Cisco ASA 9.24.10 - 思科自适应安全设备 (ASA) 软件

Cisco ASA 9.24.10 - 思科自适应安全设备 (ASA) 软件

Cisco Secure Firewall ASA for Firepower Software

请访问原文链接:https://sysin.org/blog/cisco-asa/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Cisco Secure Firewall ASA

值得信赖的防火墙与网络安全平台

思科自适应安全设备 (ASA)

思科自适应安全设备 (ASA) 软件

成熟的防火墙和网络安全平台

Cisco ASA 系列安全设备可以保护各种规模的公司网络。它可让用户随时随地使用任何设备进行高度安全的数据访问。这些设备 15 年来一直稳健位居防火墙和网络安全的前列 (sysin),在世界各地部署了超过 100 万个安全设备。

自适应安全设备 ASA 特点和功能

Cisco Adaptive Security Appliance (ASA) 软件是 Cisco ASA 系列的核心操作系统。它为多种形态的 ASA 设备(独立设备、刀片式设备以及虚拟设备)提供企业级防火墙功能,适用于任何分布式网络环境。ASA 软件还可与其他关键安全技术集成,形成全面的解决方案,以满足持续演进的安全需求。

Cisco ASA 软件的优势包括:

  • 提供集成的 IPS、VPN 和统一通信功能
  • 通过高性能、多站点、多节点集群帮助组织提升容量并改进性能
  • 为高弹性应用提供高可用性
  • 实现物理设备与虚拟设备之间的协同
  • 满足网络和数据中心的独特需求
  • 通过 Cisco TrustSec 安全组标签及基于身份的防火墙技术提供上下文感知能力
  • 在每个安全上下文(context)基础上实现动态路由和站点到站点(site-to-site)VPN

Cisco ASA 软件还支持下一代加密标准,包括 Suite B 密码算法集。同时,它还能与 Cisco Cloud Web Security 解决方案集成,提供世界级的基于网页的威胁防护能力。

思科自适应安全虚拟设备 (ASAv)

详见:Cisco ASAv 9.24.10 - 思科自适应安全虚拟设备 (ASAv)

跨物理和虚拟环境扩展安全性

思科自适应安全虚拟设备 (ASAv) 是一款完全重新构想的虚拟安全解决方案。对于思科以应用为中心的基础设施 (ACI) 环境,它支持传统的分层数据中心部署和基于交换矩阵的部署 (sysin)。ASAv 支持跨物理环境、虚拟环境、以应用为中心的环境、SDN 环境和云环境提供一致、透明的安全保护。

ASA Container (ASAc)

运行在容器和云原生环境中的 ASAc。

详见:Cisco ASAc 9.24.1 - 容器环境中的 ASA 防火墙 (ASA Container)

新增功能

ASA 9.24(10) / ASDM 7.24(10) 新功能

发布日期:2026 年 9 月 21 日

🌐 防火墙功能(Firewall Features)

  • 移除 HTTP Cut-Through Proxy 支持,仅保留 HTTPS Cut-Through Proxy

    ASA 不再支持使用 HTTP 协议配置 Cut-Through Proxy。如果继续使用该功能,必须采用 HTTPS 协议,并且 Cut-Through Proxy 将始终使用 TLS 身份认证 (s)。在 ASDM 中,Configuration > Firewall > Advanced 页面中的 Enable Secure HTTP 选项在 ASA 9.24(10) 系统上不可用;在 Interactive Authentication 表中只能配置 HTTPS 规则。

🌐 高可用性与扩展性功能(High Availability and Scalability Features)

  • Cluster Redirect:支持 Secure Firewall 6100 非对称集群流量 Flow Offload

    对于非对称流量,Cluster Redirect 允许转发节点将流量卸载到硬件处理。该功能默认启用。当已有连接的流量被发送到其他节点时,流量会通过集群控制链路重定向到连接所有者节点 (y)。由于非对称流量可能在集群控制链路上产生大量流量,启用流量卸载可以提升性能。

🌐 接口功能(Interface Features)

  • 支持每个接口配置多个 DHCPv6 Relay Link-Address

    ASA DHCPv6 Relay Agent 现在可以在 DHCPv6 RELAY-FORWARD 消息中使用多个已配置的 IPv6 接口地址作为 Relay Link-Address。该功能使 DHCPv6 服务器可以根据客户端前缀匹配并选择合适的地址池。新增/修改 ASDM 页面:Configuration > Device Setup > Interface Settings > Interfaces。

🌐 许可证功能(License Features)

  • AWS 支持无限性能级别(ASAvU)

    ASA Virtual for AWS 新增无限性能级别(ASAvU)支持,支持的配置包括:32 vCPU + 64 GB RAM,以及 64 vCPU + 128 GB RAM。

🌐 VPN 功能(VPN Features)

  • 支持带站点间集群(Inter-Site Clustering)的分布式 Site-to-Site VPN

    分布式 VPN 支持站点间集群,可在地理分布的多个站点之间实现 Site-to-Site VPN 会话连续性 (s)。该功能通过在集群成员或站点发生故障时,为 IKEv2/IPsec 流量维护本地和远端备份,提高 VPN 高可用能力。

  • Secure Firewall 6100 分布式 Site-to-Site VPN 模式支持集群控制链路 IPsec Flow Offload

    对于分布式 Site-to-Site VPN 模式中的非对称流量,IPsec Flow Offload 可让流量所有者节点在硬件中解密通过集群控制链路转发的 IPsec 流量。该功能无需配置,在启用 IPsec Flow Offload 后自动可用。

下载地址

Secure Firewall ASA for Firepower Release 9.24.10

请访问:https://sysin.org/blog/cisco-asa/

File Information File Name Release Date Size
Cisco Adaptive Security Appliance for the Cisco Firepower 1000 Series. cisco-asa-fp1k.9.24.10.SPA 21-Sep-2026 495.35 MB
Cisco Adaptive Security Appliance CSP package for the Cisco Firepower Series. cisco-asa.9.24.10.SPA.csp 21-Sep-2026 287.93 MB
Cisco Adaptive Security Appliance for the Cisco Firepower 1200 Series. cisco-asa-csf1200.9.24.10.SPA 21-Sep-2026 472.28 MB
Cisco Adaptive Security Appliance for the Cisco Secure Firewall 200 Series. cisco-asa-csf200.9.24.10.SPA 21-Sep-2026 423.04 MB
Cisco Adaptive Security Appliance for the Cisco Firepower 3100 Series. cisco-asa-fp3k.9.24.10.SPA 22-Sep-2026 750.91 MB
Cisco Adaptive Security Appliance for the Cisco Firepower 4200 Series. cisco-asa-fp4200.9.24.10.SPA 21-Sep-2026 769.68 MB
Cisco Adaptive Security Appliance for the Cisco Secure Firewall 6100 Series. cisco-asa-csf6100.9.24.10.SPA 21-Sep-2026 879.03 MB

更多:Cisco 产品下载链接汇总

更多:Firewall 产品链接汇总

posted @ 2024-05-24 11:17  sysin  阅读(148)  评论(0)    收藏  举报