1
Безопасный проводной и беспроводный доступ по технологии TrustSec Внутри организации Хакеры Клиенты Партнеры Мобильные сотрудники Постоянное безопасное подключение по технологиям IPSec и SSL VPN Вне корпоративной среды Аэропорт Граница сети Кафе Домашний офис Локальный ЦОД Корпоративный офис Филиал Политика доступа Допустимое использование Блокировка угроз Предотвращение утечек Cisco AnyConnect поддерживает стандарты контроля доступа и прозрачные сервисы VPN для обеспечения постоянного безопасного мобильного подключения Сервис Cisco TrustSec помогает обеспечить надежный и согласованный контроль сетевого доступа на основе ролей Время и дата Место Состояние Тип устройства Тип доступа Другие условия Полный доступ Ограниченный Гость/Интернет Карантин Запретить доступ Отчет соответствия прав доступа Авторизация (контроль доступа) Группа «Сотрудники» Группа «Контрактники» Группа «Гости» Идентификация Cisco AnyConnect МОБИЛЬНЫЕ ПОЛЬЗОВАТЕЛИ WAN ТфОП Интернет Маршрутизатор филиала с модулем NME-RVPN Контроллер WLAN WAN Internet Узел унифицир. коммуникаций Центральный офис Архитектура сети без границ Сервера Коммутатор ядра ЦОД Коммутаторы ядра и распределения Коммутаторы клиентского доступа Межсетевой экран с интегрированными функциями защиты Маршрутизатор Ускорение приложений Беспроводная точка доступа Коммутатор филиала Точка доступа ОБЛАЧНЫЕ СЕРВИСЫ v Облачный сервис для защиты веб-доступа и электронной почты. Интеграция облачных сервисов и физических устройств защиты. Безопасность мобильных сотрудников “в облаке”. Облачные сервисы безопасности Безопасные пользовательские сервисы мобильности для передачи видео и данных. Функции определения местоположения и снижения уровня помех. Дистанционное устранение неполадок для быстрой диагностики и сокращения простоев. Контроллеры беспроводной сети и точки доступа Оптимизация работы в глобальной сети для филиалов и мобильных сотрудников. Снижение влияния каналов с низкой скоростью передачи данных или высоким уровнем потерь. Продуктивное использование централизованных приложений. Ускорение приложений Cisco Wide Area Application Services Объединяют ведущие в отрасли средства контроля за использованием Интернета, защиты электронной почты, фильтрации на основании репутации, фильтрации вредоносных программ и обеспечения безопасности данных. Устройства веб безопасности и защиты электронной почты Cisco IronPort Инфраструктура сетевой безопасности, которая обнаруживает и блокирует атаки и попытки несанкционированного доступа. Построение защищенного межофисного взаимодействия и удаленного доступа с помощью лидирующих технологий VPN. Межсетевой экран с интегрированными функциями защиты Cisco ASA 5500 Коммутаторы с фиксированной конфигурацией и возможностью стекирования для комплексов зданий и филиалов. Высокий уровень доступности и эффективности благодаря применению технологии StackPower и FlexStack. Коммутаторы клиентского доступа Catalyst 3750-X и 2960-S Модульные коммутаторы для уровней ядра, распределения и доступа. Высокая доступность и возможность интеграции сервисов. Оптимизированы для виртуализации, совместной работы и высокой производительности. Коммутаторы ядра и распределения Cisco Catalyst 6500 и 4500 Модульные коммутаторы для уровней ядра сети и центров обработки данных. Высочайшая доступность и производительность. Поддержка унифицированной матрицы коммутации и аппаратной виртуализации. Коммутаторы ядра ЦОД и ядра сети Cisco Nexus 7000 Мгновенное предоставление сервисов. Встроенные высокопроизводительные сервисы глобальных сетей. Высокая доступность и отказоустойчивость. Повышение эффективности работы и более эффективный расход электроэнергии. Маршрутизаторы центрального офиса Cisco ASR серии 1000 Виртуализация сервисов. Повышение эксплуатационной гибкости за счет предоставления сервисов "по запросу". Снижение совокупной стоимости владения за счет оптимизации сервисов на единой платформе. Сертифицированная в ФСБ криптография на базе Cisco NME-RVPN. Маршрутизаторы филиала и регионального офиса Cisco ISR G2 Кто? Где? Что? Как? ЛОКАЛЬНАЯ СЕТЬ ЦОД Оптимизация Уменьшение времени отклика Увеличение доступной полосы WAN Internet Удаленные офисы Мобильный сотрудник Главный офис/ ЦОД Пользовательские сервисы без границ Мобильные пользователи Сетевые сервисы Сетевые модули Сетевая инфраструктура Маршрутизация Коммутация Безопасность Оптимизация и ускорение приложений Беспроводная сеть Безопасность: TrustSec Безопасно, надежно, прозрачно: AnyConnect Производительность: App Velocity Управляемость: CleanAir Энергоэффективность: EnergyWise Локальная сеть ЦОД Филиалы Облачные сервисы Политика Архитектура сети без границ НАДЕЖНОЕ И ЗАЩИЩЕННОЕ СОЕДИНЕНИЕ ИЗ ЛЮБОЙ ТОЧКИ, В ЛЮБОЕ ВРЕМЯ, С ЛЮБЫХ УСТРОЙСТВ Управление Сервисы Классификация Точка доступа Локализация WCS, MSE Реагирование Wireless LAN контроллер Сервис Cisco Application Velocity увеличивает производительность приложений в глобальных сетях с помощью решений для оптимизации Сервис Cisco CleanAir создает самовосстанавливающуюся беспроводную сеть с функцией автоматической оптимизации покрытия Классификация радио- интерференции на точке доступа Визуализация и поиск неисправностей Качество радиоэфира N E W S POOR GOOD СН 1 СН 11 ФИЛИАЛ

