首页 > 学院 > 网络通信 > 正文

保险网络解决方案

2019-11-04 21:17:32
字体:
来源:转载
供稿:网友

 保险网络常用的思科产品简介  Cisco Catalyst交换机系列
Cisco路由器系列
Cisco防火墙产品
CiscoWorks for Windows
CiscoWorks 2000
一、Cisco Catalyst交换机系列

1、Cisco Catalyst 2950 XL系列交换机

 

固定安装的线速快速以太网桌面交换机Cisco Catalyst 2950系列,可以为局域网(LAN)提供极佳的性能和功能。这些独立的、10/100自适应交换机能够提供增强的服务质量(QoS)和组播治理特性,所有的这些都由易用、基于Web的Cisco集群治理套件(CMS)和集成Cisco IOS软件来进行治理。带有10/100/1000 BaseT端口的Cisco Catalyst 2950系列交换机,可为中等规模的公司和企业分支机构办公室提供理想的解决方案,以使他们能够利用现有的5类铜线从快速以太网升级到更高性能的千兆位以太网主干。

产品家族

 
表1: 
  名称固定端口 WS-C2950-12 12个10/100端口 WS-C2950-24 24个10/100端口 WS-C2950T-24 24个10/100端口+2个10/100/1000BaseT 端口 WS-2950C-24 24个10/100端口+2个100BaseFX端口

主要特性

卓越的性能:交换背板8.8Gbps,每秒包转发速率高达6.6Mbps,充分满足大数据量、并发使用的保险网应用;安装、治理简便:基于浏览器Cisco Visual Switch Manager, 可以通过一个标准浏览器从网络上任何地方对交换机进行治理;Cisco交换机集群技术的应用:通过单个的ip地址和任何标准的浏览器,治理最多可达16个互连的Catalyst 2950、3550-12T、3500 XL、2900 XL和1900交换机;支持多媒体应用满足今后保险网需求:通过支持硬件IGMP侦听和经由Cisco集群治理套件实现IGMP侦听配置,Catalyst 2950交换机在控制和治理LAN的组播应用时提供了优异的性能和易用性;Catalyst 2950系列能够提供完善的LAN边缘QoS,网络治理员可以把要害任务和时间敏感的流量,如ERP(Oracle,SAP等)、语音(IP电话流量)和CAD/CAM,优于低时间敏感的应用如FTP或e-mail(SMTP)等来设置更高级别的优先权。

2、Cisco Catalyst 3500 XL系列交换机

 

Catalyst 3500 XL系列交换机是一系列可扩展、可堆叠的10/100M和千兆位以太网交换机,提供最佳的性能、可治理性和灵活性以及无与伦比的投保保护。该系列低成本、高性能的交换解决方案通过一个独立的高速堆叠总线保留珍贵的桌面端口,提供下一代可堆叠的交换。Cisco的突破性交换机集群技术将堆叠域扩展到单个配线间外,使用户最多互连16个Catalyst3500/2900XL和1900交换机。

产品家族

 
表2: 
  名称固定端口 Catalyst 3512 XL 12个10/100BaseT自适应, 2个1000BaseX (GBIC) Catalyst 3524 XL 24个10/100BaseT自适应, 2个1000BaseX (GBIC) Catalyst 3548 XL 48个10/100BaseT自适应, 2个1000BaseX (GBIC) Catalyst 3508G 8个1000BaseX (GBIC)

主要特性

卓越的性能,交换背板10Gbps,每秒包转发速率高达7百万个,充分满足大数据量、并发使用的保险网应用内置的千兆位以太网端口适合插入各种GBIC收发器,包括Cisco GigaStack GBIC, 1000BaseSX和1000BaseLX/LH GBIC. 低成本的2端口 Cisco GigaStack GBIC 通过在菊花链连接中提供1Gbps 的连接,或者在专用的交换机到交换机连接中提供2Gbps的连接,提供广泛的高度的可配置的 堆叠和性能选项。

Cisco交换机集群技术答应用户使用基于标准的以太网、快速以太网和千兆以太网介质组建一个由16个Catalyst3500/2900XL和1900交换机组成的单一IP地址治理网络, 而不受它们的地理位置限制。

3、Cisco Catalyst 2948G/2980G交换机

 

Catalyst 2948G/2980G是一独享带宽的以太网交换机,具有高性能的第二层的交换能力,每端口较低的费用,以及先进的操作软件,可以支持广泛的交换特征。这种新的Catalyst交换机提供一种高效的、简单和具有很高性价比的方法来提高性能,消除网络拥塞。Catalyst 2948G使用业界领先的Catalyst 5000/5500系列的软件,完全保证与现存的Catalyst交换机的互操作性。

产品家族

 

表3: 
  名称固定端口 WS-C2948G 48 10/100TX(RJ-45)+ 2 1000X GBIC Slots WS-C2980G 80 10/100TX(RJ45)+2 1000X (GBIC Slot) WS-C2980GA 80 10/100TX(RJ45)+2 1000X (GBIC Slot)

