Cisco ASAv 9.24.1 - 思科自适应安全虚拟设备 (ASAv)

Cisco® Secure Firewall ASA Virtual (ASAv)

Posted by sysin on 2025-12-05
Estimated Reading Time 17 Minutes
Words 4.1k In Total
更新日期:Fri Dec 05 2025 09:10:22 GMT+0800,阅读量:

请访问原文链接:Cisco ASAv 9.24.1 - 思科自适应安全虚拟设备 (ASAv) 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


思科自适应安全虚拟设备 (ASAv)

思科自适应安全虚拟设备 (ASAv)

Cisco® Secure Firewall ASA Virtual(之前称为 ASAv)为您的组织提供所需性能的灵活选择。Secure Firewall ASA Virtual 是我们广受欢迎的 Secure Firewall ASA 解决方案的虚拟化选项,支持传统物理数据中心以及私有和公有云的安全防护。其可扩展的 VPN 功能为组织资源提供安全访问,并通过世界级安全控制保护工作负载免受日益复杂的威胁。

跨物理和虚拟环境扩展安全性

思科自适应安全虚拟设备 (ASAv) 是一款完全重新构想的虚拟安全解决方案。对于思科以应用为中心的基础设施 (ACI) 环境,它支持传统的分层数据中心部署和基于交换矩阵的部署 (sysin)。ASAv 支持跨物理环境、虚拟环境、以应用为中心的环境、SDN 环境和云环境提供一致、透明的安全保护。

特性和功能

完全独立的解决方案

ASAv 为虚拟化环境提供全面的防火墙功能,帮助保护数据中心流量和多租户架构。由于 ASAv 已经针对数据中心环境进行了优化,因此它支持 vSwitch。因此,ASAv 可以部署在思科数据中心、混合数据中心,甚至可以部署在非思科数据中心,从而显著减少管理开销并提高灵活性和运营效率。

在任何数据中心环境中,Cisco ASAv 均使关键安全功能可以随着业务需求的变化动态扩展,以保护资产。

完全集成的 ACI 安全解决方案

ASAv 已经完全且透明地集成到下一代 ACI 数据中心架构的交换矩阵中。此方法可以消除传统的网络导向型安全解决方案的局限性,从而显著简化调配。

在独立于 ACI 拓扑的环境中,将各项 ASAv 服务作为一个安全资源池进行管理。可以选择这些资源并将其连接到特定的应用或事务,以提供动态、可扩展且基于策略的安全保护。

管理选项

Cisco ASAv 有许多管理选项。

思科安全管理器可以设置、部署和管理物理与虚拟 ASA 设备,包括 Cisco ASA 5500-X 系列下一代防火墙和 ASAv 解决方案。

对于 ACI 部署 (sysin),思科应用策略基础设施控制器 (APIC) 为网络和安全管理提供了单一控制点。它可以将 ASAv 安全解决方案作为一项服务进行调配、管理策略,并监控整个环境,以获得整个分布式基础设施的统一视图。

优势

VPN 汇聚端

Cisco AnyConnect® 客户端让员工能够在任何设备、任何时间安全地远程办公(或在任何地点工作)。为任何用户提供高度安全的企业网络访问,并为 IT 与安全团队提供可视性与控制,以识别访问基础设施的人员和设备 (sysin)。在支持远程工作人员和个人设备时,减轻 IT 与安全团队的压力。Secure Firewall ASA Virtual 支持连接数据中心的站点到站点 VPN。

跨云许可证可移植性

Secure Firewall ASA Virtual 可随处部署——从数据中心到分支机构,再到公有云——并且一个许可证即可在公有或私有云(VMware、KVM、Hyper-V、OpenStack、AWS、Microsoft Azure、Google Cloud Platform、Oracle Cloud Infrastructure 及政府云)间移植。随着时间推移,可在私有与公有云基础设施间扩展、收缩或迁移工作负载,仅需一个许可证。

低干预部署

快速部署额外的 Secure Firewall ASA Virtual 设备 (sysin),以支持应用或 VPN 的意外或季节性激增。通过启动新的虚拟机为远程办公室增加带宽或保护。如果需要更高保护,可选择高性能型号。

新增功能

ASA 9.24(1)/ASDM 7.24(1) 的新增功能

发布日期:2025 年 12 月 3 日

Platform Features(平台功能)

