Cisco ASAv 9.24.10 - 思科自适应安全虚拟设备 (ASAv)

Cisco ASAv 9.24.10 - 思科自适应安全虚拟设备 (ASAv)

Cisco® Secure Firewall ASA Virtual (ASAv)

请访问原文链接:https://sysin.org/blog/cisco-asav/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


思科自适应安全虚拟设备 (ASAv):

思科自适应安全虚拟设备 (ASAv)

Cisco® Secure Firewall ASA Virtual(之前称为 ASAv)为您的组织提供所需性能的灵活选择。Secure Firewall ASA Virtual 是思科广受欢迎的 Secure Firewall ASA 解决方案的虚拟化选项,支持传统物理数据中心以及私有和公有云的安全防护。其可扩展的 VPN 功能为组织资源提供安全访问,并通过世界级安全控制保护工作负载免受日益复杂的威胁。

跨物理和虚拟环境扩展安全性

思科自适应安全虚拟设备 (ASAv) 是一款完全重新构想的虚拟安全解决方案。对于思科以应用为中心的基础设施 (ACI) 环境,它支持传统的分层数据中心部署和基于交换矩阵的部署 (sysin)。ASAv 支持跨物理环境、虚拟环境、以应用为中心的环境、SDN 环境和云环境提供一致、透明的安全保护。

特性和功能

完全独立的解决方案

ASAv 为虚拟化环境提供全面的防火墙功能,帮助保护数据中心流量和多租户架构。由于 ASAv 已经针对数据中心环境进行了优化,因此它支持 vSwitch。因此,ASAv 可以部署在思科数据中心、混合数据中心,甚至可以部署在非思科数据中心,从而显著减少管理开销并提高灵活性和运营效率。

在任何数据中心环境中,Cisco ASAv 均使关键安全功能可以随着业务需求的变化动态扩展,以保护资产。

完全集成的 ACI 安全解决方案

ASAv 已经完全且透明地集成到下一代 ACI 数据中心架构的交换矩阵中。此方法可以消除传统的网络导向型安全解决方案的局限性,从而显著简化调配。

在独立于 ACI 拓扑的环境中,将各项 ASAv 服务作为一个安全资源池进行管理。可以选择这些资源并将其连接到特定的应用或事务,以提供动态、可扩展且基于策略的安全保护。

管理选项

Cisco ASAv 有许多管理选项。

思科安全管理器可以设置、部署和管理物理与虚拟 ASA 设备,包括 Cisco ASA 5500-X 系列下一代防火墙和 ASAv 解决方案。

对于 ACI 部署 (sysin),思科应用策略基础设施控制器 (APIC) 为网络和安全管理提供了单一控制点。它可以将 ASAv 安全解决方案作为一项服务进行调配、管理策略,并监控整个环境,以获得整个分布式基础设施的统一视图。

优势

VPN 汇聚端

Cisco AnyConnect® 客户端让员工能够在任何设备、任何时间安全地远程办公(或在任何地点工作)。为任何用户提供高度安全的企业网络访问,并为 IT 与安全团队提供可视性与控制,以识别访问基础设施的人员和设备 (sysin)。在支持远程工作人员和个人设备时,减轻 IT 与安全团队的压力。Secure Firewall ASA Virtual 支持连接数据中心的站点到站点 VPN。

跨云许可证可移植性

Secure Firewall ASA Virtual 可随处部署——从数据中心到分支机构,再到公有云——并且一个许可证即可在公有或私有云(VMware、KVM、Hyper-V、OpenStack、AWS、Microsoft Azure、Google Cloud Platform、Oracle Cloud Infrastructure 及政府云)间移植。随着时间推移,可在私有与公有云基础设施间扩展、收缩或迁移工作负载,仅需一个许可证。

低干预部署

快速部署额外的 Secure Firewall ASA Virtual 设备 (sysin),以支持应用或 VPN 的意外或季节性激增。通过启动新的虚拟机为远程办公室增加带宽或保护。如果需要更高保护,可选择高性能型号。

新增功能

ASA 9.24(10) / ASDM 7.24(10) 新功能

发布日期:2026 年 9 月 21 日

🌐 防火墙功能(Firewall Features)

