Cisco 7100
Маршрутизаторы виртуальных частных сетей (VPN) серии Cisco 7100 — это мощные, полнофункциональные, интегрированные решения, обеспечивающие высокоскоростную маршрутизацию в виртуальных частных сетях и предлагающие разнообразные VPN-сервисы.
Маршрутизаторы серии Cisco 7100 — это безопасные, масштабируемые платформы для VPN, призванные обеспечить высококачественные и экономически эффективные соединения удалённых пользователей/офисов с корпоративной сетью, а также соединения в extranet-сети с использованием общедоступных служб по передаче данных. Маршрутизаторы этой серии выполняют важнейшие функции — туннелирование VPN, шифрование данных, обеспечение безопасности и функции брандмауэра (при использовании программного функционального комплекта Cisco IOS Firewall Feature Set, сертифицированного ассоциацией ICSA). Они оснащены средствами усовершенствованного управления полосой пропускания и проверки прав на использование сервисов заданного уровня.
Благодаря встроенным интерфейсам с глобальными сетями и сетями Fast Ethernet, а также высокой производительности маршрутизации и широкому набору VPN-сервисов, заказчик получает законченное решение "под ключ".
В серии Cisco 7100 выпускаются две модели маршрутизаторов — Cisco 7120 и 7140. Их низкопрофильные корпуса, рассчитанные на монтаж в стойку, имеют высоту 2U.
Модель Cisco 7120 — это VPN-маршрутизатор начального уровня, обеспечивающий высокопроизводительную маршрутизацию, масштабируемость, безопасность и управление полосой пропускания при соединениях крупных региональных офисов и штаб-квартир. Модель Cisco 7120 выпускается в шести разных вариантах, различающихся ГВС-интерфейсом.
Маршрутизатор Cisco 7140, обеспечивающий высокопроизводительную маршрутизацию и VPN-сервисы, предназначен для использования в виртуальных сетях наиболее сложной конфигурации. Для повышенной надёжности он оснащается двумя ГВС-интерфейсами и двумя блоками питания. Модель Cisco 7140 выпускается в пяти разных вариантах, различающихся ГВС-интерфейсом.
В каждой модели имеются:
-
Высокопроизводительный RISC-процессор
-
Один или два встроенных ГВС-интерфейса, позволяющих подключать виртуальную сеть к каналам со скоростями передачи от nxT1/E1 до DS-3/E3 и OC-3.
-
Два встроенных порта 10/100BaseT Fast Ethernet с автоматическим переключением скорости, предназначенные для подключения к корпоративной локальной сети.
-
Слот для установки сервисного модуля, который обеспечивает аппаратное ускорение выполнения VPN-сервисов, таких как шифрование и сжатие данных (2 тыс. сеансов и шифрование по алгоритму 3DES IPSec со скоростью 90 Мбит/с).
-
Один слот расширения для установки дополнительного интерфейса с ЛВС/ГВС.
-
Системная память ёмкостью 64 Мбайт, гарантирующая надёжное и высокоскоростное выполнение VPN-сервисов (расширяется до 256 Мбайт)
-
Память ёмкостью 64 Мбайт для хранения пакетов, которая обеспечивает выполнение усовершенствованных сервисов управления полосой пропускания и позволяет работать в сетях с большими задержками.
-
Flash-память ёмкостью 40 Мбайт для хранения образа Cisco IOS
-
Два слота PCMCIA для подключения РС-карт, с которых загружаются и на которых хранятся конфигурационные файлы Cisco IOS.
Важнейшие функциональные особенности
Масштабируемость — до 2 тыс. одновременных соединений, высокопроизводительное шифрование, автоматическое конфигурирование туннелей.
Всестороннее, интегрированное VPN-решение — туннелирование при прохождении через сети общего доступа, шифрование данных, обеспечение безопасности по периметру (портал корпоративной сети — сеть общего пользования), брандмауэр, улучшенное управление полосой пропускания, проверка прав использования сервисов заданного уровня.
Безопасность — Для защиты виртуальных сетей маршрутизаторы серии Cisco 7100 используют широкий набор средств для проверки целостности, проведения идентификации и активного аудита. Функции аутентификации, авторизации и учёта использования ресурсов обеспечивают аутентификацию удалённых пользователей, разрешают им доступ к конкретным сетевым ресурсам и ведут учёт их действий. Туннелирование и шифрование защищают конфиденциальность и целостность данных при их передаче по сетям общего пользования. Программный комплект Cisco IOS Firewall Feature Set обеспечивает защиту по периметру сети и предохраняет корпоративную сеть от атак извне.
