سیسکوفاCISCOSMARTLICENSING
مشاوره رایگان021-91304455سبد استعلام0پورتال مشتریان
تماس با کارشناسدرخواست تماس
خانه / کاتالوگ / امنیت / ASA
امنیتSmart Licensingموجود برای استعلام

لایسنس Cisco ASA — فایروال مجازی ASAv و ایمیج ASA روی Firepower

ASA · ASAv و ایمیج ASA روی Firepower

لایسنس Cisco ASA در مدل Smart برای دو گروه عرضه می‌شود: فایروال مجازی ASAv (مدل‌های ASAv5 / 10 / 30 / 50 دائمی و ASAv100 اشتراکی، به‌ازای هر نمونه و بر اساس توان عبوری) و ایمیج ASA روی شاسی‌های Firepower / Secure Firewall 1000، 2100، 4100 و 9300 که لایسنس Standard آن رایگان است و افزودنی‌های Security Context، Carrier و Security Plus جدا خریده می‌شوند. لایسنس Secure Client (AnyConnect) برای VPN کاربران در صفحه خودش است. فعال‌سازی Smart از طریق سرور سیسکوفا انجام می‌شود؛ لایسنس‌های PAK سری ASA 5500-X و رزرو دائمی (PLR) ارائه نمی‌شود.

شمارش ASAv: به‌ازای نمونه و مدل · Firepower: Standard رایگان + افزودنی
مدل دائمی (ASAv5 تا 50، Context، Carrier)؛ ASAv100 اشتراکی
روش فعال‌سازی Smart از طریق سرور سیسکوفا · بدون PAK
VPN کاربران Secure Client — صفحه جدا
کدام ردیف برای شماست؟ انتخاب نهایی در پیش‌فاکتور توسط کارشناس تأیید می‌شود
فایروال مجازی 1 Gbps روی VMware / KVMASAv10 · StandardL-ASAV10S-K9=
فایروال مجازی 10 Gbps با ۱۰٬۰۰۰ اتصال VPNASAv50 · StandardL-ASAV50S-K9=
Firepower 2100 با ایمیج ASA — لایسنس پایه رایگانASA ImageL-FPR2100-ASA=
۱۰ فایروال مجازی مستقل داخل Firepower 4100Security ContextL-FPR4K-ASASC-10=
بازرسی GTP / Diameter در شبکه اپراتورCarrierL-FPR4K-ASA-CAR=
Failover روی Firepower 1010 با ASASecurity PlusL-FPR1010-SEC-PL=
به زبان ساده

ASA همان فایروال قدیمی و شناخته‌شده سیسکو است. اگر آن را به‌صورت ماشین مجازی روی سرور مجازی‌سازی نصب می‌کنید (ASAv)، بر اساس سرعتی که لازم دارید یک لایسنس برای هر ماشین می‌خرید. اگر روی دستگاه فیزیکی Firepower نصب کرده‌اید، لایسنس اصلی رایگان است و فقط وقتی هزینه دارد که چند فایروال مجزا داخل یک دستگاه بخواهید (Context) یا ترافیک اپراتور موبایل بازرسی کنید (Carrier). لایسنس کاربران VPN جداست. تعداد و مدل دستگاه‌ها یا توان عبوری لازم را بگویید؛ کد درست را ما انتخاب می‌کنیم.

این لایسنس چه کاری می‌کند

ASA (Adaptive Security Appliance) فایروال کلاسیک سیسکو است که امروز به دو شکل ادامه دارد: ASAv به‌عنوان ماشین مجازی روی VMware، KVM، Hyper-V و کلودهای عمومی، و ایمیج ASA روی همان شاسی‌های Firepower / Secure Firewall که می‌توانند FTD هم اجرا کنند. هر دو فقط با Smart Licensing کار می‌کنند و PAK ندارند. در ASAv لایسنس Standard به‌ازای هر نمونه و بر اساس مدل (توان عبوری) خریده می‌شود: ASAv5 با 100 Mbps، ASAv10 با 1 Gbps، ASAv30 با 2 Gbps، ASAv50 با 10 Gbps به‌صورت دائمی و ASAv100 با 20 Gbps فقط اشتراکی ۱ / ۳ / ۵ ساله؛ تا ثبت لایسنس، ASAv در حالت محدودشده کار می‌کند. روی شاسی‌های Firepower لایسنس Standard رایگان است اما باید در حساب ثبت شود؛ Security Context (فایروال‌های مجازی مستقل داخل یک ASA) و Carrier (بازرسی Diameter، GTP / GPRS و SCTP) روی Firepower 2100 / 4100 / 9300 جدا خریده می‌شوند و Firepower 1010 برای Failover لایسنس Security Plus می‌خواهد. رمزنگاری قوی 3DES / AES رایگان است و با توکن ثبت فعال می‌شود. در زوج Failover فقط دستگاه فعال لایسنس می‌گیرد و لایسنس‌ها برای زوج تجمیع می‌شوند؛ در خوشه Firepower 4100 / 9300 هم فقط واحد کنترل لایسنس Context را می‌گیرد. دسترسی از راه دور کاربران (Secure Client) لایسنس جدا و به‌ازای کاربر دارد. ASA و ASAv با سرور سیسکوفا ثبت می‌شوند؛ ASA سری 5500-X که با PAK لایسنس می‌شود، به پایان فروش رسیده و خارج از این صفحه است.