主要特性

独享的48个10/100Mbps以太网端口和2个1000BaseX千兆以太网端口;
特性丰富的Catalyst交换机企业版软件;
基于CiscoWorks 2000的综合的治理工具;
24-Gbps非阻塞的交换结构;
冗余的可热交换的外部电源和其它的容错功能。
4、Cisco Catalyst 4003/4006 交换机

 

 
Catalyst 4003/4006是 一款新型模块化交换机,支持三层交换功能,24Gbps背板带宽,4006背板带宽可扩展到60Gbps,3/6个扩展插槽提供高密度的10/100/1000 Mbps以太网端口,为保险分公司主干提供高级交换解决方案。三个扩展插槽提供高密度的10/100/1000Mbps以太网端口,为业配线间和数据中心提供高级交换解决方案。

主要特性

3/6个插槽一个用于引擎,其余用于端口模块 ;

可选的三电源支持负载平衡、错误冗余;

风扇可热插拔;

可支持高达96/240个 10/100M快速以太网端口或高达 36/92个千兆以太网端口;

二层为24Gbps的交换带宽且最高可达 60Gbps和18Mpps的包转发速率,三层为8Gbps的交换带宽和6Mpps的包转发速率;

六个插槽一个用于引擎,另外五个用于端口模块;

风扇可热插拔;

支持多种路由协议:IGMP、EIGRP、OSPF、RIP I 和RIP II、IPX RIP、静态路由、PIM Sparse 和 Dense 模 式、CIDR;

支持 CGMP、IGMP、PIM;

支持 QoS ;

支持 FEC、GEC支持ISL、802.1Q VLAN;

Catalyst 4003订购信息

 
表4: 
  产品系列号描述 WS-C4003-S1 Catalyst 4003机箱、1个交流电源、风扇阵列和引擎SI。 WS-C4003-S1-82 Catalyst 4003机箱、1个交流电源、风扇阵列和引擎SI、80个10/100Mbps以太网端口和2个千兆端口 。 WS-C4006-S2 Catalyst 4006机箱、2个交流电源、风扇阵列和引擎S2(含2个千兆端口) WS-X4013= Catalyst 4006引擎Supervisor II,Console(RJ-45),Mgt(RJ-45) (备 件) WS-X4012 Catalyst 4003引擎Supervisor I WS-X4124-FX-MT 24端口100FX(MTRJ)交换模块,多模光纤 WS-X4148-RJ 48端口10/100M自适应RJ-45以太网模块 WS-X4148-RJ21 48端口10/100M自适应Telco(4XRJ21)以太网模块 WS-X4232-GB-RJ 32个10/100M自适应RJ-45和2个千兆以太网端口(需 GBIC)模块 WS-X4232-L3 Catalyst4000的三层交换模块,含有32个10/100M自适应RJ-45端口和2个千兆以太网端口(需 GBIC) WS-X4232-RJ-XX 含有32个10/100M自适应RJ-45端口和模块化上联接口的交换模块 WS-U4504-FX-MT 4端口100FX(MTRJ)上联子卡 WS-U4504-FX-MT 4端口100FX(MTRJ)上联子卡 WS-X4306-GB 6端口千兆模块(需GBIC) WS-X4418-GB 18端口千兆模块(需GBIC)

其中千兆端口支持的GBIC

 
表5: 
  类型型号 1000BaseSX 短波,多模式光纤:SX GBIC WS-G5484 1000BaseLX/LH,长波/长距,单或多模式光纤:LX GBIC WS-G5486 1000BaseZX,超长波,单模式光纤:ZX GBIC WS-G5487

5、Catalyst 6000

 

Catalyst 6000系列为保险骨干网络提供一个高性能、多层交换解决方案。其设计宗旨是满足集中式主干/分布式主干和服务器群应用及对千兆位密度、数据和语音集成、可缩放性、高可用性和多层交换不断增加的需求。假如与Cisco IOS相结合,Catalyst 6000系列可以提供支持高容量千兆位交换和多层智能所需的基础结构,进而有效地治理网络流量。

要害特性

可扩展的快速以太网和千兆位以太网主干密度、高性能多层交换及主干中的政策执行;

最多支持384个10/100以太网、192个100FX快速以太网和130个千兆位以太网端口-业界最高水平;

多层交换,在Catalyst 6000系列上可以扩展到15 Mpps,在Catalyst 6500系列交换机上可以扩展到150 Mpps;

卓越的可缩放性和性价比;

通过协议不相关的多点传送(PIM)、Internet群组治理协议(IGMP)、Cisco群组治理协议(CGMP)和GARP多点传送注册协议(GMRP)提供有效的内部网多媒体和多点传送支持;

