فایروال Cisco Secure Firewall 3105 (فایروال فایرپاور سیسکو 3105)، یکی از مدل‌های خانواده Secure Firewall 3100 سیسکو است. این دستگاه با توان عملیاتی اعلام‌شده 10 گیگابیت بر ثانیه در شرایط آزمایش سیسکو، پشتیبانی از سیستم جلوگیری از نفوذ (IPS)، کنترل برنامه‌های کاربردی و ارتباطات VPN، برای تأمین امنیت شبکه‌های سازمانی طراحی شده است.

اما آیا این مشخصات به این معناست که Cisco 3105 برای هر سازمانی انتخاب مناسبی خواهد بود؟ لزوماً خیر. عواملی مانند حجم ترافیک رمزگذاری‌شده، تعداد اتصالات، ساختار شبکه، نیاز به افزونگی و هزینه لایسنس می‌توانند تصمیم خرید را تغییر دهند.

در ادامه بررسی می‌کنیم فایروال سیسکو 3105 برای چه سازمان‌هایی مناسب است و پیش از خرید آن می‌بایست چه نکاتی را در نظر داشته باشید.

فایروال سیسکو 3105 چیست؟

سیسکو در سال‌های اخیر نام خانواده محصولات امنیتی خود را از «Firepower» به «Secure Firewall» تغییر داده است. به همین دلیل در منابع رسمی با عنوان Cisco Secure Firewall 3105 روبه‌رو می‌شوید، اما در بازار و در کد قطعه‌ها هنوز پیشوند FPR (مثلاً FPR3105-NGFW-K9 و FPR3105-ASA-K9) رایج است.

سری Secure Firewall 3100 شامل پنج مدل 3105، 3110، 3120، 3130 و 3140 است که برای تأمین امنیت شبکه‌های سازمانی، دیتاسنترها و زیرساخت‌های ابری خصوصی طراحی شده‌اند.

فایروال فایرپاور سیسکو 3105 پایه‌ترین عضو این خانواده است و از دو نرم‌افزار FTD و ASA پشتیبانی می‌کند. این مدل با نسخه FTD 7.3 و ASA 9.19 به بعد سازگار است و امکان استفاده به‌عنوان فایروال یا IPS اختصاصی را دارد.

ویژگی‌های کلیدی فایروال Cisco Secure Firewall 3105

  1. امنیت نسل جدید (NGFW): پشتیبانی از IPS، شناسایی تهدیدات، کنترل برنامه‌ها، مقابله با بدافزارها و فیلترینگ وب با لایسنس‌های مربوط.
  2. عملکرد بالا: توان عملیاتی فایروال و IPS تا ۱۰ گیگابیت بر ثانیه و پشتیبانی از ۱.۵ میلیون اتصال هم‌زمان.
  3. پورت‌های ارتباطی متنوع: دارای ۸ پورت RJ-45 و ۸ پورت SFP+ با قابلیت افزایش تعداد پورت‌های اترنت تا ۲۴ عدد.
  4. VPN پیشرفته: پشتیبانی از ارتباطات امن Site-to-Site و Remote Access با توان عملیاتی IPsec VPN تا ۵.۵ گیگابیت بر ثانیه.
  5. مدیریت متمرکز: امکان مدیریت سیاست‌های امنیتی، مانیتورینگ ترافیک و تحلیل تهدیدات از طریق ابزارهای مدیریتی سیسکو مانند FMC.
  6. دسترس‌پذیری بالا (HA): پشتیبانی از افزونگی Active/Standby در FTD برای کاهش اختلال هنگام خرابی دستگاه.

نکته: اعداد عملکردی بر اساس شرایط آزمایش رسمی سیسکو هستند و ممکن است در شبکه واقعی متفاوت باشند.

فایروال 3105 برای چه سازمان‌هایی مناسب است؟

سیسکو در دیتاشیت خود مشخص نکرده که هر مدل برای چه سازمان‌هایی مناسب است؛ اما با بررسی مشخصات فنی و قابلیت‌های فایروال 3105 می‌توان تشخیص داد که این دستگاه برای چه نوع سازمان‌هایی انتخاب مناسبی خواهد بود:

1. سازمان‌های کوچک و متوسط با لبه اینترنت پرسرعت

اگر ترافیک اینترنت سازمان شما در محدوده چند گیگابیت است و می‌خواهید فقط «فایروال ساده» نداشته باشید، بلکه کنترل برنامه‌ها، فیلتر URL و پیشگیری از نفوذ را هم فعال کنید، 3105 با توان 10 گیگابیتی در حالت FW+AVC+IPS گزینه‌ای منطقی برای بررسی است.

