兩款思科接入路由器全面分析
接入路由器是目前很主流的路由之一,同時其性能和特點也已經得到了很多人的認可,這里主要分析了兩款應用很多的思科接入路由器。Cisco 1721和1720都采用了Cisco IOS軟件,可以為中小型企業和企業的小型分支機構提供一個成本低廉的解決方案,使它們能夠以一種簡潔的設計,通過一組全面的功能,為電子商務應用提供支持。
Cisco 1720和1721路由器是Cisco的端到端VPN解決方案的一部分。VPN可以通過互聯網建立安全的連接,從而連接在地理上非常分散的辦公機構、業務伙伴和遠程用戶,同時提供與專用網絡相同的安全性、流量優先級設置、管理和可靠性。
通過支持業界標準的IPSec、第二層隧道協議(L2TP)、DES和3DES,思科接入路由器技術可以提供強大的VPN解決方案,以確保數據的保密性、完整性和真實性。思科接入路由器的可選VPN硬件加密模塊進一步優化了VPN加密性能。通過將加密任務卸載到VPN模塊,思科接入路由器的處理器得以釋放出來,處理其他的操作。VPN模塊可以加快加密的速度和傳輸安全數據的速度,這在使用3DES加密時非常重要。
思科接入路由器可以提供集成化的安全功能,包括狀態檢測防火墻功能和IDS,后者是一種可選的Cisco IOS軟件功能。采用Cisco IOS軟件防火墻功能之后,客戶就無須購買或者管理多個設備,從而簡化了網絡的管理,降低了運營成本。Cisco IOS軟件防火墻安全功能包括訪問控制列表(AS)、用戶認證、授權和計費(例如密碼認證協議/挑戰握手認證協議[PAP/CHAP])、TACACS+和遠程接入撥號用戶服務(RADIUS)。這些安全功能可以為用戶提供最高等級的防火墻保護。
硬件VPN加密模塊
所有Cisco 1700模塊都配有一個內部的擴展插槽,用于支持一個可選的、可以現場安裝的硬件VPN加密模塊。VPN加密模塊可以接管Cisco 1700系列RISC處理器的加密任務,提供最高可達T1/E1速度的性能。VPN加密模塊(MOD 1700-VPN)最多可以支持100個遠程接入隧道。
Cisco IOS軟件功能集
思科接入路由器支持全部的Cisco IOS功能,包括多協議路由,QoS,VPN,防火墻/IDS,傳統的IBM協議和目前正在使用的應用。Cisco 1720和1721思科接入路由器在發售時只提供基本的Cisco IOS功能集,它可以支持IP路由和標準,例如網絡地址轉換(NAT),開放最短路徑優先協議(OSPF),RADIUS,遠程監控(RMON),VLAN路由,基本QoS功能(加權公平序列),以及下一跳解析協議[NHRP]。
Cisco IOS IP增強功能集包括L2TP、L2F、邊界網關協議(BGP)、IP多播、幀中繼交換虛擬電路(SVC)、RSVP、基于以太網客戶端的PPP、NetFlow、Netware鏈路服務協議(NLSP)、簡單多播路由協議(SMRP)、Web緩存控制協議(WCCP)和網絡計時協議(NTP)。另外還支持增強的QoS功能(LLQ、FRTS、CEF、WRED、DiffServ、MLPP和LFI)。
在特殊的加密功能集(增強IP Sec 56和增強IPSec 3DES)中可以提供IPSec加密功能。為了建立一個IP VPN,建議采用的功能集是IP/防火墻增強IPSec 56或者IP/防火墻增強IPSec 3DES。用戶可以在Cisco IOS 1700版本說明上找到關于給定功能組的特性和內存需求的一份更為詳細的列表。CiscoView 是CiscoWorks2000的一部分,是一種基于Web的工具,能夠以圖形化的方式提供Cisco 1721和1720的實時狀態。它可以詳細地顯示接口上的監控信息,提供動態的狀態、統計數據和全面的配置信息。
CiscoWorks小型網絡管理解決方案(SNMS)是一種全面的、基于Web的網絡管理解決方案,可以提供一組強大的監控、配置和管理工具,能夠簡化對于中小型企業網絡和工作組(最多可以包括20個Cisco網絡產品,包括交換機、思科接入路由器、集線器和接入服務器)的管理。對于那些需要從單一的應用監控服務器和管理網絡優化性能和提高網絡工作效率的企業來說,CiscoWorks SNMS是一種非常理想的解決方案。利用CiscoWorks SNMS,思科可以提供一種成本低廉的、界面優化的解決方案,幫助思科的用戶以最佳的方式使用他們的資源。