支持要害任务应用的广泛服务质量(QoS)特性。

 
表6: 
  产品系列号描述 WS-C6513 Catalyst 6513机箱 WS-C6509 Catalyst 6509机箱 WS-C6009 Catalyst 6009机箱 WS-X6K-SUP1A-2GE Catalyst 6000 Supervisor Engine1A, 增强QoS, 2GE WS-X6K-SUP1A-MSFC Catalyst 6000 Supervisor Engine1-A, 2GE, MSFC和PFC WS-X6K-S2-MSFC2 Catalyst 6500 Supervisor Engine-2, 2GE, MSFC-2和PFC-2 WS-X6316-GE-TX Catalyst 6000 16 端口 1000TX GE 模块, RJ-45 WS-X6416-GBIC Catalyst 6000 16端口千兆以太网模块(需要GBIC) WS-X6408A-GBIC Catalyst 6000 8端口千兆以太网模块(需要GBIC),增强QoS WS-X6348-RJ-45 Catalyst 6000 48端口10/100TX(RJ-45)模块 WS-X6548-RJ-21 Catalyst 6000 48端口10/100TX(RJ-21)模块,交换矩阵激活 WS-X6324-100FX-MM Catalyst 6000 24端口10/100FX(多模)模块,增强QoS WS-X6101-OC12-MMF Catalyst 6000 1 端口 多模 OC-12 ATM 模块 WS-X6182-2PA= Catalyst 6000 FlexWAN 模块(广域网) WS-X6500-SFM2 Catalyst 6500 交换矩阵模块2

其中千兆端口支持的GBIC

 

表7: 
  类型型号 1000BaseSX 短波,多模式光纤:SX GBIC WS-G5484 1000BaseLX/LH,长波/长距,单或多模式光纤:LX GBIC WS-G5486 1000BaseZX ,超长波,单模式光纤:ZX GBIC WS-G5487
返回顶部

二、Cisco路由器系列

1、Cisco 2600 系列路由器

 

Cisco2600系列路由器将大型网络的通用性、集成性和处理能力扩展到了保险公司。Cisco2600系列配置了强大的RISC处理器,能够支持当今不断发展的保险网络中所需的高级服务质量保证(Qos)、安全的网络集成特性。通过将多个独立设备的功能集成到一个设备之中,Cisco2600系列降低了治理网络的复杂性。Cisco2600系列与Cisco1600、1700和3600系列共享模块化的接口。为因特网/内联网接入、多业务语音/数据集成、模拟和数字拨号访问服务、虚拟专网接入、虚网路由以及路由带宽治理等应用提供经济有效。

产品家族

 
表8: 
  名称固定端口模块插槽广域网接口卡插槽 CISCO 2610 1个10BaseT,1个AUX端口 1 2 CISCO 2611 2个10BaseT,1个AUX端口 1 2 CISCO 2620 1个10/100BaseT,1个AUX端口 1 2 CISCO 2621 2个10/100BaseT,1个AUX端口 1 2 CISCO 2650 1个10/100BaseT,1个AUX端口,高性能 1 2 CISCO 2651 2个10/100BaseT,1个AUX端口,高性能 1 2

可选模块

 
表9: 
  类型端口 广域网接口卡模块 1口ISDNBRI(S/T),1口ISDNBRI(U),1口同步串行,1口4线56/64KCSU/DSU,1或2端口高速同步串行,2端口低速异步串行 局域网模块 1端口和4端口以太网10BaseT 广域网模块 4口BRI(S/T),8口BRI(S/T),4口BRI(U)w/NT1,8口BRI(U)w/NT1,4口同步/异步串行,8口同步/异步串行,16口异步串行,32口异步串行,1口信道化T1/PRI,1口信道化T1/PRI w/CSU,2口T1/PRI w/CSU 调制解调器模块 8 或16 个调制解调器 语音/传真模块 1或2插槽语音/传真 语音接口卡模块 2口FXS,2口E&M,2口FXO,2口BRI(S/T-TE)
主要特性

通用性/投保保护:模块化设计,多种模块的能够实现上百种配置,满足不同用户需求和今后网络发展的需要。与其它产品线通用的模块更可以提供投保保护;

集成/可治理性:降低拥有成本,简化治理,提供包含了CSU/DSU、调制解调器、语音/数据网关/ISDNNT1、防火墙、VPN、加密和压缩设备的集成化网络设备;

多业务语音/数据网络:降低网络治理费用、话费;通过利用CiscoIOS服务质量(Qos)特性,语音流量可以实现数字化并封装在数据包中,并且能够与数据流量相结合;

2、Cisco 3600 系列路由器

 

 
Cisco3600系列是一个适合保险公司主干的模块化、多功能访问平台家族。Cisco3600系列拥有70多个模块化接口选项,提供语音/数据集成、虚拟专网(VPN)、拨号访问和多协议数据路由器解决方案。Cisco3600系列通过利用Cisco的语音/传真网络模块,答应客户在单个网络上合并语音、传真和数据流量。高性能的模块化体系结构保护了客户的网络技术投保,并将多个设备的功能集成到一个可治理的解决方案之中。