Архитектура сети без границ

Embed Size (px)

Citation preview

Page 1: Архитектура сети без границ

Безопасный проводной и беспроводныйдоступ по технологии TrustSec

Внутри организации

ХакерыКлиентыПартнерыМобильныесотрудники

Постоянное безопасное подключение потехнологиям IPSec и SSL VPN

Вне корпоративной среды

Аэропорт

Гр

ан

иц

а с

ети

Кафе Домашний офис

ЛокальныйЦОД

Корпоративныйофис

Филиал

Политикадоступа

Допустимоеиспользование

Блокировкаугроз

Предотвращениеутечек

Cisco AnyConnect поддерживает стандарты контроля доступа ипрозрачные сервисы VPN для обеспечения постоянного

безопасного мобильного подключения

Сервис Cisco TrustSec помогает обеспечить надежный исогласованный контроль сетевого доступа на основе ролей

Время и дата

МестоСостояние

Типустройства

Типдоступа

Другие условия

Полный доступ

Ограниченный

Гость/Интернет

Карантин

Запретить доступ

Отчетсоответствияправ доступа

Авторизация(контроль доступа)

Группа

«Сотрудники»

Группа

«Контрактники»

Группа

«Гости»

Идентификация

Cisco AnyConnect

МОБИЛЬНЫЕПОЛЬЗОВАТЕЛИ

WAN

ТфОП

Интернет

Маршрутизатор филиалас модулем NME-RVPN

КонтроллерWLAN

WAN

Internet

Узелунифицир.коммуникаций

Центральный офис

Архитектура сети без границ

Сервера

Коммутаторядра ЦОД

Коммутаторыядра ираспределения

Коммутаторыклиентскогодоступа

Межсетевой экран синтегрированнымифункциями защиты

Маршрутизатор

Ускорениеприложений

Беспроводная точкадоступа

Коммутатор филиала

Точка доступа

ОБЛАЧНЫЕСЕРВИСЫ

v

Облачный сервис длязащиты веб-доступа иэлектронной почты.

Интеграция облачныхсервисов и физических

устройств защиты.Безопасность мобильныхсотрудников “в облаке”.

Облачныесервисы

безопасности

Безопасныепользовательские сервисымобильности для передачи

видео и данных.Функции определения

местоположения и сниженияуровня помех.

Дистанционное устранениенеполадок для быстрой

диагностики и сокращенияпростоев.

