Part 1 – 思科ASAv产品简介
一.什么是ASAv
思科自适应安全虚拟设备 (ASAv) 是一款完全重新构想的虚拟安全解决方案。对于思科以应用为中心的基础设施 (ACI) 环境,它支持传统的分层数据中心部署和基于交换矩阵的部署。ASAv 支持跨物理环境、虚拟环境、以应用为中心的环境、SDN 环境和云环境提供一致、透明的安全保护。
二.ASAv的特性和功能
1.完全独立的解决方案
ASAv 为虚拟化环境提供全面的防火墙功能,帮助保护数据中心流量和多租户架构。由于 ASAv 已经针对数据中心环境进行了优化,因此它支持 vSwitch。因此,ASAv 可以部署在思科数据中心、混合数据中心,甚至可以部署在非思科数据中心,从而显著减少管理开销并提高灵活性和运营效率。
在任何数据中心环境中,Cisco ASAv 均使关键安全功能可以随着业务需求的变化动态扩展,以保护资产。
中继者温馨提示:虽然ASAv是以虚拟设备的形式存在,但是它不是模拟器、不是模拟器、不是模拟器,而是一个真真的产品!
2.完全集成的 ACI 安全解决方案
ASAv 已经完全且透明地集成到下一代 ACI 数据中心架构的交换矩阵中。此方法可以消除传统的网络导向型安全解决方案的局限性,从而显著简化调配。
在独立于 ACI 拓扑的环境中,将各项 ASAv 服务作为一个安全资源池进行管理。可以选择这些资源并将其连接到特定的应用或事务,以提供动态、可扩展且基于策略的安全保护。
3.好处
·完整的 ASA 功能集
·适应性强的调配
·弹性的可扩展性
·安全和服务虚拟化
·独立操作
·灵活的配置和管理
三.ASAv的许可授权
许可证授权 | vCPU/RAM | 吞吐量 | 实施速率限制器 |
实验室版本(无许可) | 所有平台 | 100Kpbs | 是 |
ASAv5(100M) | 1vCPU/1GB | 100Mpbs | 是 |
ASAv10(1G) | 1vCPU/2GB | 受限vCPU/RAM | 否 |
ASAv30(2G) | 4vCPU/8GB | 受限vCPU/RAM | 否 |
Part 2 – ASAv在EXSi环境中的部署方法:
一.准备工作
1.所需环境和文件如下:
-
ESXi 主机
-
ASAv-9.6 安装文件
-
终端软件:xshell,或者SecureCRT
2.ASAv-9.6安装文件说明:
-
asav-vi.ovf:适用于 vCenter 部署。
-
asav-esxi.ovf:适用于非 vCent