产品家族

 
表10: 
  名称固定端口模块插槽 AIM插槽 CISCO 3620 没有 2 没有 CISCO 3640 没有 4 没有 CISCO 3660 2个10/100BaseT 以太网 6 2

可选模块


表11: 
  类型端口 广域网接口卡模块 1口ISDNBRI(S/T),1口ISDNBRI(U),1口同步串行,1口4线56/64KCSU/DSU,1口T1/FT1CSU/DSU 局域网模块 1和4端口以太网10BaseT,1和2端口10BaseT,2个WIC插槽,1口10BaseT,1口TR,2个WIC插槽,1口10/100BaseTX模块,1端口100BaseFX模块,1口10/100BaseTX,1口T1/ISDN-PRI,1口10/100BaseTX,,1口10/100BaseTX,1口E1/PRI,不平衡,1口10/100BaseTX,2口E1/PRI,不平衡,1口10/100BaseTX,1口E1/PRI,平衡, 1口10/100BaseTX,2口E1/PRI,平衡 广域网模块 4口BRI(S/T),8口BRI(S/T),4口BRI(U)w/NT1,8口BRI(U)w/NT1,4端口串行,4口同步/异步串行,8口同步/异步串行,16口异步串行,32口异步串行,1和2端口信道化T1/PRI,1和2端口信道化T1/PRI w/CSU,1端口HSSI 调制解调器模块 8 或16 个模拟调制解调器, 6/12/18/24/30 个数字调制解调器 语音/传真模块 1或2插槽语音/传真,1端口T1 24通道语音/传真,1端口T1 24增强型通道语音/传真,2端口T1 48通道语音/传真 语音接口卡模块 2口FXS,2口E&M,2口FXO,2口BRI(S/T-TE) ATM模块 1口25MbpsATM,1端口OC3-155MbpsATM,4和8端口E1 ATM(带有IMA)

主要特性

在一个设备中结合保险网应用所有业务包括拨号访问、局域网到局域网路由服务,语音、视频和数据的多种业务集成,以及今后的ATM接入;

模块化设计,多达80种的模块与机箱配合可以实现7000种不同配置,满足用户需求,提供了高性能、可伸缩性、灵活性和投保保护;

高密度的模拟、数字拨号能力,支持众多用户同时上网;

强大的安全功能,通过访问控制列表、NAT、PAP/CHAP、MS_CHAP、锁和密钥、通用路由封装(GRE)遂穿、IPSec加密等提供端到端的安全性;

Cisco IOS防火墙特性集提供防止网络入侵的安全保护。

3、Cisco 7200 系列

 

Cisco 7200 系列路由器提供优异的性价比,可以满足下列需求:需要广域网和Internet网关连接的直属分公司和分公司;企业和服务供给商的远程站点集合,通过一个中心站点将多个分散站点连接起来;需要IBM数据中心连接的站点;需要结合上述所有特性的多方面功能的站点以便支持多服务语音、视频和数据流量。 QQread.com 推出各大专业服务器评测 linux服务器的安全性能 SUN服务器 HP服务器 DELL服务器 IBM服务器 联想服务器 浪潮服务器 曙光服务器 同方服务器 华硕服务器 宝德服务器

Cisco 7200的一个要害优点是其模块性。通过2、4和6插槽机箱,提供200 Kpps速度的3个处理器,带有48个端口的广泛的局域网和广域网接口,以及单个或双重电源,客户可以获得所需的性能和容量。这种模块性还提供投保保护和可靠的扩展路径。

产品家族



表12: 
  型号描述 Cisco 7202 2插槽机箱
100 MHz处理器 Cisco 7204 4插槽机箱
100、150或200 MHz处理器 Cisco 7206 6插槽机箱
100、150或200 MHz处理器

