CISCO-لوګو

د سیسکو خوندي مراجع د هر ډول نښلولو په شمول

د سیسکو-خوندي-مشتری-په شمول-د-هر-کنیکټ-محصول-انځور

د محصول معلومات

مشخصات

  • د محصول نوم: سیسکو خوندي مراجع
  • د خپریدو نسخه: 5.x
  • لومړی خپور شوی: 2025-03-31

د سیسکو خوندي مراجع (د هر ډول ارتباط په شمول) ځانګړتیاوې، جواز، او عملیاتي سیسټمونه، ریلیز 5.x
دا سند د سیسکو سیکیور کلائنټ ریلیز 5.1 ځانګړتیاوې، د جواز اړتیاوې، او د پای ټکی عملیاتي سیسټمونه پیژني چې په سیکیور کلائنټ کې ملاتړ کیږي (د AnyConnect په شمول). پدې کې ملاتړ شوي کریټوګرافیک الګوریتمونه او د لاسرسي سپارښتنې هم شاملې دي.

ملاتړ شوي عملیاتي سیسټمونه

د سیسکو سیکیور کلینټ ۵.۱ د لاندې عملیاتي سیسټمونو ملاتړ کوي.

وینډوز

  • وینډوز 11 (64-bit)
  • د ARM11 پر بنسټ کمپیوټرونو لپاره د وینډوز 64 د مایکروسافټ ملاتړ شوي نسخې (یوازې په VPN مراجع، DART، خوندي فایر وال پوسټر، د شبکې لید ماډل، چترۍ ماډل، ISE پوسټر، او د صفر باور لاسرسي ماډل کې ملاتړ کیږي)
  • وینډوز ۱۰ x10 (۳۲-بټ) او x86 (۶۴-بټ)

macOS (یوازې ۶۴-بټ)

  • د macOS 15 سیکویا
  • د macOS 14 سونوما
  • د macOS 13 وینټورا

لینکس

  • سره ایچپه: 9.x او 8.x (د ISE پوسټر ماډل پرته، کوم چې یوازې 8.1 (او وروسته) ملاتړ کوي
  • اوبنټو: ۸، ۱۶، او ۳۲
  • سوس (SLES)
    • VPN: محدود ملاتړ. یوازې د ISE پوسټر نصبولو لپاره کارول کیږي.
    • د خوندي فایر وال حالت یا د شبکې لید ماډل لپاره ملاتړ نه کیږي.
    • د ISE حالت: ۱۲.۳ (او وروسته) او ۱۵.۰ (او وروسته)
  • د OS اړتیاوو او ملاتړ یادښتونو لپاره د سیسکو خوندي مراجع لپاره د خپرونې یادښتونه وګورئ. د جواز ورکولو شرایطو او شرایطو لپاره د وړاندیز توضیحات او اضافي شرایط وګورئ، او د ترتیب وړتیا ماتول او د مختلفو جوازونو ځانګړي شرایط او شرایط.
  • د جواز معلوماتو او عملیاتي سیسټم محدودیتونو لپاره لاندې د فیچر میټریکس وګورئ چې د سیسکو خوندي مراجع ماډلونو او ځانګړتیاو باندې پلي کیږي.

د کریپټوګرافیک الګوریتم ملاتړ شوی

لاندې جدول د سیسکو سیکیور کلائنټ لخوا ملاتړ شوي کریپټوګرافیک الګوریتمونه لیست کوي. کریپټوګرافیک الګوریتمونه او سیفر سویټونه د غوره توب په ترتیب کې ښودل شوي، ډیری څخه تر لږترلږه پورې. دا غوره توب ترتیب د سیسکو د محصول امنیت اساس لخوا ټاکل کیږي چې د سیسکو ټول محصولات باید اطاعت وکړي. په یاد ولرئ چې د PSB اړتیاوې وخت په وخت بدلیږي نو د سیکیور کلائنټ د راتلونکو نسخو لخوا ملاتړ شوي کریپټوګرافیک الګوریتمونه به د مطابق سره بدلون ومومي.

TLS 1.3، 1.2، او DTLS 1.2 سیفر سویټونه (VPN)

معیاري RFC نوم ورکول کنوانسیون د OpenSSL نومونې کنوانسیون
TLS_AES_128_GCM_SHA256 TLS_AES_128_GCM_SHA256
TLS_AES_256_GCM_SHA384 TLS_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 د ECDHA-RSA-AES256-GCM-SHA384 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 د ECDHE-ECDSA-AES256-GCM-SHA384 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 د ECDHE-RSA-AES256-SHA384 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 د ECDHE-ECDSA-AES256-SHA384 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 د DHE-RSA-AES256-GCM-SHA384 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 د DHE-RSA-AES256-SHA256 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_RSA_WITH_AES_256_GCM_SHA384 AES256-GCM-SHA384
TLS_RSA_WITH_AES_256_CBC_SHA256 د AES256-SHA256 معرفي کول
TLS_RSA_WITH_AES_256_CBC_SHA د AES256-SHA معرفي کول
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 د ECDHE-RSA-AES128-GCM-SHA256 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 د ECDHE-RSA-AES128-SHA256 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 د ECDHE-ECDSA-AES128-SHA256 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 د DHE-RSA-AES128-GCM-SHA256 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA د DHE-RSA-AES128-SHA معرفي کول
TLS_RSA_WITH_AES_128_GCM_SHA256 AES128-GCM-SHA256
معیاري RFC نوم ورکول کنوانسیون د OpenSSL نومونې کنوانسیون
TLS_RSA_WITH_AES_128_CBC_SHA256 د AES128-SHA256 معرفي کول
TLS_RSA_WITH_AES_128_CBC_SHA د AES128-SHA معرفي کول