سناریوهای کاربرد

فایروال مجازی مرکز داده ASAv بین سگمنت‌های VMware / KVM یا به‌عنوان فایروال هر مستأجر — لایسنس Standard بر اساس توان عبوری (ASAv10 / 30 / 50).
هد-اند VPN دورکاران ASAv یا ASA روی Firepower به‌عنوان مقصد تونل Secure Client؛ لایسنس Standard تعداد اتصال را تا سقف مدل باز می‌کند و لایسنس کاربری جدا خریده می‌شود.
چند فایروال مستقل در یک دستگاه Security Context روی Firepower 2100 / 4100 / 9300 برای جداسازی مشتریان یا واحدها — کدهای ASASC جمع‌پذیر.
شبکه اپراتور و موبایل بازرسی GTP / GPRS، Diameter و SCTP با لایسنس Carrier روی Firepower 4100 / 9300؛ لازم برای Distributed S2S VPN در خوشه.
افزونگی شعبه کوچک Firepower 1010 با ایمیج ASA و لایسنس Security Plus برای Failover Active / Standby.
ادامه ASA به‌جای FTD سازمان‌هایی که پیکربندی و تیم ASA دارند، همان شاسی Firepower را با ایمیج ASA و لایسنس Standard رایگان اجرا می‌کنند.
مناسب برای سازمان‌هایی که فایروال ASA را در مرکز داده مجازی یا روی شاسی Firepower / Secure Firewall نگه می‌دارند — از ASAv برای سگمنت‌بندی محیط‌های مجازی و Remote Access VPN تا Multi-Context روی Firepower 4100 / 9300 برای سرویس‌دهنده‌ها و اپراتورها؛ همراه لایسنس Secure Client برای کاربران دورکار.

ASAv یا ایمیج ASA روی Firepower؟ سه دسته لایسنس ASA

ASAv — L-ASAV…S-K9= فایروال مجازی · لایسنس Standard به‌ازای نمونه و مدل
ASAv5 تا ASAv50 دائمی؛ ASAv100 اشتراکی ۱ / ۳ / ۵ ساله توان عبوری، اتصال VPN و VLAN با مدل تعیین می‌شود Carrier در Standard فعال است؛ Context ندارد Failover Active / Standby با لایسنس هم‌مدل روی Standby
ایمیج ASA روی Firepower — L-FPR…-ASA= شاسی 1000 / 2100 / 4100 / 9300 · Standard رایگان
همان سخت‌افزار FTD با ایمیج ASA؛ لایسنس پایه بدون هزینه Security Plus برای Failover در Firepower 1010 رمزنگاری قوی 3DES / AES رایگان با توکن ثبت در 9300 هر ماژول امنیتی لایسنس خود را می‌گیرد
افزودنی‌ها — Context و Carrier روی Firepower 2100 / 4100 / 9300 · دائمی
Security Context: 2100 پایه ۲ (ASASC-5 / 10)، 4100 و 9300 پایه ۱۰ (ASASC-10 / 230 / 250) Carrier: Diameter، GTP / GPRS و SCTP روی 4100 / 9300 در Failover فقط واحد فعال درخواست می‌کند و لایسنس تجمیع می‌شود کدها جمع‌پذیرند تا سقف پلتفرم

لایسنس Standard پیش‌نیاز هر افزودنی است. برای دسترسی کاربران دورکار، لایسنس Secure Client جدا و به‌ازای کاربر خریده می‌شود و روی ASA ثبت نمی‌شود.

لایسنس Cisco ASA چیست و چرا Smart شده است؟

Cisco ASA فایروال Stateful و هد-اند VPN کلاسیک سیسکو است. سری فیزیکی ASA 5500-X با کلید فعال‌سازی (PAK) لایسنس می‌شد و به پایان فروش رسیده است؛ نسل امروز ASA در دو شکل ادامه دارد که هر دو فقط Smart Licensing دارند: فایروال مجازی ASAv و ایمیج ASA روی شاسی‌های Firepower / Secure Firewall. در مدل Smart، لایسنس به شماره سریال گره نمی‌خورد؛ دستگاه با توکن به سرور سیسکوفا ثبت می‌شود و مصرف در پنل سیسکوفا دیده می‌شود.