可选模块


表13: 
  特性 Cisco 7202 Cisco 7204 Cisco 7206 固定端口没有没有没有 模块化插槽 1个可配置的广域网端口
1个可配置的局域网广域网端口 4 6 局域网端口适配器 4端口10BaseT
8端口10BaseT
5端口10BaseFL
1端口100BaseFX
1端口100BaseTX
2端口100BaseFX
2端口100BaseTX
4端口专用令牌环网4/16 Mbps,半全双工
4端口令牌环网4/16 Mbps,全双工
1端口FDDI单模式
1端口FDDI单模式,全双工
1端口FDDI多模式
1端口FDDI多模式,全双工与Cisco 7202相同与Cisco 7202相同 广域网端口适配器 8端口BRI(S/T)
4端口BRI(U) w/NT-1
4端口串行-增强
4端口E1 G.703串行,120 ohm/平衡
4端口E1 G.703串行,75 ohm/平衡
8端口串行,EIA/TIA
8端口串行,V.35
8端口串行,X.21
2端口通道化E1/PRI,120 ohm
2端口通道化E1/PRI,75 ohm
2端口通道化T1/PRI
4端口T1 CES+1端口ATM OC单模式
4端口T1 CES+1端口ATM T3
4端口E1 OC-3,120 ohms E3/E1 CES,120ohms 通道化DS3, w/4端口T1中断连接器
1端口HSSI
1端口ATM OC-3,多模式
1端口ATM OC-3,单模式与Cisco 7202相同与Cisco 7202相同 服务适配器模块没有 压缩 加密 压缩 加密 网络处理引擎 NPE-100 NPE-100、150或200 NPE-100、150或200 处理器速度类型 100 MHz(MIPS RISC) 100、150或 200 MHz(MIPS RISC) 100、150或200 MHz(MIPS RISC) 快闪PCMCIA内存 16MB(缺省) 40MB(最大) 与Cisco 7202相同与Cisco 7202相同 内存 32MB(缺省) 128MB(最大) 与Cisco 7202相同与Cisco 7202相同 电源 AC或DC,双重可选 AC或DC,双重可选 AC或DC,双重可选 规格(长×宽×高) 5.25x16.8x17 in. 5.25x16.8x17 in. 5.25x16.8x17 in.

主要特性

全面的Cisco IOS软件支持和高性能的网络服务增强-高速执行服务质量、安全、压缩和加密等网络服务;

高密度端口-提供高密度端口以及广泛的局域网和广域网介质,大大减少了每端口成本,并答应灵活地进行配置公用端口适配器-利用和Cisco 7500通用接口处理器(VIP)相同的端口适配器,简化了备件存储,并提供接口投保保护;

高度的系统可用性-通过双重电源以及端口适配器和电源的在线插入和取出,最大限度地提高网络运行时间。

4、Cisco 7500 系列

 

Cisco 7500 系列是Cisco主要的高端多协议路由器平台,它主要用作保险总部和分中心骨干路由器。Cisco 7500系统结合了Cisco行之有效的软件技术以及优异的可靠性、可用性、服务能力和性能特性,可以满足当今最要害的互联网的需求。Cisco 7500 系列给信息系统专业人员提供所需的灵活性,使他们能够满足互联网核心和分布点不断变化的要求。

产品家族

 
表14: 
  特性当客户需要以下这些特性时 Cisco 7505 一个CyBus 用于数据中心、工作组和网络核心的复杂网络产品解决方案 Cisco 7507 双重CyBus 具有中密度要求的高带宽应用程序 Cisco 7513 双重CyBus 大规模极限骨干网环境的理想解决方案,或者作为支持大量远程用户的集合路由器

可选模块


主要特性

高性能交换-通过支持高速介质和高密度配置,为要害任务应用程序提供高度的性能;通过利用通用接口处理器(VIP)和Cisco EXPress Forwarding的处理功能,Cisco 7500 系列的系统容量每秒可以超过100万个信息包 ;

全面的Cisco IOS软件支持和高性能的网络服务增强-高速执行服务质量、安全、压缩和加密等网络服务;VIP技术通过分布式IP服务特性扩展了这些服务的性能 ;

高密度端口-提供高密度端口以及广泛的局域网和广域网介质,大大降低了每端口成本,并答应灵活地进行配置 ;

公用端口适配器-VIP利用和Cisco 7200相同的端口适配器,简化了备件存储,并保护客户的接口投保 。

返回顶部

三、Cisco防火墙产品

1、Cisco IOS 防火墙特性集

Cisco IOS防火墙特性集为每一个保险分公司网络的边缘提供了稳健的防火墙功能和入侵检测,丰富了Cisco IOS安全功能。假如与Cisco IOS IPSec软件和其它基于Cisco IOS软件的技术(例如L2TP隧道和服务质量[QOS])相结合,可以提供一个全面集成的虚拟专用网络集成网络解决方案。Cisco IOS防火墙可以应用在几乎所有Cisco路由器平台上,用户可以根据带宽,LAN/WAN密度和多种服务需求选择路由器平台,同时从先进的安全性中受益。

主要特性

基于上下文的访问控制(CBAC),提供基于应用的安全过滤,支持最新的协议和先进的应用程序;

入侵检测实时监控,截取并对网络误用作出响应;

动态的每用户验证和授权,适合基于局域网和广域网的用户及VPN用户;

通过使用ConfigMaker安全向导进行图形化配置和治理;

作为基于CiscoIOS的整个VPN解决方案的一个重要组成部分,为广泛的Cisco路由器平台提供强大的周边安全,包括IPSec,QoS和隧道。

技术要求

 

表15: 
  特性 Cisco IOS防火墙特性集 所支持的网络接口支持平台上的所有网络接口 所支持的平台 Cisco1700,2600,3600,7100,7200系列路由器平台支持全部特性集;Cisco800,UBR900,1600和2500系列路由器支持除入侵检测和验证代理以外的所有防火墙特性集 内存随平台和软件而变化 同时对话数没有最大值,具体数字取决于平台,网络连接和流量
2、Cisco PIX 防火墙