د TLS 1.2 سیفر سویټونه (د شبکې لاسرسي مدیر)

معیاري RFC نوم ورکول کنوانسیون د OpenSSL نومونې کنوانسیون
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA د ECDHE-RSA-AES256-SHA لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA د ECDHE-ECDSA-AES256-SHA لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
د TLS_DHE_DSS_WITH_AES_256_GCM_SHA384 معرفي کول د DHE-DSS-AES256-GCM-SHA384 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
د TLS_DHE_DSS_WITH_AES_256_CBC_SHA256 معرفي کول د DHE-DSS-AES256-SHA256 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_DHE_RSA_WITH_AES_256_CBC_SHA د DHE-RSA-AES256-SHA معرفي کول
د TLS_DHE_DSS_WITH_AES_256_CBC_SHA معرفي کول د DHE-DSS-AES256-SHA معرفي کول
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA د ECDHE-RSA-AES128-SHA لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA د ECDHE-ECDSA-AES128-SHA لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
د TLS_DHE_DSS_WITH_AES_128_GCM_SHA256 معرفي کول د DHE-DSS-AES128-GCM-SHA256 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
د TLS_DHE_DSS_WITH_AES_128_CBC_SHA256 معرفي کول د DHE-DSS-AES128-SHA256 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
د TLS_DHE_DSS_WITH_AES_128_CBC_SHA معرفي کول د DHE-DSS-AES128-SHA معرفي کول
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA د ECDHE-RSA-DES-CBC3-SHA معرفي کول
د TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA معرفي کول ECDHE-ECDSA-DES-CBC3-SHA
SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA د EDH-RSA-DES-CBC3-SHA معرفي کول
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA د EDH-DSS-DES-CBC3-SHA معرفي کول
TLS_RSA_WITH_3DES_EDE_CBC_SHA د DES-CBC3-SHA معرفي کول

د DTLS ۱.۰ سیفر سویټونه (VPN)

معیاري RFC نوم ورکول کنوانسیون د OpenSSL نومونې کنوانسیون
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 د DHE-RSA-AES256-GCM-SHA384 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 د DHE-RSA-AES256-SHA256 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 د DHE-RSA-AES128-GCM-SHA256 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 د DHE-RSA-AES128-SHA256 لپاره تفتیش وسپارئ، موږ به په XNUMX ساعتونو کې له تاسو سره اړیکه ونیسو.
معیاري RFC نوم ورکول کنوانسیون د OpenSSL نومونې کنوانسیون
TLS_DHE_RSA_WITH_AES_128_CBC_SHA د DHE-RSA-AES128-SHA معرفي کول
TLS_RSA_WITH_AES_256_CBC_SHA د AES256-SHA معرفي کول
TLS_RSA_WITH_AES_128_CBC_SHA د AES128-SHA معرفي کول

د IKEv2/IPsec الګوریتمونه

کوډ کول

  • د ENCR_AES_GCM_256 معرفي کول
  • د ENCR_AES_GCM_192 معرفي کول
  • د ENCR_AES_GCM_128 معرفي کول
  • د ENCR_AES_CBC_256 معرفي کول
  • د ENCR_AES_CBC_192 معرفي کول
  • د ENCR_AES_CBC_128 معرفي کول

جعلي تصادفي فعالیت

  • د PRF_HMAC_SHA2_256 معرفي کول
  • د PRF_HMAC_SHA2_384 معرفي کول
  • د PRF_HMAC_SHA2_512 معرفي کول
  • د PRF_HMAC_SHA1 معرفي کول

د ډیفي-هیلمن ګروپونه

  • DH_GROUP_256_ECP – ګروپ ۱۹
  • DH_GROUP_384_ECP – ګروپ ۱۹
  • DH_GROUP_521_ECP – ګروپ ۱۹
  • DH_GROUP_3072_MODP – پنځلسمه ډله
  • DH_GROUP_4096_MODP – پنځلسمه ډله

بشپړتیا

  • د AUTH_HMAC_SHA2_256_128 معرفي کول
  • د AUTH_HMAC_SHA2_384_192 معرفي کول
  • د AUTH_HMAC_SHA1_96 معرفي کول
  • د AUTH_HMAC_SHA2_512_256 معرفي کول

د جواز انتخابونه

  • د سیسکو سیکیور کلینټ 5.1 کارولو لپاره تاسو اړتیا لرئ چې یا پریمیر یا اډوان واخلئtagد e جواز. اړین جوازونه د خوندي مراجعینو ځانګړتیاو پورې اړه لري چې تاسو یې د کارولو پلان لرئ، او د هغو غونډو شمیر چې تاسو یې ملاتړ کول غواړئ. پدې کارونکي پر بنسټ جوازونو کې ملاتړ ته لاسرسی، او د سافټویر تازه معلومات شامل دي چې د عمومي BYOD رجحاناتو سره سمون لري.
  • د خوندي مراجع 5.1 جوازونه د سیسکو خوندي فایر وال تطبیقي امنیتي وسایلو (ASA)، مدغم خدماتو روټرونو (ISR)، کلاوډ خدماتو روټرونو (CSR)، او مجموعي خدماتو روټرونو (ASR)، او همدارنګه د نورو غیر VPN سرلیکونو لکه د پیژندنې خدماتو انجن (ISE) سره کارول کیږي. یو ثابت ماډل د سرلیک په پام کې نیولو پرته کارول کیږي، نو کله چې د سرلیک مهاجرت پیښیږي هیڅ اغیزه نلري.