  • 移除 HTTP Cut-Through Proxy 支持,仅保留 HTTPS Cut-Through Proxy

    ASA 不再支持使用 HTTP 协议配置 Cut-Through Proxy。如果继续使用该功能,必须采用 HTTPS 协议,并且 Cut-Through Proxy 将始终使用 TLS 身份认证 (s)。在 ASDM 中,Configuration > Firewall > Advanced 页面中的 Enable Secure HTTP 选项在 ASA 9.24(10) 系统上不可用;在 Interactive Authentication 表中只能配置 HTTPS 规则。

🌐 高可用性与扩展性功能(High Availability and Scalability Features)

  • Cluster Redirect:支持 Secure Firewall 6100 非对称集群流量 Flow Offload

    对于非对称流量,Cluster Redirect 允许转发节点将流量卸载到硬件处理。该功能默认启用。当已有连接的流量被发送到其他节点时,流量会通过集群控制链路重定向到连接所有者节点 (y)。由于非对称流量可能在集群控制链路上产生大量流量,启用流量卸载可以提升性能。

🌐 接口功能(Interface Features)

  • 支持每个接口配置多个 DHCPv6 Relay Link-Address

    ASA DHCPv6 Relay Agent 现在可以在 DHCPv6 RELAY-FORWARD 消息中使用多个已配置的 IPv6 接口地址作为 Relay Link-Address。该功能使 DHCPv6 服务器可以根据客户端前缀匹配并选择合适的地址池。新增/修改 ASDM 页面:Configuration > Device Setup > Interface Settings > Interfaces。

🌐 许可证功能(License Features)

  • AWS 支持无限性能级别(ASAvU)

    ASA Virtual for AWS 新增无限性能级别(ASAvU)支持,支持的配置包括:32 vCPU + 64 GB RAM,以及 64 vCPU + 128 GB RAM。

🌐 VPN 功能(VPN Features)

  • 支持带站点间集群(Inter-Site Clustering)的分布式 Site-to-Site VPN

    分布式 VPN 支持站点间集群,可在地理分布的多个站点之间实现 Site-to-Site VPN 会话连续性 (s)。该功能通过在集群成员或站点发生故障时,为 IKEv2/IPsec 流量维护本地和远端备份,提高 VPN 高可用能力。

  • Secure Firewall 6100 分布式 Site-to-Site VPN 模式支持集群控制链路 IPsec Flow Offload

    对于分布式 Site-to-Site VPN 模式中的非对称流量,IPsec Flow Offload 可让流量所有者节点在硬件中解密通过集群控制链路转发的 IPsec 流量。该功能无需配置,在启用 IPsec Flow Offload 后自动可用。

下载地址

Secure Firewall ASA Virtual Release 9.24.10

File Information File Name Release Date Size
Cisco Adaptive Security Appliance Software asa9-24-10-smp-k8.bin 21-Sep-2026 445.99 MB
Cisco Adaptive Security Virtual Appliance qcow2 package for the Cisco ASAv Virtual Firewall.. asav9-24-10.qcow2 21-Sep-2026 770.94 MB
Cisco Adaptive Security Virtual Appliance package for the Cisco ASAv Virtual Firewall for Azure asav9-24-10.vhd.bz2 21-Sep-2026 376.77 MB
Cisco Adaptive Security Virtual Appliance VHDX Package for the Cisco ASAv Virtual Firewall for Hyper-V. asav9-24-10.vhdx 21-Sep-2026 872.00 MB
Cisco Adaptive Security Virtual Appliance VMWare Package for the Cisco ASAv Virtual Firewall. asav9-24-10.zip 21-Sep-2026 379.49 MB

Secure Firewall ASDM Release 7.24.10

File Information File Name Release Date Size
Cisco Adaptive Security Device Manager for ASA 9.8-9.24 requires Oracle JRE. asdm-72410.bin 21-Sep-2026 157.52 MB
Cisco Adaptive Security Device Manager for ASA 9.8-9.24 integrated with OpenJRE. asdm-openjre-72410.bin 21-Sep-2026 241.11 MB
Cisco Adaptive Security Device Manager on ARM64 for ASA 9.8-9.24 integrated with OpenJRE. asdm-openjre-arm64-72410.bin 21-Sep-2026 240.06 MB

Secure Firewall ASA Virtual (ASAv) Release 9.24.10


更多:Cisco 产品下载链接汇总

更多:Firewall 产品链接汇总

posted @ 2024-05-24 11:18  sysin  阅读(118)  评论(0)    收藏  举报