CiscoPIX?Firewall系列是Cisco防火墙系列中性能最高的企业级防火墙产品,它适合大型分公司/保险公司主干,提供很高的安全性功能又不影响网络性能。为满足大量互不相同的客户要求,我们可对它进充分扩展。PIXFirewall系列是全套Cisco端到端安全性解决方案的主要组成部分,同时也是防火墙市场上的重要产品系列。

 

主要特性

最高的性能;

实时嵌入式操作系统,系统本身可靠性高;

位于互联网和内联网路由器之间,可以选择不同接口方式包括以太网,快速以太网,令牌环网或FDDI ;

保护方案基于自适应安全算法(ASA),可以确保最高等安全性;

用于验证和授权的"直通代理"技术;

最多支持5,000,000个同时连接;

图形用户界面简化了配置和治理;

通过电子邮件和寻呼机提供报警和告警通知;

通过专用链路加密卡提供VPN支持;

符合委托技术评估计划(TTAP),经过了美国安全事务处(NSA)的认证和中国国家认证。

技术要求

 
表16: 
  特性 PIX防火墙515 PIX防火墙525 PIX防火墙535 最大连接数 100,000 280,000 5,000,000 最大流量 170Mbps 370Mbps 1000Mbps PCI插槽 2 3 9 固定10/100接口 2 2 没有 RAM 64MB 256MB 1GB 处理器速度 200MHz 350MHz 1GHz
返回顶部

四、CiscoWorks for Windows

CiscoWorks for Window是全面的网络治理软件,它为大中型保险网治理提供了功能强大的工具集。其动态的状态统计以及全面的配置信息等,可用于治理Cisco路由器,交换机,集线器和访问服务器。 CiscoWorks for Windows基于SNMP业界标准,利用业界领先的CiscoIOS软件的强大嵌入式特性,提供了全面的 Cisco网络治理解决方案。

 

主要特性

当与CastleRock的SNMPc或惠普公司的OpenView for Windows一起使用时, CiscoWorks Windows提供下列特性:

自动发现网络设备,创建彩色网络拓扑图;

设备图形化治理,包括端口状态,带宽使用,流量统计,协议信息以及其它网络性能统计数据;

治理信息基础(MIB)编译器和浏览器,用于治理第三方网络设备;
阈值治理特性,能够为许多性能变量进行设置,进而生成报警或事件通知;
简化Cisco路由器,交换机,集线器和访问服务器设备配置和治理;
事件过滤器将事件提炼成有用的故障诊断信息。
Cisco Works Windows组件

CiscoWorks Windows由下列工具组成:

CastleRock SNMPc网络治理系统:为任何SNMP,Cisco或第三方设备提供网络发现,映象,监控和报警跟踪;

CiscoView:提供设备的前/后面板显示;动态的彩色图形显示简化了设备状态监控,设备专用的部件诊断和应用程序发布;Cisco View包括下列小程序;

阈值治理器:增强在Cisco含RMON功能的设备上设定阈值的能力,降低治理开销,改进故障诊断功能;

StackView/Stack Maker:简化Cisco扩展网络系统的设备配置,监控和治理;快闪文件系统 : 简化Cisco 7000,7010,7024,7406,7505,7507和7513路由器的配置;

Health Monitor提供设备统计的实时故障和性能监控,包括设备特征,CPU使用率,接口活动,错误和协议信息;

Configuration Builder:答应用户通过一个图形用户界面为多个Cisco设备创建配置文件;

Show Commands:显示具体的路由器系统和协议信息,无需用户记住复杂的命令行语言或语法。

技术要求

硬件要求基于Pentium的专用IBM PC或兼容计算机;

需要24MB RAM,推荐32MB RAM;

标准安装需要45MB自由磁盘空间(假如安装SNMPc第三方设备支持软件,可能需要 130 MB);

安装需要CD-ROM驱动器;

超视频图形适配器(SVGA)和彩色显示器(推荐1024*768像素和256色);

软件要求Windows 95或Windows NT 3.51, 4.0;

支持WinSock的TCP/IP堆叠(推荐Windows驻留的TCP/IP堆叠);

所支持的网络治理平台Castle Rock SNMPc V4.2(可以与产品捆绑);

HP OpenView 专业套件7.3 D.02.00 D.01.02;

HP OpenView Network Node Manager 5.0. 5.01(用于Windows NT 4.0);

返回顶部

五、CiscoWorks 2000

 

CiscoWorks2000产品线提供了一组用于企业网络治理的解决方案。这些解决方案重点针对网络中的要害领域,如广域网(WAN)的优化、基于交换机的局域网(LAN)治理、保护远程和本地虚拟专网的安全以及度量所有网络类型中的服务级别协议。正在不断扩展的CiscoWorks2000产品线提供了在所需要的任何时间和地点进行端对端治理解决方案部署所需要的灵活性。