ASA و FTD روی یک سخت‌افزار مشترک قابل نصب‌اند ولی لایسنس‌شان کاملاً جداست: FTD لایسنس Essentials و اشتراک‌های تهدید (IPS، Malware Defense، URL) دارد که در صفحه Secure Firewall آمده است؛ ASA لایسنس Standard رایگان یا مدل‌محور دارد و بازرسی تهدید Snort ندارد. سازمان‌هایی که پیکربندی ASA و تیم آشنا با آن دارند، معمولاً همان شاسی را با ایمیج ASA ادامه می‌دهند.

لایسنس ASAv: انتخاب مدل بر اساس توان عبوری (ASAv5 تا ASAv100)

در ASAv لایسنس Standard به‌ازای هر ماشین مجازی و بر اساس مدل خریده می‌شود؛ مدل توان عبوری، سقف اتصال VPN و تعداد VLAN را تعیین می‌کند: ASAv5 با 100 Mbps و ۵۰ اتصال VPN (L-ASAV5S-K9=)، ASAv10 با 1 Gbps و ۲۵۰ اتصال (L-ASAV10S-K9=)، ASAv30 با 2 Gbps و ۷۵۰ اتصال Secure Client (L-ASAV30S-K9=)، ASAv50 با 10 Gbps و ۱۰٬۰۰۰ اتصال (L-ASAV50S-K9=) و ASAv100 با 20 Gbps که فقط اشتراکی ۱ / ۳ / ۵ ساله است (L-ASAV100S-1Y / 3Y / 5Y=). کد K9 قلم انتخاب مدل است و زیر آن نوع لایسنس (Standard یا بسته‌های چندتایی مثل L-ASAV10S-STD-16) ثبت می‌شود.

مدل در زمان استقرار انتخاب می‌شود و تا ثبت لایسنس، ASAv در حالت شدیداً محدود کار می‌کند؛ رمزنگاری قوی 3DES / AES با توکن ثبت روی سرور سیسکوفا فعال می‌شود. برای Failover هر دو ماشین لایسنس هم‌مدل می‌خواهند و Security Context روی ASAv پشتیبانی نمی‌شود. لایسنس کاربران VPN (Secure Client Advantage / Premier) به‌ازای کاربر و جدا خریده می‌شود و روی ASAv اعمال نمی‌گردد.

ایمیج ASA روی Firepower و Secure Firewall: Standard رایگان، Security Context، Carrier و Security Plus

روی شاسی‌های Firepower 1000 / 2100 / 4100 / 9300 لایسنس Standard ASA بدون هزینه است اما باید در حساب ثبت شود (L-FPR1000-ASA=، L-FPR2100-ASA=، L-FPR4100-ASA=، L-F9K-ASA=)؛ در 9300 هر ماژول امنیتی یک لایسنس Standard می‌گیرد. Security Context اجازه می‌دهد داخل یک ASA چند فایروال مستقل با پیکربندی و مدیر جدا داشته باشید: Firepower 2100 با ۲ Context پایه تا سقف ۲۵ (2110 / 2120)، ۳۰ (2130) و ۴۰ (2140) با کدهای L-FPR2K-ASASC-5= و -10=، و Firepower 4100 / 9300 با ۱۰ Context پایه تا سقف ۲۵۰ با L-FPR4K-ASASC-10 / 230 / 250= و L-F9K-ASA-SC-10=. کدها جمع‌پذیرند و در Failover فقط واحد فعال درخواست می‌کند.

لایسنس Carrier (L-FPR4K-ASA-CAR=، L-F9K-ASA-CAR=) بازرسی Diameter، GTP / GPRS و SCTP را برای شبکه اپراتورها باز می‌کند و در خوشه برای Distributed Site-to-Site VPN لازم است. Firepower 1010 با ایمیج ASA برای Failover لایسنس Security Plus (L-FPR1010-SEC-PL=) می‌خواهد. کدهای رمزنگاری قوی (L-FPR1K-ENC-K9=، L-FPR2K-ENC-K9=، L-FPR4K-ENC-K9=، L-F9K-ASA-ENCR-K9=) رایگان‌اند و فقط برای ثبت سابقه یا سرورهای قدیمی لازم می‌شوند؛ خود قابلیت با توکن صادرات فعال می‌شود.

فعال‌سازی، Failover و آنچه ارائه نمی‌شود

همه لایسنس‌های این صفحه Smart هستند و ASA یا ASAv با توکن به سرور سیسکوفا ثبت می‌شود؛ سیسکوفا فعال‌سازی و تأیید اصالت را انجام می‌دهد. در زوج Failover لایسنس‌های Standard، Context و Carrier برای زوج تجمیع می‌شوند و واحد Standby هزینه‌ای ندارد؛ در خوشه Firepower 4100 / 9300 لایسنس Context را فقط واحد کنترل می‌گیرد و Carrier به‌ازای هر واحد است.