Контроллерыбеспроводной сети

и точки доступа

Оптимизация работы вглобальной сети для

филиалов и мобильныхсотрудников.

Снижение влиянияканалов с низкой скоростью

передачи данных иливысоким уровнем потерь.

Продуктивноеиспользование

централизованныхприложений.

Ускорение приложенийCisco Wide Area

Application Services

Объединяют ведущие вотрасли средства

контроля заиспользованием

Интернета, защитыэлектронной почты,

фильтрации наосновании репутации,

фильтрациивредоносных программ

и обеспечениябезопасности данных.

Устройства веббезопасности и защиты

электронной почтыCisco IronPort

Инфраструктура сетевойбезопасности, которая

обнаруживает и блокируетатаки и попытки

несанкционированногодоступа. Построение

защищенного межофисного взаимодействия

и удаленного доступа с помощью

лидирующих технологий VPN.

Межсетевой экранс интегрированнымифункциями защиты

Cisco ASA 5500

Коммутаторы сфиксированной

конфигурацией ивозможностью стекирования

для комплексов зданий ифилиалов.

Высокий уровеньдоступности и

эффективности благодаряприменению технологииStackPower и FlexStack.

Коммутаторы клиентскогодоступа

Catalyst 3750-X и 2960-S

Модульные коммутаторыдля уровней ядра,

распределения и доступа.Высокая доступность и

возможность интеграциисервисов.

Оптимизированы длявиртуализации, совместной

работы и высокойпроизводительности.

Коммутаторы ядраи распределения

Cisco Catalyst 6500 и 4500

Модульные коммутаторыдля уровней ядра сети и

центров обработки данных.Высочайшая доступность

и производительность.Поддержка

унифицированной матрицыкоммутации и аппаратной

виртуализации.

Коммутаторы ядраЦОД и ядра сетиCisco Nexus 7000

Мгновенное предоставление

сервисов. Встроенныевысокопроизводительные

сервисы глобальных сетей.Высокая доступность и

отказоустойчивость.Повышение

эффективности работы иболее эффективный

расход электроэнергии.

Маршрутизаторыцентрального офисаCisco ASR серии 1000

Виртуализация сервисов.Повышение эксплуатационной

гибкости за счет предоставления

сервисов "по запросу". Снижение совокупной

стоимости владения за счет оптимизации сервисов на единой платформе.

Сертифицированная в ФСБ криптография

на базе Cisco NME-RVPN.

Маршрутизаторыфилиала и

регионального офисаCisco ISR G2

Кто?

Где?

Что?

Как?

ЛОКАЛЬНАЯ СЕТЬ

ЦОД

Оптимизация

Уменьшениевремени отклика

Увеличениедоступной полосы

WAN

Internet

Удаленныеофисы

Мобильныйсотрудник

Главный офис/ЦОД

Пользовательскиесервисы без границ

Мобильныепользователи

Сетевые сервисы

Сетевые модули

Сетеваяинфраструктура Маршрутизация Коммутация Безопасность

Оптимизацияи ускорениеприложений

Беспроводнаясеть

Безопасность:TrustSec

Безопасно, надежно, прозрачно: AnyConnect

Производительность:App Velocity

Управляемость:CleanAir

Энергоэффективность:EnergyWise

Локальная сеть

ЦОД Филиалы Облачныесервисы

Политика

Архитектура сети без границНАДЕЖНОЕ И ЗАЩИЩЕННОЕ СОЕДИНЕНИЕ ИЗ ЛЮБОЙ ТОЧКИ, В ЛЮБОЕ ВРЕМЯ, С ЛЮБЫХ УСТРОЙСТВ

Управление

Сервисы

КлассификацияТочка доступа

ЛокализацияWCS, MSE

РеагированиеWireless LAN контроллер

Сервис Cisco Application Velocity увеличивает производительностьприложений в глобальных сетях с помощью решений

для оптимизации

Сервис Cisco CleanAir создает самовосстанавливающуюся беспроводную сеть с функцией автоматической оптимизации покрытия

Классификация радио-интерференции наточке доступа

Визуализация и поискнеисправностей

Качество радиоэфира

NEW S

POOR GOOD

СН 1 СН 11

ФИЛИАЛ