Gerçek trafik profili ölçülür
İnternet ve iç ağ ortalama/tepe throughput, bağlantı sayısı, uygulamalar, büyüme ve trafik yönleri mevcut cihaz veya izleme verisinden çıkarılır.
Cisco firewall modeli kullanıcı sayısıyla seçilmez. Gerçek trafik, IPS ve TLS inspection, VPN, port hızı, bağlantı ölçeği, yüksek erişilebilirlik ve büyüme birlikte boyutlandırılır.
İnternet ve iç ağ ortalama/tepe throughput, bağlantı sayısı, uygulamalar, büyüme ve trafik yönleri mevcut cihaz veya izleme verisinden çıkarılır.
IPS, application control, URL/malware politikaları ve özellikle TLS inspection kullanım oranı performans hesabına eklenir.
Site-to-site tünel, uzaktan erişim kullanıcıları, şifreleme yükü, eşzamanlı oturum ve internet hatları ayrı hesaplanır.
1/10/25/40/100G gibi gereken portlar, bakır/fiber, WAN/LAN/DMZ, LACP, routing ve segmentasyon tasarımı model seçimini etkiler.
Tek cihaz veya yüksek erişilebilirlik, güç yedekliliği ve merkezi yönetim gereksinimleri kesinti hedefi ve operasyon modeliyle eşleştirilir.
Şasi, lisans/abonelik, Management Center kapsamı, destek, optikler, kurulum ve migrasyon teklif tarihindeki güncel Cisco dokümanıyla kontrol edilir.
Güncel küçük/orta ölçekli fiziksel firewall seçenekleri olarak 200 ve 1200 aileleri, trafik ve güvenlik servisi ihtiyacına göre kısa listeye alınabilir.
Daha yüksek throughput, bağlantı ölçeği, hızlı arayüz ve kurumsal HA gereksiniminde üst aileler değerlendirilir.
6100 ailesi daha yüksek performanslı kurumsal ve veri merkezi senaryolarında değerlendirilir; küçük firewall ile sadece kullanıcı sayısı üzerinden kıyaslanmaz.
Aynı kullanıcı sayısı farklı uygulama, TLS, VPN ve bağlantı profilleri nedeniyle tamamen farklı güvenlik yükü üretebilir.
Aile eşlemesi başlangıç içindir; nihai model performans datasheet değerleri değil gerçek trafik ve etkin güvenlik servisleriyle doğrulanır.
| İhtiyaç | Öncelikli aile | Kararı değiştiren ölçüt |
|---|---|---|
| Küçük şube / temel edge | Secure Firewall 200 | Gerçek trafik, IPS/TLS, VPN ve port ihtiyacı |
| Şube / orta ölçek edge | Secure Firewall 1200 | Model 1210–1250 kapasitesi, portlar ve servis yükü |
| Kurumsal merkez | Secure Firewall 3100 | 10G+, oturum, TLS/IPS, VPN ve HA |
| Yüksek kapasiteli edge | Secure Firewall 4200 | Yüksek trafik, hızlı port, servis yoğunluğu ve büyüme |
| Veri merkezi / çok yüksek kapasite | Secure Firewall 6100 | Throughput, bağlantı ölçeği, port mimarisi ve HA |
| Sanal / cloud güvenlik | Virtual/Cloud seçenek | Cloud platformu, east-west/north-south trafik ve lisans modeli |
Gerçek trafik, TLS inspection, IPS/NGFW servisleri, VPN, bağlantı sayısı, port hızı, HA ve büyüme ölçülür; ardından bu yükü karşılayan güncel aile ve tam model seçilir.
Secure Firewall 1200 güncel fiziksel firewall ailelerinden biridir ve 1210, 1220, 1230, 1240 ve 1250 gibi farklı kapasite modelleri bulunur. Kesin seçim etkin güvenlik servisleriyle yapılmalıdır.
200 ailesi daha küçük edge/şube senaryolarında değerlendirilebilir. Model seçimi internet hızı kadar IPS, TLS, VPN ve port gereksinimine bağlıdır.
Firepower adı Cisco’nun önceki ve bazı mevcut donanım/teknoloji terminolojisinde görülür; güncel ürün ailesinin ana adı Cisco Secure Firewall’dur. Projede tam model ve yazılım sürümü esas alınmalıdır.
Hayır. Kullanıcı sayısı yalnız kaba bir sinyaldir. Gerçek trafik, eşzamanlı bağlantı, TLS inspection, IPS, VPN ve büyüme daha belirleyicidir.
Şifreli trafik açılıp incelendiğinde işlemci yükü artar ve firewall kapasitesi çıplak firewall throughput değerinden farklılaşabilir. Boyutlandırmada etkin politika dikkate alınmalıdır.
Kritik internet veya veri merkezi çıkışlarında HA güçlü şekilde değerlendirilir; ancak gereksinim iş sürekliliği, bakım penceresi, bütçe ve topolojiye bağlıdır.
Mevcut/tepe trafik, internet hatları, güvenlik servisleri, TLS oranı, VPN, portlar, VLAN/routing, HA, mevcut firewall ve lisans/destek hedefi ilk boyutlandırma için yeterlidir.
Trafik, TLS, IPS, VPN ve port gereksinimlerinizi paylaşın; Cisco Secure Firewall kısa listesini ve lisans BOM’unu netleştirin.
Birincil ve resmî kaynaklar