国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

Cisco Catalyst 6500系列和Cisco 7600系列的防火墻服務模塊

2019-11-04 23:32:30
字體:
來源:轉載
供稿:網友

點擊下載

Cisco Catalyst® 6500交換機和Cisco 7600系列路由器的防火墻服務模塊(FWSM)是一種高速的、集成化的服務模塊,可以提供業界最快的防火墻數據傳輸速率:5Gb的吞吐量,100000CPS,以及一百萬個并發連接。在一個設備中最多可以安裝四個FWSM,因而每個設備最高可以提供20Gb的吞吐量。作為世界領先的Cisco PIX防火墻系列的一部分,FWSM可以為大型企業和服務供給商提供無以倫比的安全性、可靠性和性能。

FWSM采用了Cisco PIX技術,并且運行Cisco PIX操作系統(OS)--一個實時的、牢固的嵌入式系統,可以消除安全漏洞,防止各種可能導致性能降低的損耗。這個系統的核心是一種基于自適應安全算法(ASA)的保護機制,它可以提供面向連接的全狀態防火墻功能。利用ASA,FWSM可以根據源地址和目的地地址,隨機的TCP序列號,端口號,以及其他TCP標志,為一個會話流創建一個連接表條目。FWSM可以通過對這些連接表條目實施安全策略,控制所有輸入和輸出的流量。

FWSM的主要優點
防火墻的傳統角色已經發生了變化。今天的防火墻不僅可以保護企業網絡免受未經授權的外部接入的攻擊,還可以防止未經授權的用戶接入企業網絡的子網、工作組和LAN。FBI的統計數據顯示,70%的安全問題都來自于企業內部。在FBI開展的調查中,五分之一的受訪者表示,在過去12個月中,有入侵者闖入或者試圖闖入他們的企業網絡。大部分專家都認為,大多數網絡入侵活動都沒有被檢測出來。

集成模塊
FWSM安裝在Cisco Catalyst 6500系列交換機或者Cisco 7600互聯網路由器的內部,讓這些設備的任何端口都可以充當防火墻端口,并且在網絡基礎設施中集成了狀態防火墻安全。對于那些機架空間非常有限的系統來說,這種功能非常重要。Cisco Catalyst 6500 真正成為了那些需要各種智能化服務(例如防火墻接入、入侵檢測、虛擬專用網(VPN))和多層LAN、WAN和MAN交換功能的客戶的首選ip服務交換機。

適應未來需要
FWSM可以支持5Gb的吞吐量,因而可以提供無以倫比的性能,讓用戶無須對系統進行徹底的升級,就可以滿足未來的要求。在Catalyst 6500中最多可以添加三個FWSM,以滿足用戶不斷發展的需求。

可靠性
FWSM建立在Cisco PIX技術的基礎之上,并使用了同一個經過時間檢驗的Cisco PIX操作系統--一個安全的、實時的操作系統。FWSM可以利用行之有效的Cisco PIX技術檢測分組,從而可以在同一個平臺上提供性能和安全的獨特組合。

低廉的整體運營成本
FWSM可以提供所有防火墻中最佳的性能價格比。Cisco Catalyst機型的SmartNet® 合同中包含了維護成本。由于FWSM是基于Cisco PIX防火墻的,所以培訓和治理成本都很低,而且由于它是集成在設備內部的,所以大大減少了需要治理的設備的數量。

易用性
Cisco PIX 設備治理器的直觀的圖形化用戶界面(GUI)可以用于治理和配置FWSM。在配置和監控方面,FWSM可以獲得思科治理框架和Cisco AVVID(集成化語音、視頻和數據體系結構)合作伙伴的支持。

FWSM 特性

FWSM 特性 主要特性 優點 性能
  • 5 Gbps
  • 一百萬個并發連接
  • 每秒建立和斷開超過10萬個連接 多種接口
  • 最多可以支持100個防火墻VLAN--任何Cisco Catalyst 4000 VLAN都可以充當防火墻VLAN
  • 支持802.1q 和ISL 協議 切入型代理 對每個VLAN實施安全策略 主要特性 優點 配置支持
  • 控制臺到命令行界面(CLI)
  • Telnet 到Cisco PIX防火墻的內部接口
  • 基于IPSec的Telnet到Cisco PIX防火墻的外部接口
  • SSH到 CLI
  • SSL 到 Cisco PIX 設備治理器 AAA 支持 通過TACACS+和RADIUS支持,集成常見的身份認證、授權和記帳服務 NAT/PAT 支持 提供動態/靜態的網絡地址解析(NAT)和端口地址解析(PAT) Cisco PIX 設備治理器(PDM)
  • 簡便、直觀、基于Web的GUI可以支持遠程防火墻治理
  • 多種基于實時數據和歷史數據的報告可以提供使用趨勢、基本性能和安全事件等信息 安全網絡治理 安全的、采用三重數據加密標準 (3DES)加密的網絡治理接入 訪問控制列表
  • 最多支持128000條訪問控制列表 URL 過濾 在服務器中設定策略,并利用Websense軟件檢查輸出的URL請求 命令授權 對所有CLI設置優先級,創建與這些優先級對應的用戶賬號或者登錄環境。 對象群組 能夠組合網絡對象(例如主機)和服務(例如FTP和http) 防范 DoS
  • DNS 保護
  • Flood Defender
  • Flood Guard
  • TCP 阻截
  • 單播反向路徑發送
  • FragGuard和虛擬重組 路由
  • 靜態路由
  • 動態;例如路由信息協議(RIP)和開放最短路徑優先(OSPF) 高可用性 狀態故障恢復--設備內部和設備之間 日志 全面的系統日志、FTP、URL和ACL日志 其他協議
  • H.323 V2
  • 基于IP的NetBios
  • RAS 第二版本
  • RTSP
  • SIP
  • XDMCP
  • SKINny