ستاسو د ګمارنې لپاره ممکن د لاندې سیسکو سیکیور جوازونو څخه یو یا ډیرو ته اړتیا وي:

جواز تفصیل
اډوانtage د کمپیوټر او موبایل پلیټ فارمونو لپاره د VPN فعالیت (د خوندي مراجع او معیارونو پر بنسټ د IPsec IKEv2 سافټویر مراجعین)، FIPS، د لومړني پای ټکي شرایطو ټولګه، او 802.1x وینډوز غوښتونکي په څیر د اساسي خوندي مراجع ځانګړتیاو ملاتړ کوي.
پریمیر د ټولو اساسي خوندي مراجعینو اډوان ملاتړ کويtagد پرمختللو ځانګړتیاو سربیره e ځانګړتیاوې لکه د شبکې لید ماډل، د مراجعینو پرته VPN، د VPN پوستر اجنټ، متحد پوستر اجنټ، د راتلونکي نسل کوډ کول/سویټ B، SAML، ټول پلس خدمات او فلیکس جوازونه.
یوازې VPN (دایمي) د کمپیوټر او موبایل پلیټ فارمونو لپاره د VPN فعالیت ملاتړ کوي، د خوندي فایر وال ASA کې د مراجعینو پرته (د براوزر پر بنسټ) VPN پای ته رسول، د ASA سره په ګډه د VPN یوازې اطاعت او پوستر اجنټ، FIPS اطاعت، او د خوندي مراجع او دریمې ډلې IKEv2 VPN مراجعینو سره د راتلونکي نسل کوډ کول (سویټ B). یوازې د VPN جوازونه د هغو چاپیریالونو لپاره خورا پلي کیږي چې غواړي د لرې لاسرسي VPN خدماتو لپاره په ځانګړي ډول خوندي مراجع وکاروي مګر د لوړ یا غیر متوقع ټول کاروونکو شمیر سره. د دې جواز سره هیڅ بل خوندي مراجع فعالیت یا خدمت (لکه د سیسکو امبریلا رومینګ، ISE پوسټر، د شبکې لید ماډل، یا د شبکې لاسرسي مدیر) شتون نلري.

اډوانtagد ای او پریمیر جواز

  • د سیسکو کامرس کاري ځای څخه webسایټ، د خدماتو کچه غوره کړئ (اډوانtage یا Premier) او د مودې موده (۱، ۳، یا ۵ کاله). د اړتیا وړ جوازونو شمیر د هغو ځانګړو یا مجاز کاروونکو شمیر پورې اړه لري چې د خوندي مراجع څخه کار اخلي. خوندي مراجع د ورته اړیکو پراساس جواز نلري. تاسو کولی شئ اډوان مخلوط کړئtagد e او پریمیر جوازونه په ورته چاپیریال کې، او د هر کارونکي لپاره یوازې یو جواز ته اړتیا ده.
  • د سیسکو سیکیور ۵.۱ جواز لرونکي پیرودونکي د انی کنیکټ پخوانیو خپرونو حق هم لري.

فیچر میټریکس

د سیسکو سیکیور ۵.۱ ماډلونه او ځانګړتیاوې، د دوی د لږترلږه خوشې کولو اړتیاو، د جواز اړتیاو، او ملاتړ شوي عملیاتي سیسټمونو سره په لاندې برخو کې لیست شوي دي:

د سیسکو خوندي مراجعینو ځای پرځای کول او ترتیب

فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
ځنډول شوي پرمختګونه ASA 9.0

ASDM 7.0

اډوانtage هو هو هو
د وینډوز خدماتو بندول ASA 8.0(4)

ASDM 6.4(1)

اډوانtage هو نه نه
تازه پالیسي، سافټویر او پروfile تالاشي ASA 8.0(4)

ASDM 6.4(1)

اډوانtage هو هو هو
اتومات تازه کول ASA 8.0(4)

ASDM 6.3(1)

اډوانtage هو هو هو
مخکې له مینځه وړل ASA 8.0(4)

ASDM 6.3(1)

اډوانtage هو هو هو
د اتوماتیک تازه کولو پیرودونکي پروfiles ASA 8.0(4)

ASDM 6.4(1)

اډوانtage هو هو هو
د سیسکو خوندي مراجع پروfile مدیر ASA 8.4(1)

ASDM 6.4(1)

اډوانtage هو هو هو
د کارن کنټرول وړ ځانګړتیاوې ASA 8.0(4)

ASDM 6.3(1)

اډوانtage هو هو هو*

* د VPN په وصل کې د خوندي مراجع کمولو وړتیا، یا د بې باوره سرورونو سره اړیکې بندول

د AnyConnect VPN اصلي ځانګړتیاوې

فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
SSL (TLS او DTLS)، په شمول د ASA 8.0(4) اډوانtage هو هو هو
هر اپلیکیشن VPN ASDM 6.3(1)
SNI (TLS او DTLS) n/a اډوانtage هو هو هو
فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
د TLS کمپریشن ASA 8.0(4)

ASDM 6.3(1)

اډوانtage هو هو هو
DTLS بیرته TLS ته راستون شو ASA 8.4.2.8

ASDM 6.3(1)

اډوانtage هو هو هو
IPsec/IKEv2 ASA 8.4(1)

ASDM 6.4(1)

اډوانtage هو هو هو
تونل تونی ASA 8.0(x)

ASDM 6.3(1)

اډوانtage هو هو هو
متحرک سپلایټ تونل کول ASA 9.0 اډوانtagای، پریمیر، یا یوازې VPN هو هو نه
پرمختللی متحرک سپلایټ تونل کول ASA 9.0 اډوانtage هو هو نه
دواړه متحرک اخراج له تونل څخه او متحرک شاملول ASA 9.0 اډوانtage هو هو نه
د DNS ویش ASA 8.0(4)

