خرید فایروال سیسکو

فایروالهای Cisco Secure Firewall و Cisco Firepower برای امنیت شبکههای سازمانی، دیتاسنتر و شعب استفاده میشوند. در این مقاله، مدلهای سری 1000، 2100، 3100 و 4100، تفاوت NGFW، ASA و FTD، لایسنس، Throughput، IPS، URL Filtering، Threat Defense و نکات خرید فایروال استوک را بررسی میکنیم.
فایروال سیسکو یکی از مهمترین اجزای امنیت شبکه در سازمانها، دیتاسنترها، شعب، مراکز داده و شبکههای Enterprise است. این تجهیزات وظیفه کنترل ترافیک ورودی و خروجی، اعمال سیاستهای امنیتی، جلوگیری از نفوذ، کنترل دسترسی کاربران، مدیریت تهدیدات و محافظت از سرویسهای حیاتی سازمان را برعهده دارند.
در خرید فایروال سیسکو، تنها توجه به مدل یا قیمت کافی نیست. باید مشخص شود فایروال قرار است در چه نقشی استفاده شود: اینترنت لبه، دیتاسنتر، شعب کوچک، محیطهای مجازی یا Core سازمان. همچنین باید نوع نرمافزار، لایسنس، Throughput، تعداد رابطها، نیاز به IPS، URL Filtering، Malware Protection، Sandbox، Threat Intelligence، امکان مدیریت متمرکز و وضعیت پشتیبانی محصول بررسی شود.
فایروالهای Cisco Secure Firewall در Cisco Sell با امکان ارائه پیشفاکتور رسمی برای شرکتها، بررسی مشخصات فنی، تست سلامت سختافزار و گارانتی ۱۲ ماهه عرضه میشوند. برای تجهیزات استوک یا Refurbished، وضعیت سریال، اصالت، لایسنس، نسخه نرمافزار، وضعیت پشتیبانی و متعلقات همراه باید پیش از ثبت سفارش بررسی شود.
فایروال سیسکو چیست؟
فایروال سیسکو یک دستگاه امنیتی است که بین شبکه داخلی سازمان و شبکههای خارجی مانند اینترنت یا WAN قرار میگیرد. این دستگاه ترافیک شبکه را بر اساس قوانین امنیتی، سیاستهای دسترسی، شناسه کاربران، برنامهها، محتوا و تهدیدات بررسی میکند.
فایروالهای سیسکو در نسلهای مختلف عرضه شدهاند. در نسلهای قدیمیتر، خانواده ASA (Adaptive Security Appliance) نقش اصلی را داشت. در نسلهای جدیدتر، Cisco Firepower و Cisco Secure Firewall با قابلیتهای NGFW (Next-Generation Firewall) جایگزین بسیاری از سناریوهای قدیمی شدهاند.
تفاوت ASA، Firepower و Secure Firewall
| ویژگی | Cisco ASA | Cisco Firepower | Cisco Secure Firewall |
|---|---|---|---|
| نسل | قدیمیتر | میانی | جدیدتر |
| سیستمعامل | ASA Software | Firepower Threat Defense (FTD) | FTD و ASA در مدلهای مشخص |
| NGFW | محدود | کاملتر | کاملترین |
| IPS | در مدلهای مشخص | دارد | دارد |
| URL Filtering | محدود | دارد | دارد |
| Malware Protection | محدود | دارد | دارد |
| Threat Intelligence | محدود | دارد | دارد |
| مدیریت متمرکز | Firepower Management Center | Firepower Management Center | Cisco Secure Firewall Management Center |
| وضعیت در بازار | بیشتر استوک | موجود و استوک | موجود و جدید |
Cisco ASA در بسیاری از مدلها به End-of-Sale رسیده است، اما هنوز در شبکههای موجود کاربرد دارد. Firepower و Secure Firewall برای سناریوهای جدید، NGFW و Threat Defense توصیه میشوند.