  • Secure Firewall 220
    · Secure Firewall 220 是一款适用于分支机构和远程办公点的经济型安全设备,在成本与功能间取得平衡。
  • Secure Firewall 6160、6170
    · Secure Firewall 6160 和 6170 是为高需求数据中心和电信网络设计的超高端防火墙,具有卓越的性价比、模块能力和高吞吐量。
  • ASA Virtual — Grub 引导程序升级到支持 UEFI 和 Secure Boot
    · Grub 从 0.94 升级到 2.12,新增对 UEFI 固件(含/不含 Secure Boot)以及传统 BIOS 模式的支持。
    · Secure Boot 提供引导级别的恶意软件防护 (sysin)。
    · 新部署将使用 GPT 分区格式,替代 MS-DOS 分区。
    · 升级后不能切换到 UEFI/Secure Boot;仅新部署可使用该选项。
    · 升级到 9.24 后无法降级。升级到更高版本前必须先升级至 9.24。
  • ASA Virtual AWS 双臂(Dual-arm)集群模式
    · 在双臂模式下,检査后的流量将从外部接口直接 NAT 并发送至 Internet Gateway,不再回程经过 GWLB 与 GWLB Endpoint。
    · 可减少 2 次流量跳数,并适用于多 VPC 公共出口场景。
    · 双臂模式仅支持出口(egress)流量。
  • ASA Virtual GCP 自动扩缩(Autoscale)集群
    · 支持 ASAv30、ASAv50、ASAv100。
  • ASA Virtual OCI Ampere A1 ARM 实例支持
    · 新增 Oracle Cloud Infrastructure Arm 计算形状。
    · 注意:在旧版 Hypervisor 上(尤其启用 SR-IOV)可能出现吞吐量下降。
  • ASA Virtual KVM 流量卸载(Flow Offload)
    · 支持在 KVM 的 DPU 上进行流量卸载。
  • ASA Virtual 支持 Nutanix AOS 6.8
    · Nutanix AOS 6.8 支持类似公有云的 VPC 架构。
  • ASA Virtual 支持 OpenStack Caracal 版本
  • ASA Virtual 支持 Azure 的 MANA NIC
    · 支持的实例:Standard_D8s_v5、Standard_D16s_v5

Firewall Features(防火墙功能)

  • Secure Firewall 6100 的应用可视化与控制(AVC)
    · 允许基于应用(而非 IP/端口)编写访问控制规则。
    · AVC 会下载 VDB 创建 network-service 对象与对象组 (sysin),用于应用分类管理。
    · 新增/修改命令:avcavc download vdbclear avcclear object-groupnetwork-service reloadshow avcshow service-policy
    · 不再允许在 network-service 对象定义中使用 app-id
    · 仅支持 Secure Firewall 6100。

High Availability and Scalability Features(高可用与可扩展性)

  • 更改 VPN 模式无需重启
    · 在分布式模式与集中模式之间切换时不再需要重启。
    · 但需先禁用所有节点的集群功能。
  • 数据节点可并发加入集群
    · 控制节点以前每次只能接纳一个数据节点。现在默认允许并发加入。
    · 若启用 NAT 与 VPN 的分布式模式,则不能使用并发加入。
    · 新命令:concurrent-joinshow cluster info concurrent-join incompatible-config
  • 集群节点加入时的 MTU Ping 测试增强
    · 若初次 MTU Ping 失败,会自动按 1/2、1/4 递减尝试 (sysin),直到成功。
    · 便于确认可用 MTU 或修正交换机 MTU。
    · 新命令:show cluster history
  • 高 CPU 时改进的集群链路健康检查
    · 当节点 CPU 使用率高时会暂停健康检查,避免误判为不健康。
    · 可配置 CPU 阈值。
    · 新命令:cpu-healthcheck-threshold
  • Secure Firewall 6100 支持集群
    · 最多可集群 4 个 Secure Firewall 4200 节点(Spanned EtherChannel 或 Individual 模式)。
  • 集群中块耗尽(block depletion)检测
    · 发生耗尽时自动收集故障日志并发送 syslog。
    · 集群节点会自动离开集群以保持流量转发。
    · 可配置崩溃重启。
    · 新命令:fault-monitorblock-depletionblock-depletion recovery-actionblock-depletion monitor-interval
  • 分布式站点到站点 VPN 模式支持动态 PAT
    · 支持动态 PAT,但仍不支持接口 PAT。

Interface Features(接口功能)

  • IPv6 RDNSS / DNSSL 支持
    · 可通过 RA(路由通告)向 SLAAC 客户端提供 DNS 服务器与搜索域。
    · 新/改命令:
    ipv6 nd ra dns-search-list domain
    ipv6 nd ra dns server
    show ipv6 nd detail
    show ipv6 nd ra dns-search-list
    show ipv6 nd ra dns server
    show ipv6 nd summary

Administrative, Monitoring, Troubleshooting(管理/监控/排错)