ASDM 6.3(1)

اډوانtage هو هو نه
د براوزر پراکسي له پامه غورځول ASA 8.3(1)

ASDM 6.3(1)

اډوانtage هو هو نه
پراکسي آټو کنفیګ (PAC) file نسل ASA 8.0(4)

ASDM 6.3(1)

اډوانtage هو نه نه
د انټرنیټ اکسپلورر د اتصالاتو ټب بندول ASA 8.0(4)

ASDM 6.3(1)

اډوانtage هو نه نه
د غوره ګیټ وی انتخاب ASA 8.0(4)

ASDM 6.3(1)

اډوانtage هو هو نه
د نړیوال سایټ ټاکونکی (GSS) مطابقت ASA 8.0(4)

ASDM 6.4(1)

اډوانtage هو هو هو
محلي LAN ته لاسرسی ASA 8.0(4)

ASDM 6.3(1)

اډوانtage هو هو هو
فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
د همغږي کولو لپاره د پیرودونکي فایروال قواعدو له لارې ټیتر شوي وسیلې ته لاسرسی ASA 8.3(1)

ASDM 6.3(1)

اډوانtage هو هو هو
د پیرودونکي فایروال قواعدو له لارې محلي پرنټر لاسرسی ASA 8.3(1)

ASDM 6.3(1)

اډوانtage هو هو هو
IPv6 ASA 9.0

ASDM 7.0

اډوانtage هو هو نه
د IPv6 نور پلي کول ASA 9.7.1

ASDM 7.7.1

اډوانtage هو هو هو
د سند پن کول هیڅ تړاو نشته اډوانtage هو هو هو
د VPN تونل مدیریت ASA 9.0

ASDM 7.10.1

پریمیر هو هو نه

د ځانګړتیاوو سره نښلول او جلا کول

فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
د کاروونکو چټک بدلون n/a n/a هو نه نه
په ګډه ASA8.0(4) پریمیر هو هو هو
بې مراجعه &

خوندي پیرودونکي

ASDM 6.3(1)
اړیکې
مخکې پیل کړئ ASA 8.0(4) اډوانtage هو نه نه
ننوتل (SBL) ASDM 6.3(1)
سکرېپټ چلول ASA 8.0(4) اډوانtage هو هو هو
نښلول او جلا کول ASDM 6.3(1)
کم کړئ ASA 8.0(4) اډوانtage هو هو هو
نښلول ASDM 6.3(1)
اتوماتیک نښلول فعال دي ASA 8.0(4) اډوانtage هو هو هو
پیل ASDM 6.3(1)
فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
اتوماتیک پيوستون ASA 8.0(4) اډوانtage هو هو نه
(منقطع کول

د سیسټم ځنډول،

ASDM 6.3(1)
بیا نښلول
د سیسټم CV)
ریموټ کارن ASA 8.0(4) اډوانtage هو نه نه
VPN

تاسیس

ASDM 6.3(1)
(اجازه ورکړل شوې یا
رد شوی)
ننوتل ASA 8.0(4) اډوانtage هو نه نه
تطبیق

(وي پي اين ختم کړئ

ASDM 6.3(1)
غونډه که
د بل کارونکي لاګونه
کې)
VPN وساتئ ASA 8.0(4) اډوانtage هو نه نه
غونډه (کله چې

د کارونکي لاګ آف،

ASDM 6.3(1)
او بیا کله
دا یا بل
کارونکي ننوځي)
باوري شبکه ASA 8.0(4) اډوانtage هو هو هو
کشف (TND) ASDM 6.3(1)
تل فعال (VPN) ASA 8.0(4) اډوانtage هو هو نه
باید وي

سره تړلی

ASDM 6.3(1)
(د لاسرسي شبکې)
تل روان وي ASA 8.3(1) اډوانtage هو هو نه
د DAP له لارې معافیت ASDM 6.3(1)
د نښلولو ناکامي ASA 8.0(4) اډوانtage هو هو نه
پالیسي (د انټرنیټ لاسرسی اجازه لري) ASDM 6.3(1)
یا منع دی که چیرې
د VPN پیوستون
ناکامیږي)
کیپټیو پورټل ASA 8.0(4) اډوانtage هو هو هو
کشف ASDM 6.3(1)
فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
کیپټیو پورټل ASA 8.0(4) اډوانtage هو هو نه
درملنه ASDM 6.3(1)
د کیپټیو پورټل اصلاح ښه شوې هیڅ تړاو نشته اډوانtage هو هو نه
د دوه ګوني کور کشف هیڅ تړاو نشته n/a هو هو هو

د تصدیق او کوډ کولو ځانګړتیاوې

فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
د سند یوازې تصدیق ASA 8.0(4)

ASDM 6.3(1)

اډوانtage هو هو هو
د RSA SecurID / SoftID ادغام هیڅ تړاو نشته اډوانtage هو نه نه
د سمارټ کارډ ملاتړ هیڅ تړاو نشته اډوانtage هو هو نه
SCEP (که د ماشین ID کارول کیږي د پوسټ ماډل ته اړتیا لري) هیڅ تړاو نشته اډوانtage هو هو نه
سندونه لیست او غوره کړئ هیڅ تړاو نشته اډوانtage هو نه نه
FIPS هیڅ تړاو نشته اډوانtage هو هو هو
SHA-2 د IPsec IKEv2 لپاره (ډیجیټل لاسلیکونه، بشپړتیا، او PRF) ASA 8.0(4)

ASDM 6.4(1)