خانوادههای فایروال سیسکو
سیسکو فایروالهای خود را در چند خانواده اصلی ارائه میدهد:

Cisco Firepower 1000 Series
سری Firepower 1000 برای شعب کوچک، دفاتر، فروشگاهها و محیطهایی با نیاز امنیتی متوسط طراحی شده است. این خانواده شامل مدلهای 1010، 1120، 1140 و 1150 است.
| مدل | Firewall Throughput | NGFW Throughput | IPS Throughput | رابطها |
|---|---|---|---|---|
| FPR-1010 / 1010E | 650 Mbps | 650 Mbps | 650 Mbps | 8x RJ45 |
| FPR-1120 | 1.5 Gbps | 1.5 Gbps | 1.2 Gbps | 8x RJ45 + 4x SFP |
| FPR-1140 | 2.2 Gbps | 2.2 Gbps | 1.5 Gbps | 8x RJ45 + 4x SFP |
| FPR-1150 | 3 Gbps | 3 Gbps | 2 Gbps | 8x RJ45 + 4x SFP |
این سری برای سازمانهایی مناسب است که به NGFW با قیمت مناسب، مدیریت ساده و قابلیتهای IPS، URL Filtering و Malware Protection نیاز دارند.

Cisco Firepower 2100 Series
سری 2100 برای شعب بزرگتر، دیتاسنترهای کوچک و محیطهای Enterprise با نیاز به Throughput بالاتر طراحی شده است. این خانواده شامل مدلهای 2110، 2120، 2130 و 2140 است.
| مدل | Firewall Throughput | NGFW Throughput | IPS Throughput | رابطها |
|---|---|---|---|---|
| FPR-2110 | 3 Gbps | 2.6 Gbps | 2.6 Gbps | 12x RJ45 + 4x SFP+ |
| FPR-2120 | 6 Gbps | 3.4 Gbps | 3.4 Gbps | 12x RJ45 + 4x SFP+ |
| FPR-2130 | 10 Gbps | 5.4 Gbps | 5.4 Gbps | 12x RJ45 + 4x SFP+ |
| FPR-2140 | 20 Gbps | 10.4 Gbps | 10.5 Gbps | 12x RJ45 + 4x SFP+ |
مدلهای 2130 و 2140 دارای اسلات Network Module هستند و امکان افزودن ماژولهای اختیاری را فراهم میکنند.cisco+1
Cisco Firepower 2100 در وضعیت End-of-Sale قرار دارد؛ آخرین تاریخ فروش آن 27 مه 2025 اعلام شده و End-of-Support تا 31 مه 2030 است.cisco

Cisco Secure Firewall 3100 Series
سری 3100 نسل جدیدتر فایروالهای سیسکو است و جایگزین بسیاری از سناریوهای Firepower 2100 محسوب میشود. این خانواده شامل مدلهای 3105، 3110، 3120، 3130 و 3140 است.
| مدل | Firewall Throughput | NGFW Throughput | IPS Throughput | رابطها |
|---|---|---|---|---|
| FPR-3105 | 10 Gbps | 7 Gbps | 6 Gbps | 8x RJ45 + 8x SFP+ |
| FPR-3110 | 17 Gbps | 12 Gbps | 10 Gbps | 8x RJ45 + 8x SFP+ |
| FPR-3120 | 21 Gbps | 15 Gbps | 13 Gbps | 8x RJ45 + 8x SFP+ |
| FPR-3130 | 38 Gbps | 27 Gbps | 24 Gbps | 8x RJ45 + 8x SFP+ |
| FPR-3140 | 45 Gbps | 32 Gbps | 28 Gbps | 8x RJ45 + 8x SFP+ |
مدلهای 3120، 3130 و 3140 دارای پاور افزونه، SSD RAID و حافظه بیشتر هستند. این سری برای دیتاسنترهای سازمانی، اینترنت لبه و محیطهای نیازمند Threat Defense پیشرفته مناسب است.