CiscoWorks2000解决方案的目标定位于网络运行的非凡领域。每种解决方案既可独立安装,也可与现有的网络治理系统(NMS)产品共同安装。CiscoWorks2000使用Internet标准,答应实现与流行NMS产品的"载入并运行"性质的集成,而不必捆绑到专有性质的应用编程接口(API)。CiscoWorks2000没有任何NMS方面的先决条件,可以直接加入到您的网络之中,消除了分别获得大量治理产品所导致的复杂性。 QQread.com 推出各大专业服务器评测 Linux服务器的安全性能 SUN服务器 HP服务器 DELL服务器 IBM服务器 联想服务器 浪潮服务器 曙光服务器 同方服务器 华硕服务器 宝德服务器

 CiscoWorks2000解决方案共享重要的公共组件,答应独立部署其中的每一组件。下表是每一解决方案捆绑软件包中包括的软件组件。

 

表1 每一捆绑软件包中包含的软件组件
    LAN治理(LMS)路由WAN治理(RWAN)服务治理(SMS) VPN/安全治理(VMS) CiscoWorks2000服务器 × × ×   访问控制列表治理器(ACL)   ×     园区网治理器(CM) ×       内容流治理器 ×       CiscoView × × × × 设备故障治理器(DFM) ×       互联网性能监视器(IPM)   ×     NGenius实时监视器(RTM) × ×     资源治理器要件(RME) × ×   × 服务级别治理器     × 

LAN治理解决方案

LAN治理解决方案组合了对园区网进行配置、治理、监视和故障诊断所需要的应用程序。LAN治理解决方案可用于治理要害服务和链路的日常运行。它包括了多种对Cisco获奖的Catalyst多层交换机进行治理的工具。

以下是LAN治理解决方案中所包含的一部分应用程序:

园区网治理器-这是一个新的基于Web的应用套件,用于治理Cisco驱动的交换机网络。其功能包括Layer 2设备的连接发现、工作流应用服务器发现、具体拓扑视图、VLAN/LANE和ATM配置、终端站跟踪、Layer 2/Layer 3路径分析工具、IP电话用户和路径信息。

设备故障治理器-提供对Cisco设备的实时故障分析。它可以通过多种数据收集和分析技术生成"智能Cisco软中断"。这些软中断可以在本地显示,也可以通过电子邮件或其他途径被发送到其他流行的事件治理系统。

内容流监视器-根据链路延迟、地理分布和Cisco ContenFlow体系结构中服务器负载的可用性对服务器负载的分布进行优化。它监视LocalDirector或具有服务器负载平衡功能的交换机,为要害任务应用和服务提供更高的网络性能。

nGenius实时监视器-这是一个新的能够支持Web的多用户通信流治理工具集,可以提供对整个网络范围内的实时RMON信息的访问,从而可以提供对网络可用性的监视、故障诊断和维护功能。它所包含的应用能够以图形化的方式报告和分析设备以及链路和端口级RMON功能收集到的通信流数据,这些数据是从启用了RMON功能的Catalyst交换机、内部网络分析模块和外部SwitchProbe处收集到的。

资源治理器要件-提供治理Cisco设备所需要的工具,包括清单和设备变化治理工具、网络配置和软件映象治理工具、网络可用性工具和系统日志分析工具。

CiscoView是一个基于Web的工具,可以图形化的方式提供Cisco设备的实时状态信息。可以深入显示接口的监视信息,并可访问配置功能。

CiscoWorks2000治理服务器-提供跨CiscoWorks2000系列解决方案的公共治理桌面服务和安全性服务。它还提供了与其他Cisco应用和第三方应用实现集成的基础。

路由WAN治理解决方案(RWAN)

CiscoWorks2000路由WAN治理解决方案提供了一组全面的以治理多服务WAN中路由器单元为重点的应用程序。

这一解决方案基于Windows和Solaris服务器,包括以下产品:

访问控制列表治理器-提供一种简化的基于模板的方法来治理和优化访问控制列表,对WAN中的通信流进行过滤。

互联网性能监视器-使用Cisco IOS嵌入式技术度量往返响应时间,可用于诊断延迟和抖动、确认网络瓶颈、分析响应时间发展趋势以及确定设备的可用性。

nGenius实时监视器-这是一个新的能够支持Web的多用户通信流治理工具集,可以提供对整个网络范围内的实时RMON信息的访问,用于对网络的可用性进行监视、故障诊断和维护。它所包含的应用能够以图形化的方式报告和分析设备以及链路和端口级RMON功能收集到的通信流数据,这些数据是从启用了RMON功能的Catalyst交换机、内部网络分析模块和外部SwitchProbe处收集到的。

