Огляд маршрутизаторів і серверів доступу Cisco
Cisco пропонує повну лінію маршрутизаторів в діапазоні від домашніх маршрутизаторів до корпоративних серверів доступу. За рахунок такого спектру обладнання Cisco пропонує набагато більшу кількість рішень, ніж будь-яка інша компанія.
Основні характеристики програмного забезпечення Cisco IOS™ для маршрутизаторів і серверів доступу
Оптимізація пропускної здатності
ПО Cisco IOS™ пропонує такі можливості по оптимізації смуги пропускання:
маршрутизація по вимозі (dial-on-demand routing - DDR) - мінімізація витрат за рахунок того, що маршрутизатор автоматично встановлює і завершує з'єднання при використанні мереж комутацій каналів (ISDN або звичайні телефонні мережі);
виділення по вимозі смуги пропускання (bandwidth on demand - BOD) - динамічне збільшення пропускної здатності за рахунок автоматичного встановлення додаткових з'єднань і балансування передачі даних по них у відповідності до заданих рівнів;
швидка (миттєва) маршрутизація (Snapshot routing) - механізм розповсюдження інформації протоколів маршрутизації, що дозволяє використовувати динамічні протоколи маршрутизації на комутуючих лініях, зменшуючи за рахунок цього час налагодження маршрутизаторів;
резервовані смуги пропускання і пріоритетна почерговість (Virtual bandwidth reservation and priority queuing) - розширює реальне використання смуги пропускання шляхом резервування пропускної здатності і пріорітизації потоків даних в залежності від типів додатків, адреси відправника або адреси одержувача;
спуфінг протоколу IPX (IPX Protocol Spoofing) - оптимізація мереж Novell NetWare шляхом обробки службових пакетів, що керують з'єднаннями між сервером, маршрутизатором і клієнтом;
стискання (компресія) даних Cisco IOS™ - повний набір варіантів зтискання, включаючи компресію заголовків TCP/IP, компресію на рівні інтерфейсу, компресію на рівні віртуального каналу.
Захист від несанкціонованого доступу
Для захисту від несанкціонованого доступу в рішеннях Cisco використовуються:
технологія трансляції мережевих адрес і портів (NATі PAT) - маскує топологію і схему адрес приватної мережі від зовнішньої мережі;
Digital Signature Standart (DSS) і цифрові сертифікати - засіб ідентифікації користувачів і пристроїв;
кодування на цифровому рівні з використанням стандартної технології IPSec;
протоколи Terminal Acces Control Acces Control System Plus (TACACS+) і RADIUS - забезпечують повнофункціональні засоби захисту при доступі по комутованих лініях;
протокол ідентифікації Password Authentication Protocol (PAP) дозволяє ідентифікувати віддалених користувачів при встановленні з'єднань;
протокол ідентифікації Challenge Handshake Authentication Protocol (CHAP) - дозволяє ідентифікувати віддалених користувачів при встановленні з'єднань з використанням захисного алгоритму;
списки доступу (Access Lists) - стандартні списки доступу контролюють адресу відправника, а розширені списки доступу контролюють як адресу відправника і одержувача, та інші параметри;
технологія Lock and Key - дозволяє встановити індивідуальні параметри і обмеження для користувачів в середовищі з груповим доступом.
Засоби управління
Ці засоби містять:
Management Information Bases (MIBs) -бази керуючої інформації, заповнення і змінення яких може бути здійснено за допомогою протоколів Simple Network Management Protocol (SNMP) або Common Management Information Protocol (CMIP);
протокол дистанційного управління (Remote Monitoring - RMON) -забезпечує моніторинг мережі, виявлення в ній проблемних ситуацій, "перехоплення" пакетів для подальшого аналізу;
сервер Hypertext Transfer Protocol (HTTP) для маршрутизаторів Cisco - сасоби на-лагодження і моніторингу маршрутизаторів з використанням стандартного web-браузера;
програмне забезпечення ClickStart™ дозволяє легко налагодити маршрутизатор Cisco з використанням стандартного web-браузера.
Функції мультимедіа
ПЗ Cisco IOSTM забезпечує підтримку мультимедійних послуг зв'зку і багатоадресного розсилання пакетів, в тому числі з використанням таких технологій:
протокол резервування ресурсів (Resource Reservation Protocol - RSVP) - динамічно резервує смугу пропускання між двома кінцевими вузлами для критичного до затримок потоків данних IP-протоколу;
багатоадресна IP-маршрутизація (IP Multicast) на базі протоколу PIM (Protocol Independent Multicast - "протокольно-незалежне багатоадресне разсилання") - дозволяє здійснити багатоадресне розсилання пакетів разом з використанням одноадресних протоколів ІР-маршрутизації;
протокол управління групами (Internet Group Management Protocol - IGMP) - повідомляє маршрутизатору про бажання користувача робочої станції бути включеним в групу багатоадресної розсилки.
Гарантована якість обслуговування
Програмне забезпечення Cisco IOS™ забезпечує потокам данних необхі-дну смугу пропускання завдяки використанню таких технологій:
Протокол резервування ресурсів (Resource Reservation Protocol - RSVP) - встановлює- пріоритетне виділення смуги пропускання;
Система зваженої справедливої черговості (Weighted Fair Queuing - WFO) - дозволяє розширити можливості звичайних методів організаціі почерговості обробки трафіку;
Раннє довільне виявлення (Random Early Detection - RED) - спосіб уникнути переповнення мережі при піковому робочому навантаженні і гарантувати доставку пріоритетно-го потоку даних.