نکته جالب این است که طبق دیتاشیت، در این مدل عدد FW+AVC و FW+AVC+IPS هر دو 10 گیگابیت است؛ یعنی سیسکو برای این دو حالت در شرایط آزمایش مشخص، توان عملیاتی یکسانی اعلام کرده است. البته این موضوع به معنای ثابت‌ماندن عملکرد در تمام شرایط واقعی شبکه نیست.

2. شعب بزرگ و دفاتر منطقه‌ای

شمار درگاه‌ها (8 درگاه مسی و 8 درگاه SFP) و فرم 1RU برای اتاق‌های سرور کوچک یا رک‌های شعب مناسب است. سیسکو حداکثر 2,000 VPN Peer را هم برای این مدل در حالت FTD اعلام کرده است.

بااین‌حال، این عدد به‌تنهایی نشان‌دهنده ظرفیت واقعی کاربران VPN نیست و تعداد ارتباطات قابل پشتیبانی باید با توجه به نوع VPN، حجم ترافیک و شرایط شبکه بررسی شود.

3. سازمان‌هایی که به قابلیت‌های امنیتی لایه‌ای نیاز دارند

فایروال سیسکو 3105 قابلیت شناسایی و کنترل بیش از ۴۰۰۰ برنامه کاربردی را دارد و با استفاده از Security Intelligence، تهدیدات مرتبط با آدرس‌های IP، وب‌سایت‌ها و دامنه‌ها را شناسایی می‌کند. همچنین از فیلترینگ وب با بیش از ۸۰ دسته‌بندی و ۲۸۰ میلیون آدرس URL، سیستم جلوگیری از نفوذ (IPS) و محافظت در برابر بدافزارها (Malware Defense) پشتیبانی می‌کند.

اطلاعات تهدیدات و امضاهای امنیتی نیز با بهره‌گیری از Cisco Talos به‌روزرسانی می‌شوند. البته استفاده از برخی قابلیت‌ها به تهیه لایسنس و اشتراک معتبر نیاز دارد.

4. تیم‌هایی که مدیریت متمرکز می‌خواهند

مدیریت مرکزی در حالت FTD از طریق Firewall Management Center یا راهکار ابری Cisco Security Cloud Control (نام جدید Cisco Defense Orchestrator) ممکن است و مدیریت محلی روی خود دستگاه هم پشتیبانی می‌شود.

چه سازمان‌هایی باید بیشتر دقت کنند؟ 3105 از Clustering پشتیبانی نمی‌کند و VPN Offload برای آن اعلام نشده است. توان TLS آن هم 3.2 گیگابیت است (در شرایط آزمایش با 50 درصد ترافیک TLS 1.2). پس اگر برنامه شما رمزگشایی حجیم ترافیک، VPN با پهنای باند بالا یا رشد سریع و تجمیع چند دستگاه است، باید مدل‌های بالاتر سری 3100 را هم کنار 3105 بسنجید.

7 نکته مهم قبل از خرید فایروال فایرپاور سیسکو 3105

قبل از اینکه اقدام به خرید فایروال فایرپاور سیسکو 3105 کنید، لازم است موارد زیر را مورد بررسی قرار دهید:

1. اعداد کاغذی را با ترافیک واقعی خودتان مقایسه کنید

10 گیگابیت در دیتاشیت با پکت‌های 1024 بایتی و شرایط آزمایشی اندازه‌گیری شده است. قبل از خرید، پیک ترافیک واقعی، میانگین اندازه پکت‌ها و ویژگی‌هایی را که قرار است فعال کنید (AVC، IPS، فیلتر URL، Malware Defense) فهرست کنید.

برای سایزینگ دقیق، با کارشناسان فنی متخصص در این زمینه مشورت شود. این کار را جدی بگیرید، چون عدد نهایی در شبکه شما ممکن است با جدول متفاوت باشد.

2. فقط به پهنای باند نگاه نکنید؛ نشست و اتصال جدید هم مهم‌اند

یک فایروال می‌تواند از نظر گیگابیت کافی باشد، اما با تعداد زیاد اتصال هم‌زمان یا نرخ بالای اتصال‌های جدید دچار مشکل شود. برای 3105 سیسکو حداکثر 1.5 میلیون نشست هم‌زمان و 90 هزار اتصال جدید در ثانیه (با AVC) اعلام کرده است. اگر سازمان شما سرویس‌های عمومی پرتراکنش یا تعداد زیادی کاربر هم‌زمان دارد، این دو عدد را حتماً با آمار شبکه خود تطبیق دهید.

