Cisco ASA 9.22.1 发布下载,新增功能概览

Cisco ASA 9.22.1 - 思科自适应安全设备 (ASA) 软件

Cisco Adaptive Security Appliance (ASA)

请访问原文链接:https://sysin.org/blog/cisco-asa/,查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


思科自适应安全设备 (ASA) 软件

新增功能

重要说明

  • ASA 9.22 (1) 及更高版本不支持 Firepower 2100 - ASA 9.20(x) 是最后一个支持的版本。
  • 9.22 中更改了智能许可默认传输 - 在 9.22 中,智能许可默认传输从 Smart Call Home 更改为 Smart Transport。如有必要,您可以使用 transport type callhome 命令将 ASA 配置为使用 Smart Call Home。升级到 9.22 时,传输会自动更改为 Smart Transport。如果降级,则传输将设置回 Smart Call Home,如果要使用 Smart Transport,则需要指定传输类型 smart 。

发布日期:2024 年 9 月 16 日

初始版本为 ASA 9.22 (1.1),9.22 (1) 未发布。

特征描述
平台特点
ASA 虚拟 支持在 AWS 上使用 GWLB 的双臂部署模式ASA 虚拟 现在支持在 AWS 上使用 GWLB 的双臂部署模式。此模式使 ASA 虚拟 能够在流量检查后通过互联网网关直接将互联网流量转发到互联网,同时还能执行网络地址转换 (NAT)。 双臂模式与单臂模式不同,单臂模式有助于将检查的出站流量路由回 GWLB,然后通过互联网网关路由到互联网。 双臂模式支持在单个 VPC 和多个 VPC 网络环境中将检查的流量从 ASA 虚拟转发到互联网。 ASA 虚拟 中双臂模式的优点是: 最大限度地减少流量跃点,从而减少流量延迟并提高吞吐量性能。 在将来自多个 VPC 的出站流量转发到 Internet 之前,先整合和检查这些流量。 由于降低了基础设施要求,因此提供了经济高效的解决方案。 有关详细信息,请参阅 Cisco Secure Firewall ASA Virtual Getting Started Guide 9.22。
在 Kubernetes 或 Docker 环境中部署 Cisco Secure Firewall ASA 容器 (ASAc)容器是一个软件包,它捆绑了代码和相关要求(例如系统库、系统工具、默认设置等),以确保应用程序在计算环境中成功运行。您可以将 ASA 容器 (ASAc) 部署在任何云平台上运行的开源 Kubernetes 或 Docker 环境中。
防火墙功能
对象组搜索优化。对象组搜索功能已得到增强,可在评估访问控制规则以匹配连接时减少对象查找时间,并减少 CPU 开销。配置对象组搜索没有变化,优化的行为会自动发生。 我们在设备 CLI 或增强的命令输出中添加了以下命令:clear asp table network-object、 debug ac logs、 packet-tracer、 show access-list、 show asp table network-group、 show object-group 。
高可用性和可扩展性功能
Cisco Secure Firewall 3100 和 4200 的最大群集节点数增加到 16 个。对于 Cisco Secure Firewall 3100 和 4200,最大节点数从 8 个增加到 16 个。
Cisco Secure Firewall 3100 和 4200 集群独立接口模式单个接口是普通路由接口,每个接口都有自己的本地 IP 地址用于路由 (sysin)。每个接口的主集群 IP 地址是一个固定地址,始终属于控制节点。当控制节点发生更改时,主集群 IP 地址将移至新的控制节点,因此集群管理可以无缝地继续进行。 必须在上游交换机上单独配置负载均衡。 新增/修改的命令:cluster interface-mode individual
AWS 多可用区上的 ASA 虚拟集群部署支持现在,您可以在 AWS 区域中的多个可用区中部署和配置 ASA 虚拟集群。该集群还具有动态扩展功能 (Autoscale),有助于根据需求扩展或缩减虚拟设备。 将 ASA 虚拟集群扩展到 AWS 区域中的多个可用区,可在灾难恢复期间实现持续的流量检查和动态扩展。 有关详细信息,请参阅Deploy a Cluster for the ASA Virtual in a Public Cloud。
许可证功能
智能传输是默认的智能许可传输智能许可现在使用智能传输作为默认传输。如有必要,您可以选择启用前一种类型 Smart Call Home。 新增/修改的命令: transport proxy、 transport type、 transport url
ASAvU(无限)许可证,用于部署具有 32 个内核和 64 个内核的 ASA 虚拟ASAvU 许可证在具有 32 个内核和 64 个内核的部署中实现最大吞吐量,并且仅在 VMware 和 KVM 上受支持。 新增/修改的命令:吞吐量级别 unlimited
管理、监控和故障排除功能
禁用 USB 端口 (disk1)默认情况下,A 型 USB 端口 (disk1) 处于启用状态,无法禁用。现在,出于安全目的,您可以在以下型号上禁用 USB 端口访问: Firepower 1000 系列 安全防火墙 3100 安全防火墙 4200 此设置存储在固件中 (sysin),需要重新加载。此外,如果 USB 端口被禁用并且您降级到不支持此功能的版本,则该端口将保持禁用状态,如果不擦除 NVRAM,您将无法重新启用它。 注意 此功能不会影响 B 型 USB 控制台端口(如果存在)。 新增/修改的命令:usb-port disable、show usb-port
VPN 功能
DTLS 加密加速Cisco Secure Firewall 4200 和 3100 系列支持 DTLS 加密加速。硬件执行 DTLS 加密和解密,并提高 DTLS 加密和 DTLS 解密流量的吞吐量。硬件还对出口加密的数据包执行优化,以改善延迟。 新增/修改的命令:flow-offload-dtls、 flow-offload-dtls egress-optimization