Cisco IOSTM також підтримує такі технології управління ресурсами, як протоколь-но-незалежна багатоадресна маршрутизація (Protocol Independent Multicast - PIM), ча-стковий міжмережевий інтерфейс (Private Network-Network Interface - PNNI) і передача з до-ступною швидкістю (available bit rate - ABR)
Засоби управління і налагодження
Програмне забезпечення Fast Step для серії маршрутизаторів Cisco 700 - це засіб графічного управління і контролю маршрутизаторів для платформ Windows 95 або NT 4.0, призначене для малих і домашніх офісів.
Персонал, що не володіє достатніми навиками, може встановити, протестувати і під'єднати маршрутизатор Cisco 700 протягом 30 хвилин. Програмне забезпечення Cisco CoruigMaker - це новий графічний засіб для плат-форм Windows 95 або NT 4.0, що дозволяє налагодити маршрутизатори серій Cisco 1600, 2500 і 3600 і змоделювати технічне рішення при об'єднанні ЛОМ чи підключенню віддалених користувачів.
ConfigMaker забезпечує налагодження "крок-за-кроком" при розробці дизайну мережі її адресації за допомогою графічного інтерфейсу і автоматично створює файли конфігурації- для кожного маршрутизатора в мережі.
ПЗ Cisco ClickStart базується на web-технології і вмонтоване в ПЗ Cisco IOSTM. ClickStart дозволяє встановити і налагодити маршрутизатори серій Cisco 760 і 1600 за декілька хвилин.
ПЗ Cisco ClickStart дозволяє отримати доступ до будь-якого маршрутизатора ISDN компанії Cisco за допомогою web-браузера.
Користувач може налагодити маршрутизатор шляхом заповнення електронної форми і встановити з'єднання ISDN.
Маршрутизатор може конфігуруватись з центрального офісу, що дозволяє дистанційно модифікувати параметри конфігурації і проводити заміну програмного забезпечення.


"Дерево" вибору маршрутизаторів доступу компанії Cisco
Домашній працівник
| Кількість користувачів |
Вид підз'єднання |
Тип пристрою |
Серія пристрою |
Короткий опис |
| 1-5 |
ISDN/Телефонні лінії |
Окремий пристрій |
Cisco 760 |
Багатопротокольний маршрутизатор для малого офісу |
| 1-5 |
ISDN/Телефонні лінії |
Окремий пристрій |
Cisco 770 |
Багатопротокольний маршрутизатор з вмонтованим концентратором Ethernet для малого офісу |
Віддалений офіс, місцеве відділення, центральний офіс
| Кількість портів |
Технологія ЛОМ |
Конфігурація |
Серія пристроїв |
Короткий опис |
| 1 пopт ISDN BRI |
Ethernet |
Фіксована |
Cisco 800 |
|
| 1 порт ЛОМ, 1 порт глобальної мережі |
Ethernet |
Модульна |
Cisco 800, 1600 |
Модульний маршрутизатор для малого офісу |
| 1-2 порти ЛОМ, 2 порти глобальних мереж |
Ethernet або Token Ring |
Фіксована |
Cisco 2500 |
Маршрутизатор фіксованої конфігурації для малих офісів місцевих відділень |
| 1-4 порти ЛОМ, до 8 портів глобальних мереж |
10/100 Ethernet або Token Ring |
Модульна |
Cisco 2600 |
Модульний маршрутизатор для малих офісів місцевих відділень |
| Залежить від комплектації |
Ethernet, Fast Ethernet, Token Ring, FDDI |
Модульна |
Cisco 3600, 4500/4700 |
Модульний високопродуктивний маршрутизатор для центрального офісу |
| Залежить від комплектації |
Ethernet, Fast Ethernet, Token Ring, FDDI,HSSI,ATM, T3/E3, ISDN PRI/BRI |
Модульна |
Cisco 7200 / 7500 |
Модульний високопродуктивний маршрутизатор для центрального офісу |
Центральний офіс. Сервери доступу
| Кількість одночасно під'єднаних користувачів ISDN |
Кількість одночасно під'єднаних користувачів по телефонних лініях |
Тип під'єднання |
Серія пристрою |
Короткий опис |
| 0 |
8 або 16 |
Аналогові лінії |
Cisco2509, 2511,2512 |
Сервери доступу - до 16 аналогових ліній |
| До 8 |
До 32 |
ISDN і аналогові |
Cisco 2600 |
Модульний маршрутизатор/ сервер доступу |
| До 24 |
До 48 |
ISDN і аналогові |
Cisco 3600 |
Модульний маршрутизатор / сервер доступу |
| До 24 |
96 |
ISDN і аналогові |
Cisco 3640 |
Модульний маршрутизатор / сервер доступу |
| До 240 |
240 |
ISDN, аналогові, V.110,V.120 |
Cisco AS5300 |
Універсальний сервер доступу для мобільних користувачів, надомних працівників і під'єднання віддалених офісів |
Віддалений офіс, місцеве відділення. Мультимедія-маршрутизатори
| Кількість голосових портів |
Можливість передачі відео |
Серія пристроїв |
Короткий опис |
| До 4 |
Немає |
Cisco 1750 |
Модульний маршрутизатор для малого офісу |
| До 4 |
Немає |
Cisco 2600 |
Модульний маршрутизатор для малого офісу |
| До 12 |
Немає |
Cisco 3640 |
Модульний маршрутизатор для малого офісу |
| До 30 |
Є |
Cisco 3810 |
Модульний маршрутизатор для малого офісу |
| До 120 |
Немає |
Cisco 7200 |
Модульний маршрутизатор для центрального офісу |
| До 120 |
Немає |
Cisco 5300 |
Модульний маршрутизатор для центрального офісу |

|