Зачем? Механизм failover ASA и так работает, FT виртуальной машины это будет лишним. Тем более, не получится сделать statefull файрвол, т.к. таблица состояний потеряется.
Для того, чтобы погонять конфиги перед заливкой на реальное железо или потренироваться «на кошках» в целях обучения, скорости qemu вполне хватает. Я пока не встречал, чтобы кто-то в production'е гонял ASA на эмуляторах :)
Я в реальности тоже не встречал в продакшн, но на буржуйских форумах отчитываются о скоростях порядка 40Мбит/с IPSEC на более-менее мощном железе. А это уже весьма и весьма прилично, согласитесь. Вот эти-то авантюристы поднимают failover и ставят в бой. Но, конечно, это все же скорее поиск приключений. Сопровождать такое чудо я бы не рискнул.
Очень удобен для подобных целей GNS3. У него в комплекте и Dynamips и Qemu/Pemu, плюс PuTTY. Удобно — накидал схему в стиле цисковских схем, сразу оттестил и не надо с конфигами ковыряться. На курсах и при подготовке к экзамену удобно, да и перед заливкой конфигов на реальное железо тоже не повредит.
А насчет проекта — я думал народ умудрился замутить аналог FrankenPIX, когда в обычное компьютерное железо вставлялась карточка от Cisco и получался готовый PIX :) ASA, насколько я помню, тоже на интеловских процах и чипсетах сделана. А на виртуалке в GNS3 я гонял ASA — скорость не впечатлила, т.е. это чисто поиграться, в боевых условиях только для малых сетей. Хотя вероятно, виртуалка в VMWare будет шустрее Qemu.
Ничего ужасного в этом нет, у меня на прошлом месте работы стоял проф. спутниковый приемник для кодированного сигнала за X килобаксов, который работал на проце… Z80 :)
В нем, как и в цисковских железках CPU нужен для работы операционки, а коммутация, маршрутизация, шифрование, и т.п. выполняются непосредственно железом/его прошивкой.
P IV 2800 вполне достаточно, чтобы обслуживать красивые графики в ASDM
Извините, а в каком году Вы приобретали ASA5520? Я свои брал в 2010, у меня sh ver дает CPU Pentium 4 Celeron 2000 MHz. Видя Ваши Pentium 2800 MHz меня охватывает чувство, что меня где-то обманули.
Cisco ASA на PC? Это возможно!