— туннелирование при прохождении через сети общего доступа, шифрование данных, обеспечение безопасности по периметру (портал корпоративной сети — сеть общего пользования), брандмауэр, улучшенное управление полосой пропускания, проверка прав использования сервисов заданного уровня.— Для защиты виртуальных сетей маршрутизаторы серии Cisco 7100 используют широкий набор средств для проверки целостности, проведения идентификации и активного аудита. Функции аутентификации, авторизации и учёта использования ресурсов обеспечивают аутентификацию удалённых пользователей, разрешают им доступ к конкретным сетевым ресурсам и ведут учёт их действий. Туннелирование и шифрование защищают конфиденциальность и целостность данных при их передаче по сетям общего пользования. Программный комплект Cisco IOS Firewall Feature Set обеспечивает защиту по периметру сети и предохраняет корпоративную сеть от атак извне.
|
Комплекты программных средств Cisco IOS
Маршрутизаторы серии Cisco 7100 поддерживают множество вариантов комплектов программных средств (Feature Sets) Cisco IOS. В стандартный комплект программных функций каждого маршрутизатора серии Cisco 7100 входят: базовая версия Basic IP routing, полный набор средств управления полосой пропускания и VPN-туннелирование.
Заказчик может дополнительно приобрести такие программные функции, как шифрование по протоколу IPSec и Cisco IOS Firewall. Все программные комплекты включают в себя: L2TP, L2F, GRE и Cisco Tunnel Endpoint Discovery for VPN tunneling, усовершенствованное управление полосой пропускания, полный набор функций маршрутизации на Уровне 3, NAT, DHCP, интерфейс ЛВС/ГВС, AAA и приложение NetFlow для учёта использования ресурсов. Программные комплекты Enterprise поддерживают протоколы IPX, AppleTalk, IBM/SNA и другие. |
Технические характеристики Cisco 7100
Встроенный процессор: MIPS RISC
Пропускная способность VPN-сервисов, таких как Управление полосой пропускания и Брандмауэр: >50 Мбит/с (Cisco 7120) или 90 Мбит/с (Cisco 7140) >50 Мбит/с (Cisco 7120) или 90 Мбит/с (Cisco 7140)Пропускная способность шифрования на аппаратном уровне: 90 Мбит/с
Встроенный ЛВС-интерфейс: 2 порта 10/100BaseTX Fast Ethernet с автоматическим переключением скорости
Встроенный ГВС-интерфейс (в зависимости от модели):
Физические интерфейсы: EIA/TIA-232, EIA/TIA-449, X.21, V.35, EIA-530, EIA/TIA-612, EIA/TIA-613, UNI 3.X, G.707, G.708 и SONET/SDH по волоконно-оптическому кабелю (OC-3 или STM-1)
Протоколы маршрутизации: RIP, RIP2, EIGRP, IGRP, OSPF, NHRP, BGP, NAT (RFC 1918), IPX-RIP, RTMP, ODR, AURP, NLSP, RTMP, SMRP, SRTP
EIA/TIA-232, EIA/TIA-449, X.21, V.35, EIA-530, EIA/TIA-612, EIA/TIA-613, UNI 3.X, G.707, G.708 и SONET/SDH по волоконно-оптическому кабелю (OC-3 или STM-1)RIP, RIP2, EIGRP, IGRP, OSPF, NHRP, BGP, NAT (RFC 1918), IPX-RIP, RTMP, ODR, AURP, NLSP, RTMP, SMRP, SRTP
Протоколы LAN/IBM: IP, IPX, AppleTalk, DECnet, Vines, APPN, Frame Relay SNA (RFC 1490) EIA/TIA-232, EIA/TIA-449, X.21, V.35, EIA-530, EIA/TIA-612, EIA/TIA-613, UNI 3.X, G.707, G.708 и SONET/SDH по волоконно-оптическому кабелю (OC-3 или STM-1)RIP, RIP2, EIGRP, IGRP, OSPF, NHRP, BGP, NAT (RFC 1918), IPX-RIP, RTMP, ODR, AURP, NLSP, RTMP, SMRP, SRTPIP, IPX, AppleTalk, DECnet, Vines, APPN, Frame Relay SNA (RFC 1490) Протоколы WAN: Serial, Frame Relay, ATM, ISDN, SMDS, PPP, multi-link multichassis PPP, IPXWAN Serial, Frame Relay, ATM, ISDN, SMDS, PPP, multi-link multichassis PPP, IPXWANПротоколы туннелирования: IPSec (RFC 2401-10), L2TP GRE (RFC 1701-2), L2F IPSec (RFC 2401-10), L2TP GRE (RFC 1701-2), L2FПротоколы шифрования/аутентификации: IPSec ESP с использованием алгоритмов DES/3DES (RFC 2406), IPSec AH с использованием алгоритмов MD5 или SHA (RFC 2403-4)