اډوانtage هو هو هو
قوي کوډ کول (AES-256 او 3des-168) هیڅ تړاو نشته اډوانtage هو هو هو
NSA Suite-B (یوازې IPsec) ASA 9.0

ASDM 7.0

پریمیر هو هو هو
د CRL چیک فعال کړئ هیڅ تړاو نشته پریمیر هو نه نه
SAML 2.0 SSO ASA 9.7.1

ASDM 7.7.1

یوازې پریمیر یا VPN هو هو هو
فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
پرمختللی SAML 2.0 ASA 9.7.1.24

ASA 9.8.2.28

ASA 9.9.2.1

یوازې پریمیر یا VPN هو هو هو
د پرمختللي لپاره د بهرني براوزر SAML بسته Web تصدیق کول ASA 9.17.1

ASDM 7.17.1

یوازې پریمیر یا VPN هو هو هو
د څو سندونو تصدیق ASA 9.7.1

ASDM 7.7.1

اډوانtagیوازې ای، پریمیر، یا VPN هو هو هو

انٹرفیسونه

فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
GUI ASA 8.0(4) اډوانtage هو هو هو
د قوماندې کرښه ASDM 6.3(1) n/a هو هو هو
API هیڅ تړاو نشته n/a هو هو هو
د مایکروسافټ اجزاو ماډل (COM) هیڅ تړاو نشته n/a هو نه نه
د کارن پیغامونو ځایی کول هیڅ تړاو نشته n/a هو هو هو
دودیز MSI بدلونونه هیڅ تړاو نشته n/a هو نه نه
د کارونکي لخوا تعریف شوې سرچینه files هیڅ تړاو نشته n/a هو هو نه
د پیرودونکي مرسته ASA 9.0

ASDM 7.0

n/a هو هو نه

د خوندي فایر وال حالت (پخوانی کوربه سکین) او د حالت ارزونه

فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
د پای ټکی ارزونه ASA 8.0(4) پریمیر هو هو هو
فیچر لږترلږه ASA/ASDM خوشې کول جواز ته اړتیا ده وینډوز macOS لینکس
د پای ټکی درملنه ASDM 6.3(1) پریمیر هو هو هو
قرنطین هیڅ تړاو نشته پریمیر هو هو هو
د قرنطین وضعیت او د پای پیغام ASA 8.3(1)

ASDM 6.3(1)

پریمیر هو هو هو
د خوندي فایر وال پوسټر پیکج تازه کول ASA 8.4(1)

ASDM 6.4(1)

پریمیر هو هو هو
د کوربه ایمولیشن کشف هیڅ تړاو نشته پریمیر هو نه نه
OPSWAT v4 ASA 9.9(1)

ASDM 7.9(1)

پریمیر هو هو هو
د ډیسک کوډ کول ASA 9.17(1)

ASDM 7.17(1)

n/a هو هو هو
آټوډارټ هیڅ تړاو نشته n/a هو هو هو

د ISE پوسټ

فیچر لږ تر لږه د مراجعینو خوندي خوشې کول لږترلږه ASA/ASDM خوشې کول لږ تر لږه د ISE خوشې کول جواز ته اړتیا ده وینډوز macOS لینکس
د ISE پوسټر CLI 5.0.01xxx هیڅ تړاو نشته هیڅ تړاو نشته n/a هو نه نه
د حالت حالت همغږي کول 5.0 هیڅ تړاو نشته 3.1 n/a هو هو هو
د واک بدلول (CoA) 5.0 ASA 9.2.1

ASDM 7.2.1

2.0 اډوانtage هو هو هو
د ISE پوسټ پروfile مدیر 5.0 ASA 9.2.1

ASDM 7.2.1

هیڅ تړاو نشته پریمیر هو هو هو
د AC پیژندنې توسیعونه (ACIDex) 5.0 هیڅ تړاو نشته 2.0 اډوانtage هو هو هو
فیچر لږ تر لږه د مراجعینو خوندي خوشې کول لږترلږه ASA/ASDM خوشې کول لږ تر لږه د ISE خوشې کول جواز ته اړتیا ده وینډوز macOS لینکس
د ISE پوسټ ماډل 5.0 هیڅ تړاو نشته 2.0 پریمیر هو هو هو
د USB ډله ایز ذخیره کولو وسیلو کشف (یوازې v4) 5.0 هیڅ تړاو نشته 2.1 پریمیر هو نه نه
OPSWAT v4 5.0 هیڅ تړاو نشته 2.1 پریمیر هو هو نه
د حالت لپاره پټ اجنټ 5.0 هیڅ تړاو نشته 2.2 پریمیر هو هو نه
د پای ټکی دوامداره څارنه 5.0 هیڅ تړاو نشته 2.2 پریمیر هو هو نه
د راتلونکي نسل چمتو کول او کشف 5.0 هیڅ تړاو نشته 2.2 پریمیر هو هو نه
اپلیکیشن ووژنئ او غیر نصب یې کړئ

وړتیاوې

5.0 هیڅ تړاو نشته 2.2 پریمیر هو هو نه
د سیسکو لنډمهاله اجنټ 5.0 هیڅ تړاو نشته 2.3 ISE

پریمیر

هو هو نه
د SCCM پرمختللې تګلاره 5.0 هیڅ تړاو نشته 2.3 غوره: خوندي مراجع او ISE هو نه نه
د اختیاري حالت لپاره د حالت پالیسۍ ښه والی 5.0 هیڅ تړاو نشته 2.3 غوره: خوندي مراجع او ISE هو هو نه
په پرو کې د دوراني تحقیقاتو وقفهfile مدیر 5.0 هیڅ تړاو نشته 2.3 غوره: خوندي مراجع او ISE هو هو نه
د هارډویر انوینټري کې لیدلوری 5.0 هیڅ تړاو نشته 2.3 غوره: خوندي مراجع او ISE هو هو نه
فیچر لږ تر لږه د مراجعینو خوندي خوشې کول لږترلږه ASA/ASDM

