CISCO产品培训资料(4).ppt

上传人:yyf 文档编号:5016100 上传时间:2020-01-28 格式:PPT 页数:44 大小:7.94MB
返回 下载 相关 举报
CISCO产品培训资料(4).ppt_第1页
第1页 / 共44页
CISCO产品培训资料(4).ppt_第2页
第2页 / 共44页
CISCO产品培训资料(4).ppt_第3页
第3页 / 共44页
CISCO产品培训资料(4).ppt_第4页
第4页 / 共44页
CISCO产品培训资料(4).ppt_第5页
第5页 / 共44页
点击查看更多>>
资源描述

《CISCO产品培训资料(4).ppt》由会员分享,可在线阅读,更多相关《CISCO产品培训资料(4).ppt(44页珍藏版)》请在三一文库上搜索。

1、,防火墙策略视图,IPSec VPN 向导,入侵防御 (IPS),服务质量 (QoS) 策略,在 Cisco 推荐的 QoS 结构中构建基于向导的 QoS 策略配置,无线接口管理,LAN/WAN 接口监控,VPN 故障排除,QoS 策略、应用通信监控,Syslog 及防火墙日志监控,SDM 可为客户和合作伙伴带来的益处,二、安全产品,1、PIX,2、ASA5500,安全产品PIX,Internet的发展为企业、政府和专用网络带来了更大的安全风险。现有的解决方案如运行在应用层的基于代理的防火墙具有很多限制条件,包括性能低、需要昂贵的通用平台、使用开放系统如UNIX时本身具有安全风险等。 而Cis

2、co Secure PIX防火墙能够提供空前的安全保护能力,它的保护机制的核心是能够提供面向静态连接防火墙功能的自适应安全算法(ASA)。静态安全性虽然比较简单,但与包过滤相比,功能却更加强劲;另外,与应用层代理防火墙相比,其性能更高,扩展性更强。 ASA可以跟踪源和目的地址、传输控制协议(TCP)序列号、端口号和每个数据包的附加TCP标志。只有存在已确定连接关系的正确的连接时,访问才被允许通过Cisco Secure PIX防火墙。这样做,内部和外部的授权用户就可以透明地访问企业资源,而同时保护了内部网络不会受到非授权访问的侵袭。 另外,实时嵌入式系统还能进一步提高Cisco Secure

3、PIX防火墙系列的安全性。虽然UNIX服务器是广泛采用公开源代码的理想开放开发平台,但通用的操作系统并不能提供最佳的性能和安全性。而专用的 Cisco Secure PIX防火墙是为了实现安全、高性能的保护而专门设计。,安全产品PIX,安全产品PIX,经过市场检验的安全功能和VPN接入 可升级性和安全服务可扩展性 降低了部署和运营成本 适用于较大规模的部署 采用了思科自防御网络的组件 Anti-X 防御 应用安全 网络控制和抑制 安全连接,一个高性能、多功能的安全设备系列,安全产品- ASA 5500 系列自适应安全设备,安全产品-ASA 5510/5520/5540 系列产品导览,安全产品-

4、ASA 5500 系列融合多种先进的网络安全技术,防火墙技术 Cisco PIX,IPS 技术 Cisco IPS,NW-AV技术 Cisco IPS, AV,VPN技术 Cisco VPN 3000,网络智能 思科网络服务,应用检测,用途实施,Web控制 应用安全,恶意软件/内容防范, 异常检测 Anti-X 防御,流量/准入控制, 主动响应 网络抑制和控制,安全连接 IPSec & SSL VPN,业界领先的网络安全技术,自适应安全防御保证网络连接的安全性,Cisco ASA 5500 Series Product Lineup Solutions Ranging from SMB to

5、Large Enterprise,Performance Max Firewall Max Con. Threat Mitigation Max IPSec VPN,SMB and SME,Target Market,Base Platform Services,Enterprise,Large Enterprise,300 Mbps 150 Mbps 170 Mbps,450 Mbps 375 Mbps 225 Mbps,650 Mbps 450 Mbps 325 Mbps,App FW, IPSec and SSL VPN, and more A/S HA (Upg.), 3 FE to

6、5 FE,Same as 5510, plus A/A Failover, VPN Clustering, 4 GE + 1 FE,Same as 5520, with higher performance and scalability,ASA技术参数,Cisco ASA 5500 Series Firewall Edition Bundles,总结: 中小企业网络方案构建思路 - 思科安全方案设计举例,总结: 中小企业网络方案构建思路 - 思科安全方案设计举例: 网络流量监测,防范恶意攻击,三、无线产品,1、第二代无线产品 “胖” AP (Access Point 无线接入点) 适用于无线