Управление ключами: IKE (RFC 2407-9)
IPSec ESP с использованием алгоритмов DES/3DES (RFC 2406), IPSec AH с использованием алгоритмов MD5 или SHA (RFC 2403-4)IKE (RFC 2407-9)
Аутентификация пользователей: CHAP, PAP, RADIUS (RFC 2138-9), TACACS+, PIN-карты
Брандмауэрная защита: контекстно-зависимый контроль доступа (CBAC), блокировка Java-кодов, обнаружение/предотвращение отказа в обслуживании, повременные списки контроля доступа, базовая и усовершенствованная фильтрация трафика, выдача сигналов предупреждения в режиме реального времени, контрольный журнал, обнаружение вторжения, прокси-сервер аутентификации
Управление полосой пропускания: NBAR (Network based application recognition), modular packet classification, WFQ, WRED, GTS, committed access rate (CAR), BGP propagation CHAP, PAP, RADIUS (RFC 2138-9), TACACS+, PIN-картыконтекстно-зависимый контроль доступа (CBAC), блокировка Java-кодов, обнаружение/предотвращение отказа в обслуживании, повременные списки контроля доступа, базовая и усовершенствованная фильтрация трафика, выдача сигналов предупреждения в режиме реального времени, контрольный журнал, обнаружение вторжения, прокси-сервер аутентификацииNBAR (Network based application recognition), modular packet classification, WFQ, WRED, GTS, committed access rate (CAR), BGP propagation
Алгоритмы сжатия: IPPCP (RFC 2401) IPSec ESP с использованием алгоритмов DES/3DES (RFC 2406), IPSec AH с использованием алгоритмов MD5 или SHA (RFC 2403-4)IKE (RFC 2407-9)CHAP, PAP, RADIUS (RFC 2138-9), TACACS+, PIN-картыконтекстно-зависимый контроль доступа (CBAC), блокировка Java-кодов, обнаружение/предотвращение отказа в обслуживании, повременные списки контроля доступа, базовая и усовершенствованная фильтрация трафика, выдача сигналов предупреждения в режиме реального времени, контрольный журнал, обнаружение вторжения, прокси-сервер аутентификацииNBAR (Network based application recognition), modular packet classification, WFQ, WRED, GTS, committed access rate (CAR), BGP propagationIPPCP (RFC 2401) Порт консоли и внешних устройств: асинхронный последовательный (RJ-45)
Память SDRAM и Flash-память : асинхронный последовательный (RJ-45) Размеры: 8.89 x 44.45 x 46.36 см
Вес: 14.5 кг
Электропитание: входное напряжение: 100-240 В, сила тока 5 - 2.5 A, частота 50/60 Гц, коэффициент мощности 0.80—0.95, входная мощность 525 Вт (макс.)
Соответствие нормам: CE Marking 8.89 x 44.45 x 46.36 см14.5 кгвходное напряжение: 100-240 В, сила тока 5 - 2.5 A, частота 50/60 Гц, коэффициент мощности 0.80—0.95, входная мощность 525 Вт (макс.)CE Marking Безопасность: UL 1950, CSA 22.2 No. 950, EN60950, TS001, AS/NZS 3260 UL 1950, CSA 22.2 No. 950, EN60950, TS001, AS/NZS 3260Электромагнитная совместимость: FCC Part 15 (CFR 47) Class A, ICES-003 Class A, EN55022 Class B, CISPR22 Class B, AS/NZS 3548 Class B, VCCI Class B FCC Part 15 (CFR 47) Class A, ICES-003 Class A, EN55022 Class B, CISPR22 Class B, AS/NZS 3548 Class B, VCCI Class BТелекоммуникационные стандарты: CTR3, CTR4, CTR12, CTR13, CTR 24, FCC Part 68, CS 03, Green Book, G.703, TS16, TS016, TS014, TS038 CTR3, CTR4, CTR12, CTR13, CTR 24, FCC Part 68, CS 03, Green Book, G.703, TS16, TS016, TS014, TS038 |