دو گروه در سیسکوفا ارائه نمی‌شود: لایسنس‌های PAK سری ASA 5500-X (Security Plus، کلیدهای فعال‌سازی) که Smart نیستند، و رزرو دائمی PLR (کدهای L-ASAV…SR-K9= و L-FPR…-ASA-BPU=) که برای شبکه‌های کاملاً ایزوله است. دستگاه باید به سرور سیسکوفا دسترسی داشته باشد؛ اگر شبکه شما ایزوله است، پیش از سفارش با ما هماهنگ کنید.

پرسش‌های متداول

؟ تفاوت لایسنس ASA و FTD روی یک شاسی Firepower چیست؟ سخت‌افزار مشترک است اما لایسنس جداست. FTD لایسنس Essentials و اشتراک‌های تهدید (IPS، Malware Defense، URL Filtering) دارد؛ ASA لایسنس Standard رایگان دارد و افزودنی‌های Context، Carrier و Security Plus جدا خریده می‌شوند و بازرسی تهدید Snort ندارد. تغییر ایمیج از ASA به FTD یا برعکس یعنی مجموعه لایسنس متفاوت.
؟ برای ASAv کدام مدل را بخرم؟ بر اساس توان عبوری و تعداد اتصال VPN: ASAv5 برای 100 Mbps و ۵۰ اتصال، ASAv10 برای 1 Gbps و ۲۵۰ اتصال، ASAv30 برای 2 Gbps و ۷۵۰ اتصال، ASAv50 برای 10 Gbps و ۱۰٬۰۰۰ اتصال، ASAv100 برای 20 Gbps (فقط اشتراکی). مدل در زمان استقرار انتخاب می‌شود و vCPU / RAM ماشین باید با آن بخواند؛ تغییر مدل بعداً لایسنس جدید می‌خواهد.
؟ لایسنس Standard روی Firepower رایگان است؛ پس چرا باید سفارش شود؟ چون بدون ثبت آن در حساب، دستگاه پس از ۹۰ روز ارزیابی Out of Compliance می‌شود و Context یا Carrier قابل درخواست نیست. کدهای L-FPR1000-ASA=، L-FPR2100-ASA=، L-FPR4100-ASA= و L-F9K-ASA= بدون هزینه در پیش‌فاکتور می‌آیند و سیسکوفا آن‌ها را همراه بقیه ردیف‌ها ثبت می‌کند.
؟ Security Context چطور شمرده می‌شود؟ در Failover باید دو بار بخرم؟ نه. Firepower 2100 دو Context و Firepower 4100 / 9300 ده Context پایه دارند و کدهای ASASC جمع‌پذیر روی آن اضافه می‌شوند تا سقف پلتفرم (۲۵ تا ۴۰ در 2100، ۲۵۰ در 4100 / 9300). در زوج Failover فقط واحد فعال لایسنس Context را درخواست می‌کند و لایسنس برای زوج تجمیع می‌شود؛ در خوشه هم فقط واحد کنترل. مثال: برای ۲۵ Context روی زوج 2110، درخواست ۲۳ Context روی واحد فعال کافی است (۲ پایه + ۲۳).
؟ لایسنس Carrier چه زمانی لازم است؟ وقتی ASA روی Firepower 4100 / 9300 ترافیک شبکه موبایل یا اپراتور را بازرسی می‌کند: GTP / GPRS، Diameter و SCTP. در خوشه برای Distributed Site-to-Site VPN هم لازم است و به‌ازای هر واحد خوشه خریده می‌شود. روی ASAv، Carrier در لایسنس Standard فعال است.
؟ لایسنس Secure Client (AnyConnect) روی ASA چطور اعمال می‌شود؟ اعمال نمی‌شود؛ ASA با Smart Licensing فقط سقف اتصال VPN مدل را باز می‌کند و حق استفاده از کلاینت باید جدا و به‌ازای کاربر یکتا خریده شود (Secure Client Advantage / Premier) یا به‌صورت VPN Only دائمی به‌ازای دستگاه ASA. جزئیات و کدها در صفحه Secure Client است.
؟ رمزنگاری قوی 3DES / AES هزینه دارد؟ نه. با ثبت دستگاه روی سرور سیسکوفا و توکن دارای مجوز صادرات، رمزنگاری قوی خودکار فعال می‌شود. کدهای ENC (L-FPR1K-ENC-K9=، L-FPR2K-ENC-K9=، L-FPR4K-ENC-K9=، L-F9K-ASA-ENCR-K9=) رایگان‌اند و فقط برای ثبت سابقه یا سرورهای قدیمی‌تر اضافه می‌شوند.
؟ شبکه ما به اینترنت وصل نیست؛ ASA چطور لایسنس می‌شود؟ ASA و ASAv با توکن به سرور سیسکوفا (داخل شبکه سازمان) ثبت می‌شوند و نیازی به دسترسی مستقیم دستگاه به اینترنت نیست. رزرو دائمی (PLR — کدهای …SR-K9= و …-BPU=) در حال حاضر ارائه نمی‌شود؛ اگر هیچ مسیری به سرور سیسکوفا هم ندارید، پیش از سفارش با ما هماهنگ کنید.
؟ ASA 5516-X یا 5525-X داریم؛ لایسنس Security Plus یا AnyConnect آن را می‌فروشید؟ نه. سری ASA 5500-X با کلید فعال‌سازی (PAK) لایسنس می‌شود، Smart نیست و به پایان فروش رسیده است. مسیر جانشین Firepower / Secure Firewall با ایمیج ASA (لایسنس Standard رایگان) یا FTD است؛ لایسنس کاربران Secure Client روی هر دو قابل استفاده است. مدل و تعداد کاربر را در استعلام بنویسید تا مسیر مهاجرت مشخص شود.
؟ قیمت لایسنس ASA چقدر است؟ به دلیل نوسان نرخ ارز، قیمت لایسنس Standard ASAv، اشتراک ASAv100، Security Context، Carrier و Security Plus استعلامی است؛ لایسنس Standard روی Firepower و کدهای رمزنگاری قوی بدون هزینه‌اند. مدل و تعداد نمونه ASAv یا شاسی Firepower، تعداد Context و نیاز به Carrier را در استعلام مشخص کنید؛ پیش‌فاکتور رسمی حداکثر تا یک روز کاری صادر می‌شود.
نصب و راه‌اندازی هم انجام می‌دهیم اگر تیم فنی برای راه‌اندازی، ارتقا یا رفع مشکل ندارید، همکاران متخصص ما کار را از نیازسنجی تا آموزش و پشتیبانی به عهده می‌گیرند؛ لایسنس و نصب از یک‌جا.

