《Cisco防火墙》一2.3 集成于IOS系统的防火墙的概述

2.3 集成于IOS系统的防火墙的概述

Cisco防火墙
在探讨了这么多Cisco的专用防火墙之后,接下来我们要开始对Cisco基于路由器的防火墙进行介绍。

2.3.1 集成服务路由器

在很多场合(如企业分支机构)中,工作人员考虑最多的不是设备的吞吐量,而是其他一些因素,如设备部署起来是否灵活,或者设备所支持功能是否多样化等。在这类环境中,IOS防火墙往往可以大展身手,这种软件防火墙可以通过Cisco集成服务路由器(Integrated Services Router,ISR)为网络提供一体化的解决方案。

支持多种路由协议:不但可以支持传统的路由协议,也兼容许多新的路由解决方案,如高效路由功能。
应用协议感知型状态化监控技术:经典IOS防火墙和基于区域的策略防火墙(Zone-based Policy Firewall,ZFW)都可以支持这一技术。目前,Cisco推荐在部署IOS防火墙时使用ZFW技术。本书将在第9章和第10章中分别对这两种不同的技术进行介绍。
广泛的安全连接模型:Cisco除了支持传统的IPSec以外,还支持很多其他的解决方案,如Easy VPN、DM VPN和GET VPN等。
集成入侵防御功能:既可以通过IOS IPS实现纯软件的解决方案,也可以使用与Cisco IPS 4200设备或ASA AIP-SSM模块具有相同软件的专用入侵检测模块。
多服务集成:Cisco ISR可以充当语音网关和呼叫管理中心(IP-PBX),而且ISR也可以提供丰富的QoS特性以满足各种业务需求,尤其适合应用于存在带宽限制的WAN接入线路。
身份识别服务:此技术包括基于用户的防火墙解决方案(本书将在第14章中进行介绍)、三层NAC或802.1X技术(适用于支持LAN交换模块的路由器)。
ISR的设计理念就是实现服务集成。图2-10展示了ISR的第二代产品(G2)的性能和市场定位。我们从表中不仅可以看到有关防火墙功能的参数指标,也能看到其同时处理各类服务时的总性能(包括富媒体协作)。

Cisco对路由器集成各类服务的性能进行过非常详细的测试,尽管测试报告是不对外公开的,但当客户有特殊需求时,Cisco的销售代表也可以提供相关的参数报告。这些报告可以对客户部署网络提供巨大帮助。

2.3.2 汇聚服务路由器

ISR G2路由器的定位是在企业的分支机构中使用,但Cisco也推出了具有防火墙功能的高端路由器系列产品,即汇聚服务路由器(Aggregation Services Router,ASR)。这类设备可以安装多种嵌入式服务处理器(Embedded Services Processor,ESP)模块,因此即使在启用了(状态化防火墙、VPN和Netflow等)高级特性的情况下,它们也可以通过硬件处理的方式维持极高的吞吐量。

图2-11展示了ASR 1000的系列产品。在图2-12中,列举了使用不同的ESP芯片时,设备所对应的性能参数。

ASR 1000所使用的操作系统与以往的IOS平台略有不同,这个系列叫做IOS-XE,但它的命令行与传统的IOS操作系统几乎完全相同。

适合使用ASR 1000的场合如下所示。

在大型企业的总部充当VPN集中器,并运行基于区域的策略防火墙(ZFW)功能。图2-12中介绍了不同ESP芯片的加密性能指标。
在大型企业的总部充当分支站点的汇聚设备,并为其配置状态化防火墙(ZFW)和QoS特性。

在服务提供商中作为接入宽带用户的汇聚设备,为客户提供状态化防火墙功能。
ASR 1006是一款支持冗余ESP芯片和冗余路由引擎的设备,该设备如图2-13所示。图中的SPA代表共享端口适配器(Shared Port Adapter)和所对应的接口模块。SIP表示SPA接口处理器(SPA Interface Processor),其作用是用来安装SPA模块。如果想了解更多有关ASR的产品资料,请参考Cisco在线文档资料。

时间: 2024-10-27 05:50:29

《Cisco防火墙》一2.3 集成于IOS系统的防火墙的概述的相关文章

《Cisco ASA设备使用指南》一1.1 防火墙

1.1 防火墙 Cisco ASA设备使用指南 对网络安全领域的专业人士来说,清晰理解防火墙及相关技术的重要性不言而喻.因为这些知识能够帮助网络工程师更加精确和高效地对网络进行配置和管理.防火墙这个词一般是描述位于可靠网络和不可靠网络之间的系统或者设备. 许多网络防火墙的解决方案都可以通过加强用户策略和应用策略的方式,来对各类安全威胁提供保护功能.这些解决方案可以提供日志记录功能,这一功能使安全管理员能够识别.观测.证实,并最终缓解这些安全威胁. 不仅如此,管理员还可以将很多应用程序安装在一个系