7、网络较小的环境,网桥适用于室外两栋楼桥接。 2、第三代无线产品 “瘦”AP+接入控制器+WCS 适用于规模较大网络环境(高校、大型企业),第二代无线局域网架构,企业骨干,校园网 二/三层交换机,企业骨干,有线网,802.11 Network (依赖AP来实现所有无线局域网的功能),安全, QoS, VPN 端结 802.11 MAC, 802.11 Radio,POE,安全, QoS, VPN 端结 802.11 MAC, 802.11 Radio,例子 : Cisco Aironet 1200/1400,- AP是否有足够处理能力支援802.11i 安全漏洞,无线网配置储存在AP 不能提供真

8、正的安全移动 没有无线入侵侦测保护系统,Fat/Smart Access Point: 单一CPU结构实现所有无线局域网的功能,第三代无线局域网架构,企业骨干网络,802.11 MAC (portion) 802.11 PHY & Radio,转移到 WLAN 交换机,Radio,802.11 PHY,802.11 MAC,IP,Mobile IP, IPSec,802.11i 802.11e, 802.1f 802.11h,以太交换机 (网络边缘),Access Point,无线局域网控制器,Fat/Thin AP功能区别,集中式网络结构解决无线局域网安全和成本过高的问题,“Thin” Ac

9、cess Points,集中式 无线局域网交换机,“Fat” Access Points,无线局域网控制器型号,Cisco 2000系列无线局域网控制器,Cisco 4100系列无线局域网控制器,Cisco 4400系列无线局域网控制器,它可支持多达6个轻型接入点, 是用于小型楼宇的经济有效的解决方案。,4112-可支持12 个AP. 4124-可支持24 个AP. 4136-36个AP。 Cisco 4100系列提供了单一千兆以太网上行链路,4402-带2个千兆以太网端口,其配置可支持12、25和50个AP. 4404-带4个千兆以太网端口,支持100个AP,思科中小规模集中式无线局域网产品

10、简介: - 集成于思科路由器的无线控制器网络模块,网络模块, 用于Cisco 2800/3700/3800路由器 每个模块最多支持6个无线接入点, 提供最高75 Mbps 吞吐量 消除以往需要单独对每个无线接入点进行配置管理和监视工作 可以配合思科WCS以实现集中式的策略管理和监控, 可以满足只有很少IT人员的企业对其成百的远程分支的管理需求 可以支持提供LWAPP协议支持的无线接入点, 包括对应的思科Aironet和Airspace无线接入点,思科WLAN控制器网络模块 WLCM方便SMB和企业分支以实惠的价格部署和管理安全的无线网络,WLCM,思科无线AP型号,Cisco Aironet

11、1300系列无线户外接入点/网桥, 是802.11g接入点和无线网桥,,Cisco Aironet 1000系列轻型AP与无线控制器和无线控制系统管理工具配合使用。 它们可以提供对802.11a、802.11b和802.11g的双频支持,,Cisco Aironet 1400系列802.11a无线网桥,1200AP,支持802.11a和802.11b技术,1100AP,支持802.11b技术,知名的客户 - 跨越不同的地区和领域,保健/医疗,企业,科技,金融,电信,教育,在全球有不同领域的企业采用无线产品 无线局域网市场分析,第三代无线网络应用环境,1,2,3,CORE,DISTRIBUTIO

12、N,ACCESS,DATA CENTER,3,3,2,2,1,1,4,4,5,5,101,102,103,102,102,103,103,101,101,EMPLOYEE,EMPLOYEE,EMPLOYEE,FLOOR 1,FLOOR 2,FLOOR 3,202,202,203,203,201,201,GUEST,GUEST,GUEST,202,203,201,1,1,2,2,3,3,无线接入控制器,RADIUS,四、IP通信产品,Cisco 2800/3800 IP通讯应用方案 - Voice Support: 2801 and 2811,HWIC,VWIC,FE,FE,HWIC,VWIC,

13、2801,DSP,USB,2 PVDM DSP Slots,2801,3 Voice Interface Capable HWIC/WIC/VIC Slots,VIC/VWIC Slot voice only,VPN & V3PN 4 Mbps,IP Phone Power (optional),2 PVDM DSP Slots,IP Phone Power 160W,2811,VPN & V3PN 10 Mbps,4 Voice Interface Capable HWIC/WIC/VIC Slots,Cisco 2800/3800 IP通讯功能增强 - Voice Support: 282

14、1 and 2851,3 PVDM DSP Slots,IP Phone Power 240W,VPN & V3PN 15 Mbps,2821,4 Voice Interface Capable HWIC/WIC/VIC Slots,High Density Extension Module,Cisco 2800/3800 IP通讯功能增强 - Voice Support: 3825, 3845,3825,VPN & V3PN 38 Mbps,IP Phone Power 360W,4 PVDM DSP Slots,4 Voice Interface Capable HWIC/WIC/VIC

15、Slots,3825: Max 1 EVM-HD,VPN & V3PN 50 Mbps,3845,4 PVDM DSP Slots,3845: Max 2 EVM-HD,High Density Extension Module or NME,Cisco 2800/3800 VoIP增强 - 扩展话音模块 (EVM-HD),EVM 卡 (带扩展模块) 支持高密度 FXS, FXO, Analog-DID 和BRI 端口 在架构上与 NM-HDA 类似且共享 EM 主板: EVM-HD-8FXS/DID: 高密度 话音/传真 扩展模块 8FXS/DID 扩展模块: EM-HDA-8FXS: 8端

