新的企业广域网(WAN)接入路由器能够为企业专网和互联网访问提供富有弹性和可扩展能力的解决方案; 防火墙和IPSec VPN功能的无缝集成提供了强劲的网络安全性 。
近日,美国网捷网络公司推出AccessIron系列企业广域网接入路由器 。该系列产品由多端口T1/E1和T3接入及汇聚路由器组成,主要是为企业构建高性能的广域网提供可扩展、可靠和性价比优良的解决方案 。
依靠对帧中继(FR)、点对点协议(PPP)、多链路捆绑和信道化T1/E1及E3接口的支持,AccessIron产品能够灵活地支持各种服务和广域网配置 。另外,AccessIron路由器还提供了一整套分层实现的安全特性,能够有效地保证网络完整性,并阻止拒绝服务(DoS)和其他网络攻击 。非凡是,该系列路由器还可以配置先进的防火墙功能,为面向应用的网络安全提供全状态数据包检查 。
兼顾高可用性与安全性
AccessIron 1200系列产品是T1/E1接入和汇聚路由器,可提供从1到16个信道化T1/E1链路,适合于中小企业的部署 。该系列产品中的AR1204具有随需变化的T1/E1扩展能力,预装4个T1/E1端口 。
当网络需求增加时,可以使用软件许可证密钥激活端口 。采用软件来扩展T1/E1链路令AR 1204可以为T1/E1应用提供性价比优良的解决方案,大大消除硬件升级的成本和中断时间 。另外,AR 1204还可以选装经过ICSA认证的IPSec功能,以实现公共互联网上的安全VPN操作 。
AccessIron 3200系列产品是具更高容量的路由器,能够为信道化和非信道化T3应用提供性价比优良的解决方案 。该系列产品中的AR3201-CH在一个信道化T3接口上支持多达28个T1连接,AR3202-CH跨两个信道化T3接口支持多达56个T1(双捆绑)连接 。AR3201-CL和AR3202-CL分别支持1和2个非信道化T3接口 。上述这些产品都包括第2层交换、第3层路由、多链路绑定技术和高可用性、性能治理和安全服务——所有都集成在一个具备容错能力的机箱内 。
AccessIron 3200系列接入路由器和1200系列——AR 1208和AR 1216都经过NEBS认证,符合服务供给商所需的严格环境和安全要求,也很适合服务供给商的PoP点(Point-of-Presence)部署 。AccessIron广域网接入路由器可以为互联网访问和多站点广域网连接提供可扩展、富有弹性的点对点和多点连接 。AccessIron T1/E1和T3端口可以配置成支持点对点协议或帧中继操作,以实现各种专线和帧中继配置 。另外,网络带宽还可以使用标准的多链路PPP(ML-PPP)和多链路帧中继(MFR)以n×64Kbps和n×T1/E1的增量逐步增加,从而保证企业客户轻松地增加广域链路 。
互操作性如何体现?
AccessIron路由器基于标准来实现互操作性,经实践验证,它们能够与所有主要网络设备厂商的交换机和路由器互操作 。AccessIron系列中所采用的相关技术主要包括:
● 可扩展接入容量:多链路捆绑能够以n×T1/E1的增量逐步增加接入带宽 。
● 基于标准的高级第2层功能:PPP/MLPPP、FR/MFR和HDLC、IEEE 802.1Q和802.1D桥接 。
● 基于标准的高级第3层功能:OSPF、RIP、RIPv2、BGP4、VRRP 。
● 丰富的服务质量特性能够实现高级服务和多媒体的汇聚: 8个优先级、基于分类的优先级和流量治理、可配置带宽约定、Diffserv和ToS;针对TCP数据流的随机早期检测数据包丢弃 。
● 高级安全服务:第3/4层访问控制列表、网络地址转换、安全Telnet(SSHv2)、认证治理访问(TACACS 、RADIUS)、PPP认证协议(PAP)和拒绝服务保护 。
● 固化设计:冗余交流/直流电源、NEBS L3认证(AccessIron 1208、1216和所有的3200系列型号) 。
● 防火墙选件:面向应用全状态数据包检查和入侵检测 。
推荐阅读
- Cisco 3200系列移动接入路由器
- 将路由方式广域网平稳改造为MPLS VPN
- 用Cisco 2621路由器接入宽带Internet
- 实例讲解广域网路由基础
- 教你全面认识无线路由器之宽带接入设置
- 接入路由器的几种选择
- 当接入路由器做NAT时如何做限速
- 第三代POS接入产品-POS接入路由器
- HDSL宽带接入路由的配置
- 排粪管怎么接入化粪池