کاربران دورکار روی ASA؟ لایسنس Secure Client جدا و به‌ازای کاربر خریده می‌شود

لایسنس Standard ASA فقط سقف اتصال VPN را باز می‌کند؛ حق استفاده از کلاینت Secure Client (AnyConnect) برای Remote Access VPN به‌ازای کاربر یکتا و در صفحه Secure Client خریده می‌شود. VPN Only برای دستگاه‌های ASA با تعداد کاربر بالا گزینه دائمی است.

L-AC-PLS-LIC= Secure Client Advantage — اشتراک به‌ازای کاربر
L-AC-VPNO-500= VPN Only — دائمی، ۵۰۰ اتصال همزمان روی یک ASA
مشاهده صفحه Cisco Secure Client

مشخصات فنی

پلتفرم‌های ASAv ASAv5 (100 Mbps · 1 vCPU) · ASAv10 (1 Gbps · 1 vCPU) · ASAv30 (2 Gbps · 4 vCPU) · ASAv50 (10 Gbps · 8 vCPU) · ASAv100 (20 Gbps، فقط اشتراکی) — VMware، KVM، Hyper-V، AWS، Azure، GCP، OCI
شاسی‌های Firepower با ایمیج ASA Firepower / Secure Firewall 1010، 1120 / 1140 / 1150، 2110 تا 2140، 4100 و 9300 (به‌ازای ماژول امنیتی)
لایسنس Standard ASAv: خریدنی به‌ازای مدل · Firepower: رایگان (L-FPR1000-ASA=، L-FPR2100-ASA=، L-FPR4100-ASA=، L-F9K-ASA=) ولی باید ثبت شود
Security Context 2100: پایه ۲، سقف ۲۵ تا ۴۰ (ASASC-5 / 10) · 4100 و 9300: پایه ۱۰، سقف ۲۵۰ (ASASC-10 / 230 / 250) · ASAv: پشتیبانی نمی‌شود
Carrier Diameter، GTP / GPRS، SCTP — L-FPR4K-ASA-CAR= و L-F9K-ASA-CAR= (روی ASAv در Standard فعال است)
رمزنگاری قوی 3DES / AES رایگان؛ با توکن صادرات همراه ثبت فعال می‌شود (کدهای ENC برای ثبت سابقه)
Failover / Cluster فقط واحد فعال (یا کنترل) لایسنس می‌گیرد و برای زوج / خوشه تجمیع می‌شود؛ واحد Standby هزینه اضافه ندارد؛ ASAv Standby به لایسنس هم‌مدل نیاز دارد
روش لایسنس Smart Licensing با ثبت روی سرور سیسکوفا؛ نسخه ASA 9.x — بدون PAK