    FWSM 部署
    FWSM可以部署在企業園區的數據中心的網絡拓撲中。
    今天的企業不僅僅需要周邊安全,還需要連接業務伙伴和提供園區安全區域,為企業中的各個部門提供安全服務。FWSM可以通過讓用戶和治理員以不同的策略在企業中設立安全域,提供一種靈活、經濟、基于性能的解決方案。圖2顯示了一個利用狀態過濾來建立不同的、基于VLAN的安全域的園區部署。

    園區部署
    利用FWSM,用戶可以為不同的VLAN制定相應的策略。
    數據中心也需要用狀態防火墻安全解決方案來保護數據,并以盡可能低的成本提供千兆位的性能。

    電子商務數據中心部署
    FWSM可以通過在防火墻中提供最佳的性能價格比,最大限度地提高資本投資效率,讓客戶可以放棄過去那些需要另購防火墻負載均衡設備的、價格昂貴的防火墻產品。

    訂購信息

    訂購信息 產品編號 說明 WS-SVC-FWM-1-K9 用于Cisco Catalyst 6500的防火墻服務模塊 WS-SVC-FWM-1-K9= 用于Cisco Catalyst 6500的防火墻服務模塊(備件) SC-SVC-FWM-1.1-K9 用于Catalyst 6500的防火墻模塊軟件 SC-SVC-FWM-1.1-K9= 用于Catalyst 6500的防火墻模塊軟件(備件)


    使用許可

    FWSM不需要任何使用許可。

    系統要求

    • Supervisor 2/多層交換功能卡2 (MSFC2)
    • 內置Cisco IOS® 軟件,版本在12.1(13)E以上
    • 綜合CatOS 最低軟件版本7.5(1)
    • 在Cisco Catalyst 6500系列交換機或者Cisco 7600系列互聯網路由器中占有一個插槽
    • 在同一個設備中最多安裝四個防火墻模塊

    政策法規

    安全

      UL 1950
      CSA C22.2 No. 950-95
      EN60950
      EN60825-1
      TS001
      CE Marking
      IEC 60950
      AS/NZS3260

    EMI

      FCC Part 15 Class A
      ICES-003 Class A
      VCCI Class B
      EN55022 Class B
      CISPR22 Class B
      CE Marking
      AS/NZS3548 Class B

    NEBS

    • SR-3580 - NEBS: 標準等級 (符合第三級)
    • GR-63-CORE - NEBS: 物理保護
    • GR-1089-CORE - NEBS: EMC 和安全

    ETSI

    • ETS-300386-2 交換設備

    電信

    • ITU-T G.610
    • ITU-T G.703
    • ITU-T G.707
    • ITU-T G.783 Sections 9-10
    • ITU-T G.784
    • ITU-T G.803
    • ITU-T G.813
    • ITU-T G.825
    • ITU-T G.826
    • ITU-T G.841
    • ITU-T G.957 Table 3
    • ITU-T G.958
    • ITU-T I.361
    • ITU-T I.363
    • ITU I.432
    • ITU-T Q.2110
    • ITU-T Q.2130
    • ITU-T Q.2140
    • ITU-T Q.2931
    • ITU-T O.151
    • ITU-T O.171
    • ETSI ETS 300 417-1-1
    • TAS SC BISDN (1998)
    • ACA TS 026 (1997)
    • BABT /TC/139 (Draft 1e)
    發布于: Wed Oct 16 13:28:52 PDT 2002
    所有內容都歸© 1992--2002 思科系統公司版權所有。

    重要聲明和保密聲明。



  • 發表評論 共有條評論
    用戶名: 密碼:
    驗證碼: 匿名發表
    主站蜘蛛池模板: 德令哈市| 建昌县| 隆德县| 二连浩特市| 南靖县| 云龙县| 色达县| 桂林市| 巴林左旗| 沙河市| 紫阳县| 紫金县| 奉化市| 望城县| 北安市| 榕江县| 黑龙江省| 宁武县| 广宗县| 射阳县| 绥化市| 嘉义市| 玛曲县| 厦门市| 康平县| 宜丰县| 湖南省| 景谷| 沅陵县| 镶黄旗| 秦安县| 玉环县| 中阳县| 新源县| 汤原县| 汽车| 南充市| 德保县| 亚东县| 肇源县| 商南县|