خوشې کول

لږ تر لږه د ISE خوشې کول جواز ته اړتیا ده وینډوز macOS لینکس
د غیر مطابقت لرونکو وسیلو لپاره د تخفیف موده 5.0 هیڅ تړاو نشته 2.4 غوره: خوندي مراجع او ISE هو هو نه
د پوست بیا سکین 5.0 هیڅ تړاو نشته 2.4 غوره: خوندي مراجع او ISE هو هو نه
د خوندي مراجعینو د پټ حالت خبرتیاوې 5.0 هیڅ تړاو نشته 2.4 غوره: خوندي مراجع او ISE هو هو نه
د UAC پرامپټ غیر فعال کول 5.0 هیڅ تړاو نشته 2.4 غوره: خوندي مراجع او ISE هو نه نه
د فضل موده زیاته شوې 5.0 هیڅ تړاو نشته 2.6 غوره: خوندي مراجع او ISE هو هو نه
د ګمرکي خبرتیا کنټرولونه او بیاکتنهamp of

د ترمیم کړکۍ

5.0 هیڅ تړاو نشته 2.6 غوره: خوندي مراجع او ISE هو هو نه
له پای څخه تر پایه پورې د اجنټ پرته د حالت جریان 5.0 هیڅ تړاو نشته 3.0 غوره: خوندي مراجع او ISE هو هو نه

د شبکې لاسرسي مدیر

فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
کور ASA 8.4(1)

ASDM 6.4(1)

اډوانtage هو نه نه
فیچر لږترلږه ASA/ASDM خوشې کول جواز ته اړتیا ده وینډوز macOS لینکس
وائرډ ملاتړ IEEE 802.3 هیڅ تړاو نشته n/a هو نه نه
د بې سیم ملاتړ IEEE 802.11 هیڅ تړاو نشته n/a هو نه نه
په تصدیق کې دمخه لاګون او واحد نښه هیڅ تړاو نشته n/a هو نه نه
IEEE 802.1X هیڅ تړاو نشته n/a هو نه نه
IEEE 802.1AE MACsec هیڅ تړاو نشته n/a هو نه نه
د EAP میتودونه هیڅ تړاو نشته n/a هو نه نه
FIPS 140-2 کچه 1 هیڅ تړاو نشته n/a هو نه نه
د ګرځنده براډبنډ ملاتړ ASA 8.4(1)

ASDM 7.0

n/a هو نه نه
IPv6 ASDM 9.0 n/a هو نه نه
NGE او NSA Suite-B ASDM 7.0 n/a هو نه نه
د VPN لپاره TLS 1.2

اتصال*

هیڅ تړاو نشته n/a هو نه نه
WPA3 لوړ شوی خلاص (OWE) او WPA3

شخصي (SAE) ملاتړ

هیڅ تړاو نشته n/a هو نه نه

*که تاسو د RADIUS سرور په توګه ISE کاروئ، لاندې لارښوونې په پام کې ونیسئ.

  • ISE د TLS 1.2 لپاره ملاتړ په 2.0 نسخه کې پیل کړ. د شبکې لاسرسي مدیر او ISE به د TLS 1.0 سره خبرې اترې وکړي که تاسو د TLS 1.2 سره سیسکو خوندي مراجع او د 2.0 څخه دمخه د ISE نسخه لرئ. له همدې امله، که تاسو د RADIUS سرورونو لپاره د ISE 2.0 (یا وروسته) سره د شبکې لاسرسي مدیر او EAP-FAST کاروئ، نو تاسو باید د ISE مناسب نسخه ته هم لوړ شئ.
  • د نه مطابقت خبرداری: که تاسو د ISE پیرودونکي یاست چې 2.0 یا لوړ چلوي، نو تاسو باید د پرمخ وړلو دمخه دا ولولئ!
  • ISE RADIUS د 1.2 خپریدو راهیسې د TLS 2.0 ملاتړ کړی، مګر د CSCvm1.2 لخوا تعقیب شوي TLS 03681 په کارولو سره د EAP-FAST د ISE پلي کولو کې نیمګړتیا شتون لري. دا نیمګړتیا د ISE په 2.4p5 خپریدو کې حل شوې ده.
  • که چیرې NAM د پورته ریلیزونو څخه مخکې د هر هغه ISE ریلیز سره چې TLS 1.2 ملاتړ کوي د EAP-FAST په کارولو سره د تصدیق لپاره وکارول شي، نو تصدیق به ناکام شي او د پای ټکی به شبکې ته لاسرسی ونلري.

AMP وړونکی

فیچر لږترلږه ASA/ASDM

خوشې کول

لږ تر لږه ISE خوشې کول جواز وینډوز macOS لینکس
AMP وړونکی ASDM 7.4.2

ASA 9.4.1

ISE 1.4 اډوانtage n/a هو n/a

د شبکې لید ماډل

فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
د شبکې لید ماډل ASDM 7.5.1