محدودیت‌ها و نکات مهم

ASAv تا ثبت لایسنس روی سرور سیسکوفا در حالت شدیداً محدودشده (Rate-limited) کار می‌کند و حالت ارزیابی ندارد؛ Firepower با ایمیج ASA ۹۰ روز ارزیابی دارد.
مدل ASAv در زمان استقرار انتخاب می‌شود و لایسنس همان مدل را می‌خواهد؛ تغییر مدل (مثلاً ASAv10 به ASAv30) به لایسنس جدید و تغییر vCPU / RAM ماشین نیاز دارد.
ASAv100 فقط اشتراکی (۱ / ۳ / ۵ ساله) عرضه می‌شود و Security Context روی هیچ مدل ASAv پشتیبانی نمی‌شود.
لایسنس Standard روی Firepower رایگان است اما باید در حساب ثبت شود؛ بدون آن Context و Carrier قابل درخواست نیستند.
لایسنس‌های ASA سری 5500-X (PAK / کلید فعال‌سازی) و رزرو دائمی PLR (کدهای …-BPU= و …SR-K9=) ارائه نمی‌شوند؛ فقط Smart از طریق سرور سیسکوفا.
لایسنس Secure Client (Advantage / Premier / VPN Only) روی ASA اعمال نمی‌شود اما باید جدا خریده شود؛ صفحه Secure Client را ببینید.
شاسی‌های Firepower 2100 / 4100 / 9300 به پایان فروش رسیده‌اند؛ لایسنس Context و Carrier آن‌ها برای ناوگان موجود تأمین می‌شود و قابلیت سفارش پیش از پیش‌فاکتور تأیید می‌شود.

پارت‌نامبرها (SKU)

هر ردیف را می‌توانید مستقیماً به سبد استعلام اضافه کنید.

پارت‌نامبرشرحردیفمدت
ASAv — لایسنس Standard به‌ازای هر نمونه (دائمی)کد K9 قلم انتخاب مدل است؛ مدل با توان عبوری، سقف VPN و VLAN تعیین می‌شود.
L-ASAV10S-K9= 1 Gbps · 1 vCPUلایسنس دائمی Standard برای ASAv10 (1 Gbps) — پرمصرف‌ترین مدل ASAv؛ تا ۲۵۰ اتصال VPN و ۵۰ VLAN.ASAv10 · StandardPerpetual
L-ASAV30S-K9= 2 Gbps · 4 vCPUلایسنس دائمی Standard برای ASAv30 (2 Gbps) — تا ۷۵۰ اتصال Secure Client و ۲۰۰ VLAN.ASAv30 · StandardPerpetual
L-ASAV50S-K9= 10 Gbps · 8 vCPUلایسنس دائمی Standard برای ASAv50 (10 Gbps) — تا ۱۰٬۰۰۰ اتصال VPN و ۱۰۲۴ VLAN.ASAv50 · StandardPerpetual
L-ASAV5S-K9= 100 Mbps · 1 vCPUفرعیلایسنس دائمی Standard برای ASAv5 (100 Mbps) — فایروال مجازی ASA روی VMware / KVM / Hyper-V؛ کد پایه انتخاب مدل. تا ۵۰ اتصال VPN.ASAv5 · StandardPerpetual
ASAv100 — فقط اشتراکی
L-ASAV100S-3Y= 20 Gbpsاشتراک سه‌ساله Standard برای ASAv100 (20 Gbps).ASAv100 · Standard3 Year
L-ASAV100S-1Y= 20 Gbpsفرعیاشتراک یک‌ساله Standard برای ASAv100 (20 Gbps) — بزرگ‌ترین مدل ASAv فقط اشتراکی عرضه می‌شود.ASAv100 · Standard1 Year
L-ASAV100S-5Y= 20 Gbpsفرعیاشتراک پنج‌ساله Standard برای ASAv100 (20 Gbps).ASAv100 · Standard5 Year
Firepower / Secure Firewall 1000 با ایمیج ASA
L-FPR1000-ASA= Firepower 1000لایسنس Standard ASA برای اجرای ایمیج ASA (به‌جای FTD) روی Firepower / Secure Firewall 1010، 1120، 1140 و 1150 — رایگان اما همراه سفارش ثبت می‌شود.ASA ImagePerpetual
L-FPR1010-SEC-PL= Firepower 1010لایسنس Security Plus برای Firepower 1010 با ایمیج ASA — فعال‌سازی Failover (Active / Standby) و ظرفیت بالاتر اتصال و VLAN.Security PlusPerpetual
L-FPR1K-ENC-K9= Firepower 1000فرعیلایسنس رمزنگاری قوی 3DES / AES برای Firepower 1000 با ایمیج ASA — رایگان؛ برای ثبت سابقه در پنل و سرورهای قدیمی‌تر.Strong EncryptionPerpetual
Firepower 2100 با ایمیج ASA — Standard و Security Contextپایه ۲ Context؛ سقف 2110 / 2120: ۲۵، 2130: ۳۰، 2140: ۴۰.
L-FPR2100-ASA= Firepower 2100لایسنس Standard ASA برای اجرای ایمیج ASA (به‌جای FTD) روی شاسی Firepower 2100.ASA ImagePerpetual
L-FPR2K-ASASC-5= Firepower 2100 · ۵ Contextافزودن ۵ Security Context روی Firepower 2100 با ایمیج ASA — پایه ۲ Context؛ سقف 2110 / 2120: ۲۵، 2130: ۳۰، 2140: ۴۰؛ کدها جمع‌پذیرند.Security ContextPerpetual
L-FPR2K-ASASC-10= Firepower 2100افزودن ۱۰ Security Context — فایروال‌های مجازی مستقل داخل ASA سری Firepower 2100.Security ContextPerpetual
L-FPR2K-ENC-K9= Firepower 2100فرعیلایسنس رمزنگاری قوی 3DES / AES برای Firepower 2100 با ایمیج ASA — رایگان.Strong EncryptionPerpetual
Firepower 4100 با ایمیج ASA — Standard، Security Context و Carrierپایه ۱۰ Context، سقف ۲۵۰؛ Carrier برای Diameter / GTP / SCTP.
L-FPR4100-ASA= Firepower 4100لایسنس Standard ASA برای Logical Device نوع ASA روی شاسی Firepower 4100 (FXOS) — رایگان؛ به‌ازای هر نمونه ASA.ASA ImagePerpetual
L-FPR4K-ASASC-10= Firepower 4100 · ۱۰ Contextافزودن ۱۰ Security Context روی Firepower 4100 با ایمیج ASA — پایه ۱۰ Context، سقف پلتفرم ۲۵۰.Security ContextPerpetual
L-FPR4K-ASASC-230= Firepower 4100 · ۲۳۰ Contextفرعیافزودن ۲۳۰ Security Context روی Firepower 4100 — رساندن یک دستگاه به سقف ۲۵۰ Context همراه ۱۰ Context پایه و یک لایسنس ۱۰ تایی.Security ContextPerpetual
L-FPR4K-ASASC-250= Firepower 4100 · ۲۵۰ Contextفرعیافزودن ۲۵۰ Security Context روی Firepower 4100 — بسته کامل برای خوشه یا زوج Failover.Security ContextPerpetual
L-FPR4K-ASA-CAR= Firepower 4100لایسنس Carrier برای ASA روی Firepower 4100 — بازرسی Diameter، GTP / GPRS و SCTP برای شبکه اپراتورها و موبایل؛ لازم برای Distributed S2S VPN در خوشه.CarrierPerpetual
L-FPR4K-ENC-K9= Firepower 4100فرعیلایسنس رمزنگاری قوی 3DES / AES برای ASA روی Firepower 4100 — رایگان.Strong EncryptionPerpetual
Firepower 9300 با ایمیج ASA — به‌ازای هر ماژول امنیتی
L-F9K-ASA= Firepower 9300 · هر ماژوللایسنس Standard ASA برای هر ماژول امنیتی Firepower 9300 با ایمیج ASA — رایگان؛ شاسی یک دستگاه شمرده می‌شود و هر ماژول لایسنس خود را می‌گیرد.ASA ImagePerpetual
L-F9K-ASA-SC-10= Firepower 9300 · ۱۰ Contextافزودن ۱۰ Security Context روی ASA در Firepower 9300 — پایه ۱۰ Context، سقف هر ماژول ۲۵۰.Security ContextPerpetual
L-F9K-ASA-CAR= Firepower 9300لایسنس Carrier برای ASA روی Firepower 9300 — Diameter، GTP / GPRS و SCTP.CarrierPerpetual
L-F9K-ASA-ENCR-K9= Firepower 9300فرعیلایسنس رمزنگاری قوی 3DES / AES برای ASA روی Firepower 9300 — رایگان.Strong EncryptionPerpetual

