频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

借助Cisco Catalyst 6500系列交换机增强企业园区网的安全性(1)

作者: 出处:Cisco.com  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-06-19 17:08
关 键 词:思科  交换机
阅读提示:Cisco Catalyst? 6500系列交换机提供的解决方案能够防止网络受到来自园区网和公共网的安全隐患的侵害。本文将介绍硬件解决方案。

借助当今先进的智能企业网,企业能够有效地部署电子商务等应用,因而能实现劳动力的优化组合以及业务的全球化。这些强大的网络能够将许多远程站点、分支办公室、移动员工、合作伙伴和客户连接在一起,从而能够为数千用户提供服务。但是,还存在一个问题--所有网络都越来越多地受到了企业园区网和互联网上越来越多的安全隐患的威胁。另外,对电子商务应用需求的增加,以及服务向公共领域的集中也增加了流量经过网络时的危险,在可能的地方,都需要对流量进行加密。

Cisco Catalyst? 6500系列交换机提供的解决方案能够防止网络受到来自园区网和公共网的安全隐患的侵害。本文将介绍这些硬件解决方案。

不断增加的安全风险
实时信息保护公司Riptech最近进行的一项调查显示,从2001年下半年到2002年上半年,网络安全问题增加了28%。另外,FBI 2002年年报显示,在过去12个月里,有85%的企业都遇到过计算机安全问题。

古语说得好:"只有邻居被盗,才会购买报警器。"当今的电子商务经济也是如此。通常情况下,企业都遭受过因安全问题带来的损失,虽然完全消除安全隐患是不可能的,但许多机构都会开始部署有效的预防技术。

网络各具特性
不同的安全措施和预防技术适用于大小、预算和企业要求不同的网络。机构在设计网络安全体系结构时,必须考虑多种因素,包括成本-利益分析、企业需求、安全策略以及需要保护的网络类型等。

综合安全性是防止整个网络遭受袭击的最有效的方式。成功的核心袭击将破坏整个网络,因此,为保持整个网络的完整性,必须保护组成企业园区网的所有主要部分。

除防火墙保护外,Cisco Catalyst6500系列交换机还在企业园区网边缘提供其它保护。它不但能防止内部网络遭受非法设备和用户的侵入,还能检测并防止袭击。思科建议,为维护企业园区网的完整性,最好在Cisco Catalyst 6500系列中实施安全服务。

管理层
配置和管理
服务器
服务器
服务器
服务器
接入层
笔记本
IBNS
高可用性
VACL信任度
分类端口
安全性
启动警卫
BPDU警卫
速率限制
NBAR
扩展边缘
ARP检查
设备管理
SSHIP
许可表
本地认证
认证过滤
企业边缘
服务器
VPN
FW
NAM
单播RPF
带MSFC的Catalyst 6500
Catalyst 6500
服务器集群/数据中心
FW
CSM
SSL
NAM
高可用性
Cisco IOS ACL
单播RPF检查
RP保护
速率限制
核心   CSM
SSL
IDSN
AM
Cisco IOS ACL
高可用性
PVLAN
单播RPF检查
RP保护
速率限制
服务器
电子商务/数据中心

管理层配置和管理服务器服务器服务器服务器 接入层笔记本IBNS高可用性VACL信任度分类端口安全性启动警卫BPDU警卫速率限制NBAR扩展边缘ARP检查 设备管理SSHIP许可表本地认证认证过滤企业边缘服务器VPNFWNAM单播RPF 带MSFC的Catalyst 6500Catalyst 6500
服务器集群/数据中心FWCSMSSLNAM高可用性Cisco IOS ACL单播RPF检查RP保护速率限制 核心 CSMSSLIDSNAMCisco IOS ACL高可用性PVLAN单播RPF检查RP保护速率限制服务器电子商务/数据中心

为企业园区网开发的新型智能安全服务
由于网络安全问题的危害越来越大,覆盖面越来越广,而且越来越容易在企业园区网内部署,因此,网络完整性受到的威胁将越来越大。因此,几乎所有机构都需要采用适当的安全技术保护其IT投资和企业声誉免受影响。为补充现有软件安全产品的不足,Cisco Catalyst 6500交换机将一套先进的安全模块集成在一起,以便进一步增强网络安全性。

新型Cisco高级安全模块包括防火墙服务模块(FWSM)、安全套接层(SSL)、IP安全虚拟专用网(IPSec VPN)服务模块和网络分析模块(NAM)。如果将这些模块与现有的入侵检测系统模块(IDSM)结合在一起,客户将能够在交换机上部署综合安全性,而无需分别管理的不同设备,然后再与基本的基础设施相连,因此,这种方式可以大大提高性能、可管理性和整个系统的性价比。

为Catalyst 6500设计的Cisco安全服务模块
Cisco IPSec VPN服务模块是为Cisco Catalyst 6500交换机和Cisco 7600 互联网路由器设计的高速模块,能够提供基础设施集成的IPSec VPN服务,不但能提供强有力的连接,还能增加带宽。

IPSec VPN服务模块在Cisco Catalyst 6500系列上提供经济有效的VPN性能,适合进行多种部署。例如,在WAN边缘部署中,VPN模块能够在WAN集中路由器上提供VPN终端服务。

主要特性包括:

  • 与网络基础设施集成在一起--将VPN融入Catalyst 6500交换机和7600 互联网路由器中,无需添加设备或修改网络就能保护网络。
  • 高性能和可扩展性--采用最新的加密硬件加速技术之后,IPSec VPN模块能够为大型分组(500字节以上)提供1.9Gbps的三数据加密标准(3DES)流量,为普通分组(300字节)提供1.6Gbps的3DES流量。与当前产品相比,这个模块能以加速速率同时端接8,000 IPSec通道。
  • 高级安全服务--能够将加密、认证和完整性集成为网络服务,因而可以简化安全园区网、提供商边缘、VPN终端和安全综合网络服务的部署,例如IP语音(VoIP)和存域网。

Cisco防火墙服务模块(FWSM)安装在Cisco Catalyst 6500系列交换机中,不但适合作为数据中心和外部网的边缘分布层,制定服务器流量策略,还适合作为网络管理层。对于需要防火墙功能、入侵检测、虚拟专用网,以及多层LAN、WAN和MAN交换功能的客户来讲,Cisco Catalyst 6500是其首选IP服务交换机。

Cisco FWSM是业界性能最高的防火墙解决方案,每个模块的吞吐量能够扩展到5GB以上。借助多个模块,带宽可高达20GB。FWSM完全支持VLAN,提供动态路由,而且可以完全集成在Cisco Catalyst 6500系列交换机内。FWSM基于Cisco PIXTM Firewall技术,因而能够提供与屡获大奖的Cisco PIXTM安全设备系列相同的安全性和可靠性。FWSM采用了通过软件下载增强特性的网络处理器技术,能最大限度地适应未来需求和特性。

共2页: 1 [2] 下一页
【内容导航】
发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·路由器设置与口令恢复 (查看60640次)
·常用交换机典型配置 (查看36407次)
·网络管理员考试全真模拟试题(八.. (查看32855次)
·三层交换技术专题 (查看28555次)
·子网掩码教程 (查看25829次)
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有