ASA 9.5.1

پریمیر هو هو هو
د هغه نرخ سره سمون چې په کوم کې ډاټا لیږل کیږي ASDM 7.5.1

ASA 9.5.1

پریمیر هو هو هو
د NVM ټایمر تنظیم کول ASDM 7.5.1

ASA 9.5.1

پریمیر هو هو هو
د معلوماتو راټولولو لپاره د نشر او ملټي کاسټ اختیار ASDM 7.5.1

ASA 9.5.1

پریمیر هو هو هو
د نومونې پرو رامینځته کولfiles ASDM 7.5.1

ASA 9.5.1

پریمیر هو هو هو
د معلوماتو پراخه راټولول او بې نومه کول

د هش کولو سره

ASDM 7.7.1

ASA 9.7.1

پریمیر هو هو هو
د کانټینر په توګه د جاوا لپاره ملاتړ ASDM 7.7.1

ASA 9.7.1

پریمیر هو هو هو
د دودیز کولو لپاره د کیچ ترتیب کول ASDM 7.7.1

ASA 9.7.1

پریمیر هو هو هو
د دوراني جریان راپور ورکول ASDM 7.7.1

ASA 9.7.1

پریمیر هو هو هو
د جریان فلټر هیڅ تړاو نشته پریمیر هو هو هو
یوازینی NVM هیڅ تړاو نشته پریمیر هو هو هو
فیچر لږترلږه ASA/ASDM

خوشې کول

جواز ته اړتیا ده وینډوز macOS لینکس
د خوندي کلاوډ تحلیل سره یوځای کول هیڅ تړاو نشته n/a هو نه نه
د پروسې ونې مراتب هیڅ تړاو نشته n/a هو هو هو

د خوندي چترۍ ماډل

خوندي د چترۍ ماډل لږترلږه ASA/ASDM

خوشې کول

لږ تر لږه ISE خوشې کول جواز ته اړتیا ده وینډوز macOS لینکس
خوندي چترۍ ASDM 7.6.2 ISE 2.0 یا هم هو هو نه
ماډل ASA 9.4.1 اډوانtagای یا پریمیر
چترۍ
جواز ورکول دي
لازمي
د چترۍ خوندي Web ګیټ وی هیڅ تړاو نشته هیڅ تړاو نشته n/a هو هو نه
د OpenDNS IPv6 ملاتړ هیڅ تړاو نشته هیڅ تړاو نشته n/a هو هو نه

د امبریلا جواز ورکولو په اړه د معلوماتو لپاره، وګورئ https://www.opendns.com/enterprise-security/threat-enforcement/packages/

د زرګونو سترګو د پای ټکی اجنټ ماډل

فیچر لږترلږه ASA/ASDM خوشې کول لږ تر لږه ISE خوشې کول جواز ته اړتیا ده وینډوز macOS لینکس
د پای ټکی اجنټ هیڅ تړاو نشته هیڅ تړاو نشته n/a هو هو نه

د پیرودونکي تجربه فیډبیک

فیچر لږترلږه ASA/ASDM خوشې کول جواز ته اړتیا ده وینډوز macOS لینکس
د پیرودونکي تجربه فیډبیک ASA 8.4(1)

ASDM 7.0

اډوانtage هو هو نه

د تشخیص او راپور وسیله (DART)

د ننوتلو ډول جواز ته اړتیا ده وینډوز macOS لینکس
VPN اډوانtage هو هو هو
د بادل مدیریت n/a هو هو نه
د ډیو ډیسکټاپ n/a هو هو نه
د پای ټکی لید ماډل n/a هو نه نه
د ISE پوسټ پریمیر هو هو هو
د شبکې لاسرسي مدیر پریمیر هو نه نه
د شبکې لید ماډل پریمیر هو هو هو
د فایر وال خوندي حالت پریمیر هو هو هو
خوندي پای ټکی n/a هو هو نه
د زرګونو سترګو n/a هو هو نه
چترۍ n/a هو هو نه
د صفر باور لاسرسي ماډل n/a هو هو نه

د لاسرسي سپارښتنې
موږ ژمن یو چې د لاسرسي کچه لوړه کړو او د ټولو کاروونکو لپاره بې ساري تجربه چمتو کړو، د ځانګړو رضاکارانه محصول لاسرسي نمونې (VPAT) اطاعت معیارونو سره سم. زموږ محصول د لاسرسي مختلفو وسیلو سره په مؤثره توګه مدغم کولو لپاره ډیزاین شوی، ډاډ ترلاسه کوي چې دا د کاروونکي دوستانه او د ځانګړو اړتیاو لرونکو اشخاصو لپاره د لاسرسي وړ دی.

د JAWS سکرین ریډر
د وینډوز کاروونکو لپاره، موږ د JAWS سکرین ریډر او د هغې وړتیاو کارولو سپارښتنه کوو ترڅو معلولیت لرونکو کسانو سره مرسته وکړي. JAWS (د وینا سره د کار لاسرسی) یو پیاوړی سکرین ریډر دی چې د لید نیمګړتیاو لرونکو کاروونکو لپاره د آډیو فیډبیک او کیبورډ شارټ کټونه چمتو کوي. دا کاروونکو ته اجازه ورکوي چې د غوښتنلیکونو له لارې نیویګیټ وکړي او webهغه سایټونه چې د وینا محصول او بریل ښودنې کاروي. د JAWS سره یوځای کولو سره، زموږ محصول ډاډ ورکوي چې د لید ضعیف کاروونکي کولی شي په اغیزمنه توګه ټولو ځانګړتیاو ته لاسرسی ومومي او ورسره اړیکه ونیسي، د دوی ټولیز تولید او د کاروونکي تجربه لوړه کړي.

