Файл: В дипломе также представлены технологии создания виртуальных.docx
Добавлен: 25.10.2023
Просмотров: 817
Скачиваний: 4
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
электропитания с использованием технологий PoE и PoE+
Коммутаторы Cisco Catalyst серии 2960–S обеспечивают работу
"сетей без границ" Cisco.
Архитектура "Сети без границ" Cisco создает новое рабочее
пространство, обеспечивая безопасное, надежное и прозрачное подключение
любых пользователей, независимо от их местоположения, с помощью любых
устройств и к любым ресурсам. Архитектура "Сети без границ" Cisco решает
основные задачи отрасли ИТ и бизнеса, обеспечивая работу без границ за счет
более тесного взаимодействия с сотрудниками и заказчиками.
Работа без границ возможна только при использовании интеллектуальных
сетевых элементов, созданных и спроектированных в соответствии с
потребностями глобального рабочего пространства. Основным компонентом
данной архитектуры является уровень доступа Cisco, который предоставляет
такие сервисы "сетей без границ" как мобильность, безопасность и
устойчивость работы, а также упрощает эксплуатацию, увеличивая
57
| Модель коммутатора | Максимальное число портов PoE+ (IEEE 802.3at)* | Максимальное число портов PoE (IEEE 802.3af )* | Доступное питание PoE | | | ||
| Порты каскадирования 10 Gigabit Ethernet с возможностью подключения к каналам Ethernet 10/100/1000 Мбит/с | | | |||||
| Cisco Catalyst 2960S– 48FPD–L | 24 порта с мощностью до 30 Вт | 48 портов с мощностью до 15,4 Вт | 740 Вт | | | ||
| Cisco Catalyst 2960S– 48LPD–L | 12 портов с мощностью до 30 Вт | 24 порта с мощностью до 15,4 Вт 48 портов с мощностью до 7,7 Вт | 370 Вт | | | ||
| Cisco Catalyst 2960S– 24PD–L | 12 портов с мощностью до 30 Вт | 24 порта с мощностью до 15,4 Вт | 370 Вт | | | ||
| Порты каскадирования Gigabit Ethernet с возможность подключения к каналам Ethernet 10/100/1000 Мбит/с | | | |||||
| Cisco Catalyst 2960S– 48FPS–L | 24 порта с мощностью до 30 Вт | 48 портов с мощностью до 15,4 Вт | 740 Вт | | | ||
| Cisco Catalyst 2960S– 48LPS–L | 12 портов с мощностью до 30 Вт | 24 порта с мощностью до 15,4 Вт 48 портов с мощностью до 7,7 Вт | 370 Вт | | | ||
| Cisco Catalyst 2960S– 24PS–L | 12 портов с мощностью до 30 Вт | 24 порта с мощностью до 15,4 Вт | 370 Вт | | | ||
производительность и эффективность работы. Если система организациидоступа к сети является интеллектуальной, ей известен идентификаторпользователя, а также местонахождение пользователя в сети. Ей известен типустройства, подключающегося к сети, что позволяет выполнитьавтоматическую настройку сети для обеспечения требуемого уровня QoSнадежной доставки данных. Она учитывает особенности сетевых сервисов дляоптимизации работы пользователей. Только интеллектуальная системаорганизации доступа к сети позволяет предприятию безопасно и незаметноустранить границы.На уровне доступа в модели "сетей без границ" Cisco особое вниманиеуделяется предоставлению решений по четырем основным направлениям: устойчивость; простота эксплуатации; безопасность без границ; работа без границ.УстойчивостьКоммутаторы Cisco Catalyst позволяют увеличить экологичность работыблагодаря значительной экономии электроэнергии, интеграции сервисов инепрерывному процессу внедрения инноваций, таких как технология CiscoEnergyWise. Эта технология является решением для всего предприятия,позволяющим контролировать энергозатраты и снижать уровень потребленияэнергии с помощью настраиваемых политик. Технология Cisco EnergyWise икоммутаторы Cisco Catalyst позволяют сократить объем выбросов парниковыхгазов и снизить уровень энергозатрат, обеспечивая эффективную работупредприятия. Возможности коммутаторов Cisco Catalyst серии 2960–S пообеспечению устойчивости реализованы в форме следующих наборов функций. технология Cisco EnergyWise; эффективная работа коммутатора; интеллектуальное управление энергопотреблением.Эффективная работа коммутатора
Коммутаторы Cisco
Catalyst серии 2960–S, спроектированные и
разработанные компанией Cisco, обеспечивают оптимальный уровень
потребления электроэнергии, возможности контроля над потреблением энергии
и низкие энергозатраты для ведущей в отрасли системы управления
энергопотреблением. Порты коммутатора Cisco Catalyst серии 2960–S могут
использовать режимы пониженного энергопотребления, чтобы неиспользуемые
порты могли переходить в состояние низкого потребления энергии.
Интеллектуальное управление Power over Ethernet
Модели Cisco Catalyst серии 2960–S PoE поддерживают новейшие
устройства PoE+, включая IP–телефоны Cisco и точки доступа к беспроводной
58
сети Cisco Aironet также любые конечные устройства, совместимые с IEEE802.3af, за счет обеспечения выходной мощности до 30 Вт на один порт. Управление энергопотреблением на уровне порта позволяетопределить значение предельной мощности на уровне порта. Датчики мощности PoE измеряют фактический уровень потребленнойпортом энергии, что обеспечивает более продуманное управлениеподключенными к сети устройствами. Протокол CDP версии 2 позволяет коммутаторам согласовывать болееточные настройки энергопотребления при подключении к устройствам Cisco,питание которых необходимо обеспечить, таким как IP–телефоны или точкидоступа к беспроводной сети, в соответствии со стандартом IEEE. Структура PoE MIB обеспечивает упреждающий контроль надэнергопотреблением и позволяет заказчикам устанавливать различныепороговые значения для уровней мощности.Безопасность без границКоммутаторы Cisco Catalyst серии 2960–S обеспечивают надежнуюзащиту от угроз на втором уровне сетевой модели для предотвращения атактипа "посредник" (таких как подмена MAC– или IP–адреса, а также отправкаложных ARP–ответов). TrustSec, основной элемент архитектуры безопасностибез границ, помогает предприятиям защитить свои сети, данные и ресурсы спомощью контроля доступа на основе политик, работы в сети с поддержкойидентификации и учета ролей, интегрированной и повсеместной защиты, а
также обеспечения конфиденциальности. Безопасность без
границ
обеспечивается следующими наборами функций коммутаторов Cisco Catalyst
серии 2960–S:
o защита от угроз;
o Cisco TrustSec;
o другие усовершенствованные функции безопасности.
Защита от угроз
Встроенные средства обеспечения безопасности Cisco – это ведущее в
отрасли решение, реализованное в коммутаторах Cisco Catalyst и
обеспечивающее упреждающую защиту критически важной сетевой
инфраструктуры. Предоставляя мощные и простые в использовании
инструменты для эффективного предотвращения большинства
распространенных и потенциально вредоносных угроз безопасности второго
уровня, встроенные средства обеспечения безопасности Cisco обеспечивают
надежную защиту сети. Встроенные средства обеспечения безопасности Cisco
включают функции защиты на уровне порта, контроль DHCP–трафика,
динамический анализ ARP–трафика и IP Source guard.
Механизм защиты на уровне порта защищает доступ к порту доступа
или транковому порту на основании MAC–адреса. Он ограничивает количество
59
известных MAC–адресов для предотвращения переполнения таблицы MAC–адресов. Функции контроля DHCP–трафика предотвращают подделку сервераDHCP злоумышленниками и отправку фиктивных адресов. Эта функцияиспользуется другими основными функциями обеспечения безопасности дляпредотвращения ряда других атак, например, отправки ложных ARP–ответов. Динамический анализ ARP–трафика (DAI) помогает гарантироватьцелостность пользовательской среды, препятствуя нарушению безопасности посути незащищенного протокола ARP. Функция IP Source Guard предотвращает имитацию или использованиезлоумышленником IP–адреса другого пользователя за счет создания таблицысоответствия между IP–адресом и MAC–адресом клиента, портом и VLAN.Cisco TrustSecРешение TrustSec защищает доступ к сети, усиливает политикибезопасности и предоставляет решения безопасности на основе стандартов,например, 802.1X, обеспечивая безопасную совместную работу и соблюдениеполитик. Возможности TrustSec вобрали в себя такие присущие компании Ciscoчерты, как лидерское мышление, инновации и стремление к успеху клиентов.Новыми возможностями TrueSec являются: гибкая аутентификация, поддерживающая несколько механизмоваутентификации, включая 802.1X, резервный метод аутентификации по MAC–адресу и веб–аутентификацию, с помощью единой последовательнойконфигурации; открытый режим, создающий удобную для пользователей среду дляфункционирования средств 802.1X; интеграция технологии профилирования устройств и гостевогодоступа, реализованных на коммутаторах Cisco, для значительного усилениясистемы безопасности с одновременным уменьшением трудозатрат приразвертывании и эксплуатации; изменение авторизации и вызовы с возможностью загрузки RADIUSдля функций комплексного управления политиками; модули 802.1X с поддержкой NEAT обеспечивают расширенныйзащищенный доступ, при котором компактные коммутаторы в комнатах дляпроведения переговоров характеризуются таким же уровнем безопасности, каки коммутаторы в закрытом коммутационном шкафу.3.4 Настройка протокола безопасности IPSec на роутерах в головном
офисе Астаны и филиале – Алматы
IP Security
–
это комплект протоколов, касающихся вопросов
шифрования, аутентификации и обеспечения защиты при транспортировке IP–
пакетов; в его состав сейчас входят почти 20 предложений по стандартам и 18
RFC. Продукты Cisco для поддержки VPN используют набор протоколов IPSec,
60
Шаг 1. Начало процесса IPSec.
Трафик, которому требуется
шифрование в соответствии с политикой защиты IPSec, согласованной
сторонами IPSec, начинает IКЕ–процесс.
Шаг 2. Первая фаза IKE. IKE–процесс выполняет аутентификацию
сторон IPSec и ведет переговоры о параметрах ассоциаций защиты IKE, в
результате чего создается защищенный канал для ведения переговоров о
параметрах ассоциаций защиты IPSec в ходе второй фазы IKE.
Шаг 3. Вторая фаза IKE. IKE–процесс ведет переговоры о параметрах
ассоциации защиты IPSec и устанавливает соответствующие ассоциации
защиты IPSec для устройств сообщающихся сторон.
61