相关产品

  • Cisco APIC 6.0(6c)M - 应用策略基础设施控制器
  • Cisco NX-OS System Software - ACI 16.0(6c)M
  • Cisco Secure Firewall Threat Defense Virtual 7.6.0 - 思科下一代防火墙虚拟设备 (FTDv)

下载地址

Secure Firewall ASA Release 9.22.1

百度网盘链接:https://sysin.org/blog/cisco-asa/

Secure Firewall ASA Virtual Release 9.22.1 File info

官方未发布 9.22(1),首个版本为 9.22(1.1)

ImagesFile InformationRelease DateSize
Cisco Adaptive Security Appliance Softwareasa9-22-1-1-smp-k8.bin16-Sep-2024160.37 MB
Cisco Adaptive Security Virtual Appliance qcow2 package for the Cisco ASAv Virtual Firewall.asav9-22-1-1.qcow216-Sep-2024361.94 MB
Cisco Adaptive Security Virtual Appliance package for the Cisco ASAv Virtual Firewall for Azure.asav9-22-1-1.vhd.bz216-Sep-2024360.01 MB
Cisco Adaptive Security Virtual Appliance VHDX Package for the Cisco ASAv Virtual Firewall for Hyper-V.asav9-22-1-1.vhdx16-Sep-2024408.00 MB
Cisco Adaptive Security Virtual Appliance VMware Package for the Cisco ASAv Virtual Firewall.asav9-22-1-1.zip16-Sep-2024353.09 MB

Cisco Adaptive Security Device Manager for ASA 7.22.1

ImagesFile InformationRelease DateSize
Cisco Adaptive Security Device Manager for ASA 9.8-9.22 requires Oracle JRE.asdm-7221.bin16-Sep-2024120.79 MB
Cisco Adaptive Security Device Manager for ASA 9.8-9.22 integrated with OpenJRE.asdm-openjre-7221.bin16-Sep-2024195.09 MB

Secure Firewall ASA Software Release 9.22.1 for Firepower Security Appliance

ImagesFile InformationRelease DateSize
Cisco Adaptive Security Appliance for the Cisco Firepower 1000 Series.cisco-asa-fp1k.9.22.1.1.SPA16-Sep-2024433.87 MB
Cisco Adaptive Security Appliance for the Cisco Firepower 3100 Series.cisco-asa-fp3k.9.22.1.1.SPA16-Sep-2024695.21 MB
Cisco Adaptive Security Appliance for the Cisco Firepower 4200 Series.cisco-asa-fp4200.9.22.1.1.SPA16-Sep-2024698.25 MB
Cisco Adaptive Security Appliance CSP package for the Cisco Firepower Series. (4100 9300)cisco-asa.9.22.1.1.SPA.csp09-Sep-2024530.21 MB

End of support, Firepower 2100 Series: You cannot run Version 7.6+ on the Firepower 2110, 2120, 2130, or 2140.

