每台安装了BASE license的ASA平台都自带了一些隐藏的特性和功能。根据不同国际出口规则,有些ASA上安装的有可能是NO Payload Encryption license。这种许可证会绑定在邮件上,无法修改或删除,下面这些license授权的特性和功能无法在NO Payload Encryption硬件模型上使用。

  • AnyConnect Premium Peers;
  • AnyConnect Essentials;
  • Other VPN Peers;
  • Total VPN Peers;
  • Shared License;
  • AnyConnect for Mobile;
  • AnyConnect for Cisco VPN Phone;
  • Advanced Endpoint Assessment;
  • UC Phone Proxy Sessions;
  • Total UC Proxy Sessions;
  • Intercompany Media Engine.

根据特性可以将license分类:

  1. 基本平台功能
  2. 高级安全功能
  3. 分层功能特性

1、基本平台功能

这些功能包括如:

  • 防火墙连接(所有状态化连接的最大并发连接数)
  • 最大物理接口(总接口限制包括物理接口、冗余接口、VLAN子接口、EtherChannels和桥组等)
  • 最大VLAN数
  • VLAN trunk端口
  • 双ISP
  • 10GE I/O
  • 内部主机(定义了受保护接口身后的专用IP地址的最大数量,这些接口可以与外部接口身后的端点建立并发连接)。
  • Failover
  • 加密DES
  • 加密3DES-AES
  • Other VPN Peers(该值定义了以这台ASA为端点的并发IPSec站点到站点隧道的最大数量,以及基于IKEv1的远程访问会话的最大数量。如果在Cisco ASA 5505上安装了Security Plus许可证,可以将限制由10条连接扩展到25条连接,对于其他型号的设备,软件会根据设备的硬件功能来设置具体的限制数量)。
  • Total VPN Peers(这个数量定义了以这台ASA平台为端点的任意并发VPN会话最大数量。许可证授权的限制数量与各平台Other VPN Peers的数量相同,但ASA 5505除外,对于ASA5505,它的数量取决于是否使用了Security Plus license,以及AnyConnect Essentials license)。

2、高级安全特性

如下特性属于这个类别:

  • Intercompany Media Engine
  • GTP/GPRS
  • AnyConnect for Mobile(这个license可以让ASA接受从苹果、安卓和Windows操作系统的移动设备发起SSL VPN连接,这并不是一个独立的特性,而是AnyConnect对等体的一项特殊的功能。只有安装了AnyConnect Premium Peers或AnyConnect Essential license允许底层的SSL VPN会话时,管理员才可以利用这项功能)。当会话使用AnyConnect Essential许可证时,移动设备形态数据只用于提供信息的目的。当移动设备为AnyConnect Premium Peers之一时,管理员可以利用DAP(动态访问策略),来根据一系列属性放行或拒绝去往某台设备的网络访问会话。
  • AnyConnect for Cisco VPN Phone(这个许可证可以让ASA接受从某些硬件CISCO IP电话发来的VPN连接,这也不是一项独立的特性,因为它需要使用AnyConnect Premium Peers来首先放行底层的VPN连接)。
  • Advanced Endpoint Assessment
  • Botnet Traffic Filter
  • Cluster
  • IPS Module

3、分层功能特性

下面特性属于这个类别:

  • Security Context(这个许可可以在同一台物理ASA设备上创建多个可以同时工作的虚拟防火墙)
  • UC Phone Proxy Sessions(该值决定了UC电话代理特性最多可以使用多少条TLS代理会话)
  • Total UC Proxy Sessions
  • AnyConnect Premium Peers(该值定义了以这台ASA平台为端点所建立的并发SSL VPN、Clientless SSL VPN和IPSec IKEv1 Remote VPN会话的最大数量,这个许可可以提供AnyConnect Essential不支持的一些高级特性。注意的是,AnyConnect Premium Peers和AnyConnect Essential不能同时使用,如果安装了两个license,同时只有其一会生效,我们需要使用no anyconnect-essentials命令来启用AnyConnect Premium Peers。另外,虽然该特性和Other VPN Peers相互独立,但是总的并发数VPN会话数量还是不能超过Total VPN Peers的限制数量)。
  • AnyConnect Essential(这个许可证可以让ASA充当一定数量SSL VPN和IPSec IKE Remote VPN的端点。)

ASA许可证的更多相关文章

  1. [原创]用windows7连接windows2003的终端服务器时,出现"由于这台计算机没有远程桌面客户端访问许可证,远程会话被中断"的问题

    用windows7连接windows2003的终端服务器时,出现"由于这台计算机没有远程桌面客户端访问许可证,远程会话被中断"的问题,原因是终端服务器授权方式设置为了"每 ...

