Friend IT Ltd Logo
menu border menu border

Схема лицензирования Cisco PIX, Cisco FWSM и Cisco ASA

Лицензирование по числу пользователей

Данный тип лицензии контролирует число пользователей (или других IP ресурсов), имеющих возможность одновременно "выйти" в Интернет черех внешний интерфейс межсетевого экрана. Варианты лицензий - 10, 50 и неограниченное число пользователей.

Схема лицензирования применяется только для моделей Cisco PIX 501 и Cisco ASA 5505.

Лицензирование по платформе

Тип лицензии Описание
Restricted (R)
  • Ограничение количества физических и виртуальных интерфейсов
  • Нет поддержки отказоустойчивой конфигурации (Failover Active/Standby и Failover Active/Avtive)
  • Нет поддержки виртуальных межсетевых экранов и инспекции протокола GTP/GPRS
Unrestricted (UR)
  • Отсутствуют любые ограничения, присущие Restricted лицензии
Failover (FO)
  • Обеспечивает возможности, аналогичные Unrestricted лицензии (за исключением Failover Active/Active)
  • Предназначен для создания отказоустойчивой конфигурации и использования в паре с межсетевым экраном с Unrestricted лицензией
  • Требует применения двух идентичных моделей межсетевых экранов
Failover Active/Active (FO-A/A)
  • Включает все возможности Failover лицензии, а также поддерживает конфигурацию Failover Active/Active
  • Требует применения двух идентичных моделей межсетевых экранов

Схема лицензирования применяется только для моделей Cisco PIX 515, 515E, 525, 535, а также Cisco ASA 5510, 5520, 5540, 5550.

Лицензирование по функциям шифрования

Данный тип лицензии позволяпет активировать функции шифрования, предназначенные для организации VPN и защищенного управления межсетевым экраном.

Тип лицензии Описание
Restricted (R)
  • Ограничение количества физических и виртуальных интерфейсов
VPN-None
  • Запрещает любые функции шифрования в межсетевом экране
VPN-DES
  • Поддерживает "слабую" криптографию - 512-битный RSA и DSA, 56-битный DES и 56-битный RC4
VPN-3DES/AES
  • Поддерживает "сильную" криптографию - 4096-битный RSA, 1024-битный DSA, 56-битный DES, 168-битный 3DES, 256-битный AES и 128-битный RC4

Схема лицензирования применяется для любых моделей Cisco PIX. Все модели Cisco ASA 5500 по-умолчанию поставляются с лицензией VPN-DES с возможностью расширения до VPN-3DES/AES.

Лицензирование по расширенным функциям

Данный тип лицензии позволяет активировать расширенные функции

Тип лицензии Описание
Security Context
  • Поддерживает возможность создания виртуальных межсетевых экранов. Варианты лицензий - 5, 10, 20 и 50 виртуальных межсетевых экранов
GTP/GPRS Inspection
  • Поддерживает возможность контроля протоколов GTP/GPRS

Схема лицензирования применяется только для моделей Cisco ASA 5520 и 5540, а также Cisco PIX 515, 515E, 525 и 535 (для PIX - только для схем лицензирования Unrestricted, Failover и Failover Active/Active). Для FWSM используется только лицензирование по Security Context.

Дата выхода статьи
2009-04-19 15:13:59
rating star rating star rating star
Оценка: 33305.03/3. Голосов: 30




Контакты | Карта сайта © 2008 - 2014 Friend IT LLC