Cisco ASA — это серия межсетевых экранов, Cisco ISR — серия сервисных маршрутизаторов; на границе сети они решают пересекающиеся задачи, но с разным приоритетом. ISR — это в первую очередь маршрутизатор с функциями фильтрации, ASA — в первую очередь файрвол с поддержкой маршрутизации. Для небольшого офиса или филиала достаточно одного устройства любой линейки; для крупного предприятия или ЦОД нужны оба класса. В 2026 году обе серии в России доступны лишь параллельным импортом, поэтому для новых проектов рассматривают российские NGFW.
Маршрутизатор или межсетевой экран
- Маршрутизатор объединяет сети, передаёт пакеты между сегментами и обеспечивает заданное качество сервиса (QoS).
- Межсетевой экран обеспечивает безопасность независимо от доставки пакета. Его задача обратна — остановить пакет, если он несёт вред сети.
На практике ISR — это уже не просто маршрутизаторы, а роутеры с функциями IP-фильтрации. А ASA — это файрволы с поддержкой многих функций роутеров, включая динамическую маршрутизацию.
Межсетевые экраны Cisco ASA 5500-X
Серия 5500-X обеспечивает защиту от интернет-угроз, включая целенаправленные атаки и вредоносное ПО. Основные функции:
- VPN типа site-to-site;
- удалённый доступ для компьютеров и мобильных устройств;
- кластеризация;
- AVC (Granular Application Visibility and Control) — более 4000 категорий приложений, управление доступом сотрудников к приложениям;
- IPS FirePOWER (NGIPS) — предотвращение сложных угроз, защита пользователей, инфраструктуры, приложений и контента;
- фильтрация веб-адресов по рейтингу и категориям (сотни миллионов сайтов, более 80 категорий);
- централизованное управление через Cisco Firepower Management Center.
ТТХ ASA 5500-X (младшая и старшая модели)
| Модель | Макс. пропускная способность | МСЭ | VPN (3DES/AES) |
|---|---|---|---|
| ASA 5506-X | 750 Мбит/с | 300 Мбит/с | 100 Мбит/с |
| ASA 5555-X | 4 Гбит/с | 2 Гбит/с | 700 Мбит/с |
Маршрутизаторы Cisco ISR 4000
Семейство ISR 4000 включает все функции по передаче трафика и выполняет несколько параллельных задач без снижения пропускной способности: шифрование, управление трафиком, оптимизацию WAN-трафика. Серия поддерживает SD-WAN — динамическую маршрутизацию по «лучшему» каналу по интеллектуальным алгоритмам, что обеспечивает контроль производительности приложений, эффективное использование полосы и доступность внешних каналов.
Модуль Firepower для ISR добавляет к маршрутизатору систему предотвращения вторжений, контроль активности ПО, защиту от вредоносного ПО, фильтрацию URL и управление через Firepower Management Center.
ТТХ ISR 4000 (младшая и старшая модели)
| Модель | Пропускная способность (max) | VPN (AES) |
|---|---|---|
| ISR 4221 | 1,2 Гбит/с | 100 Мбит/с |
| ISR 4461 | 10 Гбит/с | 7 Гбит/с |
Так что выбрать
Обе серии имеют схожие ТТХ и набор функций: маршрутизация, управление трафиком, межсетевое экранирование, VPN, контроль доступа к веб-сайтам и приложениям. Для небольшого предприятия или филиала подойдёт устройство любой линейки. Но ISR 4000 — это больше маршрутизатор, а ASA 5500-X — больше межсетевой экран; их аппаратные и программные компоненты оптимизированы под свои задачи. Для крупного предприятия со сложными бизнес-процессами или ЦОД с большим числом сервисов придётся использовать оборудование обоих классов — только так приложения работают с минимальными сетевыми задержками.
Импортозамещение: российские NGFW в 2026 году
В 2026 году Cisco ASA и ISR официально в Россию не поставляются, доступны лишь параллельным импортом без гарантии и обновлений сигнатур от вендора, а это критично для устройства безопасности. Современный подход совмещает функции ASA и ISR в одном классе — NGFW (Next-Generation Firewall). Российские решения из реестра: UserGate, Континент (Код Безопасности), Ideco, Solar NGFW, ИКС. Они закрывают межсетевое экранирование, IPS, VPN, контроль приложений и URL-фильтрацию в одной платформе. Подробнее — в материале российские NGFW: замена firewall.
Подберём граничное оборудование и NGFW из реестра, настроим защиту периметра под ключ.
Частые вопросы
В чём разница между Cisco ASA и Cisco ISR?
ASA — это серия межсетевых экранов с функциями маршрутизации, ISR — серия сервисных маршрутизаторов с функциями фильтрации. ISR оптимизирован под передачу трафика и SD-WAN, ASA — под безопасность (IPS, AVC, VPN, фильтрация URL).
Можно ли обойтись одним устройством на границе сети?
Для небольшого офиса или филиала — да, подойдёт устройство любой из линеек, оно закроет маршрутизацию, МСЭ, VPN и контроль доступа. Для крупного предприятия или ЦОД нужны оба класса оборудования ради минимальных задержек.
Поставляются ли Cisco ASA и ISR в Россию в 2026 году?
Официально нет. Оборудование доступно только параллельным импортом без гарантии вендора и без обновлений сигнатур безопасности. Для устройства защиты периметра это существенный риск, поэтому для новых проектов выбирают российские NGFW.
Чем заменить Cisco ASA и ISR?
Российскими NGFW из реестра: UserGate, Континент, Ideco, Solar NGFW, ИКС. Они объединяют межсетевой экран, IPS, VPN, контроль приложений и URL-фильтрацию в одной платформе, заменяя функции и ASA, и граничного ISR.
