Cisco 1800、2800 和3800 集成多業務路由器的安全特性
產品概述
思科系統公司推出了一個全新的集成多業務路由器系列模組化Cisco? 1800、2800和 3800集成多業務路由器作為思科自防禦網路的關鍵部件,思科集成多業務路由器使客戶實現了路由和安全策略的同步,並降低了運營成本,提高了整個網路的安全水準。憑藉基於Cisco IOS? 軟體的VPN、防火牆和IPS,以及可選增強VPN加速、入侵檢測系統(IDS)和內容引擎網路模組 (Cisco 2800 和3800系列),思科為分支機搆路由器提供了業界最強大、可適應的安全解決方案。
通過將成熟的Cisco IOS功能和業界領先的LAN/WAN連接與世界一流的安全特性相結合,集成化安全解決方案為客戶提供了下列優勢:
· “利用現有設施” -- 利用現有網路基礎設施,在路由器上通過Cisco IOS支持全新安全特性,無需部署額外的硬體
· “在最需要的地方部署安全特性” -- 為在網路任意地點採用防火牆、IPS和VPN等安全功能提供了靈活性, 從而最大限度地發揮了安全優勢
· “保護您的閘道” -- 在網路所有的入點部署最佳安全功能
· “節省時間和資金” -- 減少了設備數量,降低了培訓和管理成本
· “保護您的基礎設施” -- 保護了路由器,可以防禦直接針對網路基礎設施的攻擊,如DDoS
思科自防禦網路
Cisco 1800、2800和3800路由器支持作為屬於思科自防禦網路的內容廣泛的安全特性,這種安全策略使公司可識別、防止和適應安全威脅。思科自防禦網路擁有四類適用于路由器的保護措施:
· 安全連接 -- 提供了安全、可擴展的網路連接,容納了多種流量類型,如VPN、 動態多點 VPN (DMVPN) 、多VRF和MPLS 安全環境、 話音和視頻型VPN (V3PN) ,以及安全話音。
· 威脅防禦 -- 利用網路服務可以預防和回應網路攻擊和威脅。包括網路入侵防禦系統(IPS)和Cisco IOS防火牆 。
· 信任和身份 -- 允許網路利用網路准入控制 (NAC) 、身份服務和AAA等技術智慧地保護終端。
· 網路基礎設施保護 -- 保護網路免受攻擊和漏洞的影響,尤其在網路級別。包括控制面板監管、基於網路的應用識別(NBAR) 和AutoSecure。
集成多業務路由器特性
為有助於實現Cisco 1800、2800和3800系列上的安全特性,配備了下列Cisco IOS軟體特性集:
· Advanced Enterprise Service (高級企業服務)
· Advanced IP Services (高級IP服務)
· Advanced Security (高級安全特性)
內嵌服務管理:思科路由器和安全設備管理器(SDM)
思科路由器和安全設備管理器(SDM)
每台Cisco 1800、2800和3800都帶有在工廠中安裝的思科路由器和安全設備管理器(SDM) 。Cisco SDM是一種直觀的、基於Web的設備 管理器(GUI),用於思科路由器的部署和管理(Cisco SDM 2.0將路由和安全服務管理與使用方便的智慧嚮導和深入排障功能相結合,為將服務集成到路由器之上、以從中獲益而提供了支援工具。目前,客戶可以在整個網路內將路由和安全策略同步化,擁有更全面的路由器服務狀態流覽能力,並降低了運營成本。Cisco SDM 2.0的全新關鍵特性包括:
· 嵌入的IPS,可更新特徵和定制特徵
· 基於角色的路由器接入
· Easy VPN伺服器和AAA
· 用於IPSec VPN的數位證書
· VPN和WAN連接排障
· QoS策略配置和基於NBAR的應用流量監控
|
|
表1Cisco 1800、2800 和3800的主要安全特性和優勢 |
|
|
|
|
特性 |
優勢 |
|
安全連接 |
|
每個集成多業務路由器的內置VPN加密加速功能 |
�h 該特性支援IPSec DES, 3DES和AES 128, 192及256加密,無需佔用 AIM插槽 |
|
基於AIM的安全加速 |
�h 支援可選、專用安全AIM,可以提供更高性能、可擴展性和第三層 IPPCP壓縮 |
|
多協定標籤交換(MPLS) VPN 支持 |
�h 針對分支機搆優化的客戶邊緣(CE)功能,以及利用多VRF感知防火牆和IPSec將客戶MPLS VPN網路擴展至CE的機制。 |
|
多VRF和MPLS安全環境 |
�h 在分支機搆支持多個獨立環境(編址、路由和介面),以隔離部門、子公司或客戶。 |
|
Cisco Easy VPN 遠端和伺服器支援 |
�h 該特性可將全新安全策略從單一頭端推廣至遠端地點,從而簡化了點到點VPN管理。 |
|
V3PN |
�h 在VPN上可為任意地點提供經濟有效的集成化話音、視頻和資料功能。 |
|
DMVPN |
�h 提供了一種可擴展的靈活方式,來建立分支機搆間的虛擬全網狀連接IPSec隧道。添加新分支時,中心地點無需進行配置 。 |
|
威脅防禦 |
|
Cisco IOS Firewall |
�h 一種理想的單機箱安全和路由解決方案,用於保護 WAN網路入點。目前,配備了IPv6支持。 |
|
透明防火牆 |
�h 將現有網路部署劃分成安全信任區,無需更改位址! 支援子介面和VLAN中繼。同時支持透明和L3 FW支持! |
|
入侵防禦 |
�h 內嵌的基於深層分組檢測的解決方案可以與Cisco IOS 共用,以便有效地緩解網路攻擊。 |
|
URL過濾(機箱外) |
�h 根據安全策略防止用戶接入某些Web地點。 |
|
我們能提供以上產品整合、安裝和支援服務。
如有任何問題或查詢,歡迎致電 3422 8842,我們很樂意為您解答問題!
URL : www.ras.hk