Firepower 9300 系列防火墙

Firepower 9300 系列防火墙

品牌:
价格: ¥

Cisco Firepower 9300系列是一款面向运营商级及大型企业核心网络的高性能模块化下一代防火墙平台,支持集群扩展,整体性能可突破 1Tbps,硬件卸载时延低于 5 微秒,适用于数据中心、园区、高性能计算及高频交易等关键场景。平台支持 Flow Offload、自动化编排与 RESTful API 管理,提升部署与运维效率;搭载多线程 Sn

  • Description

Cisco Firepower 9300系列是一款面向运营商级及大型企业核心网络的高性能模块化下一代防火墙平台,支持集群扩展,整体性能可突破 1Tbps,硬件卸载时延低于 5 微秒,适用于数据中心、园区、高性能计算及高频交易等关键场景。平台支持 Flow Offload、自动化编排与 RESTful API 管理,提升部署与运维效率;搭载多线程 Snort 3 引擎,结合 AI/ML 技术,实现高效威胁检测、响应与策略优化。同时支持 SD-WAN 功能,通过按需隧道与动态路径选择优化多 WAN 互联。设备可运行 Cisco Secure Firewall ASA 或 Threat Defense(FTD),覆盖防火墙、NGFW 与 NGIPS 需求,并提供 NEBS 合规型号。

1、Cisco Firepower 9300系列防火墙性能参数

软件镜像类型功能SM-40SM-48SM-563 × SM-56
FTD(Firepower Threat Defense)
下一代威胁防御防火墙
防火墙(FW)+   应用可视与控制(AVC)吞吐量(1024B)55 Gbps65 Gbps70 Gbps190 Gbps
FW + AVC + 入侵防御(IPS)吞吐量(1024B)55 Gbps65 Gbps68 Gbps190 Gbps
最大并发会话数(含 AVC)3500 万3500 万3500 万6000 万
最大每秒新建连接数(含 AVC)38 万45 万49 万110 万
TLS 硬件解密吞吐量10 Gbps11 Gbps12 Gbps28 Gbps
NGIPS 吞吐量(1024B)60 Gbps68 Gbps73 Gbps190 Gbps
IPSec VPN 吞吐量(1024B TCP / Fastpath)27 Gbps33 Gbps36 Gbps110 Gbps
最大 VPN 对等体数量20000200002000060000
ASA(Adaptive Security Appliance)
传统防火墙与 VPN 软件
功能SM-40SM-48SM-563 × SM-56
有状态检测防火墙吞吐量80 Gbps80 Gbps80 Gbps235 Gbps
有状态检测防火墙吞吐量(多协议)55 Gbps60 Gbps64 Gbps172 Gbps
并发防火墙连接数5500 万6000 万6000 万1.95 亿
防火墙时延(UDP 64B,微秒)3.5 μs3.5 μs3.5 μs3.5 μs
每秒新建连接数160 万180 万200 万475 万
IPsec VPN 吞吐量(450B UDP L2L 测试)25 Gbps27 Gbps30 Gbps74 Gbps
最大 VPN 对等体数量20000200002000060000

2、Cisco Firepower 9300系列防火墙硬件参数

规格说明
尺寸(高 × 宽 × 深)5.25 × 17.5 × 32 英寸(13.3 × 44.5   × 81.3 厘米)
机箱规格3U 机架式(3RU),适配标准 19 英寸(48.3   厘米)方孔机架
安全模块插槽3 个
网络模块插槽2 个(位于主管理模块中)
主管理模块Cisco Firepower 9000   Supervisor,内置 8 × 10GbE 接口,支持 2 个网络模块扩展插槽
安全模块Cisco Firepower 9000 Security Module   40(2 ×   SSD,RAID-1)
Cisco Firepower 9000 Security Module   48(2 × SSD,RAID-1)
Cisco Firepower 9000 Security Module   56(2 × SSD,RAID-1)
网络模块(每机箱 2 个插槽)8 × 10GbE SFP+ 网络模块
4 × 40GbE QSFP+ 网络模块
2 × 100GbE QSFP28 网络模块
4 × 100GbE QSFP28 网络模块
6 口 10Gbps SR 光纤   FTW(Fail-to-Wire)模块
6 口 10Gbps LR 光纤 FTW 模块
2 口 40Gbps SR FTW 模块
最大接口数量最多 24 × 10GbE(SFP+)接口;
使用 2 个网络模块时最多 8 × 40GbE(QSFP+)接口;
最多 8 × 100GbE 接口;
通过网络模块与固定端口组合,最多 24 × 1GbE(SFP)接口
集成管理端口1 × 千兆以太网铜口(位于 Supervisor)
串口1 × RJ-45 控制台端口
USB1 × USB 2.0
存储每机箱最高 4.8TB(每个安全模块   1.6TB,RAID-1)
电源类型AC 电源;-48V DC 电源;HVDC 电源
最大输出功率2500W
冗余1+1 电源冗余
风扇4 个热插拔风扇
重量单安全模块约 105 磅(47.7 kg);满配约 135   磅(61.2 kg)

3、Cisco Firepower 9300系列防火墙订购信息

产品名称产品编号描述
防火墙FPR-C9300-ACCisco Firepower 9300 AC Chassis – includes 2 power supply units + 4 fans + rack-mount kit (3RU; accommodates up to three security modules)
FPR-C9300-DCCisco Firepower 9300 DC Chassis – includes 2 power supply units + 4 fans + rack-mount kit (3RU; accommodates up to three security modules)
FPR-C9300-HVDCCisco Firepower 9300 high-voltage DC Chassis – includes 2 power supply units + 4 fans + rack-mount kit (3RU; accommodates up to three security modules)
安全模块FPR9K-SM-40Firepower 9000 Series Security  Module - 40
FPR9K-SM-48Firepower 9000 Series Security  Module - 48
FPR9K-SM-56Firepower 9000 Series Security  Module - 56(Ultra High Performance)
TD 功能许可证FPR9K-TD-BASECisco Firepower Threat Defense  Base License for Cisco Firepower 9300 NGFW
L-FPR9K-SM24-TMC=Cisco Firepower 9000 SM-24   Threat Defense Threat, Malware, and URL License
L-FPR9K-SM24-TMC-3YCisco Firepower 9000 SM-24   Threat Defense Threat, Malware, and URL 3Yr Svc
L-FPR9K-SM36-TMC=Cisco Firepower 9000 SM-36   Threat Defense Threat, Malware, and URL License
L-FPR9K-SM36-TMC-3YCisco Firepower 9000 SM-36   Threat Defense Threat, Malware, and URL 3Yr Svc
L-FPR9K-SM44-TMC=Cisco Firepower 9000 SM-44   Threat Defense Threat, Malware, and URL License
L-FPR9K-SM44-TMC-3YCisco Firepower 9000 SM-44   Threat Defense Threat, Malware, and URL 3Yr Svc
ASA 功能许可证L-F9K-ASA-CARLicense to add Carrier Security   Features to ASA
L-F9K-ASA-CAR=License to add Carrier Security   Features to ASA
L-F9K-ASA-SC-10License to add 10 Security   Contexts to ASA in Cisco Firepower 9000
L-F9K-ASA-SC-10=License to add 10 Security   Contexts to ASA in Cisco Firepower 9000
L-F9K-ASALicense to run Standard ASA on a Cisco Firepower 9300 module
L-F9K-ASA=License to run Standard ASA on a Cisco Firepower 9300 module
L-F9K-ASA-ENCR-K9License to enable strong encryption in ASA running on Cisco Firepower 9000