Λεπτομέρειες:
|
Κατάσταση: | NIB και χρησιμοποιημένος | Κλάδος: | CISCO |
---|---|---|---|
Τύπος: | ενότητες δρομολογητών | PN: | Ισμός-vpn-39 |
Λεπτομέρειες: | Ενότητες δρομολογητών της Cisco | εφαρμογή: | Δρομολογητές |
δελτίο: | Εσωτερική ενότητα υπηρεσιών VPN για τη Cisco ISR G2 | ||
Υψηλό φως: | ενότητα διακοπτών δρομολογητών cisco,Λειτουργική μονάδα δικτύου της Cisco |
Συνήθεια ισμός-vpn-39 εσωτερική ενότητα υπηρεσιών VPN για τη Cisco ISR G2
Cisco ισμός-vpn-39
Λεπτομέρειες προϊόντων:
Χαρακτηριστικό γνώρισμα |
Περιγραφή |
Φυσικός |
Ο ΙΣΜΌΣ της Cisco VPN τοποθετείται στην αυλάκωση ΙΣΜΟΎ στη Cisco ISR G2. |
Υποστήριξη πλατφορμών |
Ο ΙΣΜΌΣ της Cisco VPN υποστηρίζει τη Cisco το 1941 και τους ενσωματωμένους δρομολογητές το (ISRs) υπηρεσιών της Cisco 2900 και 3900 σειρά. |
Προϋποθέσεις υλικού |
Μια αυλάκωση ΙΣΜΟΎ για τη Cisco το 1941 και τη σειρά της Cisco 2900 και 3900 απαιτείται. |
Κρυπτογράφηση ασφάλειας IP (IPsec) που υποστηρίζεται |
Επικύρωση: • Rivest, Shamir, και Adelman το (RSA)
• Ψηφιακός αλγόριθμος το (ECDSA) υπογραφών ελλειπτικός-καμπυλών
• Προηγμένη κρυπτογράφηση το τυποποιημένο (AES) στον κώδικα το (GMAC) επικύρωσης μηνυμάτων Galois
Βασική ανταλλαγή: • Diffie Hellman και ελλειπτικός-καμπύλη Diffie Hellman το (ECDH)
Ακεραιότητα στοιχείων: • Αλγόριθμος 5 αφομοιώσεων μηνυμάτων (MD5)
• Εξασφαλίστε Hash τον αλγόριθμο 1 (Sha-1) και εξασφαλίστε Hash τον αλγόριθμο 2 (Sha-2)
Κρυπτογράφηση: • Κρυπτογράφηση το τυποποιημένο (DES) στοιχείων
• Τριπλό DES (3DES)
• Προηγμένη κρυπτογράφηση το τυποποιημένο (AES) στον cipher-φραγμό που αλυσοδένει το (CBC) και Galois/τον αντίθετο τρόπο το (GCM)
|
Υλικού κρυπτογράφηση του (SSL) στρώματος υποδοχών που υποστηρίζεται ασφαλής |
Ο ΙΣΜΌΣ της Cisco VPN υποστηρίζει την κρυπτογράφηση SSL VPN με DES, 3DES και AES. Σημείωση: Ο ΙΣΜΌΣ VPN δεν υποστηρίζει DTLS. |
Αριθμός ενοτήτων κρυπτογράφησης ανά δρομολογητή |
Ο ΙΣΜΌΣ της Cisco VPN χρησιμοποιεί μια ενότητα κρυπτογράφησης ανά δρομολογητή. |
Ελάχιστη IOS της Cisco έκδοση λογισμικού που απαιτείται |
Ο ΙΣΜΌΣ της Cisco VPN απαιτεί IOS της Cisco το T1 έκδοσης λογισμικού 15.2(1) ή αργότερα. Οι άδειες SEC-K9 και hsec-K9 απαιτούνται. |
Μέγιστος αριθμός κρυπτογραφημένων IPsec σηράγγων |
Ο ΙΣΜΌΣ της Cisco VPN υποστηρίζει μέχρι 500 σήραγγες στη Cisco το 1941, μέχρι 2000 σήραγγες στη Cisco 2900 σειρές, και μέχρι 3000 σήραγγες στη Cisco 3900 σειρές. |
Πρότυπα που υποστηρίζονται |
Ο ΙΣΜΌΣ της Cisco VPN υποστηρίζει τη βασική ανταλλαγή το (IKE) IPsec Διαδίκτυο: RFCs 2401 έως 2410, 2411, 2451, 4306, 4718, 4869, και 5996. |
Πίνακας 2. Χαρακτηριστικά γνωρίσματα και οφέλη του ΙΣΜΟΎ της Cisco VPN
Χαρακτηριστικά γνωρίσματα |
Οφέλη |
Δυνατότητα να ξεφορτωθεί η κρυπτογράφηση σε μια αφιερωμένη ενότητα υπηρεσιών |