3. نرم‌افزار و روش مدیریت را از قبل انتخاب کنید

فایروال سیسکو 3105 از دو نرم‌افزار FTD و ASA پشتیبانی می‌کند که هرکدام ابزارهای مدیریتی متفاوتی دارند. در حالت FTD، مدیریت محلی از طریق Firewall Device Manager و مدیریت متمرکز از طریق Firewall Management Center یا Cisco Security Cloud Control انجام می‌شود.

در حالت ASA نیز مدیریت محلی با ASDM و مدیریت ابری با Cisco Security Cloud Control امکان‌پذیر است.

توجه داشته باشید که پشتیبانی از Cisco Security Manager از ۱۵ ژوئیه ۲۰۲۶ پایان یافته است. بنابراین پیش از خرید، نرم‌افزار و ابزار مدیریت مناسب را بر اساس نیاز شبکه انتخاب کنید.

4. لایسنس را فراموش نکنید

بخش بزرگی از قابلیت‌های امنیتی این فایروال با لایسنس فعال می‌شود. طبق مستندات سیسکو، دستگاه‌های Threat Defense از Smart Licensing استفاده می‌کنند و قابلیت‌هایی مثل IPS، Malware Defense و URL Filtering به اشتراک‌های مرتبط نیاز دارند.

لایسنس پایه Essentials برای استفاده از قابلیت‌های اصلی FTD ضروری‌ست و همراه خرید دستگاه ارائه می‌شود؛ بااین‌حال، نحوه تخصیص و فعال‌سازی آن در سری 3100 باید مطابق مستندات سیسکو بررسی شود. همچنین لایسنس IPS پیش‌نیاز لایسنس‌های Malware Defense و URL Filtering است.

پس در پیشنهاد قیمت، حتماً بپرسید لایسنس‌های لازم برای کاربرد شما شامل چه مواردی است، با چه مدتی ارائه می‌شوند و شرایط فعال‌سازی و تمدید آن‌ها چگونه است.

5. درگاه‌ها، ماژول‌ها و شرایط فیزیکی را بررسی کنید

پیش از خرید فایروال سیسکو 3105، مطمئن شوید که تعداد و نوع پورت‌های دستگاه با نیازهای فعلی و برنامه توسعه شبکه سازمان شما سازگار است.

  • قابلیت افزودن ماژول‌های توسعه و محدودیت‌های آن را بررسی کنید تا در آینده برای افزایش ظرفیت شبکه با مشکل مواجه نشوید.
  • شرایط فیزیکی دستگاه مانند فضای مورد نیاز در رک، مصرف برق، سیستم خنک‌کننده و امکان استفاده از منبع تغذیه دوم نیز اهمیت دارد.

بررسی این موارد به شما کمک می‌کند فایروالی متناسب با زیرساخت سازمان انتخاب کنید و از هزینه‌های پیش‌بینی‌نشده جلوگیری کنید.

6. مسیر رشد و دسترس‌پذیری را از امروز طراحی کنید

3105 از High Availability پشتیبانی می‌کند، اما نوع آن به نرم‌افزار دستگاه بستگی دارد. در حالت FTD، افزونگی به‌صورت Active/Standby پیاده‌سازی می‌شود. ASA از حالت‌های Active/Active و Active/Standby پشتیبانی می‌کند.

بااین‌حال، امکان Clustering در مدل 3105 وجود ندارد (درحالی‌که مدل‌های 3110 تا 3140 سری 3100 از کلاستر تا 8 دستگاه پشتیبانی می‌کنند). یعنی اگر انتظار دارید سازمان در دو سه سال آینده چند برابر شود، باید از ابتدا ظرفیت مورد نیاز را بررسی کنید و در صورت لزوم مدل بالاتری بخرید یا در برنامه مالی خود جایگزینی دستگاه را ببینید.

7. از تأمین‌کننده معتبر خرید کنید

شاید مهم‌ترین نکته همین باشد. سیسکو به‌صراحت توصیه می‌کند محصولاتش فقط از شرکای مجاز یا مستقیم از خود سیسکو خریداری شود. محصولاتی که از منابع غیرمجاز تهیه شوند ممکن است تقلبی باشند، معمولاً واجد شرایط پشتیبانی سیسکو نیستند و لایسنس نرم‌افزاری معتبر هم همراهشان نخواهد بود.

