Security Plus (усиленная безопасность)
На ASA 5505 активирует следующие функции:
- Увеличивает максимальное количество VPN сессий с 10 до 25.
- Увеличивает максимальное число соединений с 10,000 до 25,000.
- Увеличивает количество VLAN с 3 до 20 и позволяет использовать trunking.
- Работа в режиме отказоустойчивого кластера (stateless active/standby failover) без сохранения состояния.
- Увеличивает максимальное число соединений с 50,000 до 130,000
- Переводит режим работы двух портов FastEthernet (10/100 Мб/сек) в GE (10/100/1000 Мб/сек).
- Увеличивает количество VLAN с 50 до 100.
- Активация двух контекстов безопасности (security contexts). Максимально поддерживается до 5.
- Позволяет работать в режиме отказоустойчивого кластера с сохранением состояния (statefull active/active и active/standby failover).
- Позволяет создать VPN кластеризацию и распределение нагрузки.
5505 User Licenses (пользовательские лицензии)
SSL VPN Licenses (лицензии для SSL VPN)
Лицензии SSL разбиваются на два типа:
Essentials (необходимые) разрешает AnyConnect client based (с установкой ПО) подключения с персональных компьютеров, включая Windows и Mac системы. Установка «необходимых» (Essentials) лицензии позволяет активировать максимальное разрешённое число VPN сессий, ограничиваемое лишь возможностями платформы, для использования с поддержкой SSL. Например, ASA 5510 позволяет до 250 SSL VPN подключений с использованием AnyConnect клиента, а ASA 5505 до 10/25 AnnyConnect клиентов, в зависимости от отсутствия/присутствия лицензии Security Plus. Эти лицензии относительно не дороги, цена составляет около 100$, в зависимости от платформы. Данные лицензии отличаются в зависимости от платформы, так что при покупке убедитесь, что Вы выбрали совместимую с Вашей платформой. Например, на ASA 5510 убедитесь, что лицензия L-ASA-AC-E-5510=. Лицензия AnyConnect «необходимые» (Essentials) появилась с версией ASA v8.2.
Если VPN лицензия активирована на Cisco ASA, она перекрывает все предыдущие установленные VPN лицензии. Будьте бдительны с установкой новых лицензий. При покупке базовой системы можно использовать в качестве VPN клиентов Cisco EasyConnect, число сессий ограничиваются максимальным допустимым на Вашей Cisco ASA платформе.
HA Pair License Dynamics (Лицензирование кластера)
Flex Licenses («Гибкие лицензии»)
AnyConnect Premium Shared Licenses (Использование «премиум лицензий» с общим доступом)
Advanced Endpoint Assessment (Расширенная оценка конечных станций)
Security Contexts (Контексты безопасности)
Unified Communications Proxy Licenses (Лицензирование прокси сервера для унифицированных коммуникаций)
AnyConnect Mobile Licenses (Лицензии для мобильных клиентов)
Intercompany Media Engine (Механизм унифицированных коммуникаций между офисами корпорации)
Автор перевода: Чинчак Игорь