  2. [转载]一张图看懂开源许可协议,开源许可证GPL、BSD、MIT、Mozilla、Apache和LGPL的区别

    本文转载自:http://blog.csdn.net/testcs_dn/article/details/38496107 开源许可证GPL.BSD.MIT.Mozilla.Apache和LGPL的区 ...

  3. 虚拟机VMware 12 Pro 永久许可证激活密钥

    热门虚拟机软件VMware Workstation Pro现已更新至v12.5.2.12.0属于大型更新,专门为Win10的安装和使用做了优化,支持DX10.4K高分辨率显示屏.OpenGL 3.3. ...

  4. 开源许可证GPL、BSD、MIT、Mozilla、Apache和LGPL的区别

    以下是上述协议的简单介绍:BSD开源协议BSD开源协议是一个给于使用者很大自由的协议.基本上使用者可以”为所欲为”,可以自由的使用,修改源代码,也可以将修改后的代码作为开源或者专有软件再发布. 但”为 ...

  5. Cisco ASA 配置案例---anyconnect拨通后所有流量从服务器端出去

    一.目的: 1.Cisco ASA之Lan端能正常上网. 2.anyconnect端所有流量从Cisco ASA的Outside出去. 3.anyconnect端能访问Cisco ASA的Inside ...

  6. Cisco ASA使用证书加密

    使用ASDM配置HTTPS证书加密anyconnect连接 一.在没有使用证书的情况下每次连接VPN都会出现如下提示 ASA Version: 8.4.(1) ASDM Version: 6.4.(7 ...

  7. Windows Server 2012 没有远程桌面授权服务器可以提供许可证,远程会话被中断

    今天在登录公司内部的服务器的时候,无法进行远程访问. 弹出错误信息:没有远程桌面授权服务器可以提供许可证,远程会话被中断 经过网上的寻找,原来是server 2012 远程登录只提供120天的使用期限 ...

  8. 解析.NET 许可证编译器 (Lc.exe) 的原理与源代码剖析

    许可证编译器 (Lc.exe) 的作用是读取包含授权信息的文本文件,并产生一个可作为资源嵌入到公用语言运行库可执行文件中的 .licenses 文件. 在使用第三方类库时,经常会看到它自带的演示程序中 ...

  9. 怎样解决PowerDesigner15出现许可证过期问题?

    今天打开PowerDesigner软件,出现许可证过期问题,怎样解决 1)打开软件安装路径(通过搜索打开文件所在路径或通过软件图标的属性打开)

随机推荐

  1. AtCoder Beginner Contest 154 题解

    人生第一场 AtCoder,纪念一下 话说年后的 AtCoder 比赛怎么这么少啊(大雾 AtCoder Beginner Contest 154 题解 A - Remaining Balls We ...

  2. 微服务读取不到config配置中心配置信息,Spring Boot无法找到PropertySource:找不到标签Could not locate PropertySource: label not found

    服务出现报这个错, o.s.c.c.c.ConfigServicePropertySourceLocator - Could not locate PropertySource: label not ...

  3. JDBC没有导入驱动jar包

  4. itext操作表单域导出PDF,俗称扣模板

    /** * templateUrl 模板文件路径,包含文件名 * targetUrl 目标路径 * dateMap 填充数据 */public class CreatePdfUtil { public ...

  5. 题解【洛谷P6029】[JSOI2010]旅行

    题面 简化版题意:给出 \(n\) 个点 \(m\) 条边的无向图,可以交换任意两条边的权值 \(k\) 次,求 \(1\) 结点到 \(n\) 结点的最短路. 考虑\(\text{DP}\). 把所 ...

  6. EF中的查询方法

    1.Linq to Entity(L2E)查询 默认返回IQueryable类型 2.原生SQL查询和操作 ①DbSet.SqlQuery()和Database.SqlQuery() 返回DbSqlQ ...

  7. [P4549] 【模板】裴蜀定理 - GCD

    __gcd真好用 #include <bits/stdc++.h> using namespace std; int main() { int n,x,a=0; cin>>n; ...

  8. [ZJOI2014] 力 - 多项式乘法 FFT

    题意:给定 \({q_i}\),求 \[E_i = \sum_{i<j}{\frac{q_j}{(j-i)^2}} - \sum_{i>j}{\frac{q_j}{(j-i)^2}}\] ...

  9. Java传(2)

    __________________________夜夜都是魂牵梦绕. 题目: 有一对兔子,从出生后第3个月起每个月都生一对兔子,小兔子长到第三个月后每个月有生一对兔子,假如兔子都不死,问每个月的兔子 ...

  10. springboot中集成memcached

    前言 Memcached 是一个高性能的分布式内存对象缓存系统,其存储性能在某些方面不比redis差,甚至在文本类型数据的存储上性能略优于redis,本文将介绍如何在springboot中集成memc ...