Решения Cisco для сети Интернет
Современные компании все чаще используют серверы World Wide Web в качестве альтернативного канала для привлечения новых заказчиков и обслуживания клиентов в режиме реального времени, а также для повседневной работы. Компании, достигшие успеха на этом поприще, должны поддерживать качество и скорость обслуживания заказчиков, количество которых возрастает с каждым днем.
Когда внедрять решения для Интернет
Компаниям необходимы интегрированные решения Интернет в том случае, если они:
- Ищут пути для предоставления растущему количеству клиентов качественного и своевременного сервиса
- Сталкиваются со сложностью и ростом затрат при интеграции множества решений и средств от различных поставщиков
- Видят возрастание сложности решений в связи с быстрым развитием новых технологий и продуктов
- Хотят быть уверенными в безопасности данных и приложений компании, контролируя кто и как и по каким каналам использует информационные ресурсы
Выбор решения по подключению к Интернет
Безопасность
Маршрутизаторы для доступа к Интернет должны обеспечивать такие возможности, как:
- Идентификация пользователей
- Раширенные списки доступа
- Шифрование данных
- Технологию трансляции адресов (Network Address Translation - NAT) для предотвращения неавторизованного доступа и использования сетевых ресурсов
- Сетевые экраны, доступные в виде отдельных устройств, для повышения уровня защиты от несанкционированного доступа
Оптимизация глобальных сетей
Для оптимизации полосы пропускания и снижения затрат на работу в глобальных сетях необходимо выбрать такое решение по доступу к Интернет, которое включало следующие функции:
- Предоставления полосы пропускания по требованию (bandwidth-on-demand - BOD)
- Маршрутизации по требованию (dial-on-demand routing - DDR)
- Быстрой маршрутизации (snapshot routing)
- Спуфинга сетевых протоколов
- Компрессии (сжатия) данных
Решения Cisco для подключения центрального офиса к сети Интернет
Серии многосервисных маршрутизаторов Cisco 2800 и Cisco 3900 представляют собой модульное решение для соединений по асинхронным, синхронным каналам и каналам ISDN с дозвоном. Эта серия предлагает лучшее в индустрии соотношение цена/возможности/производительности. Маршрутизаторы серии Cisco 2800 и 3900 позволяют предприятиям наращивать плотность соединений по телефонным линиям связи и пользоваться преимуществами современных и перспективных глобальных услуг и технологий межсетевых связей.
- В модульные маршрутизаторы серии Cisco 2800 и 3900 могут устанавливаться самые разные модули для смешанной среды передачи и глобальных сетей.
- Данные серии маршрутизаторов также обеспечивает одновременную передачу данных и голоса в сети Интернет.
Кроме устройств Cisco серий 2800 и 3900 для доступа к Интернет можно с успехом пользоваться устройством Cisco 1900 с двумя портами ЛВС. Этот маршрутизатор с фиксированной конфигурацией имеет два порта Ethernet и два синхронных последовательных порта для установления любых необходимых Вам синхронных глобальных связей. Функция двойной архитектуры ЛВС в устройстве Cisco 1900 является идеальной для сегментации сетей и использования в качестве сетевого экрана.
Решения Cisco для подключения офисов местных отделений компании к сети Интернет
Самым популярным в мире семейством маршрутизаторов для местных отделений являются продукты серии Cisco 2500. Предлагается целый ряд моделей, обеспечивающих различные возможности сетевого сопряжения и различающиеся по уровню используемых технологий и ценам.
Для меньших офисов предлагается недорогой, простой в использовании, многопротокольный маршрутизатор Cisco 1900. Эта серия маршрутизаторов имеет гибкий набор встроенных портов для локальных и глобальных сетей и допускает установку дополнительной глобальной карты для поддержки нескольких глобальных соединений. Устройства серии Cisco 1900 также поддерживают интерфейс Cisco ClickStartO, который представляет собой Web-браузер, облегчающий установку, конфигурирование маршрутизаторов и управление ими.
Для офисов более крупного размера предлагается серия модульных маршрутизаторов Cisco 2800, обладающая большей вычислительной мощностью, имеющая встроенные порты ЛВС, большее количество модульных слотов и расширенный выбор модулей для поддержки глобальных соединений.
Все маршрутизаторы доступа Cisco используют программное обеспечение Cisco IOS, обеспечивающее следующие возможности:
- Многопротокольная маршрутизация, расширенная поддержка приложения мультимедиа, средства для оптимизации стоимости соединений
- Компрессия данных и средства установки приоритетов потоков данных
- Уменьшение стоимости соединений по требованию за счет использования предоставления полосы пропускания по требованию (bandwidth-on-demand - BOD), маршрутизации по требованию (DDR), быстрой маршрутизации (snapshot routing) и спуфинга сетевых протоколов
- Поддержка таких протоколов, как протокол управления группами пользователей (IGMP) и протокол резервирования ресурсов (RSVP) деляют маршрутизаторы Cisco идеально приспособленными к требованиям по передачи голосовых (аудио) и видео данных.
Решения Cisco по обеспечению безопасности
Программное обеспечение Cisco IOS предлагает широкий выбор функций безопасности, включая:
- Списки доступа для предотвращения предотвращения нежелательного потока данных
- Протоколы Password Authentication Protocol (PAP) и Challenge Handshake Authentication Protocol (CHAP), обеспечивающие идентификацию и авторизацию пользователей, и контролирующие их доступ к сетевым ресурсам
- Контроль и учет событий
- Шифрование данных
- Функции создания виртуальных сетей
- Технологии трансляция адресов (NAT), обеспечивающие доступ из частных сетей к сети Интернет, не требуя выделения зарегистрированного адресного пространства. Эта технология избавляет от необходимости изменения адресов рабочих станций для доступа в Интернет, позволяя многократно использовать одно и то же адресное пространство для нескольких сетей.
Маршрутизаторы доступа Cisco 1900, Cisco 1900, Cisco 2900 и Cisco 3900 с двумя портами локальной сети также могут использоваться как сетевые экраны.
Расширенная защита от несанкционированного доступа
Сетевой экран Cisco Private Internet Exchange (ASA) обеспечивает надежную защиту Вашей внутренней сети, полностью скрывая ее от внешнего мира.
- Сетевой экран ASA, поддерживающий различные варианты подключения к локальным сетям, такие как Ethernet, Fast Ethernet и Token Ring, располагается между корпоративной сетью и маршрутизатором доступа к Интернет.
- ASA обеспечивает надежную защиту, ориентированную на соединения с использованием алгоритма адаптивной безопасности (adaptive security algorithm - ASA), который поддерживает весьма высокую степень защиты. Ни один сетевой экран, кроме ASA, не дает такого высокого уровня защиты.
- Запатентованное средство сквозного посредника (Cut-Through Proxy) значительно повышает производительность по сравнению с традиционными серверами-посредниками. При этом простота установки и минимальные требования к поддержке снижают стоимость его эксплуатации.
- ASAобеспечивает поддержку более 64 тысяч соединений одновременно