Cisco 1721和1720路由器可以提供利用虚拟专用网(VPN)和防火墙技术提供安全的互联网、内部网和外联网访问,以实现电子商务。Cisco 1721和1720可以提供:
Cisco 1721(如下面的图1所示)是屡获殊荣的Cisco 1720模块化接入路由器的增强版本。Cisco 1721可以提供比Cisco 1720更高的性能、更多的功能和更大容量的内容。另外,Cisco 1721可以支持基于标准的IEEE 802.1Q VLAN路由功能,从而使企业可以建立多个VLAN,并在这些VLAN之间进行路由,以提高企业内部网络的安全性。
Cisco 1721和1720都采用了Cisco IOS软件,可以为中小型企业和企业的小型分支机构提供一个成本低廉的解决方案,使它们能够以一种简洁的设计,通过一组全面的功能,为电子商务应用提供支持。
Cisco 1720和1721可以提供下列主要功能:
图1 Cisco 1721路由器可以提供一种功能全面的电子商务WAN接入解决方案

表1对两种产品的特性进行了比较:
表1 Cisco 1720和1721产品对比 |
| 特性 | Cisco 1721 | Cisco 1720 |
| 路由性能 | 每秒12000个分组 | 每秒8400个分组 |
| (基于64字节分组) | ||
| DRAM(默认/最大) | 32MB/96MB | 32MB/48MB |
| 闪存(默认/最大) | 16MB/16MB(不可升级) | 8MB/16MB |
| IEEE 802.1Q VLAN路由 | 支持 | 不支持 |
| 加密模块LED指示器 | 有 | 无 |
Cisco 1700系列可以通过下列优点为端到端Cisco网络解决方案提高价值:
电子商务应用
VPN和安全
Cisco 1720和1721路由器是Cisco的端到端VPN解决方案的一部分。VPN可以通过互联网建立安全的连接,从而连接在地理上非常分散的办公机构、业务伙伴和远程用户,同时提供与专用网络相同的安全性、流量优先级设置、管理和可靠性。
通过支持业界标准的IPSec、第二层隧道协议(L2TP)、DES和3DES,Cisco 1721和1720路由器可以提供强大的VPN解决方案,以确保数据的保密性、完整性和真实性。
Cisco 1720和1721路由器的可选VPN硬件加密模块进一步优化了VPN加密性能。通过将加密任务卸载到VPN模块,路由器的处理器得以释放出来,处理其他的操作。VPN模块可以加快加密的速度和传输安全数据的速度,这在使用3DES加密时非常重要。
Cisco 1720和1721路由器可以提供集成化的安全功能,包括状态检测防火墙功能和IDS,后者是一种可选的Cisco IOS软件功能。采用Cisco IOS软件防火墙功能之后,客户就无须购买或者管理多个设备,从而简化了网络的管理,降低了运营成本。
Cisco IOS软件防火墙安全功能包括访问控制列表(AS)、用户认证、授权和计费(例如密码认证协议/挑战握手认证协议[PAP/CHAP])、TACACS+和远程接入拨号用户服务(RADIUS)。这些安全功能可以为用户提供最高等级的防火墙保护。
企业级DSL
Cisco 1720和1721路由器可以通过可选的ADSL或者G.shdsWIC为企业级DSL提供支持。
Cisco 1720和1721的企业级DSL解决方案将DSL服务的成本优势和互联网的企业级应用所需要的先进路由功能结合到了一起。通过增强的DSLQoS功能,关键任务型应用的性能等级和收费质量的语音/数据集成可以得到保障。(参见图2)
图2 带有一个ADSWIC的Cisco 1700系列路由器

在装有一个可选的以太网WIC时,Cisco 1700系列路由器可以支持两个或者三个以太网的配置,并可以部署一个外部的宽带调制解调器(例如DSL、有线电缆调制解调器或者无线调制解调器)――通常由服务供应商提供,作为一个没有保护措施的区域的分界点。(参见图3)
图3 装有一个以太网WIC和一个外部DSL或者有线电缆调制解调器的Cisco 1700系列

全面的特性和优点
Cisco 1720和1721路由器可以提供一组广泛的特性,使企业可以从他们的投资中获得最大的回报,并可以方便地部署电子商务解决方案。
表2提供了对Cisco 1721和1720路由器的主要特性和优点的详细说明。
表2 Cisco 1721和1720的主要特性和优点 |
| 特性 | 优点 |
| 灵活性和投资保护 | |
| 模块化架构 |
|
| 由Cisco 1600、2600和3600路由器共享的WAN接口卡 | |
| 完整的Cisco IOS支持,包括多协议路由,QoS |
|
