频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

Cisco 1800、2800 和3800集成多业务路由器的安全特性

作者: 出处:Cisco.com  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-06-19 11:34
关 键 词:路由器
阅读提示:思科系统公司推出了一个全新的集成多业 务路由器系列模块化Cisco 1800、2800和 3800集成多业务路由器作为思科自防御网络的关键部件,思科集成多业务路由器使客户实现了路由和安全策略的同步,并降低了运营成本,提高了整个网络的安全水平。

产品概述

思科系统公司推出一个全新的集成多业 务路由器系列模块化Cisco 1800、2800和 3800集成多业务路由器作为思科自防御网络的关键部件,思科集成多业务路由器使客户实现了路由和安全策略的同步,并降低了运营成本,提高了整个网络的安全水平。凭借基于Cisco IOS? 软件的VPN、防火墙和IPS,以及可选增强VPN加速、入侵检测系统(IDS)和内容引擎网络模块 (Cisco 2800 和3800系列),思科为分支机构路由器提供了业界最强大、可适应的安全解决方案。

通过将成熟的Cisco IOS功能和业界领先的LAN/WAN连接与世界一流的安全特性相结合,集成化安全解决方案为客户提供了下列优势:

  • “利用现有设施” -- 利用现有网络基础设施,在路由器上通过Cisco IOS支持全新安全特性,无需部署额外的硬件
  • “在最需要的地方部署安全特性” -- 为在网络任意地点采用防火墙、IPS和VPN等安全功能提供了灵活性, 从而最大限度地发挥了安全优势
  • “保护您的网关” -- 在网络所有的入点部署最佳安全功能
  • “节省时间和资金” -- 减少了设备数量,降低了培训和管理成本
  • “保护您的基础设施” -- 保护了路由器,可以防御直接针对网络基础设施的攻击,如DDoS

思科自防御网络

Cisco 1800、2800和3800路由器支持作为属于思科自防御网络的内容广泛的安全特性,这种安全策略使公司可识别、防止和适应安全威胁。思科自防御网络拥有四类适用于路由器的保护措施:

  • 安全连接 -- 提供了安全、可扩展的网络连接,容纳了多种流量类型,如VPN、 动态多点 VPN (DMVPN) 、多VRF和MPLS 安全环境、 话音和视频型VPN (V3PN) ,以及安全话音。
  • 威胁防御 -- 利用网络服务可以预防和响应网络攻击和威胁。包括网络入侵防御系统(IPS)和Cisco IOS防火墙 。
  • 信任和身份 -- 允许网络利用网络准入控制 (NAC) 、身份服务和AAA等技术智能地保护终端。
  • 网络基础设施保护 -- 保护网络免受攻击和漏洞的影响,尤其在网络级别。包括控制面板监管、基于网络的应用识别(NBAR) 和AutoSecure。

集成多业务路由器特性

为有助于实现Cisco 1800、2800和3800系列上的安全特性,配备了下列Cisco IOS软件特性集:

  • Advanced Enterprise Service (高级企业服务)
  • Advanced IP Services (高级IP服务)
  • Advanced Security (高级安全特性)

内嵌服务管理:思科路由器和安全设备管理器(SDM)

思科路由器和安全设备管理器(SDM)

每台Cisco 1800、2800和3800都带有在工厂中安装的思科路由器和安全设备管理器(SDM) 。Cisco SDM是一种直观的、基于Web的设备 管理器(GUI),用于思科路由器的部署和管理(Cisco SDM 2.0将路由和安全服务管理与使用方便的智能向导和深入排障功能相结合,为将服务集成到路由器之上、以从中获益而提供了支持工具。目前,客户可以在整个网络内将路由和安全策略同步化,拥有更全面的路由器服务状态浏览能力,并降低了运营成本。Cisco SDM 2.0的全新关键特性包括:

  • 嵌入的IPS,可更新特征和定制特征
  • 基于角色的路由器接入
  • Easy VPN服务器和AAA
  • 用于IPSec VPN的数字证书
  • VPN和WAN连接排障
  • QoS策略配置和基于NBAR的应用流量监控
表1Cisco 1800、2800 和3800的主要安全特性和优势