今年 WWDC 上,集成在 iOS 8 中的 HealthKit 无疑是一大亮点

今年 WWDC 上,集成在 iOS 8 中的 HealthKit 无疑是一大亮点.苹果首次尝试将来自不同源的健康数据进行整合,以统一的形式呈现给用户.此外,苹果还宣布了与电子健康档案市场的主导厂商Epic Systems合作,逐渐涉足医疗领域. 从一个普通用户的角度来看,我绝对要拍手称快.在手机自带的程序里,我就可以随时查看各种健康和健身相关的信息,比如血液.心率.水化.血压.营养.血糖.睡眠.呼吸频率.血氧饱和度和体重等,了解自己的健康全貌.苹果还开放了对第三方的接口,我可以把我的健康数据有选

《Cisco防火墙》一6.4 超越数据平面—虚拟防火墙

6.4 超越数据平面-虚拟防火墙 Cisco防火墙前面两节对VLAN和VRF技术实现(2层及3层)数据平面虚拟化的方式进行了概述.尽管这些方法已经为当今的网络和安全设计带来了巨大的利好,但必须在这里说明的是,设备的配置文件是在所有虚拟成份之间共享的. 本节将会对虚拟防火墙的概念进行介绍,尤其会(尽可能直白地)介绍虚拟设备的工作方式.对于ASA和FWSM等设备,每个虚拟防火墙都有拥有多个接口.一个路由表.多个安全策略(ACL.NAT规则及监控策略)及管理设置(配置文件.管理用户等). ASA和FW

集成进iOS 5助Twitter全球用户月增长25%

12月9日消息,据国外媒体报道,自iOS集成Twitter后,Twitter的全球用户月增长25%.今年早些时候,苹果宣布在iOS 5中深度集成Twitter,设立了一个单独的Twitter启用按钮,用户下载任何应用时只需要获得Twitter账户许可即可.苹果的许多功能也与Twitter结合起来,如拍照和图片.用户可以方便地使用Twitter分享Safari.地图.YouTube等服务的内容,还可以添加位置信息.我们知道Twitter创始人杰克·多西(Jack Dorsey )对这项合作关系十分

《iOS应用开发》——1.1节iOS系统简介

1.1 iOS系统简介 iOS应用开发 如果这是你第一次接触iOS开发,欢迎你来到一个激动人心的新世界.iOS阵营提供了一些强大的设备待你探究.尤其是iPhone,它聚集了很多令人兴奋的技术,包括持续在线的因特网.地理定位.运动传感,以及照相功能.就在不久的过去,开发者们如果要尝试这些技术,要么需要自己创建定制的硬件,要么花好几万美元购买.而现在你可以将所有这些技术整个装进你的口袋并且随身携带. iPhone的硬件带来了先前无法想象的机会.革命性的新型社交网络应用程序占主导地位,地理定位应用已经

利用Android与iOS系统进行移动应用开发:浅析开发过程及人员招募

新的移动应用经过概念构思.制定线框图及其他原型设计阶段后,就该进行实际的开发并最终推出产品了.那么这时该选用何种系统:Android还是iOS呢? 同时在这两种平台上推出原生移动应用,成本会很高昂,并且也很有风险,特别是此时你还无法了解用户对应用的反馈.所以,考虑到很多的不确定性,大部分企业开始都只会选择其中一种平台进行开发. Android和iOS平台的对比  选择何种平台进行移动应用开发其实都没有对错之分.Android和iOS平台在应用开发上有6大差异,并且最终可归结为4种关键考量因素.结

Beats音乐太小众 苹果或将其预装到iOS系统

11月20日消息 据英国<金融时报>报道,苹果明年年初计划将预付费 流媒体音乐服务Beats预安装到iOS操作系统之中.这是苹果收购Beats之后,第一次将后者服务纳入自己的生态系统当中.不过,届时出现在iOS系统上的 预装应用名称可能不是Beats.通过这一举措,苹果在流媒体音乐服务的竞争中获得了相对的优势.另外,付费音乐服务将成为苹果新的收入来源, 更增加了客户对苹果生态系统的忠诚度.目前,苹果公司发言人拒绝对此置评.对Beats的收购是苹果历史上最高调的收购行为-价值30亿美元的收购案是

苹果iOS系统下的推送机制及实现

苹果iOS系统下的推送机制及实现 浏览:785次  出处信息 本文译自http://www.raywenderlich.com.原文由iOS教程团队 Matthijs Hollemans 撰写,经原网站管理员授权本博翻译. 在iOS系统,考虑到手机电池电量,应用不允许在后台进行过多的操作,当用户未开启应用时,要怎么样才能通知用户呢? 好比用户收到一个新的微博.喜欢的球队取得一场胜利或者是晚餐准备好了,如果应用都不在运行当中,当然也就无法去获得这些事件. 幸运的是苹果提供一个解决方案,通过你自己的

求回答-ios系统最大的优点是什么?

问题描述 ios系统最大的优点是什么? 说说吧 挺想知道的iphone用了好几个 解决方案 最大的优点是,苹果垂直掌握操作系统和硬件,封闭的系统,整合度高,软件专门为几个特定的设备开发,体验好.而且苹果商店的把关比较严格.比如像360那种流氓软件在别的平台胡作非为,但是苹果一度将它拒之门外. 解决方案二: 虽是封闭,但是整个ios具有极高的统一性,流畅,不只是硬件. 解决方案三: 流畅性,且界面美观,即使用久变慢但也不像安卓那样卡 解决方案四: 优美的界面,流畅的外观,不用说了,系统的整合度也很