16、口话音/传真 扩展模块8FXS EM-4BRI-NT/TE: 4端口话音/传真 扩展模块BRI (NT& TE) EM-HDA-3FXS/4FXO: 7端口话音/传真 扩展模块3FXS/4FXO EM-HDA-6FXO: 6端口话音/传真 扩展模块6FXO,RJ21 连接器,EM 0,EM 1,中小企业IP通讯方案设计考虑 中小规模用户语音信箱服务 :Cisco Unity Express,Voice message storage: 100 hours Session/port capacity 8 or 16 Up to 120 mailboxes supported,Voice mess

17、age storage: up to 14 hours beginning with release 2.0 Session/port capacity 4 or 6 depending on router Up to 65 mailboxes supported,NM-CUE or NM-CUE-EC,AIM-CUE,Fully self-contained, on board memory, processing and storage supported on the Cisco 2800 and 3800 Integrated Services routers, plus 2691,

18、2600XM and 3700 series access routers,中小企业IP通讯方案设计考虑 分支路由器的选型,CISCO 2801,CISCO 2811,CISCO 2821,CISCO 2851,CISCO 3825,CISCO 3845,CME: 24 SRST:24,CME: 36 SRST:36,CME: 48 SRST:48,CME: 96 SRST:96,CME: 168 SRST:336,CME: 240 SRST:720,接口与 DSO 密度,路由+交换+QoS+安全+话音+管理,Cisco IP Phone 7905G and Cisco IP Phone 79

19、11G/7912G Pixel display Single line Four dynamic “soft keys” Cisco IP Phone 7912G has integrated Ethernet switch,Cisco IP Phone 7941G/7961G Large pixel display with 2 or 6 lines Four dynamic “soft keys” Built-in headset port High-quality speaker phone Integrated Ethernet switch,Cisco ATA 186/188 2 F

20、XS ports (phone or fax) 1 RJ-45 10BaseT uplink (Cisco 186 ATA) 1 RJ-45 10/100BaseT data port (Cisco ATA 188),Cisco IP Conference Station 7936 High-quality speaker Hands-free conference phone Three dynamic “soft keys” Optional external mics,中小企业IP通讯方案设计考虑 思科IP 电话机 和网关系列,Cisco IP Phone 7902G Single li

21、ne Fixed features,Cisco IP Phone 7970G/7971G-GE Color display with touchscreen Large pixel display with 8 lines Five dynamic “soft keys” High-quality speaker phone Integrated Ethernet switch 10/100 or 10/100/1000,Cisco VG 224 1RU with 24 FXS ports 2 RJ-45 10/100 links Supports H.323 or SCCP Analog p

22、hone, modem, fax,Cisco IP Expansion Module 7914 Attendant console solution Up to 34 possible buttons Monitor, manage, and cover calls,Cisco Wireless IP Phone 7920 802.11b wireless IP phone 6 extensions / speed dials Standard and extended lithium-ion batteries,分支机构A,分支机构B,总部,PSTN,WAN,Cisco 2800,Cisco

23、 2800,Cisco 3800,普通电话和传真,中小企业IP通讯方案设计和设备选型推荐: - IP通讯方案: 小规模本地呼叫处理模型,IP电话,利用思科ISR集成服务路由器的一体化安全、语音、无线服务功能,客户只需在已有的数据网上直接连接IP电话机,享受方便的IP电话服务,CME + CUE + Voice GW,CME + CUE + Voice GW,CME + CUE + Voice GW,CME / CUE: 便宜、安全、高效的IP电话部署,中小企业IP通讯方案设计和设备选型推荐: - IP通讯方案: 大规模集中式呼叫处理模型,.,总部,Call Manager 群集,SRST+ C

24、UE; VoIP GW,PSTN,IP WAN,特性 思科远程电话应急呼叫 (SRST) 的更高可扩展性多达720个用户! 用于模拟/数字连接的灵活的集成式DSP资源 广泛的话音安全特性,包括V3PN,SRTP,IOS安全,业务优势 易于在分支机构中安装和配置的融合式数据和话音系统 在WAN发生故障时提供具有远程永续性的中央呼叫控制 能够立即或渐次部署分层的话音服务,分支,IP电话机,FAX, 模拟电话机,Central Site,Remote Site,CallManager Cluster,SRST Router,IP WAN,PSTN,ISDN Backup,中小企业IP通讯方案设计和设备选型推荐: - IPT集中式呼叫处理高可用性技术:SRST,SRST router needs minimal configuration Subset of features available to the phones (DID, DOD, Call Hold, Transfer, Speed Dial, Caller ID, ),Survivable Remote Site Telephony,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 研究报告 > 商业贸易


经营许可证编号:宁ICP备18001539号-1