武汉中继者-原创-思科ASAv产品简介及部署方法

本文介绍了思科ASAv虚拟安全设备,它是一款全面的防火墙解决方案,适用于物理、虚拟、SDN和云环境。ASAv提供完全独立的功能,包括适应性强的调配、弹性扩展和安全服务虚拟化。在EXSi环境中的部署涉及导入OVF文件、配置网络和存储,并通过管理接口设置网络参数和权限。
摘要由CSDN通过智能技术生成

Part 1 – 思科ASAv产品简介

一.什么是ASAv

思科自适应安全虚拟设备 (ASAv) 是一款完全重新构想的虚拟安全解决方案。对于思科以应用为中心的基础设施 (ACI) 环境,它支持传统的分层数据中心部署和基于交换矩阵的部署。ASAv 支持跨物理环境、虚拟环境、以应用为中心的环境、SDN 环境和云环境提供一致、透明的安全保护。


二.ASAv的特性和功能

1.完全独立的解决方案

ASAv 为虚拟化环境提供全面的防火墙功能,帮助保护数据中心流量和多租户架构。由于 ASAv 已经针对数据中心环境进行了优化,因此它支持 vSwitch。因此,ASAv 可以部署在思科数据中心、混合数据中心,甚至可以部署在非思科数据中心,从而显著减少管理开销并提高灵活性和运营效率。

在任何数据中心环境中,Cisco ASAv 均使关键安全功能可以随着业务需求的变化动态扩展,以保护资产。

中继者温馨提示:虽然ASAv是以虚拟设备的形式存在,但是它不是模拟器、不是模拟器、不是模拟器,而是一个真真的产品!


2.完全集成的 ACI 安全解决方案

ASAv 已经完全且透明地集成到下一代 ACI 数据中心架构的交换矩阵中。此方法可以消除传统的网络导向型安全解决方案的局限性,从而显著简化调配。

在独立于 ACI 拓扑的环境中,将各项 ASAv 服务作为一个安全资源池进行管理。可以选择这些资源并将其连接到特定的应用或事务,以提供动态、可扩展且基于策略的安全保护。


3.好处

    ·完整的 ASA 功能集

    ·适应性强的调配

    ·弹性的可扩展性

    ·安全和服务虚拟化

    ·独立操作

    ·灵活的配置和管理


三.ASAv的许可授权

许可证授权 vCPU/RAM 吞吐量 实施速率限制器
实验室版本(无许可) 所有平台 100Kpbs
ASAv5(100M) 1vCPU/1GB 100Mpbs
ASAv10(1G) 1vCPU/2GB 受限vCPU/RAM
ASAv30(2G) 4vCPU/8GB 受限vCPU/RAM


Part 2 – ASAv在EXSi环境中的部署方法:

一.准备工作

1.所需环境和文件如下:

  • ESXi 主机

  • ASAv-9.6 安装文件

  • 终端软件:xshell,或者SecureCRT


2.ASAv-9.6安装文件说明:

  • asav-vi.ovf:适用于 vCenter 部署。

  • asav-esxi.ovf:适用于非 vCent

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值