更多:Cisco 产品下载链接汇总

更多:Firewall 产品链接汇总

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1548943.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

【机器学习】---深入探讨图神经网络(GNN)

深入探讨图神经网络 1. 图的基本构成示例图邻接矩阵 2. GNN的基本原理消息传递机制更新公式 3. GNN的类型及应用3.1 Graph Convolutional Networks (GCN)GCN实现示例 3.2 Graph Attention Networks (GAT)GAT实现示例 3.3 GraphSAGEGraphSAGE实现示例 4. GNN的应用场景5. GNN的挑…

【BurpSuite】访问控制漏洞和权限提升 | Access control vulnerabilities (3-6)

🏘️个人主页: 点燃银河尽头的篝火(●’◡’●) 如果文章有帮到你的话记得点赞👍收藏💗支持一下哦 【BurpSuite】访问控制漏洞和权限提升 | Access control vulnerabilities (3-6) 实验三 Lab: User role controlled b…

1. AOSP源码导入到AndroidStudio

1. AOSP源码导入到AndroidStudio 原文地址:http://www.androidcrack.com/index.php/archives/6/ ⚠️ 在执行一下操作前, 请先完整的编译一次系统, 若不清楚如何编译系统. 请访问下面文章 http://www.androidcrack.com/index.php/archives/3/ 1. 生成idegen.jar source build…

微服务学习笔记之Docker

目录 认识Docker 安装Docker 安装yum工具 配置Docker的yum源 更新yum,建立缓存 安装Docker 启动并校验 配置镜像加速 Docker常见命令 命令 演示 给命令起别名 Docker数据卷 认识数据卷 数据卷常见命令 nginx的html目录挂载演示 数据卷挂载本地目录或…

使用Docker-Compose部署SpringBoot项目的案例

Docker-Compose是Docker官方的一个开源项目,主要用于实现对Docker容器集群的快速编排和管理。该项目由Python编写,通过调用Docker服务提供的API来管理容器。只要所操作的平台支持Docker API,就可以利用Docker-Compose进行编排管理。Docker-Co…

OpenMV与STM32通信全面指南

目录 引言 一、OpenMV和STM32简介 1.1 OpenMV简介 1.2 STM32简介 二、通信协议概述 三、硬件连接 3.1 硬件准备 3.2 引脚连接 四、软件环境搭建 4.1 OpenMV IDE安装 4.2 STM32开发环境 五、UART通信实现 5.1 OpenMV端编程 5.2 STM32端编程 六、SPI通信实现 6.1 …

Vue devtools 插件

一、安装 去这下载https://chrome.zzzmh.cn/ 打开chrome的扩展程序 再打开开发模式 把刚才下载的拖到这里 然后把它固定到工具栏 就是这样了。 二、使用 程序通过open on live server后&#xff0c;打开开发者工具&#xff0c;找到vue就可以了。 这是代码 <div id"ap…

【Redis 源码】3dict字典数据结构

1 数据结构说明 dictionary数据结构&#xff0c;也称为哈希表&#xff08;hash table&#xff09;。用于存储字典。哈希是一个键值对的集合&#xff0c;每个键都是唯一的并与一个值相关联。字典的设计旨在提供高效的查找、插入和删除操作。 2 核心数据结构 hash 的数据结构定…

腾讯云SDK基本概念

本文旨在介绍您在使用音视频终端 SDK&#xff08;腾讯云视立方&#xff09;产品过程中可能会涉及到的基本概念。 音视频终端 SDK&#xff08;腾讯云视立方&#xff09; 应用 音视频终端 SDK&#xff08;腾讯云视立方&#xff09;通过应用的形式来管理您的项目&#xff08;Ap…

LabVIEW提高开发效率技巧----合理管理程序架构

在LabVIEW开发中&#xff0c;合理管理程序架构是保持项目可维护性和扩展性的关键。随着项目复杂度的增加&#xff0c;良好的架构设计可以避免代码混乱&#xff0c;并且便于后期的修改和扩展。以下是两种常见且有效的架构管理方式&#xff1a; 1. 面向对象编程&#xff08;OOP&a…

