Архитектура сети без границ

Preview:

Citation preview

Безопасный проводной и беспроводныйдоступ по технологии TrustSec

Внутри организации

ХакерыКлиентыПартнерыМобильныесотрудники

Постоянное безопасное подключение потехнологиям IPSec и SSL VPN

Вне корпоративной среды

Аэропорт

Гр

ан

иц

а с

ети

Кафе Домашний офис

ЛокальныйЦОД

Корпоративныйофис

Филиал

Политикадоступа

Допустимоеиспользование

Блокировкаугроз

Предотвращениеутечек

Cisco AnyConnect поддерживает стандарты контроля доступа ипрозрачные сервисы VPN для обеспечения постоянного

безопасного мобильного подключения

Сервис Cisco TrustSec помогает обеспечить надежный исогласованный контроль сетевого доступа на основе ролей

Время и дата

МестоСостояние

Типустройства

Типдоступа

Другие условия

Полный доступ

Ограниченный

Гость/Интернет

Карантин

Запретить доступ

Отчетсоответствияправ доступа

Авторизация(контроль доступа)

Группа

«Сотрудники»

Группа

«Контрактники»

Группа

«Гости»

Идентификация

Cisco AnyConnect

МОБИЛЬНЫЕПОЛЬЗОВАТЕЛИ

WAN

ТфОП

Интернет

Маршрутизатор филиалас модулем NME-RVPN

КонтроллерWLAN

WAN

Internet

Узелунифицир.коммуникаций

Центральный офис

Архитектура сети без границ

Сервера

Коммутаторядра ЦОД

Коммутаторыядра ираспределения

Коммутаторыклиентскогодоступа

Межсетевой экран синтегрированнымифункциями защиты

Маршрутизатор

Ускорениеприложений

Беспроводная точкадоступа

Коммутатор филиала

Точка доступа

ОБЛАЧНЫЕСЕРВИСЫ

v

Облачный сервис длязащиты веб-доступа иэлектронной почты.

Интеграция облачныхсервисов и физических

устройств защиты.Безопасность мобильныхсотрудников “в облаке”.

Облачныесервисы

безопасности

Безопасныепользовательские сервисымобильности для передачи

видео и данных.Функции определения

местоположения и сниженияуровня помех.

Дистанционное устранениенеполадок для быстрой

диагностики и сокращенияпростоев.

Контроллерыбеспроводной сети

и точки доступа

Оптимизация работы вглобальной сети для

филиалов и мобильныхсотрудников.

Снижение влиянияканалов с низкой скоростью

передачи данных иливысоким уровнем потерь.

Продуктивноеиспользование

централизованныхприложений.

Ускорение приложенийCisco Wide Area

Application Services

Объединяют ведущие вотрасли средства

контроля заиспользованием

Интернета, защитыэлектронной почты,

фильтрации наосновании репутации,

фильтрациивредоносных программ

и обеспечениябезопасности данных.

Устройства веббезопасности и защиты

электронной почтыCisco IronPort

Инфраструктура сетевойбезопасности, которая

обнаруживает и блокируетатаки и попытки

несанкционированногодоступа. Построение

защищенного межофисного взаимодействия

и удаленного доступа с помощью

лидирующих технологий VPN.

Межсетевой экранс интегрированнымифункциями защиты

Cisco ASA 5500

Коммутаторы сфиксированной

конфигурацией ивозможностью стекирования

для комплексов зданий ифилиалов.

Высокий уровеньдоступности и

эффективности благодаряприменению технологииStackPower и FlexStack.

Коммутаторы клиентскогодоступа

Catalyst 3750-X и 2960-S

Модульные коммутаторыдля уровней ядра,

распределения и доступа.Высокая доступность и

возможность интеграциисервисов.

Оптимизированы длявиртуализации, совместной

работы и высокойпроизводительности.

Коммутаторы ядраи распределения

Cisco Catalyst 6500 и 4500

Модульные коммутаторыдля уровней ядра сети и

центров обработки данных.Высочайшая доступность

и производительность.Поддержка

унифицированной матрицыкоммутации и аппаратной

виртуализации.

Коммутаторы ядраЦОД и ядра сетиCisco Nexus 7000

Мгновенное предоставление

сервисов. Встроенныевысокопроизводительные

сервисы глобальных сетей.Высокая доступность и

отказоустойчивость.Повышение

эффективности работы иболее эффективный

расход электроэнергии.

Маршрутизаторыцентрального офисаCisco ASR серии 1000

Виртуализация сервисов.Повышение эксплуатационной

гибкости за счет предоставления

сервисов "по запросу". Снижение совокупной

стоимости владения за счет оптимизации сервисов на единой платформе.

Сертифицированная в ФСБ криптография

на базе Cisco NME-RVPN.

Маршрутизаторыфилиала и

регионального офисаCisco ISR G2

Кто?

Где?

Что?

Как?

ЛОКАЛЬНАЯ СЕТЬ

ЦОД

Оптимизация

Уменьшениевремени отклика

Увеличениедоступной полосы

WAN

Internet

Удаленныеофисы

Мобильныйсотрудник

Главный офис/ЦОД

Пользовательскиесервисы без границ

Мобильныепользователи

Сетевые сервисы

Сетевые модули

Сетеваяинфраструктура Маршрутизация Коммутация Безопасность

Оптимизацияи ускорениеприложений

Беспроводнаясеть

Безопасность:TrustSec

Безопасно, надежно, прозрачно: AnyConnect

Производительность:App Velocity

Управляемость:CleanAir

Энергоэффективность:EnergyWise

Локальная сеть

ЦОД Филиалы Облачныесервисы

Политика

Архитектура сети без границНАДЕЖНОЕ И ЗАЩИЩЕННОЕ СОЕДИНЕНИЕ ИЗ ЛЮБОЙ ТОЧКИ, В ЛЮБОЕ ВРЕМЯ, С ЛЮБЫХ УСТРОЙСТВ

Управление

Сервисы

КлассификацияТочка доступа

ЛокализацияWCS, MSE

РеагированиеWireless LAN контроллер

Сервис Cisco Application Velocity увеличивает производительностьприложений в глобальных сетях с помощью решений

для оптимизации

Сервис Cisco CleanAir создает самовосстанавливающуюся беспроводную сеть с функцией автоматической оптимизации покрытия

Классификация радио-интерференции наточке доступа

Визуализация и поискнеисправностей

Качество радиоэфира

NEW S

POOR GOOD

СН 1 СН 11

ФИЛИАЛ

Recommended