| 服务质量(QoS) |
|
| 主板上的扩展插槽 |
|
| 完整的安全和VPN功能 | |
| 状态检测防火墙(Cisco IOS防火墙包括基于环境的接入控制,用于动态防火墙过滤;对拒绝服务式攻击的检测和防范;Java程序禁止;实时警报) |
|
| 高性能的VPN加密(IPSec DES和3DES VPN模块,用于高速的、基于硬件的加密) |
|
| 设备认证和密钥管理(互联网密钥交换,X.509v3数字认证,支持认证登录协议(CEP)和认证证书(CA),例如Verisign和Entrust的证书) |
|
| VPN隧道,具有IPSec,常规路由封装(GRE),L2TP,L2F |
|
| 企业级DSL | |
| 通过先进的QoS功能支持ADSL和G.shdsl(多链路PPP[MLP]和链路分段和插入[LFI],LLQ,加权随机早期检测[WRED],CAR,区分服务) |
|
| 简化的管理和方便的部署 | |
| 设备集成(集成化的路由器、防火墙、加密、VPN、隧道服务器、数据/隧道和一个单一的设备中的服务单元[DSU/CSU]和网络终端1[NT1]) |
|
| 可以通过简单网络管理协议(SNMP)进行管理(CiscoView,CiscoWorks 2000,远程登录和控制台端口) |
|
| 支持Cisco ConfigMaker,安装配置工具 |
|
| 支持VLAN(只限于Cisco 1721) |
|
| 支持Cisco AutoInstall |
|
| LED状态指示 |
|
| 可靠性 | |
| 拨号路由选择 |
|
| 双排闪存 |
|
| 热备份路由器协议(HSRP) |
|
硬件/软件方案
全面的WAN支持
Cisco 1720和1721最多可以支持表3中所列出的两种WIC。这些WIC支持多种WAN技术:集成化服务数字网络(ISDN),异步串行线路或者同步串行线路,例如租用线路,帧中继,ADS,G.shds,Switched 56,X.25,兆位交换式数据服务(SMDS)和单端口以太网。另外还可以使用的WIC能够将一个DSU/CSU集成到Cisco 1721和1720,消除支持成本和管理外部设备的复杂性。
表3 Cisco 1720和1721路由器的WAN支持 |
| WIC | 说明 |
| WIC-1T | 单端口串行、异步和同步(T1/E1) |
| WIC-2T | 双端口串行、异步和同步(T1/E1) |
| WIC-2A/S | 双端口低速串行(最高128kbps)、异步和同步 |
| WIC-1B-S/T | 单端口ISDN基本速率接口(BRI)S/T |
| WIC-1B-U | 装有集成化的NI1的单端口ISDN BRI U |
| WIC-1DSU-56K4 | 单端口的集成化56/64-kbps的四线DSU/CSU |
| WIC-1DSU-T1 | 单端口集成化T1/部分T1 DSU/CSU |
| WIC-1ADSL | 单端口ADSL接口 |
| WIC-1ENET | 单端口10BASE-T以太网接口 |
| WIC-1SHDSL | 单端口G.shdsl接口 |
硬件VPN加密模块
所有Cisco 1700模块都配有一个内部的扩展插槽,用于支持一个可选的、可以现场安装的硬件VPN加密模块。VPN加密模块可以接管Cisco 1700系列RISC处理器的加密任务,提供最高可达T1/E1速度的性能。VPN加密模块(MOD 1700-VPN)最多可以支持100个远程接入隧道。
Cisco IOS软件功能集
Cisco 1720和1721路由器支持全部的Cisco IOS功能,包括多协议路由,QoS,VPN,防火墙/IDS,传统的IBM协议和目前正在使用的应用。
Cisco 1720和1721路由器在发售时只提供基本的Cisco IOS功能集,它可以支持IP路由和标准,例如网络地址转换(NAT),开放最短路径优先协议(OSPF),RADIUS,远程监控(RMON), VLAN路由,基本QoS功能(加权公平序列),以及下一跳解析协议[NHRP]。
Cisco IOS IP增强功能集包括L2TP、L2F、边界网关协议(BGP)、IP多播、帧中继交换虚拟电路(SVC)、RSVP、基于以太网客户端的PPP、NetFlow、Netware链路服务协议(NLSP)、简单多播路由协议(SMRP)、Web缓存控制协议(WCCP)和网络计时协议(NTP)。另外还支持增强的QoS功能(LLQ、FRTS、CEF、WRED、DiffServ、MLPP和LFI)。
在特殊的加密功能集(增强IP Sec 56和增强IPSec 3DES)中可以提供IPSec加密功能。为了建立一个IP VPN,建议采用的功能集是IP/防火墙增强IPSec 56或者IP/防火墙增强IPSec 3DES。