د وینډوز عملیاتي سیسټم لاسرسي وسایل

د وینډوز میګنیفیر
د وینډوز میګنیفیر وسیله کاروونکو ته اجازه ورکوي چې په سکرین کې مینځپانګه پراخه کړي، د هغو کسانو لپاره چې ټیټ لید لري لید ښه کوي. کاروونکي کولی شي په اسانۍ سره زوم ان او آوټ کړي، ډاډ ترلاسه کړي چې متن او انځورونه روښانه او د لوستلو وړ دي.
په وینډوز کې، د خپل سکرین ریزولوشن لږترلږه ۱۲۸۰ پکسل x ۱۰۲۴ پکسل ته تنظیم کړئ. تاسو کولی شئ د سکرین سکیلینګ تنظیم بدلولو سره ۴۰۰٪ ته زوم کړئ او view په خوندي مراجع کې یو یا دوه ماډل ټایلونه. د 200٪ څخه پورته زوم کولو لپاره، د خوندي مراجع پرمختللي کړکۍ مینځپانګې ممکن په بشپړ ډول شتون ونلري (ستاسو د مانیټر اندازې پورې اړه لري). موږ د ریفلو ملاتړ نه کوو، کوم چې معمولا د مینځپانګې پر بنسټ کارول کیږي web پاڼې او خپرونې او د ځواب ویونکي په نوم هم پیژندل کیږي Web ډیزاین.

رنګونه بدل کړئ
د برعکس رنګونو ځانګړتیا متضاد موضوعات (اوبه، ماښام، او د شپې اسمان) او د وینډوز دودیز موضوعات چمتو کوي. کارونکي اړتیا لري چې د وینډوز ترتیب کې د برعکس موضوع بدل کړي ترڅو خوندي مراجع ته د لوړ برعکس حالت پلي کړي او د هغو کسانو لپاره چې ځینې لید نیمګړتیاوې لري د سکرین عناصرو سره لوستل او تعامل اسانه کړي.

د کیبورډ نیویګیشن لنډلارې
ځکه چې خوندي مراجع د محتوا پر بنسټ نه دی web اپلیکیشن، دا په خپل UI کې خپل کنټرولونه او ګرافیکونه لري. د اغیزمن نیویګیشن لپاره، سیسکو سیکیور کلینټ د کیبورډ مختلف شارټ کټونه ملاتړ کوي. د لاندې سپارښتنو تعقیبولو او د تشریح شوي وسیلو او شارټ کټونو په کارولو سره، کاروونکي کولی شي د سیکیور کلینټ سره خپل تعامل ته وده ورکړي، د ډیر لاسرسي وړ او مؤثره تجربه ډاډمن کړي:

  • د ټب نیویګیشن: د لومړني (ټایل) کړکۍ، DART تنظیماتو ډیالوګونو، او د هر ماډل فرعي ډیالوګونو له لارې د انفرادي پینل نیویګیشن لپاره د Tab کیلي وکاروئ. Spacebar یا Enter عمل پیلوي. په تمرکز کې یو توکي د تیاره نیلي په توګه ښودل شوی، او د تمرکز بدلون نښه د کنټرول شاوخوا چوکاټ سره ښودل شوې.
  • د ماډل انتخاب: د پورته/ښکته تیر کیلي وکاروئ ترڅو په کیڼ نیویګیشن بار کې د ځانګړو ماډلونو له لارې حرکت وکړئ.
  • د ماډل ملکیت مخونه: د انفرادي ترتیباتو ټبونو ترمنځ د تګ راتګ لپاره د کیڼ/ښي تیر کیلي وکاروئ، او بیا د پینل نیویګیشن لپاره د ټب کیلي وکاروئ.
  • پرمختللې کړکۍ: د Alt+Tab په کارولو سره یې غوره کړئ او د بندولو لپاره یې Esc وکاروئ.
  • نیویګیشن د ګروپ جدول لیست: د یوې ځانګړې ډلې پراخولو یا سقوط کولو لپاره PgUp/PgDn یا Spacebar/Enter وکاروئ.
  • کمول/زیاتول د خوندي مراجعینو فعال UI: د وینډوز لوګو کیلي + پورته/ښکته تیر.
  • د ډیالوګ په اړه: د دې پاڼې له لارې د تګ راتګ لپاره د Tab کیلي وکاروئ، او د شته هایپر لینکونو د پیلولو لپاره د Spacebar څخه کار واخلئ.

په مکرر ډول پوښتل شوي پوښتنې

  • پوښتنه: د سیسکو سیکیور کلائنټ لخوا کوم عملیاتي سیسټمونه ملاتړ کیږي؟
    • الف: د سیسکو سیکیور کلینټ ۵.۱ د وینډوز عملیاتي سیسټمونو ملاتړ کوي.
  • پوښتنه: زه څنګه کولی شم د سیسکو سیکیور کلائنټ لپاره د جواز ورکولو شرایطو او مقرراتو ته لاسرسی ومومم؟
    • الف: د جواز ورکولو په اړه د مفصلو معلوماتو لپاره په اسنادو کې ورکړل شوي د وړاندیز توضیحات او اضافي شرایط وګورئ.
  • پوښتنه: د سیسکو سیکیور کلائنټ لخوا کوم کریپټوګرافیک الګوریتمونه ملاتړ کیږي؟
    • الف: ملاتړ شوي کریپټوګرافیک الګوریتمونه د TLS 1.3، 1.2، او DTLS 1.2 سیفر سویټونه او همدارنګه د شبکې لاسرسي مدیر لپاره TLS 1.2 سیفر سویټونه شامل دي.

اسناد / سرچینې

د سیسکو خوندي مراجع د هر ډول نښلولو په شمول [pdf] د کارونکي لارښود
۵.۱ خپور کړئ، خوندي مراجع د هر ډول نښلولو په شمول، مراجع د هر ډول نښلولو په شمول، د هر ډول نښلولو په شمول، هر ډول نښلول

حوالې

یو نظر پریږدئ

ستاسو بریښنالیک پته به خپره نشي. اړین ساحې په نښه شوي *