特性 优势
安全连接
每个集成多业务路由器的内置VPN加密加速功能
  • 该特性支持IPSec DES, 3DES和AES 128, 192及256加密,无需占用 AIM插槽
  • 基于AIM的安全加速
  • 支持可选、专用安全AIM,可以提供更高性能、可扩展性和第三层 IPPCP压缩
  • 多协议标签交换(MPLS) VPN 支持
  • 针对分支机构优化的客户边缘(CE)功能,以及利用多VRF感知防火墙和IPSec将客户MPLS VPN网络扩展至CE的机制。
  • 多VRF和MPLS安全环境
  • 在分支机构支持多个独立环境(编址、路由和接口),以隔离部门、子公司或客户。
  • Cisco Easy VPN 远程和服务器支持
  • 该特性可将全新安全策略从单一头端推广至远程地点,从而简化了点到点VPN管理。
  • V3PN
  • 在VPN上可为任意地点提供经济有效的集成化话音、视频和数据功能。
  • DMVPN
  • 提供了一种可扩展的灵活方式,来建立分支机构间的虚拟全网状连接IPSec隧道。添加新分支时,中心地点无需进行配置 。
  • 威胁防御
    Cisco IOS Firewall
  • 一种理想的单机箱安全和路由解决方案,用于保护 WAN网络入点。目前,配备了IPv6支持。
  • 透明防火墙
  • 将现有网络部署划分成安全信任区,无需更改地址! 支持子接口和VLAN中继。同时支持透明和L3 FW支持!
  • 入侵防御
  • 内嵌的基于深层分组检测的解决方案可以与Cisco IOS 共用,以便有效地缓解网络攻击。
  • URL过滤(机箱外)
  • 根据安全策略防止用户接入某些Web地点。