سیسکو درباره تجهیزات تقلبی هم هشدار داده است. این تجهیزات ممکن است کیفیت و عملکرد قابل‌اعتمادی نداشته باشند و استفاده از آن‌ها می‌تواند امنیت شبکه را به خطر بیندازد یا باعث اختلال در عملکرد تجهیزات شود. این ریسک برای تجهیزی که قرار است «محافظ شبکه» باشد، دوچندان است.

خرید فایروال فایرپاور سیسکو 3105 اورجینال از تتیس‌نت

اگر می‌خواهید با خیال راحت خرید کنید، می‌توانید به تتیس‌نت مراجعه کنید. تتیس‌نت یک تأمین‌کننده تخصصی و قابل‌اعتماد در حوزه تجهیزات شبکه و محصولات سیسکو است که فایروال فایرپاور سیسکو 3105 را هم در میان محصولات خود دارد.

یکی از مزیت‌های خرید از تتیس‌نت، امکان دریافت مشاوره تخصصی پیش از خرید است. با مراجعه به این مجموعه می‌توانید درباره نیاز سازمان، ظرفیت مناسب فایروال، انتخاب مدل، لایسنس‌های امنیتی و تجهیزات جانبی مورد نیاز مشورت بگیرید تا دستگاهی متناسب با زیرساخت شبکه خود انتخاب کنید.

تتیس‌نت با تمرکز بر تأمین تجهیزات و محصولات سیسکو و ارائه ضمانت اصالت کالا، تلاش می‌کند دغدغه خریداران سازمانی را درباره انتخاب محصول مناسب و اطمینان از اصالت تجهیزات کاهش دهد. همچنین می‌توانید پیش از ثبت سفارش، شرایط ضمانت، موجودی و پشتیبانی محصول را از کارشناسان این مجموعه استعلام کنید.

برای دریافت مشاوره تخصصی، استعلام قیمت روز و خرید فایروال فایرپاور سیسکو 3105، به تتیس‌نت مراجعه کنید.

جمع‌بندی

فایروال Cisco Secure Firewall 3105 ورودی‌ترین عضو سری میان‌رده 3100 است و بر اساس دیتاشیت رسمی سیسکو، توان 10 گیگابیتی در حالت FW+AVC+IPS، 1.5 میلیون نشست هم‌زمان، تا 2,000 VPN Peer در حالت FTD و مجموعه‌ای از قابلیت‌های امنیتی لایه‌ای را ارائه می‌دهد.

برای سازمان‌های کوچک و متوسط، شعب بزرگ و دفاتر منطقه‌ای که لبه اینترنت پرسرعت و نیاز به امنیت لایه‌ای دارند، گزینه‌ای قابل‌تأمل است.

پیش از خرید، نیاز واقعی ترافیک را بسنجید، نرم‌افزار و روش مدیریت را مشخص کنید، لایسنس‌ها را از قبل بشناسید، به درگاه‌ها و شرایط نصب دقت کنید، مسیر رشد را طراحی کنید و در نهایت، خرید را از تأمین‌کننده‌ای انجام دهید که شرایط اصالت کالا و پشتیبانی را به‌صورت شفاف برایتان مشخص کند.

سؤالات متداول

1. آیا فایروال 3105 از Clustering پشتیبانی می‌کند؟

خیر. طبق دیتاشیت سیسکو، مدل 3105 از Clustering پشتیبانی نمی‌کند، اما High Availability در آن قابل پیاده‌سازی است. در حالت FTD از Active/Standby و در حالت ASA از Active/Active و Active/Standby پشتیبانی می‌شود.

2. 3105 با چه نرم‌افزارهایی کار می‌کند؟

با Firewall Threat Defense و ASA. مدل 3105 برای اولین بار در نسخه 7.3 نرم‌افزار FTD و نسخه 9.19 نرم‌افزار ASA پشتیبانی شده است.

3. حداکثر تعداد VPN Peer در 3105 چقدر است؟

حداکثر 2,000 VPN Peer برای این مدل اعلام شده است. البته ظرفیت قابل استفاده به نوع VPN، نسخه نرم‌افزار و شرایط ترافیکی شبکه بستگی دارد.