Cisco Firepower 4100 Series
سری 4100 برای دیتاسنترهای بزرگ، Core سازمانی، Service Provider و محیطهایی با نیاز به Throughput بسیار بالا طراحی شده است. این خانواده شامل مدلهای 4110، 4120، 4140 و 4150 است.
| مدل | Firewall Throughput | NGFW Throughput | IPS Throughput | رابطها |
|---|---|---|---|---|
| FPR-4110 | 35 Gbps | 25 Gbps | 20 Gbps | 8x RJ45 + 8x SFP+ |
| FPR-4120 | 50 Gbps | 35 Gbps | 30 Gbps | 8x RJ45 + 8x SFP+ |
| FPR-4140 | 65 Gbps | 45 Gbps | 40 Gbps | 8x RJ45 + 8x SFP+ |
| FPR-4150 | 75 Gbps | 55 Gbps | 50 Gbps | 8x RJ45 + 8x SFP+ |
این سری برای محیطهایی مناسب است که به Threat Defense پیشرفته، Throughput بالا، قابلیتهای IPS، Malware Protection، URL Filtering و Threat Intelligence در مقیاس بزرگ نیاز دارند.cisco+1
تفاوت مدلهای فایروال سیسکو
| سری | جایگاه | Throughput NGFW | مناسب برای | وضعیت |
|---|---|---|---|---|
| Firepower 1000 | شعب کوچک، دفاتر | تا 3 Gbps | SMB، شعب، فروشگاهها | موجود |
| Firepower 2100 | شعب بزرگ، دیتاسنتر کوچک | تا 10.4 Gbps | Enterprise، دیتاسنتر کوچک | End-of-Sale |
| Secure Firewall 3100 | دیتاسنتر سازمانی، اینترنت لبه | تا 32 Gbps | Enterprise، دیتاسنتر | موجود |
| Firepower 4100 | دیتاسنتر بزرگ، Core | تا 55 Gbps | Service Provider، دیتاسنتر بزرگ | موجود |
NGFW، IPS، URL Filtering و Threat Defense
فایروالهای نسل جدید سیسکو فراتر از کنترل پورت و پروتکل عمل میکنند. این تجهیزات میتوانند ترافیک را بر اساس برنامه، کاربر، محتوا، تهدید و رفتار شبکه بررسی کنند.
NGFW چیست؟
Next-Generation Firewall یا NGFW فایروالی است که علاوه بر کنترل دسترسی بر اساس پورت و پروتکل، قابلیتهای زیر را دارد:
-
شناسایی برنامهها (Application Visibility and Control)
-
شناسایی کاربران (User Identity)
-
کنترل دسترسی بر اساس کاربر و گروه
-
بررسی محتوای ترافیک
-
جلوگیری از نفوذ (IPS)
-
فیلتر کردن URL
-
محافظت در برابر Malware
-
Threat Intelligence و بهروزرسانی تهدیدات
Cisco Firepower و Cisco Secure Firewall از جمله فایروالهای NGFW سیسکو هستند.
IPS چیست؟
Intrusion Prevention System یا IPS قابلیتی است که ترافیک شبکه را برای شناسایی و جلوگیری از حملات نفوذ بررسی میکند. IPS میتواند الگوهای حمله، آسیبپذیریهای شناختهشده، بدافزارها و رفتارهای مشکوک را شناسایی و مسدود کند.
Cisco Firepower و Secure Firewall دارای موتور IPS پیشرفته هستند که میتواند بهصورت Real-Time ترافیک را بررسی و از نفوذ جلوگیری کند.
URL Filtering چیست؟
URL Filtering امکان کنترل دسترسی به وبسایتها بر اساس دستهبندی محتوا، شهرت دامنه، تهدیدات شناختهشده و سیاستهای سازمان را فراهم میکند. این قابلیت برای جلوگیری از دسترسی به سایتهای مخرب، غیرمجاز یا غیرمرتبط با کسبوکار اهمیت دارد.
Threat Defense چیست؟
Threat Defense به مجموعهای از قابلیتها اشاره دارد که شامل IPS، Malware Protection، URL Filtering، Threat Intelligence، Sandbox و تحلیل رفتار ترافیک است. Cisco Secure Firewall Threat Defense (FTD) نرمافزاری است که این قابلیتها را در یک پلتفرم یکپارچه ارائه میدهد.
لایسنس فایروال سیسکو
لایسنس در خرید فایروال سیسکو اهمیت زیادی دارد. سختافزار بدون لایسنس مناسب ممکن است قابلیتهای مورد نیاز را در اختیار شبکه قرار ندهد.
