USB 闪存模块和USB eToken支持

概述问:什么是USB eToken支持?
答:USB eToken特性支持Aladdin Knowledge Systems开发的eToken Pro密钥,能够安全地与机箱分开保存和部署信息,一般包括启动配置或VPN证书 。这个特性能够方便地以安全方式加载低接触和企业级配置系统支持的路由器证书和配置数据 。
问:什么是USB 闪存模块?
答:USB 闪存模块是由思科系统?公司销售的硬件设备,能够在通用串行总线(USB)端口上提供备用闪存功能 。
问:USB支持将从什么时候开始提供?
答:对USB接口的支持将从IOS 12.3(14)T开始提供 。
问:哪些平台支持这两个特性?
答:配有本机USB接口的所有思科路由器都支持这两个特性,包括Cisco 871、1811、1812、1841、2800系列和3800系列集成多业务路由器 。
问:这个特性是否支持USB 2.0?
答:这个特性与USB版本无关 。USB 闪存和eToken都属于USB 2.0设备 。Cisco 1841、Cisco 2800系列和Cisco 3800系列集成多业务路由器只支持USB 1.1接口 。Cisco 871、1811和1812集成多业务路由器配有USB 2.0接口 。
问:产品编号是什么?
答:USB 闪存的产品编号如下表所示 。
表1 USB闪存的部件号产品编号说明MEMUSB-64FT64 MB USB 闪存MEMUSB-64FT=64 MB USB 闪存(备件)MEMUSB-128FT128 MB USB闪存MEMUSB-128FT=128 MB USB 闪存(备件)MEMUSB-256FT256 MB USB 闪存MEMUSB-256FT=256 MB USB 闪存(备件)
问:是否支持其它闪存规格?
答:不支持 。只支持表中列出的思科闪存设备 。
问:是否支持其它USB设备?
答:不支持 。此次支持的USB设备只包括USB 闪存和USB eToken 。
应用问:可拆卸证书特性的工作原理是什么?
答:可拆卸证书特性使用的是第三方产品,即Aladiin(www.aladdin.com/cisco)开发的eToken 。eToken使用智能卡技术保护小存储区域,并通过PIN决定是否答应访问 。假如将IP Security(IPSec)VPN证书保存在eToken上,可以安全地存在于路由器外部 。假如将令牌插入到USB端口中,路由器可以验证PIN通过,解锁并获取证书,然后将其复制到当前内存中 。拆卸令牌后,路由器将从当前内存中擦除证书,以保证任何人不能从路由器本身获取证书 。
问:USB 闪存支持哪些特性?
答:USB 闪存特性提供了可选的备用存储功能 。镜像、配置或其它文件可以复制到思科USB 闪存条上,也可以从思科USB 闪存条复制,而且可靠性与利用Compact 闪存保存和恢复文件的可靠性相当 。
问:什么是无接触或低接触配置应用?
答:假如与Cisco CSN 2100系列智能引擎或普通文件传输协议(TFTP)服务器结合在一起,USB端口可以支持无接触或低接触配置应用 。假如利用闪存提供非安全配置,或者利用eToken建立安全解决方案,将能够直接把路由器从工厂部署到最终用户 。两种USB方式都保存启动配置,以便路由器启动和建立基线连接 。建立连接之后,路由器可以与智能引擎或TFTP服务器联络,下载完整配置或新的Cisco IOS Software镜像 。有了这个功能之后,企业不再需要每次安装时都向客户地点派遣技术人员 。
问:USB 闪存与eToken之间有什么区别?
答:USB 闪存与USB eToken之间的区别如下表所示:
USB 闪存与USB eToken之间的区别功能USB eTokenUSB 闪存可访问性用于安全地保存数字证书和路由器配置,并将这些配置从eToken传输到路由器 。用于保存和部署路由器配置和镜像,并将这些配置和镜像从USB 闪存部署到路由器 。存储大小32Kb64MB 128MB 256MB文件类型一般用于存储启动数据、数字证书以及防火墙和IPSec VPN的配置 eToken不能存储Cisco IOS镜像保存Compact Flash也可以存储的文件类型安全性文件只能通过用户PIN加密和访问 文件也可以用非安全格式存储文件只能用非安全格式存储启动镜像和配置配置可以从eToken导入到路由器中 备用配置可以从eToken导入到路由器中 。利用备用配置,用户可以加载IPSec配置配置文件自动从USB 闪存传输到路由器可拆卸证书

推荐阅读