ردیف‌های تیره‌رنگ بالای هر گروه «کانتینر» هستند: ظرف سفارش‌اند، به‌تنهایی خریداری نمی‌شوند و ردیف‌های زیرشان درون همان کانتینر ثبت می‌شوند. ردیف‌های «فرعی» فقط در قرارداد سازمانی، مدل ابری یا مسیر مهاجرت کاربرد دارند و برای خرید معمول لازم نیستند. پارت‌نامبرها مطابق آخرین Price List سیسکو نگهداری می‌شوند. ترکیب نهایی، مدت اشتراک و ردیف لایسنس در پیش‌فاکتور توسط کارشناس تأیید می‌شود.

گونه‌های دیگر پارت‌نامبر ASAv — بسته‌های چندتایی و قلم نوع لایسنس زیر کد K9

زیر کد انتخاب مدل (L-ASAV…S-K9=) نوع لایسنس ثبت می‌شود: قلم تک (STD) یا بسته‌های چندتایی برای استقرارهای بزرگ. این کدها قابل تهیه‌اند و برای خلوت ماندن جدول جدا آمده‌اند.

قلم نوع لایسنس و بسته‌های چندتایی ASAv

L-ASAV10S-STDL-ASAV10S-STD-16 (۱۶ نمونه ASAv10)L-ASAV30S-STDL-ASAV30S-STD-4 (۴ نمونه ASAv30)L-ASAV50S-STDL-ASAV50S-STD-4 (۴ نمونه ASAv50)
استقرار بزرگ ASAv دارید؟ تعداد نمونه و مدل را در استعلام بنویسید؛ بسته چندتایی مناسب در پیش‌فاکتور می‌آید.