انواع لایسنس
| نوع لایسنس | کاربرد |
|---|---|
| Base License | قابلیتهای پایه فایروال |
| Threat License | IPS، Malware Protection و Threat Intelligence |
| URL Filtering License | فیلتر کردن URL و دستهبندی محتوا |
| Malware License | محافظت در برابر بدافزار |
| Sandbox License | تحلیل فایلهای مشکوک در محیط ایزوله |
| Management Center License | مدیریت متمرکز فایروالها |
| Smart License | لایسنس مبتنی بر اشتراک و Smart Account |
Cisco در مدلهای جدید، لایسنسها را بهصورت Smart License و اشتراکهای چندساله ارائه میدهد. در خرید فایروال استوک، باید وضعیت لایسنس، انتقالپذیری و قابلیت استفاده از قابلیتهای مورد نیاز بررسی شود.
مدیریت فایروال سیسکو
فایروالهای سیسکو میتوانند بهصورت Standalone یا با مدیریت متمرکز استفاده شوند.
Firepower Management Center (FMC)
Firepower Management Center یک پلتفرم مدیریت متمرکز برای فایروالهای Firepower و Secure Firewall است. FMC امکان مدیریت سیاستها، لاگها، گزارشها، بهروزرسانیها و Threat Intelligence را در یک کنسول مرکزی فراهم میکند.
Cisco Secure Firewall Management Center
در نسلهای جدیدتر، Cisco Secure Firewall Management Center جایگزین FMC شده است. این پلتفرم مدیریت متمرکز فایروالهای Secure Firewall را برعهده دارد و قابلیتهای پیشرفتهتری برای Threat Defense، گزارشگیری و اتوماسیون ارائه میدهد.
مدیریت بدون FMC
برخی سازمانها فایروالهای سیسکو را بهصورت Standalone و بدون FMC مدیریت میکنند. در این حالت، هر فایروال بهصورت جداگانه پیکربندی و مدیریت میشود. این روش برای محیطهای کوچک یا شعب محدود مناسب است، اما برای سازمانهای بزرگ، مدیریت متمرکز توصیه میشود.
قیمت فایروال سیسکو
قیمت فایروال سیسکو به عوامل مختلفی وابسته است و نمیتوان تنها بر اساس مدل، قیمت نهایی را مشخص کرد
| عامل مؤثر بر قیمت | توضیح |
|---|---|
| مدل فایروال | 1000، 2100، 3100 یا 4100 |
| Throughput | Firewall، NGFW و IPS Throughput |
| تعداد رابطها | RJ45، SFP، SFP+ و QSFP |
| نوع لایسنس | Base، Threat، URL Filtering، Malware، Sandbox |
| نوع نرمافزار | FTD یا ASA |
| وضعیت کالا | نو، Open Box، Refurbished یا استوک |
| وضعیت پشتیبانی | Smart Net، قرارداد پشتیبانی و End-of-Support |
| تجهیزات همراه | پاور، کابل، رکمونت، ماژول و Transceiver |
| خدمات | گارانتی، تست فنی، نصب و پیکربندی |
نکات مهم خرید فایروال سیسکو استوک
خرید فایروال سیسکو استوک میتواند هزینه پروژه را کاهش دهد؛ اما بررسی دقیق سلامت و سازگاری تجهیز ضروری است.
مدل و Part Number را دقیق بررسی کنید
عبارت «فایروال سیسکو» برای خرید کافی نیست. باید شماره مدل کامل، Throughput، نوع رابطها، نوع لایسنس، نسخه نرمافزار و وضعیت پشتیبانی بررسی شود.
وضعیت لایسنس را شفاف کنید
لایسنسهای Threat، URL Filtering، Malware و Management Center باید پیش از خرید بررسی شوند. در خرید استوک، باید مشخص شود لایسنس قابل انتقال است یا خیر.
نسخه نرمافزار را بررسی کنید
نسخه FTD یا ASA باید با مدل فایروال، قابلیتهای مورد نیاز و سایر تجهیزات دیتاسنتر سازگار باشد. Cisco برای فایروالهای Firepower و Secure Firewall، Releaseهای پیشنهادی را منتشر میکند.