用户可以在Cisco IOS 1700版本说明上找到关于给定功能组的特性和内存需求的一份更为详细的列表。
网路管理和安装工具
Cisco 1721和1700可以支持多种网络管理和简易安装工具。
CiscoWorks2000 是业界领先的、基于Web的网络管理套件,可以提供远程配置、管理、监控、诊断Cisco 1720和1721的功能。CiscoWorks2000可以帮助用户深入了解网络的性能,迅速找出性能瓶颈和长期的性能发展趋势。它还可以提供复杂的配置工具,用于优化网络中昂贵的、重要的WAN链路的带宽和使用率。
CiscoView 是CiscoWorks2000的一部分,是一种基于Web的工具,能够以图形化的方式提供Cisco 1721和1720的实时状态。它可以详细地显示接口上的监控信息,提供动态的状态、统计数据和全面的配置信息。
CiscoWorks 小型网络管理解决方案(SNMS)是一种全面的、基于Web的网络管理解决方案,可以提供一组强大的监控、配置和管理工具,能够简化对于中小型企业网络和工作组(最多可以包括20个Cisco网络产品,包括交换机、路由器、集线器和接入服务器)的管理。对于那些需要从单一的应用监控服务器和管理网络优化性能和提高网络工作效率的企业来说,CiscoWorks SNMS是一种非常理想的解决方案。利用CiscoWorks SNMS,思科可以提供一种成本低廉的、界面优化的解决方案,帮助思科的用户以最佳的方式使用他们的资源。该解决方案可以提供下列功能:
Cisco ConfigMaker是一个基于Microsoft Windows向导的工具,旨在配置一个由来自于一个PC的Cisco路由器、交换机、集线器和其他网络设备所组成的小型网络。这个工具使用户可以方便地配置增值安全服务,例如Cisco IOS防火墙功能集,IPSec加密,NAT,动态主机配置协议(DHCP)服务器,并制定VPN策略(包括QoS和安全)。
Cisco 1700系列
Cisco 1700系列可以为中小型企业和小型企业分支机构部署一个成本低廉的、无缝的网络基础设施。Cisco 1700系列模块化接入路由器包括Cisco 1710,1720,1721,1751(作为一个基本模型提供),以及Cisco 1751-V(作为一个面向多服务的模型提供)。
Cisco 1751模块化接入路由器针对多服务数据和语音解决方案进行了优化。Cisco 1721和1720路由器是针对数据访问应用进行了优化的模块化设备。Cisco 1710安全接入路由器可以在一个单一的设备中提供全面的安全性和VPN、Cisco IOS防火墙和先进的路由功能。
服务和支持
技术支持服务
Cisco 1721和1720的技术支持服务通过Cisco SMARTnetTM和SMARTnet现场服务计划提供。Cisco SMARTnet支持可以增加您的业务人员所能使用的资源:它可以在线或者通过电话为他们提供大量的丰富经验,使他们可以随时更新系统软件,并能提供多种硬件提前更换方案。
Cisco SMARTnet现场服务可以通过增强一个现场工程师的服务为那些人员不足或者无法执行组件更换任务的地点提供非常重要的支持,提供所有SMARTnet服务,补充硬件提前更换功能。表4列出了Cisco SMARTnet支持的特点和优点。
表4 Cisco SMARTnet技术支持服务的特点和优点 |
| 特点 | 优点 | |
| Cisco SMARTnet支持 Cisco SMARTnet现场支持 |
|
|
技术支持服务的提供
Cisco SMARTnet支持可以由思科直接提供给客户,也可以通过思科的渠道伙伴提供。直接从思科购买产品的合作伙伴可以用思科的品牌转售Cisco SMARTnet软件。通过分销售商买Cisco产品的合作伙伴可以提供打包的Cisco SMARTnet软件。
对于通过自己的服务和支持基础设施为Cisco 1721和1720提供支持的合作伙伴,可以采用系统集成商支持98(SIS98)标准。
技术规格
图4 Cisco 1721接入路由器后面板

物理接口/端口
WAN接口规格(可选)
(责任编辑:城尘 68476636-8003)
|
|||
| · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · 51CTO主编推荐经典专题 · 51CTO国庆充电专题之好.. · 网络技术经典基础教程 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |