機能
Cisco Firepower 1100 セキュリティアプライアンスは、スタンドアロンのモジュラ セキュリティ サービス プラットフォームです。複数のセキュリティ サービスを同時に実行できるため、データセンターでのマルチサービス プラットフォームとしての利用を目的としています。Firepower 1100 に関連付けられる製品 ID(PID)の一覧については、製品 ID 番号を参照してください。
Firepower 1000 は Cisco Firepower Threat Defense および Cisco ASA ソフトウェアをサポートします。サポート対象の各バージョンについて、オペレーティングシステムとホスティング環境の要件を含めた Cisco ソフトウェアとハードウェアの互換性を提供する、『Cisco Firepower Compatibility Guide』[英語] と『Cisco ASA Compatibility Guide』[英語] を参照してください。
次の図に、Cisco Firepower 1100 のシャーシを示します。
次の表に、Firepower 1100 の機能を示します。
機能 |
1120 |
1140 |
1150 |
||
---|---|---|---|---|---|
セキュリティ規格および認定 |
セキュリティ認定コンプライアンスを有効にする手順については、Firepower Management Center バージョン 6.7 コンフィギュレーション ガイドの「Appliance Platform Settings」の章の「Security Certifications Compliance」トピックを参照してください。https://www.cisco.com/c/en/us/td/docs/security/firepower/670/configuration/guide/fpmc-config-guide-v67.html |
||||
フォームファクタ |
1 RU |
||||
取り付け |
ラック マウント 4 ポスト米国電子工業会(EIA)-310-D ラック |
||||
エアーフロー |
I/O 側から非 I/O 側へ 背面パネルから前面パネルへ(コールドアイルからホットアイルへ) |
||||
プロセッサ |
12 コア Intel CPU X 1 |
16 コア Intel CPU X 1 |
|||
メモリ |
16 GB DDR4 DRAM |
32 GB DDR4 DRAM |
|||
管理ポート |
ギガビット イーサネット RJ-45 10/100/1000 BaseT X 1 ネットワーク管理アクセスのみに限定されています。 |
||||
コンソール ポート |
RJ-45 X 1 または USB ミニ B X 1 外部システム経由の管理アクセスを提供します。 |
||||
USB ポート |
USB 3.0 タイプ A X 1 大容量ストレージなどの外部デバイスに接続できます。 |
||||
ネットワーク ポート |
ギガビット イーサネット RJ-45 10/100/1000 BaseT X 8 各 RJ-45(8P8C)銅線ポートは、自動 Medium Dependent Interface Crossover(MDI/X)と、インターフェイス速度、デュプレックスなどのネゴシエートパラメータの自動ネゴシエーションをサポートし、MDI/MDIX 対応です。 ポートの番号付けは左から右、上から下の順で行われます。ポート名はギガビットイーサネット 1/1 ~ 1/8 です。各ポートには、1 対の LED があり、それぞれ接続ステータスとリンクステータス用です。 |
||||
Small Form-Factor Pluggable(SFP)ポート |
固定 1 Gb SFP ポート X 4 |
固定 1 Gb SFP ポート X 4
|
|||
サポートされる SFP |
SFP はホットスワップ対応です。 |
|
|||
電源スイッチ |
○ 標準のロッカータイプ電源オン/オフスイッチ
|
||||
リセット ボタン |
小さな埋め込み型のボタンです。3 秒以上押すとシャーシがリセットされ、次のリブート後にデフォルト状態に戻ります。設定変数が工場出荷時デフォルトにリセットされます。ただし、フラッシュは削除されないため、ファイルは削除されません。 |
||||
AC 電源装置 |
固定 AC 電源 X 1 電源装置は内部にあり、ユーザはアクセスできません。 電源装置は現場では交換できません。電源装置を交換するには、シャーシをシスコに返却する必要があります。 |
||||
冗長電源 |
× |
||||
ファン |
固定ファン x 1 ファンは内部にあり、ユーザはアクセスできません。 ファンは現場では交換できません。ファンを交換するには、シャーシをシスコに返却する必要があります。 |
||||
ストレージ |
SSD スロット X 1 200 GB 2.5 インチ SATA SSD ドライブ このドライブは現場交換可能です。詳細については、SSD の交換を参照してください。 |
- コンソール ポート
- Firepower 1100 には 2 つの外部コンソールポートがあり、1 つは標準の RJ-45 ポート、もう 1 つは USB ミニ B シリアルポートです。同時にアクティブにできるのは 1 個のコンソール ポートだけです。ケーブルを USB
コンソール ポートに接続すると、RJ-45 ポートは非アクティブになります。反対に、USB ケーブルを USB ポートから外すと、RJ-45 ポートはアクティブになります。コンソール ポートにはハードウェア フロー制御がありません。ターミナル
サーバを使用してシリアル コンソール ポートから、またはコンピュータの端末エミュレーション プログラムから、CLI を使用してシャーシを設定できます。
-
RJ-45(8P8C)ポートは、内部 UART コントローラにシグナリングする RS-232 をサポートします。RJ-45 コンソール ポートはリモート ダイヤルイン モデムをサポートしていません。必要に応じて、標準管理ケーブル(シスコ部品番号 72-3383-01)を使用して、RJ45 を DB9 接続に変換できます。
-
ミニ USB タイプ B ポートは、外部コンピュータの USB ポートに接続できます。Linux および Macintosh システムでは、特別なドライバは不要です。Windows システムでは、USB ドライバ(software.cisco.com から入手可能)のダウンロードおよびインストールが必要です。Windows HyperTerminal の動作に影響を与えることなく、コンソール ポートでの USB ケーブルの抜き差しが可能です。適切に終端シールドが施された、シールド付き USB ケーブルが推奨されます。USB コンソール ポートのボー レートは、1200、2400、4800、9600、19200、38400、57600、115200 bps です。
(注)
Windows オペレーティング システムでは、USB コンソール ポートを使用する前に、コンソール ポートに接続されたすべての PC に Cisco Windows USB コンソール ドライバをインストールする必要があります。ドライバのインストールについては Microsoft Windows でのコンソール ポートへの接続を参照してください。
-
- 外部フラッシュ ストレージ
- シャーシには、外部デバイスの接続に使用可能な標準 USB タイプ A ポートが 1 つあります。USB ポートは、最大 1 A(5 台の USB 電源ユニット)の 5 V の出力電力を供給できます。
-
外部 USB ドライブ(オプション):USB タイプ A の外部ポートを使用して、データ ストレージ デバイスに接続できます。外部 USB ドライブ識別子は disk1 です。シャーシに電源が投入されると、接続された USB ドライブは disk1 としてマウントされ、ユーザが使用可能な状態になります。さらに、disk 0 に使用できるファイルシステム コマンドは disk1 でも使用可能です。これらのコマンドには、copy、format、delete、mkdir、pwd、cd などがあります。
-
FAT-32 ファイルシステム:Firepower 1100 は外部 USB ドライブに対して FAT-32 形式のファイル システムのみをサポートします。FAT-32 形式ではない外部 USB ドライブを挿入すると、システムのマウント プロセスが失敗し、エラー メッセージが表示されます。format disk1: コマンドを入力して該当のパーティションを FAT 32 にフォーマットし、再度 disk1 にマウントできます。ただし、データが失われる可能性があります。
-