  • SSH X.509 证书认证(RFC 6187)
    · 支持用户通过 X.509v3 证书进行 SSH 登录。
    · Firepower 4100/9300 不支持。
    · 新命令:aaa authorization exec ssh-x509ssh authentication methodssh trustpoint signssh username-from-certificatevalidation-usage ssh-client
    · 同样适用于 9.20(4)。
  • AES-256-GCM SSH 加密
    · 默认对加密等级 allhigh 启用。
    · 新命令:ssh cipher encryption
    · 同样适用于 9.20(4)。
  • Linux 内核崩溃转储(Crash Dump)
    · 默认启用,用于分析内核崩溃根因。
    · 新命令:show kernel crash-dumpkernel crash-dumpcrashinfoforce kernel-dump
  • ASA Virtual Root Shell 访问(通过 Consent Token)
    · 允许授权用户通过一次性 Token 获得 root shell,无需管理员密码。
    · 新命令:consent-token generate-challenge shell-accessconsent-token accept-response shell-access

ASDM Features

  • ASDM 证书认证支持(ASDM Launcher 1.9(10) / ASDM 7.24)
    · 现在支持用户证书登录。
    · 早期 ASA 版本也可使用此功能。
    · 新命令:http authentication-certificatehttp username-from-certificate
    · 新界面:ASDM Launcher 登录窗口

VPN Features(VPN 功能)

  • VTI 支持 Cisco TrustSec SGT(SGT over VTI)
    · 新命令:cts manualpropagate sgtpolicy static sgt
  • VTI 的 ECMP + BFD 故障检测
    · 多个动态 VTI 可加入 ECMP 区域,实现负载均衡。
    · BFD 可在毫秒或微秒级检测链路故障。
    · 新命令:bfd templatevtemplate-bfdvtemplate-zone-membershow zoneshow conn allshow route
  • 分布式站点到站点 VPN 支持 Loopback 接口
    · Loopback 不受物理位置限制 (sysin),可在不同集群之间迁移并通过路由协议更新。
  • Secure Firewall 6100 的 IPsec 流量卸载 & DTLS 加速器
    · 支持 AES-GCM-128、AES-GCM-256。
  • ASA Virtual(KVM)支持 IPsec Flow Offload
    · 支持在 DPU 上卸载 IPsec 流量。

下载地址

Secure Firewall ASA Virtual (ASAv) Release 9.17.1

Secure Firewall ASA Virtual (ASAv) Release 9.18.1

Secure Firewall ASA Virtual (ASAv) Release 9.19.1


Secure Firewall ASA Virtual (ASAv) Release 9.20.2.2

Secure Firewall ASA Virtual (ASAv) Release 9.20.3 [EoD]

Secure Firewall ASA Virtual (ASAv) Release 9.20.4

Secure Firewall ASA Virtual Release 9.20.4 File info

Images File Information Release Date Size
Cisco Adaptive Security Appliance Software asa9-20-4-smp-k8.bin 02-Jul-2025 154.55 MB
Cisco Adaptive Security Virtual Appliance qcow2 package for the Cisco ASAv Virtual Firewall asav9-20-4.qcow2 02-Jul-2025 352.44 MB
Cisco Adaptive Security Virtual Appliance VMWare Package for the Cisco ASAv Virtual Firewall asav9-20-4.zip 02-Jul-2025 341.21 MB

Cisco Adaptive Security Device Manager for ASA 9.20.4

Images File Information Release Date Size
Cisco Adaptive Security Device Manager for ASA 9.8-9.20 requires Oracle JRE. asdm-7204.bin 02-Jul-2025 115.14 MB
Cisco Adaptive Security Device Manager for ASA 9.8-9.20 integrated with OpenJRE. asdm-openjre-7204.bin 02-Jul-2025 191.07 MB

Secure Firewall ASA Virtual (ASAv) Release 9.20.4.14


Secure Firewall ASA Virtual (ASAv) Release 9.22.1

Secure Firewall ASA Virtual (ASAv) Release 9.22.2

  • 百度网盘链接:[EoD]

Secure Firewall ASA Virtual Release 9.22.2 File info

Images File Information Release Date Size
Cisco Adaptive Security Appliance Software asa9-22-2-smp-k8.bin 10-Apr-2025 160.49 MB
Cisco Adaptive Security Virtual Appliance qcow2 package for the Cisco ASAv Virtual Firewall asav9-22-2.qcow2 10-Apr-2025 362.06 MB
Cisco Adaptive Security Virtual Appliance VMWare Package for the Cisco ASAv Virtual Firewall asav9-22-2.zip 10-Apr-2025 353.21 MB

Cisco Adaptive Security Device Manager for ASA 7.22.1

Images File Information Release Date Size
Cisco Adaptive Security Device Manager for ASA 9.8-9.22 requires Oracle JRE. asdm-7221.bin 16-Sep-2024 120.79 MB
Cisco Adaptive Security Device Manager for ASA 9.8-9.22 integrated with OpenJRE. asdm-openjre-7221.bin 16-Sep-2024 195.09 MB