资源治理器要件-提供整个网络范围内的设备配置、清单治理、系统日志和变化报告以及广域网软件软件映象治理功能。

CiscoView-这是一个基于Web的工具,能够以图形化的方式提供Cisco设备的实时状态信息。可以深入显示接口的监视信息,并能够访问配置功能。

CiscoWorks2000治理服务器-跨CiscoWorks2000系列解决方案对基本治理组件和安全性功能进行整合。

VPN/安全治理解决方案(VMS)

Cisco VPN/安全治理解决方案(VMS)提供了能够帮助部署Cisco VPN 3000系列集线器和Cisco VPN 7100、7200系列设备的要害功能。它能够监视L2TP、PPTP远程访问链路以及基于IPSec的站点到站点VPN链路。VMS是一个基于Web的解决方案,可以提供要害VPN资源及其性能的"仪表板"式的视图、VPN硬件及其配置报告、用于IPSec故障诊断的系统日志报告。这一解决方案还提供了部署和监视能够支持Cisco PIX防火墙及Cisco入侵检测传感器的边界安全性功能所需要的要害特性。

VPN/安全治理解决方案包括以下的应用:

VPN治理器-收集、存储和报告L2TP、PPTP远程访问链路以及基于IPSec的站点到站点VPN链路,这些链路是在Cisco VPN集线器3000系列或Cisco 7100、7200系列设备上配置的。

简化Cisco安全策略治理器-用于定义和加强Cisco PIX防火墙上的安全策略,当部署Cisco入侵检测传感器以后,可以对入侵事件进行报告和报警。

CiscoView-这是一个基于Web的工具,可以图形化的方式提供Cisco设备的实时状态信息。可以深入显示接口的监视信息,并能够访问配置功能。

资源治理器要件-使客户能够链接到多种第三方服务级别治理功能,将这些功能组合起来可以创建统一的可以实现端对端服务级别治理的解决方案。

CiscoWorks2000治理服务器-实现跨Cisco解决方案的基本治理组件和安全性功能整合。

服务治理解决方案(SMS)

CiscoWorks2000服务治理解决方案是一个开放、基于标准的解决方案,是治理网络服务级别的基础。这一基于Windows NT和Solaris服务器的解决方案包括以下应用:

服务级别治理器-提供定义、监视和报告网络内服务级别协议的框架和应用。 治理引擎ME1 100-这是一个分布式的数据收集、集中和任务控制引擎,它在服务级别治理器和配置了IOS服务保证代理程序的Cisco设备之间起到调停作用。

CiscoView-这是一个基于Web的工具,可以图形化的方式提供Cisco设备的实时状态信息。可以深入显示接口的监视信息,并能够访问配置功能。

CiscoWorks2000治理服务器-实现跨Cisco解决方案的基本治理组件和安全性功能整合。

Cisco治理连接编程接口-使客户能够链接到多种第三方服务级别治理功能,将这些功能组合起来可以创建统一的可以实现端对端服务级别治理的解决方案。

思科 QoS策略治理器解决方案

根据可预期要害商业应用性能以及对延迟敏感的要害语音和视频与突发数据服务集成的需要,要求能够有差别地处理不同的网络通信流。通过提供能够在您的网络上定义端对端服务质量(QoS)策略的工具,Cisco QoS策略治理器(QPM)解决方案使网络治理员能够确保要害商业应用的性能,布满信心地部署新的应用,随着业务的增长而对网络进行扩张,以及加强服务级别协议(SLA)。 作为Cisco端对端QoS和智能网络服务的一个整体组成部分,QPM通过能够对应用和用户进行识别的、集中的策略治理,可以最大程度地对通信流进行加强。作为一个全功能的QoS系统,QPM能够支持差别服务和信号服务,确保整个网络基础设施内QoS的一致性。

主要功能如下:

集中策略控制-一个集中的、覆盖整个网络的策略数据库消除了在路由选择和交换环境中为实现QoS的配置、修改和部署而一个设备一个设备地进行治理的必要。

易于使用的策略配置-QPM简化了通信流分类和端对端QoS供给的配置,同时可以提供基于规则的策略有效性验证。

为要害商业应用提供差别服务-根据应用定义定义不同的服务等级,可通过内容级的应用识别功能得到加强。

语音QoS支持-确保高质量语音和视频服务的性能。

全面的QoS功能支持-提供广泛的可以利用智能QoS功能的拥塞治理、拥塞避免和通信流整形服务。

自动化策略部署-确保在Cisco设备上部署可控的和可靠的QoS策略。

用户注册工具(URT)

治理网络连接并保护其安全。主动识别网络中的用户并根据策略注册、移动性和跟踪结果来创建用户注册策略限制。

CiscoWorks2000语音治理器(CVM)

实现基于Web的语音治理和报告。它提供的增强功能可用来配置和供给语音端口,以及创建和修改启用了语音功能的Cisco路由器上的拨号计划,从而实现IP语音(VoIP)、帧中继语音(VoFR)和ATM语音(VoATM)网络的部署。



发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表