北电网络安全路由技术( 三 )


Contivity 2700简介
Contivity 2700的主要特征及优势见表1 。
1.为因特网提供安全保障
Contivity安全IP服务网关属于下一代产品系列,旨在通过单一集成的平台来提供安全性和IP服务 。专门为企业边缘(企业专用网络和公共IP网络之间的交点)而设计,通过一套基于软件的全面IP服务,Contivity使企业能够在今天方便地部署所需的服务,并可以在将来灵活地增加新业务,所有服务都无需成本高昂的硬件升级 。服务供给商同样可以提供新的增值IP服务和安全性服务,无须中断现有网络基础设施 。
Contivity 2700在单一集成平台上提供IP路由、VPN、状态防火墙、加密、鉴权、目录和策略服务、QoS以及带宽治理服务,可服务于企业安全IP服务市场 。当用作总部解决方案时,它可以为需要安全因特网(如VPN网关、防火墙)或安全IP路由设备的大中型企业的数据中心提供服务 。该产品还可以部署在要求安全性和/或安全IP路由服务并需要连接总部数据中心的企业大型分支机构中,通过全面的WAN服务(包括T1/E1,V.35/X.21,V.90 和ISDN以及帧中继),Contivity 2700可以作为企业的全能型IP边缘解决方案,实现到因特网或IP网络的安全连接 。
由于Contivity 2700具有1.33 GHz处理器、集成LAN/WAN接口以及多种安全IP服务等功能,成为适用于大中型企业站点的经济解决方案 。
2.保证安全性
Contivity 2700采用了Contivity产品系列中相同的SRT框架,可以在单一Contivity设备中,实现一致的安全性结构 。即使在同一设备中运行多种IP服务,它也可以提供扩展性和较高的性能 。SRT还提供一些要害特性(如IPSec VPN隧道上的动态路由、VPN中的公共安全性策略、路由和防火墙服务),灵活的许可证使企业能够在需要时启动新的IP服务 。
Contivity 2700 的优势在于降低了设备总成本、通过安全设计保证安全性、具有灵活和安全的IP服务以及全面丰富的治理服务 。
Contivity系列产品多年来一直都在履行其提供安全端到端VPN的承诺 。IP-VPN功能被嵌入到了所有Contivity 2700设备中,无论是按具有5条VPN隧道的安全路由器来订购,还是按具有最多2 000条VPN隧道的VPN网关来购买 。
3.灵活的IP服务
Contivity 2700可以和现有的路由、鉴权、目录和安全性系统互操作,能够为新IP服务的过渡发挥桥梁作用 。它可以作为因特网接入设备、安全VPN网关或防火墙解决方案来部署,能很方便地进行升级,增加新的服务 。高级路由软件能够使Contivity 2700与现有的路由器基础设施进行互操作 。对LDAP,RADIUS以及X.509数字证书的支持使Contivity 2700能够与现有的鉴权和/或目录系统互操作 。

推荐阅读