  • 订购信息


    表2 Cisco 1800、Cisco 2800和Cisco 3800的订购信息


    产品名称 产品编号
    Cisco 1841 安全捆绑,带Advanced Security Cisco IOS 软件 CISCO1841-SEC/K9
    Cisco 2801安全捆绑,带Advanced Security Cisco IOS 软件 CISCO2801-SEC/K9
    Cisco 2811安全捆绑,带Advanced Security Cisco IOS 软件 CISCO2811-SEC/K9
    Cisco 2821安全捆绑,带Advanced Security Cisco IOS 软件 CISCO2821-SEC/K9
    Cisco 2851安全捆绑,带Advanced Security Cisco IOS 软件 CISCO2851-SEC/K9
    Cisco 3825安全捆绑,带Advanced Security Cisco IOS 软件 CISCO3825-SEC/K9
    Cisco 3845安全捆绑,带Advanced Security Cisco IOS 软件 CISCO3845-SEC/K9
    Cisco 1841 增强安全捆绑,带 AIM-VPN BPII-PLUS,Advanced IP Cisco IOS 软件 CISCO1841-HSEC/K9
    Cisco 2801增强安全捆绑,带AIM-VPN EPII-PLUS,Advanced IP Cisco IOS 软件 CISCO2801-HSEC/K9
    Cisco 2811增强安全捆绑,带AIM-VPN EPII-PLUS,Advanced IP Cisco IOS 软件 CISCO2811-HSEC/K9
    Cisco 2821增强安全捆绑,带AIM-VPN EPII-PLUS,Advanced IP Cisco IOS 软件 CISCO2821-HSEC/K9
    Cisco 2851增强安全捆绑,带AIM-VPN EPII-PLUS,Advanced IP Cisco IOS 软件 CISCO2851-HSEC/K9
    Cisco 3825增强安全捆绑,带AIM-VPN EPII-PLUS,Advanced IP Cisco IOS 软件 CISCO3825-HSEC/K9
    Cisco 3845增强安全捆绑,带AIM-VPN HPII-PLUS,Advanced IP Cisco IOS 软件 CISCO3845-HSEC/K9
    Cisco 2801 V3PN 捆绑,带 AIM-VPN EPII-PLUS, PVDM2-8,Advanced IP Cisco IOS 软件, 64M 闪存, 256DRAMCISCO2801-V3PN/K9 CISCO2801-V3PN/K9
    Cisco 2811 V3PN捆绑,带AIM-VPN EPII-PLUS, PVDM2-16,Advanced IP Cisco IOS 软件, FL-SRST-36,64M 闪存, 256DRAM CISCO2811-V3PN/K9
    Cisco 2821 V3PN捆绑,带AIM-VPN EPII-PLUS, PVDM2-32,Advanced IP Cisco IOS 软件, FL-SRST-48, 64M 闪存, 256DRAM CISCO2821-V3PN/K9
    Cisco 2851 V3PN捆绑,带AIM-VPN EPII-PLUS, PVDM2-48,Advanced IP Cisco IOS 软件, FL-SRST-72, 64M 闪存, 256DRAM CISCO2851-V3PN/K9
    Cisco 3825 V3PN捆绑,带AIM-VPN HPII-PLUS, PVDM2-64, FL-SRST-168,Advanced IP Cisco IOS 软件, 64M 闪存, 256DRAM CISCO3825-V3PN/K9
    Cisco 3845 V3PN捆绑,带AIM-VPN HPII-PLUS, PVDM2-64, FL-SRST-240,Advanced IP Cisco IOS 软件, 64M 闪存, 256DRAM CISCO3845-V3PN/K9
    增强性能 DES, 3DES和 AES VPN 加密和压缩,用于 Cisco 1800 AIM-VPN/BPII-PLUS
    增强性能 DES, 3DES和AES VPN 加密和压缩,用于 Cisco 2800 AIM-VPN/EPII-PLUS
    增强性能 DES, 3DES和 AES VPN 加密和压缩,用于 Cisco 3800 AIM-VPN/HPII-PLUS
    Cisco 1841 Advanced Security (Cisco IOS 软件) c184x-advsecurityk9
    Cisco 2801 Advanced Security (Cisco IOS软件) S28NASK9
    Cisco 2800 Advanced Security (Cisco IOS软件) S28NASK9
    Cisco 3825 Advanced Security (Cisco IOS软件) S382ASK9
    Cisco 3845 Advanced Security (Cisco IOS软件) S384ASK9
    Cisco 1841 Advanced IP Services (Cisco IOS软件) c184x-advipservicesk9-mz
    Cisco 2801 Advanced IP Services (Cisco IOS软件) S28AISK9
    Cisco 2800 Advanced IP Services (Cisco IOS软件) S28AISK9
    Cisco 3825 Advanced IP Services (Cisco IOS软件) S382AISK9
    Cisco 3845 Advanced IP Services (Cisco IOS软件) S384AISK9
    Cisco 1841 Advanced Enterprise Services (Cisco IOS软件) c184x-adventerprisek9-mz
    Cisco 2801 Advanced Enterprise Services (Cisco IOS软件) S28AESK9
    Cisco 2800 Advanced Enterprise Services (Cisco IOS软件) S28NAESK9
    Cisco 3825 Advanced Enterprise Services (Cisco IOS软件) S382AESK9
    Cisco 3845 Advanced IP Services (Cisco IOS软件) S384AESK9
    入侵检测系统网络模块 NM-CIDS-K9
    内容引擎网络模块-基本性能-20GB NM-CE-BP-20G-K9
    内容引擎网络模块-基本性能-40GB NM-CE-BP-40G-K9
    内容引擎网络模块-基本性能-80GB NM-CE-BP-80G-K9

    (责任编辑:城尘 68476636-8003)


    发表
    查看
    我也说两句

    匿名发表

    (如果看不清请点击图片进行更换)


    中 国 领 先 的 IT 技 术 网 站 ·
    技 术 成 就 梦 想
    ·路由器设置与口令恢复 (查看60640次)
    ·常用交换机典型配置 (查看36407次)
    ·网络管理员考试全真模拟试题(八.. (查看32855次)
    ·三层交换技术专题 (查看28555次)
    ·子网掩码教程 (查看25829次)
    订阅技术快讯
    电子杂志下载
    名称:网络安全精品应用黄皮书
    简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
    名称:Vista精品应用黄皮书
    简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
    名称:2006中国IT论坛精品集合
    简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
    关键字阅读
    频道精选
    主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
    关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
    Copyright©2005-2007 51CTO.COM 版权所有