借助当今先进的智能企业网,企业能够有效地部署电子商务等应用,因而能实现劳动力的优化组合以及业务的全球化。这些强大的网络能够将许多远程站点、分支办公室、移动员工、合作伙伴和客户连接在一起,从而能够为数千用户提供服务。但是,还存在一个问题--所有网络都越来越多地受到了企业园区网和互联网上越来越多的安全隐患的威胁。另外,对电子商务应用需求的增加,以及服务向公共领域的集中也增加了流量经过网络时的危险,在可能的地方,都需要对流量进行加密。
Cisco Catalyst? 6500系列交换机提供的解决方案能够防止网络受到来自园区网和公共网的安全隐患的侵害。本文将介绍这些硬件解决方案。
不断增加的安全风险
实时信息保护公司Riptech最近进行的一项调查显示,从2001年下半年到2002年上半年,网络安全问题增加了28%。另外,FBI 2002年年报显示,在过去12个月里,有85%的企业都遇到过计算机安全问题。
古语说得好:"只有邻居被盗,才会购买报警器。"当今的电子商务经济也是如此。通常情况下,企业都遭受过因安全问题带来的损失,虽然完全消除安全隐患是不可能的,但许多机构都会开始部署有效的预防技术。
网络各具特性
不同的安全措施和预防技术适用于大小、预算和企业要求不同的网络。机构在设计网络安全体系结构时,必须考虑多种因素,包括成本-利益分析、企业需求、安全策略以及需要保护的网络类型等。
综合安全性是防止整个网络遭受袭击的最有效的方式。成功的核心袭击将破坏整个网络,因此,为保持整个网络的完整性,必须保护组成企业园区网的所有主要部分。
除防火墙保护外,Cisco Catalyst6500系列交换机还在企业园区网边缘提供其它保护。它不但能防止内部网络遭受非法设备和用户的侵入,还能检测并防止袭击。思科建议,为维护企业园区网的完整性,最好在Cisco Catalyst 6500系列中实施安全服务。
| 管理层 配置和管理 服务器 服务器 服务器 服务器 |
接入层 笔记本 IBNS 高可用性 VACL信任度 分类端口 安全性 启动警卫 BPDU警卫 速率限制 NBAR 扩展边缘 ARP检查 |
设备管理 SSHIP 许可表 本地认证 认证过滤 企业边缘 服务器 VPN FW NAM 单播RPF |
带MSFC的Catalyst 6500 Catalyst 6500 |
| 服务器集群/数据中心 FW CSM SSL NAM 高可用性 Cisco IOS ACL 单播RPF检查 RP保护 速率限制 |
核心 | CSM SSL IDSN AM Cisco IOS ACL 高可用性 PVLAN 单播RPF检查 RP保护 速率限制 服务器 电子商务/数据中心 |
为企业园区网开发的新型智能安全服务
由于网络安全问题的危害越来越大,覆盖面越来越广,而且越来越容易在企业园区网内部署,因此,网络完整性受到的威胁将越来越大。因此,几乎所有机构都需要采用适当的安全技术保护其IT投资和企业声誉免受影响。为补充现有软件安全产品的不足,Cisco Catalyst 6500交换机将一套先进的安全模块集成在一起,以便进一步增强网络安全性。
新型Cisco高级安全模块包括防火墙服务模块(FWSM)、安全套接层(SSL)、IP安全虚拟专用网(IPSec VPN)服务模块和网络分析模块(NAM)。如果将这些模块与现有的入侵检测系统模块(IDSM)结合在一起,客户将能够在交换机上部署综合安全性,而无需分别管理的不同设备,然后再与基本的基础设施相连,因此,这种方式可以大大提高性能、可管理性和整个系统的性价比。
为Catalyst 6500设计的Cisco安全服务模块
Cisco IPSec VPN服务模块是为Cisco Catalyst 6500交换机和Cisco 7600 互联网路由器设计的高速模块,能够提供基础设施集成的IPSec VPN服务,不但能提供强有力的连接,还能增加带宽。
IPSec VPN服务模块在Cisco Catalyst 6500系列上提供经济有效的VPN性能,适合进行多种部署。例如,在WAN边缘部署中,VPN模块能够在WAN集中路由器上提供VPN终端服务。
主要特性包括:
Cisco防火墙服务模块(FWSM)安装在Cisco Catalyst 6500系列交换机中,不但适合作为数据中心和外部网的边缘分布层,制定服务器流量策略,还适合作为网络管理层。对于需要防火墙功能、入侵检测、虚拟专用网,以及多层LAN、WAN和MAN交换功能的客户来讲,Cisco Catalyst 6500是其首选IP服务交换机。
Cisco FWSM是业界性能最高的防火墙解决方案,每个模块的吞吐量能够扩展到5GB以上。借助多个模块,带宽可高达20GB。FWSM完全支持VLAN,提供动态路由,而且可以完全集成在Cisco Catalyst 6500系列交换机内。FWSM基于Cisco PIXTM Firewall技术,因而能够提供与屡获大奖的Cisco PIXTM安全设备系列相同的安全性和可靠性。FWSM采用了通过软件下载增强特性的网络处理器技术,能最大限度地适应未来需求和特性。
| 共2页: 1 [2] 下一页 | ||
|
|
|||
| · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · 51CTO主编推荐经典专题 · 51CTO国庆充电专题之好.. · 网络技术经典基础教程 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |