|
思科ASR1000路由器构筑托管移动VPN解决方案
http://www.cww.net.cn 2012年2月16日 14:47
图1 多种客户端VPN与企业VPN的平滑对接 企业用户对VPN的首要关注是安全性。作为IPsec VPN实现中的首选密钥交换协议,IKE保证了安全关联SA建立过程的安全性和动态性。针对当前各种VPN形式中存在的种种安全威胁,以及密钥交换协议存在的缺陷,IETF(互联网工程任务组,The Internet Engineering Task Force)发布了RFC4306,用IKEv2协议来彻底地解决。Cisco ASR1000系列多业务汇聚路由器完全支持IKEv2,并且通过IKEv2来支持前述多种VPN结构。并且支持基于IKEv2的Cisco Anyconnect 3.0软件系统, 实现了更为灵活的移动接入解决方案。 在VPN部署过程中,远端分支机构技术支持能力较为薄弱,传统的IPsec VPN接入配置复杂并且维护难度较高。Cisco ASR1000系列多业务汇聚路由器支持基于Easy VPN的解决方案, 大量的分支机构策略可以通过总部进行控制, 减少了配置难度并且提高了分支机构和远程接入用户的易用性。 针对运营商客户的多样性,Cisco ASR1000系列路由器除了支持固网的点到点的VPN方式,也能支持和移网GGSN对接的APN L2TP专线,同时配合Cisco的Anyconnect解决方案,可以解决各种手机终端的VPN接入场景。如果用户需要更为灵活的QoS支持以及根据拨入用户名进行区分的虚拟个人防火墙业务,Cisco ASR1000系列多业务汇聚路由器能够支持基于虚拟隧道接口(VTI)的VPN部署方式。 思科在中国市场有专门的的研发团队进行Cisco ASR1000系列多业务汇聚路由器的新特性开发和维护,通过ASR1000集成化的多业务支持能力,诸如VPN/Firewall/DPI等多种能力,配合运营商的业务需求,为各类企业客户提供智能的融合的数据业务平台。 [1] [2]
来源:通信世界网 编 辑:高娟 联系电话:010-67110006-853
文章评论【查看评论()】
|
企业黄页 会议活动 |