کدهایی که ارائه نمی‌شود — رزرو دائمی (PLR) و لایسنس‌های PAK سری ASA 5500-X

سیسکوفا فقط لایسنس Smart قابل فعال‌سازی از طریق سرور سیسکوفا را ارائه می‌دهد. کدهای زیر یا برای رزرو دائمی در شبکه‌های کاملاً ایزوله‌اند که در حال حاضر ارائه نمی‌شود، یا لایسنس‌های PAK نسل قبل که Smart نیستند. اگر یکی از این کدها را در BOM دارید، معادل Smart را استعلام کنید.

رزرو دائمی ASAv و Firepower (PLR) — فعلاً ارائه نمی‌شود

L-ASAV5SR-K9=L-ASAV10SR-K9=L-ASAV30SR-K9=L-ASAV50SR-K9=L-ASAV100SR-K9=L-FPR2K-ASA-BPU=L-FPR4K-ASA-BPU=L-FPR9K-ASA-BPU=

سری ASA 5500-X — لایسنس PAK (پایان فروش، غیر Smart)

کلیدهای فعال‌سازی Security Plus و AnyConnect قدیمی روی ASA 5506-X تا 5555-X — مسیر جانشین: Firepower / Secure Firewall با ایمیج ASA یا FTD
کد رزرو دائمی یا PAK در پیش‌فاکتور قدیمی دارید؟ مدل دستگاه و نیاز را در استعلام بنویسید تا معادل Smart و مسیر مهاجرت مشخص شود.

برای استعلام چه چیزی لازم است

تأمین، فعال‌سازی و تأیید اصالت لایسنس بر عهده سیسکوفا است. شما فقط این موارد را اعلام می‌کنید.

مدل و تعداد دستگاه‌هایی که لایسنس روی آن‌ها استفاده می‌شود.
تعداد کاربر، نشست یا اکسس‌پوینت مورد نیاز — یا سناریوی استفاده، تا خودمان محاسبه کنیم.
نسخه نرم‌افزار فعلی دستگاه‌ها، در صورتی که در دسترس است.
مدت اشتراک مورد نظر و زمان مورد انتظار برای تحویل.

مراحل تحویل

1 استعلام و بازبینی پارت‌نامبر و ردیف لایسنس را با نیاز واقعی شما تطبیق می‌دهیم و اگر ترکیب مناسب‌تری وجود دارد پیشنهاد می‌کنیم.
2 پیش‌فاکتور و تأیید پیش‌فاکتور رسمی با اعتبار مشخص صادر می‌شود. پس از تأیید شما، تأمین ردیف‌ها آغاز می‌گردد.
3 تحویل و فعال‌سازی فعال‌سازی و تأیید اصالت لایسنس توسط سیسکوفا انجام می‌شود؛ نیازی نیست سازمان شما درگیر مراحل فنی تأمین شود.
4 پایش در پنل ردیف تحویل‌شده با تاریخ شروع و انقضا در پنل ثبت می‌شود و پیش از موعد تمدید به شما یادآوری می‌گردد.

بررسی وضعیت لایسنس ASA و ASAv

وضعیت ثبت و مجوز از خط فرمان ASA یا ASDM خوانده می‌شود؛ روی Firepower 4100 / 9300 ثبت در سطح شاسی (FXOS) انجام می‌شود و ASA فقط قابلیت‌ها را درخواست می‌کند. مصرف ردیف‌ها در پنل سیسکوفا قابل پیگیری است.

از محیط مدیریت وب
1 وضعیت ثبت و قابلیت‌ها ASDM ▸ Configuration ▸ Device Management ▸ Licensing ▸ Smart Licensing وضعیت Registration و Authorization، سطح Standard، تعداد Context درخواست‌شده، Carrier و رمزنگاری قوی نمایش داده می‌شود؛ ثبت با توکن سرور سیسکوفا از همین‌جا انجام می‌شود.
2 ثبت شاسی 4100 / 9300 Firepower Chassis Manager ▸ System ▸ Licensing شاسی به‌عنوان دستگاه ثبت می‌شود و هر Logical Device نوع ASA لایسنس خود را درخواست می‌کند؛ وضعیت ارتباط با سرور سیسکوفا این‌جاست.
3 مصرف ردیف‌ها پنل سیسکوفا ▸ Inventory ▸ Licenses تعداد لایسنس Standard ASAv، Context و Carrier مصرف‌شده در برابر خریداری‌شده و مدل هر نمونه ثبت‌شده دیده می‌شود.
از خط فرمان دستگاه (CLI)
verify on device
# show license summary# show license usage# show license status# show license udi
این صفحه پاسخ کدام جستجوهاست
خرید لایسنس Cisco ASA — ASAv (L-ASAV10S-K9)، Security Context، Carrier و ایمیج ASA روی Firepower 1000 / 2100 / 4100 / 9300