初识Tomcat

Tomcat是一款可以运行javaWebAPP的服务器软件。 一个服务器想要执行java代码&#xff0c;则需要JRE&#xff08;jvm、java运行环境等&#xff09;&#xff0c;但是需要执行javaWEB项目则还需要服务器软件&#xff0c;Tomacat就是其中很流行的一款。因为一个javaWEB项目会有很多…

USB2.0主机设备检测过程以及信号分析

一&#xff0c;USB协议发展 USB接口自1994年推出以来&#xff0c;经过30年的发展&#xff0c;从USB1.0发展到了现在的USB4.0&#xff0c;传输速率也从最开始的1.5Mbps&#xff0c;大幅提高到了最新的40Gbps。 USB协议按照速度等级和连接方式分可分为7个版本&#xff0c;但是从…

JAVAEE如何实现网页(jsp)间的数据传输?一文总结

刚刚接触到JAVAEE的WEB开发&#xff0c;解释不周的地方希望感谢指正&#xff01;&#xff01;&#xff01; 情景如下&#xff1a; 我的使用是21版的IDEA&#xff0c;9.03版本的tomcat&#xff0c;来做一个示范。 构建项目 点击下一步 -> 完成&#xff0c;等待项目构建结束…

Trie树之字符串统计问题

这是C算法基础-数据结构专栏的第二十七篇文章&#xff0c;专栏详情请见此处。 引入 Trie树&#xff0c;即字典树&#xff0c;顾名思义&#xff0c;就是用类似字典的方式存储数据&#xff0c;而Trie树最经典也是最简单的一个应用就是字符串统计问题。 字符串统计问题就是维护一个…

华为玄玑感知系统震撼发布:智能穿戴新品引领情绪健康新纪元

在科技日新月异的今天&#xff0c;华为再次以其卓越的创新能力&#xff0c;为智能穿戴领域带来了一场革命性的变革。 8月28日&#xff0c;华为玄玑感知系统暨穿戴创新技术发布会圆满落幕&#xff0c;会上正式揭晓了这款名为“玄玑”的神秘感知系统&#xff0c;预示着穿戴设备将…

element 中 v-loading 更改icon颜色、字体颜色

文章目录 问题分析 问题 如下图&#xff0c;由于背景的原因&#xff0c;可以看出展示的文字不是很清楚&#xff0c;因此需要自定义一下文字字体大小和文字颜色。像图二一样 分析 找到对应的class。然后直接修改即可 话不多说&#xff0c;直接上代码 ::v-deep {.el-loading…

Linux开源网络:高性能数据平面

数据平面的性能在很大程度上取决于网络 I/O 的性能&#xff0c;而网络数据包从网卡到用户空间的应用程序需要经历多个阶段&#xff0c;本文从数据平面基础到NFV&#xff0c;NFC基础设施再到OVS-DPDK VPP进行概论上的描述。 部分内容来源于《Linux开源网络全栈详解&#xff1a;从…

008——树

目录 树&#xff1a; 相关概念&#xff1a; 1.结点&#xff1a; 结点和结点之间的关系 2.度 3.n叉树 4.高度/深度 5.有序树和无序树 6.空树&#xff1a; 树的存储结构/表示方法&#xff1a; 树中都需要存储什么&#xff1f; 1.双亲表示法 2.孩子表示法 可以将上面…

MySQL之基础篇

数据库操作 1.查看当前的数据库版本 select version(); 2.显示所有数据库 show databases; 3.创建数据库 create [if not exists] database 数据库名 character set 字符编码集 collate 排序规则&#xff1b; 我们这里提前说一下 被方括号括起来的代码 表示可写可不写 示例…

Linux 安装redis主从模式+哨兵模式3台节点

下载 https://download.redis.io/releases/ 解压 tar -zxvf redis-7.2.4.tar.gz -C /opt chmod 777 -R /opt/redis-7.2.4/安装 # 编译 make # 安装&#xff0c; 一定是大写PREFIX make PREFIX/opt/redis-7.2.4/redis/ install配置为系统服务 cd /etc/systemd/system/主服务…