (L2L) |
○ |
- |
- |
- |
Remote Access IKEv1 (3rd party client *1) |
○ |
- |
- |
- |
Remote Access IKEv2 (3rd party client *2) |
○ |
○ |
- |
○ |
Remote Access on multi-context mode |
○ |
- |
○ |
- |
Remote Access with suite B next-gen encryption *3 |
○ |
- |
○ |
○ |
Clientless SSL VPN |
○ |
- |
○ |
○ |
AnyConnect Network Visibility Module |
○ |
- |
○ |
- |
AnyConnect Posture (Hostscan or ISE posture *4) |
○ |
- |
○ |
○ (Hostscanのみ) |
AnyConnect SAML認証 |
○
|
- |
○ |
○ |
上記以外のAnyConnectの機能 |
○
|
○ |
○ |
○ (VPNの機能のみ) |
*1: IKEv1のサポート対象のクライアントは、Android, Apple (iOS, OSX), Microsoft Windowsの標準搭載のVPN機能に限ります。
*2: IKEv2については、RFCに準ずるクライアントであればサポートされます。
*3: AnyConnect, 3rd party clientのいずれも対象となります。
*4: ISE postureを利用する場合、別途ISEのAPEXライセンスが必要です。
*5: Plus/APEXのようなユニークユーザ数ではなく、同時接続数を制限するライセンス体系となります。
参考情報:
Supported VPN Platforms, Cisco ASA Series
Cisco AnyConnect Ordering Guide