Η αφιερωμένη κρυπτογράφηση προστατεύει την απόδοση χρησιμοποιώντας την ΚΜΕ για άλλες υπηρεσίες. |
Μικροί φυσικός, ενέργεια, και ίχνος άνθρακα |
Μπορείτε να σώσετε στους ενεργειακούς λογαριασμούς, τις συμβάσεις υποστήριξης υλικού, και onsite τις επισκέψεις. |
Μέγιστη απόδοση επίσης διατηρώντας την ισχυρή προστασία κρυπτογράφησης |
Έχετε δύο έως την τρεις φορές καλύτερη εν πλω απόδοση με την ισχυρότερη υποστήριξη κρυπτογράφησης ακολουθίας Β. |
Υψηλός-υπερυψωμένη επεξεργασία IPsec από τον κύριο επεξεργαστή |
Οι κρίσιμοι πόροι επεξεργασίας είναι διατηρημένοι για άλλες υπηρεσίες όπως η δρομολόγηση, η αντιπυρική ζώνη, και η φωνή. |
IPsec MIB |
Η διαμόρφωση της Cisco IPsec μπορεί να ελεγχθεί και μπορεί να ενσωματωθεί σε ποικίλες διοικητικές λύσεις VPN. |
Υποστήριξη πιστοποιητικών για να διευκολύνει την αυτόματη επικύρωση που χρησιμοποιεί τα ψηφιακά πιστοποιητικά |
Κλίμακες χρήσης κρυπτογράφησης για τα μεγάλα δίκτυα που απαιτούν τις ασφαλείς συνδέσεις μεταξύ των πολλαπλάσιων περιοχών. |
Εύκολη ένταξη των ενοτήτων VPN στους υπάρχοντες δρομολογητές σειράς της Cisco 1941 και της Cisco 2900 και 3900 |
Οι δαπάνες συστημάτων, η διοικητική πολυπλοκότητα, και η προσπάθεια επέκτασης μειώνονται σημαντικά έναντι των λύσεων πολλαπλάσιος-συσκευών. |
Εμπιστευτικότητα, ακεραιότητα στοιχείων, και επικύρωση προέλευσης στοιχείων μέσω IPsec |
Εξασφαλίστε τη χρήση των δημόσιων δικτύων μεταβίβασης και το Διαδίκτυο για WANs διευκολύνεται. |
IOS SSL VPN της Cisco |
Οι επιχειρήσεις μπορούν ασφαλώς και διαφανώς να επεκτείνουν τα δίκτυά τους σε οποιαδήποτε Διαδίκτυο-θέση χρησιμοποιώντας τη SSL VPN. IOS SSL VPN της Cisco υποστηρίζει τον πελάτη της Cisco AnyConnect, επιτρέποντας την πλήρη πρόσβαση στο δίκτυο μακρινά σε ουσιαστικά οποιαδήποτε εφαρμογή. |
Πλατφόρμες που υποστηρίζονται
Πίνακας 3. Υποστηριγμένες πλατφόρμες
Πλατφόρμα |
Υποστήριξη |
880 |
Αριθ. |
890 |
Αριθ. |
1921 |
Αριθ. |
1941 |
Ναι |
2901 |
Ναι |
2911 |
Ναι |
2921 |
Ναι |
2951 |
Ναι |
3925 |
Ναι |
3945 |
Ναι |
3925E |
Αριθ. |
3945E |
Αριθ. |
Απόδοση IPsec VPN ΙΣΜΟΎ της Cisco VPN
Cisco ισμός-vpn-39 προδιαγραφή:
Χαρακτηριστικό γνώρισμα |
Προδιαγραφή |
Αριθμός μερών προϊόντων |
Ισμός-vpn-19 Ισμός-vpn-29 Ισμός-vpn-39 CISCO1941-HSEC+/K9 CISCO2901-HSEC+/K9 CISCO2911-HSEC+/K9 CISCO2921-HSEC+/K9 CISCO2951-HSEC+/K9 CISCO3925-HSEC+/K9 CISCO3945-HSEC+/K9 |
Τύπος |
ΙΣΜΌΣ |
Εσωτερικές διεπαφές δικτύων |
Συνδετικότητα Ethernet Gigabit backplane δρομολογητών |
IOS της Cisco λογισμικό |
15.2(1) T1 ή υψηλότερος |
Υποστήριξη IPsec |
|
Κρυπτογράφηση |
Κρυπτογράφηση στοιχείων το τυποποιημένο (DES), 3DES, προηγμένη κρυπτογράφηση το τυποποιημένο (AES) στον cipher-φραγμό που αλυσοδένει το (CBC) και Galois/αντίθετος τρόπος το (GCM) (128-, 192-, και διακοσοπενηνταεξάμπιτος) |
Βασική ανταλλαγή |