Secure Firewall ASA Virtual (ASAv) Release 9.22.2.20


Secure Firewall ASA Virtual (ASAv) Release 9.23.1

Secure Firewall ASA Virtual Release 9.23.1 File info

Images File Information Release Date Size
Cisco Adaptive Security Appliance Software asa9-23-1-smp-k8.bin 05-Mar-2025 173.11 MB
Cisco Adaptive Security Virtual Appliance qcow2 package for the Cisco ASAv Virtual Firewall asav9-23-1.qcow2 05-Mar-2025 382.13 MB
Cisco Adaptive Security Virtual Appliance VMWare Package for the Cisco ASAv Virtual Firewall asav9-23-1.zip 05-Mar-2025 370.89 MB

Cisco Adaptive Security Device Manager for ASA 7.23.1

Images File Information Release Date Size
Cisco Adaptive Security Device Manager for ASA 9.8-9.23 requires Oracle JRE. asdm-7231.bin 05-Mar-2025 125.85 MB
Cisco Adaptive Security Device Manager for ASA 9.8-9.23 integrated with OpenJRE. asdm-openjre-7231.bin 05-Mar-2025 199.05 MB

Secure Firewall ASA Virtual (ASAv) Release 9.23.1.22


Secure Firewall ASA Virtual Release 9.24.1

File Information File Name Release Date Size
Cisco Adaptive Security Appliance Software asa9-24-1-smp-k8.bin 03-Dec-2025 463.86 MB
Cisco Adaptive Security Virtual Appliance qcow2 package for the Cisco ASAv Virtual Firewall. asav9-24-1.qcow2 03-Dec-2025 777.50 MB
Cisco Adaptive Security Virtual Appliance VMWare Package for the Cisco ASAv Virtual Firewall. asav9-24-1.zip 03-Dec-2025 386.02 MB

Secure Firewall ASDM Release 7.24.1

File Information File Name Release Date Size
Cisco Adaptive Security Device Manager for ASA 9.8-9.24 requires Oracle JRE. asdm-7241.bin 03-Dec-2025 155.14 MB
Cisco Adaptive Security Device Manager for ASA 9.8-9.24 integrated with OpenJRE. asdm-openjre-7241.bin 03-Dec-2025 224.22 MB

Secure Firewall ASA Virtual (ASAv) Release 9.24.1

公布获取此专享资源的正确方式

为保证本站持续发展,该资源通过捐赠获取,捐赠是一种可以附加条件的行为,按照下面指定方式捐赠即可获得该项下载。

请指定一个版本,比如 ASAv 9.24.1,默认为最新版

  • 点击 💙支付宝 或者 💚微信支付,扫码备注邮箱(用于识别注册用户,忘记备注请提供时间),评论区留言(以便发送链接,在其他平台留言恕无法处理)。24 小时内处理,白天会尽量及时,谢谢。

捐赠者请知悉:

  • 笔者耗费了大量的时间和精力来分享产品和知识,网站运行也需要成本,捐赠是对本站提供下载服务的回报。
  • 捐赠获取的软件皆为官方原版或包含了使用方法或分享了技术心得,捐赠是对笔者行业知识的认同和回馈。
  • 下载的软件仅供个人学习和研究使用,请遵循原产品使用协议,违者后果自负。
  • 如果需要购买产品,请联系开发者和厂商。
  • 捐赠或赞赏属于自愿赠予行为,提交后即表示您对作者的支持与认可。为避免误操作,请在确认前仔细检查金额,支付完成后将无法撤销或退还。
  • 笔者乐意解答技术问题,但限于时间和知识,如您未能获得满意答案请见谅,捐赠并不包含其他服务。
  • 未承诺提供版本更新服务
  • 默认发送当前最新版,如有版本要求请指定。
  • 如果不认同上述条款,请勿捐赠,谢谢。

感谢无私捐助者!当然无需任何捐助或者捐赠,您仍然能获得本站 20T+ 的免费资源和技术分享。


相关产品:

更多:Cisco 产品下载链接汇总

更多:Firewall 产品链接汇总


捐助本站 ❤️ Donate

点击访问官方网站


文章用于推荐和分享优秀的软件产品及其相关技术,所有软件默认提供官方原版(免费版或试用版),免费分享。对于部分产品笔者加入了自己的理解和分析,方便学习和研究使用。任何内容若侵犯了您的版权,请联系作者删除。如果您喜欢这篇文章或者觉得它对您有所帮助,或者发现有不当之处,欢迎您发表评论,也欢迎您分享这个网站,或者赞赏一下作者,谢谢!

支付宝赞赏 微信赞赏

赞赏一下


☑️ 评论恢复,欢迎留言❗️
敬请注册!点击 “登录” - “用户注册”(已知不支持 21.cn/189.cn 邮箱)。请勿使用联合登录(已关闭)