Статьи
Заказать услугу
ЛИЦЕНЗИРОВАНИЕ CISCO ANYCONNECT 4.X
Все лицензии AnyConnect до версии 4 имели схему лицензирования AnyConnect Essentials и Premium. Новые лицензии v4.x AnyConnect теперь имеют один из трех вариантов лицензирования:
- Cisco AnyConnect Plus License (на основе подписки)
- Cisco AnyConnect Plus Perpetual License (постоянная – без подписки)
- Cisco AnyConnect Apex License (на основе подписки)
С новыми лицензиями AnyConnect Cisco перешла на лицензионную модель на основе подписки, что означает, что клиентам, в конечном итоге, придется платить больше денег в долгосрочной перспективе. С другой стороны, Plus Perpetual License позволяет клиентам Cisco приобретать одноразовую лицензию, однако стоимость лицензии значительно выше, чем лицензия на подписку.
Следует также отметить, что AnyConnect 4.0 не лицензируется на основе одновременных подключений (как, например, предыдущий AnyConnect 3.x), но теперь он основан на количестве пользователей. Это означает, что пользователь, который подключается через свой смартфон и ноутбук одновременно, будет занимать только одну лицензию.
Поскольку новые лицензии AnyConnect основаны на подписке, согласно Cisco, если их подписка истекает и не продлевается, они перестанут работать.
Cisco AnyConnect Secure Mobility Client 4.0 поддерживает следующие операционные системы:
- Windows 10 (32bit & 64Bit)
- Windows 8.1 (32bit & 64Bit)
- Windows 8 (32bit & 64Bit)
- Windows 7 (32bit & 64Bit)
- Linux Ubuntu 12.X 64Bit
- Linux RedHat 6 64Bit
- Mac OS X 10.10 – 10.8
Как и ожидалось, Windows XP больше не поддерживается.
Давайте посмотрим на каждую функцию лицензии и на то, как старые лицензии AnyConnect Essentials и Premium соотносятся с новыми лицензиями AnyConnect Plus и Apex:
ЛИЦЕНЗИЯ CISCO ANYCONNECT PLUS (старая ESSENTIAL лицензия) со сроком действия 5 лет, 3 года или 1 год.
Лицензия AnyConnect Plus является лицензией на основе подписки с возможностью продления и поддерживает следующие функции:
• Функциональность VPN для ПК и мобильных платформ, включая VPN для отдельного приложения на мобильных платформах, VPN телефона Cisco и VPN-клиенты IKEv2 сторонних производителей (не AnyConnect).
• Сбор основной контекстной информации с оконечных устройств.
• Запрашивающее устройство IEEE 802.1X Windows.
• Облачная система защиты веб-трафика Cisco Cloud Web Security для платформ Windows и ОС Mac X.
• Регулятор Cisco АМР для оконечных устройств.
• (АМР для оконечных устройств лицензируется отдельно).
• Соответствие федеральному стандарту обработки информации (США) (стандарт FIPS).
Стоит отметить, что AnyConnect 3.x требовал покупки лицензии Essentials или Premium + AnyConnect Mobile (L-ASA-AC-M-55xx) для поддержки мобильных устройств (смартфонов, планшетов и т. Д.). AnyConnect Mobile теперь интегрирован в новую лицензию AnyConnect Plus.
ЛИЦЕНЗИЯ CISCO ANYCONNECT PLUS PERPETUAL (ПОСТОЯННАЯ).
Лицензия AnyConnect Plus Perpetual поддерживает те же функции, что и лицензия Plus выше, но с той разницей, что она является постоянной лицензией.
Клиент покупает лицензию один раз, однако по-прежнему требуется приобрести контракт на поддержку программного обеспечения и обновления (Software Application Support plus Upgrade - SASU). Это подробно описано в конце этой статьи.
ЛИЦЕНЗИЯ CISCO ANYCONNECT APEX (старая Premium лицензия).
Лицензия AnyConnect Apex включает все предложения в лицензии AnyConnect Plus и следующее:
- Подключение к VPN на многофункциональном устройстве обеспечения безопасности Cisco ASA без использования клиента (через браузер)
- Агент соблюдения нормативных требований и оценки состояния VPN вместе с многофункциональным устройством обеспечения безопасности Cisco ASA
- Агент соблюдения унифицированных требований и оценки состояния вместе с платформой Cisco
- Identity Services Engine версии 1.3 или более поздней версии
- Шифрование нового поколения (Suite B) с AnyConnect и VPN-клиентами IKEv2 сторонних производителей (не AnyConnect)
- Модуль контроля состояния сети (новое в версии 4.2)
Лицензия AnyConnect Apex доступна только в качестве лицензии на основе подписки. Эта лицензия не доступна на бессрочной основе.
ПОКУПКА ЛИЦЕНЗИЙ И ВАЖНЫЕ ЗАМЕЧАНИЯ - ПОНИМАНИЕ SAS & SASU ДЛЯ ANYCONNECT
Хотя лицензирование AnyConnect было упрощено, все еще есть несколько важных областей, о которых мы должны знать, чтобы избежать будущих проблем обновления и лицензирования.
Для начала, нам нужно уточнить, что такое поддержка программного обеспечения Cisco (Software Application Support - SAS) и поддержка программного обеспечения и обновления (Software Application Support plus Upgrade - SASU) так как они требуются со следующими лицензиями AnyConnect:
SAS: обеспечивает доступ к новейшим обновлениям программного обеспечения Cisco (например, AnyConnect, VPN Client). SAS также включает в себя незначительные обновления (например, AnyConnect 4.0 до 4.1) и круглосуточную техническую помощь от Cisco TAC (только для конкретного программного обеспечения / приложения) и неограниченный доступ к онлайн-инструментам.
SASU: включает все, что предусмотрено в SAS, а также крупную версию обновления программного обеспечения, например, от AnyConnect 4.x до AnyConnect 5.x (если доступно).
При покупке лицензий AnyConnect Plus или AnyConnect Apex на основе подписки, SASU уже включен и не требуется приобретать его отдельно.
При покупке лицензий AnyConnect Plus Perpetual необходимо приобрести SASU. Для этого вам необходимо заказать следующее:
- Закажите постоянную лицензию Cisco AnyConnect Plus Perpetual License (L-AC-PLS-P-G), которая не имеет стоимости ($ 0)
- Добавьте требуемую пользовательскую лицензию, например, Cisco AnyConnect Plus - Perpetual License / 25 users (AC-PLS-P-25-S)
- Добавьте продукт SASU для выбранной пользовательской лицензии (AC-PLS-P-25-S). Также необходимо указать продолжительность контракта (1 - 60 месяцев). Чем дольше продолжительность, тем больше стоимость.
Ниже мы включаем список максимального количества VPN пользователей, поддерживаемых каждым устройством ASA, чтобы помочь заказчикам определить количество требуемых лицензий AnyConnect:
Cisco ASA Maximum VPN Peers / Sessions:
5505 = 25
5510 = 250
5520 = 750
5540 = 5,000
5550 = 5,000
5580 = 10,000
Cisco ASA Next Generation Platform (X) VPN Peers / Sessions:
5512-X = 250
5515-X = 250
5525-X = 750
5545-X = 2,500
5555-X = 5,000
5585-X = 10,000