Diffie Hellman το (DH) και ελλειπτικός-καμπύλη Diffie Hellman το (ECDH) |
Ψηφιακή υπογραφή |
Rivest, Shamir, και Adelman το (RSA) και ψηφιακός αλγόριθμος το (ECDSA) υπογραφών ελλειπτικός-καμπυλών |
Ακεραιότητα |
Αλγόριθμος αφομοιώσεων μηνυμάτων 5 (MD5), ασφαλής Hash αλγόριθμος 1 και 2 (Sha-1 και Sha-2, αντίστοιχα) (384 - και 512 μπιτ), και aes-GMAC (128-, 192-, διακοσοπενηνταεξάμπιτα) |
Προδιαγραφή δύναμης |
|
Κατανάλωση ισχύος (μέγιστο) |
20W |
Φυσική προδιαγραφή |
|
Διαστάσεις (Χ Χ W Χ Δ) |
0,85 X 4 X 6,1 μέσα. (2,2 X 10,2 X 15,5 εκατ.) |
Διαστάσεις ναυτιλίας |
9.45 X 7,18 X 2,38 μέσα. (24 X 18,4 X 6,05 εκατ.) |
Μέγιστο βάρος |
0,5 λίβρες (0,206 κλ) |
Λειτουργούντες όροι |
|
Λειτουργούσα θερμοκρασία |
Cisco 1941 και 2901: 32 σε 104°F (0 σε 40°C) κανονικό Cisco 2911, 2921, 2951, 3925, και 3945: 32 σε 122°F (0 σε 50°C) κανονικό |
Υγρασία |
10 στη λειτουργία 95% |
Ύψος (λειτουργία) |
104°F (40°C) στη θάλασσα - επίπεδο 104°F (40°C) στα πόδια 6.000 (1,800m) 86°F (30°C) στα πόδια 13.000 (4,000m) 81°F (27.2°C) στα πόδια 15.000 (4,600m) Σημείωση: De-ποσοστό 34.5°F (1.4°C) ανά πόδια 1.000 επάνω από τα πόδια 6.000 (ανά 300m επάνω από 2,600m) |
Όροι μεταφορών και αποθήκευσης |
|
Θερμοκρασία |
-4 σε 149°F (- 20 σε +65°C) |
Σχετική υγρασία |
9 στη λειτουργία 95% |
Ύψος |
πόδια 10.000 (3,050m) |
Ρυθμιστική συμμόρφωση |
|
Ασφάλεια |
• UL 60950-1, 2$α έκδοση, πρότυπα για την ασφάλεια για τον αναπτυσσόμενο εξοπλισμό (ηε) τεχνολογίας πλατφορμών πληροφοριών
• CAN/CSA-C22.2 Νο 60950-1-03, ασφάλεια του εξοπλισμού τεχνολογίας πληροφοριών συμπεριλαμβανομένου του ηλεκτρικού επιχειρησιακού εξοπλισμού (Καναδάς)
• IEC 60950-1: 3$η ασφάλεια εκδόσεων [PRC] του εξοπλισμού τεχνολογίας πληροφοριών/της δεύτερης έκδοσης [Μεξικό]
• Το EN 60950 1:2001, ασφάλεια του εξοπλισμού τεχνολογίας πληροφοριών (CENELEC περιλαμβάνει την ΕΕ και την ΕΖΕΣ)
• AS/NZS 60950-1, ασφάλεια του εξοπλισμού τεχνολογίας πληροφοριών συμπεριλαμβανομένου του ηλεκτρικού επιχειρησιακού εξοπλισμού (Αυστραλία)
|
EMC |
Εκπομπές: • 47 μέρος 15 κατηγορία Α CFR
• CISPR22 ταξινομήστε το Α
• EN300386 ταξινομήστε το Α
• EN55022 ταξινομήστε το Α
• En61000-3-2
• En61000-3
• Το ICE ταξινομεί το Α
• KN 22 κατηγορία Α
• VCCI κατηγορία Ι
Ασυλίες: • CISPR24
• EN300386
• EN55024
• En61000-6-1
|
Αριθμός προϊόντων |
Περιγραφή προϊόντων |
Ισμός-vpn-19 |
Εσωτερική ενότητα υπηρεσιών VPN για την πλατφόρμα υποστήριξης το 1941 |
Ισμός-vpn-29 |
Εσωτερική ενότητα υπηρεσιών VPN για την υποστήριξη σε 2901,2911,2921 και 2951 πλατφόρμες |
Ισμός-vpn-39 |
Εσωτερική ενότητα υπηρεσιών VPN για την υποστήριξη σε 3925 και 3945 πλατφόρμες |
Πίνακας 6. Δέσμες ΙΣΜΟΎ της Cisco VPN και ISR G2
Εικόνες για την αναφορά:
Υπεύθυνος Επικοινωνίας: Laura
Τηλ.:: 15921748445
Φαξ: 86-21-37890191