Cisco ASA 9.24.10 - 思科自适应安全设备 (ASA) 软件
Cisco ASA 9.24.10 - 思科自适应安全设备 (ASA) 软件
Cisco Secure Firewall ASA for Firepower Software
请访问原文链接:https://sysin.org/blog/cisco-asa/ 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
Cisco Secure Firewall ASA
值得信赖的防火墙与网络安全平台

思科自适应安全设备 (ASA) 软件
成熟的防火墙和网络安全平台
Cisco ASA 系列安全设备可以保护各种规模的公司网络。它可让用户随时随地使用任何设备进行高度安全的数据访问。这些设备 15 年来一直稳健位居防火墙和网络安全的前列 (sysin),在世界各地部署了超过 100 万个安全设备。
自适应安全设备 ASA 特点和功能
Cisco Adaptive Security Appliance (ASA) 软件是 Cisco ASA 系列的核心操作系统。它为多种形态的 ASA 设备(独立设备、刀片式设备以及虚拟设备)提供企业级防火墙功能,适用于任何分布式网络环境。ASA 软件还可与其他关键安全技术集成,形成全面的解决方案,以满足持续演进的安全需求。
Cisco ASA 软件的优势包括:
- 提供集成的 IPS、VPN 和统一通信功能
- 通过高性能、多站点、多节点集群帮助组织提升容量并改进性能
- 为高弹性应用提供高可用性
- 实现物理设备与虚拟设备之间的协同
- 满足网络和数据中心的独特需求
- 通过 Cisco TrustSec 安全组标签及基于身份的防火墙技术提供上下文感知能力
- 在每个安全上下文(context)基础上实现动态路由和站点到站点(site-to-site)VPN
Cisco ASA 软件还支持下一代加密标准,包括 Suite B 密码算法集。同时,它还能与 Cisco Cloud Web Security 解决方案集成,提供世界级的基于网页的威胁防护能力。
思科自适应安全虚拟设备 (ASAv)
详见:Cisco ASAv 9.24.10 - 思科自适应安全虚拟设备 (ASAv)
跨物理和虚拟环境扩展安全性
思科自适应安全虚拟设备 (ASAv) 是一款完全重新构想的虚拟安全解决方案。对于思科以应用为中心的基础设施 (ACI) 环境,它支持传统的分层数据中心部署和基于交换矩阵的部署 (sysin)。ASAv 支持跨物理环境、虚拟环境、以应用为中心的环境、SDN 环境和云环境提供一致、透明的安全保护。
ASA Container (ASAc)
运行在容器和云原生环境中的 ASAc。
详见:Cisco ASAc 9.24.1 - 容器环境中的 ASA 防火墙 (ASA Container)
新增功能
ASA 9.24(10) / ASDM 7.24(10) 新功能
发布日期:2026 年 9 月 21 日
🌐 防火墙功能(Firewall Features)
-
移除 HTTP Cut-Through Proxy 支持,仅保留 HTTPS Cut-Through Proxy
ASA 不再支持使用 HTTP 协议配置 Cut-Through Proxy。如果继续使用该功能,必须采用 HTTPS 协议,并且 Cut-Through Proxy 将始终使用 TLS 身份认证 (s)。在 ASDM 中,Configuration > Firewall > Advanced 页面中的 Enable Secure HTTP 选项在 ASA 9.24(10) 系统上不可用;在 Interactive Authentication 表中只能配置 HTTPS 规则。
🌐 高可用性与扩展性功能(High Availability and Scalability Features)
-
Cluster Redirect:支持 Secure Firewall 6100 非对称集群流量 Flow Offload
对于非对称流量,Cluster Redirect 允许转发节点将流量卸载到硬件处理。该功能默认启用。当已有连接的流量被发送到其他节点时,流量会通过集群控制链路重定向到连接所有者节点 (y)。由于非对称流量可能在集群控制链路上产生大量流量,启用流量卸载可以提升性能。
🌐 接口功能(Interface Features)
-
支持每个接口配置多个 DHCPv6 Relay Link-Address
ASA DHCPv6 Relay Agent 现在可以在 DHCPv6 RELAY-FORWARD 消息中使用多个已配置的 IPv6 接口地址作为 Relay Link-Address。该功能使 DHCPv6 服务器可以根据客户端前缀匹配并选择合适的地址池。新增/修改 ASDM 页面:Configuration > Device Setup > Interface Settings > Interfaces。
🌐 许可证功能(License Features)
-
AWS 支持无限性能级别(ASAvU)
ASA Virtual for AWS 新增无限性能级别(ASAvU)支持,支持的配置包括:32 vCPU + 64 GB RAM,以及 64 vCPU + 128 GB RAM。
🌐 VPN 功能(VPN Features)
-
支持带站点间集群(Inter-Site Clustering)的分布式 Site-to-Site VPN
分布式 VPN 支持站点间集群,可在地理分布的多个站点之间实现 Site-to-Site VPN 会话连续性 (s)。该功能通过在集群成员或站点发生故障时,为 IKEv2/IPsec 流量维护本地和远端备份,提高 VPN 高可用能力。
-
Secure Firewall 6100 分布式 Site-to-Site VPN 模式支持集群控制链路 IPsec Flow Offload
对于分布式 Site-to-Site VPN 模式中的非对称流量,IPsec Flow Offload 可让流量所有者节点在硬件中解密通过集群控制链路转发的 IPsec 流量。该功能无需配置,在启用 IPsec Flow Offload 后自动可用。
下载地址
Secure Firewall ASA for Firepower Release 9.24.10
请访问:https://sysin.org/blog/cisco-asa/
| File Information | File Name | Release Date | Size |
|---|---|---|---|
| Cisco Adaptive Security Appliance for the Cisco Firepower 1000 Series. | cisco-asa-fp1k.9.24.10.SPA | 21-Sep-2026 | 495.35 MB |
| Cisco Adaptive Security Appliance CSP package for the Cisco Firepower Series. | cisco-asa.9.24.10.SPA.csp | 21-Sep-2026 | 287.93 MB |
| Cisco Adaptive Security Appliance for the Cisco Firepower 1200 Series. | cisco-asa-csf1200.9.24.10.SPA | 21-Sep-2026 | 472.28 MB |
| Cisco Adaptive Security Appliance for the Cisco Secure Firewall 200 Series. | cisco-asa-csf200.9.24.10.SPA | 21-Sep-2026 | 423.04 MB |
| Cisco Adaptive Security Appliance for the Cisco Firepower 3100 Series. | cisco-asa-fp3k.9.24.10.SPA | 22-Sep-2026 | 750.91 MB |
| Cisco Adaptive Security Appliance for the Cisco Firepower 4200 Series. | cisco-asa-fp4200.9.24.10.SPA | 21-Sep-2026 | 769.68 MB |
| Cisco Adaptive Security Appliance for the Cisco Secure Firewall 6100 Series. | cisco-asa-csf6100.9.24.10.SPA | 21-Sep-2026 | 879.03 MB |

Cisco ASA 9.24.10 - 思科自适应安全设备 (ASA) 软件
浙公网安备 33010602011771号