تست پورتها و Throughput ضروری است
در زمان خرید استوک، تست باید شامل موارد زیر باشد:
-
Link Up و Link Down صحیح
-
شناسایی درست Transceiver
-
بررسی CRC Error
-
بررسی سرعت Negotiation
-
تست انتقال داده
-
بررسی دما و Fan Status
-
بررسی Power Status
-
بررسی لاگ خطاهای FTD یا ASA
-
بررسی Bootflash و امکان بوت صحیح دستگاه
وضعیت سریال و Clean Serial را بررسی کنید
عبارتهایی مانند «اورجینال»، «Clean Serial» یا «Smart Net» باید با شرایط واقعی همان دستگاه مطابقت داشته باشند. Smart Net یک قرارداد پشتیبانی Cisco است و نباید بدون بررسی امکان انتقال، اعتبار و شرایط آن برای هر فایروال بهصورت عمومی درج شود.
عبارت پیشنهادی برای محصول:
تضمین اصالت کالا و بررسی وضعیت سریال پیش از خرید؛ وضعیت Serial و امکان ارائه یا انتقال پشتیبانی Smart Net بر اساس مدل و سریال دستگاه اعلام میشود.
سوالات متداول
فایروال سیسکو برای چه کاری استفاده میشود؟
فایروال سیسکو برای کنترل ترافیک ورودی و خروجی، جلوگیری از نفوذ، فیلتر کردن URL، محافظت در برابر بدافزار، مدیریت تهدیدات و اعمال سیاستهای امنیتی در شبکههای سازمانی، دیتاسنترها و شعب استفاده میشود.
تفاوت Firepower 1000 و 3100 چیست؟
Firepower 1000 برای شعب کوچک و دفاتر با Throughput تا 3 Gbps مناسب است. Secure Firewall 3100 برای دیتاسنترهای سازمانی و اینترنت لبه با Throughput تا 32 Gbps طراحی شده است.cisco+1
آیا فایروال 2100 هنوز مناسب است؟
Firepower 2100 در وضعیت End-of-Sale قرار دارد؛ اما تا 31 مه 2030 تحت پشتیبانی است. برای پروژههای جدید، Secure Firewall 3100 انتخاب بهتری است؛ اما برای توسعه شبکه موجود یا پروژههای اقتصادی، 2100 میتواند مورد بررسی قرار گیرد.cisco
فایروال NGFW چیست؟
NGFW فایروالی است که علاوه بر کنترل پورت و پروتکل، قابلیتهای شناسایی برنامه، کاربر، محتوا، تهدید، IPS، URL Filtering و Malware Protection را ارائه میدهد. Cisco Firepower و Secure Firewall از جمله فایروالهای NGFW سیسکو هستند.
لایسنس Threat چیست؟
لایسنس Threat شامل قابلیتهای IPS، Malware Protection و Threat Intelligence است. بدون این لایسنس، فایروال نمیتواند از تمام قابلیتهای Threat Defense استفاده کند.
آیا میتوان فایروال سیسکو را بدون FMC مدیریت کرد؟
بله. فایروالهای سیسکو میتوانند بهصورت Standalone و بدون Firepower Management Center مدیریت شوند. اما برای سازمانهای بزرگ، مدیریت متمرکز با FMC یا Secure Firewall Management Center توصیه میشود.
فایروال 4100 برای چه شبکهای مناسب است؟
Firepower 4100 برای دیتاسنترهای بزرگ، Core سازمانی، Service Provider و محیطهایی با نیاز به Throughput بسیار بالا (تا 55 Gbps NGFW) طراحی شده است.cisco+1
جمعبندی
Cisco Secure Firewall و Cisco Firepower خانوادههای حرفهای فایروالهای NGFW سیسکو هستند. سری 1000 برای شعب کوچک، سری 2100 برای شعب بزرگتر و دیتاسنترهای کوچک، سری 3100 برای دیتاسنترهای سازمانی و سری 4100 برای دیتاسنترهای بزرگ و Service Provider مناسب است.
برای خرید فایروال سیسکو باید نقش تجهیز، Throughput مورد نیاز، تعداد رابطها، نیاز به IPS، URL Filtering، Malware Protection، Threat Intelligence، نوع لایسنس، نسخه نرمافزار، وضعیت پشتیبانی و توسعه آینده شبکه را بهصورت همزمان بررسی کنید.














