Cisco ASA 5500 ϵÁзÀ»ðǽ°æµÄ¹¦ÄܰüÀ¨£º
×îÖµµÃÐÅÀµ¡¢Òѹ㷺²¿ÊðµÄ·À»ðǽ¼¼Êõ--½¨Á¢ÔÚÒѱ»ÒµÄڹ㷺ÈÏ¿ÉCisco PIX® ϵÁа²È«²úÆ·Ö®ÉϵÄCisco ASA 5500 ϵÁÐÌṩÁ˸üΪ¹ã·ºµÄ°²È«·þÎñÀ´±£»¤ÏÖ´ú»¯ÍøÂç»·¾³¡£ÆäÁé»îµÄ²ßÂÔ¹¦ÄÜÄܹ»·ÀÖ¹·Ç·¨·ÃÎÊÍøÂç×ÊÔ´»òÖØÒª¹«Ë¾ÐÅÏ¢¡£¸ß¼¶Ó¦ÓÿØÖƹ¦ÄÜÄܹ»°ïÖúÆóÒµÓÐЧ¿ØÖÆP2PÎļþ¹²Ïí¡¢¼´Ê±ÏûÏ¢´«Ëͼ°ÆäËü²»·ûºÏ¹«Ë¾²ßÂÔµÄÍøÂçÓ¦ÓõÄʹÓã¬ÒÔÌá¸ßÔ±¹¤µÄÉú²úÂÊ£¬¼õÉÙ»¥ÁªÍø´ø¿íÀË·Ñ¡£
Íþв·ÀÓùVPN--Cisco ASA 5500 ϵÁзÀ»ðǽ°æÒ²ÊÇÒ»¿î»ùÓÚÔÚÒµÄÚÒѱ»¹ã·ºÈϿɵÄCisco VPN 3000 ϵÁм¯ÖÐÆ÷Ö®ÉϵIJúÆ·£¬Òò¶øÄܹ»Ìṩ¶ÔÄÚ²¿Íøµ½ÄÚ²¿Íø£¨Site-to-site£©ºÍÔ¶³ÌÓû§½ÓÈëÆóÒµÄÚ²¿Íø£¨Remote Access£©ÕâÁ½ÖÖ·½Ê½µÄ°²È«±£»¤¡£¸Ã½â¾ö·½°¸½«SSLºÍIPSec VPN ¹¦ÄÜÓлúµØ½áºÏÔÚÒ»¸ö×î¼Ñ½â¾ö·½°¸ÖУ¬ÎªÆóÒµÌṩÁ˼«¸ßµÄ°²È«Á¬½ÓÁé»îÐÔ¡£ÀûÓà Cisco ASA 5500 ϵÁзÀ»ðǽ°æÌṩµÄ·þÎñ£¬ÆóÒµ¿ÉÒÔ¶ÔËùÓÐÍøÂçÁ÷Á¿ÊµÊ©»ùÓÚÉí·ÝµÄ°²È«ÐÔºÍÁªÍø²ßÂÔ£¬ÒÔ±ãΪÿ¸öÔ±¹¤×é¡¢ºÏͬÉÌ×éºÍÒµÎñºÏ×÷»ï°é×éÌṩÊʵ±µÄ·ÃÎÊȨÏÞ¡£
×ÔÊÊÓ¦Éè¼ÆÌṩ׿ԽµÄͶ×ʱ£»¤ºÍδÀ´Íþв·ÀÓù¿ÉÀ©Õ¹ÐÔ--Cisco ASA 5500 ϵÁзÀ»ðǽ°æ²ÉÓÃÁ˶ÀÌØµÄÄ£¿é»¯Éè¼Æ£¬Äܹ»ÊÊÓ¦ÆóÒµÐèÇóµÄ²»¶Ï±ä»¯¡£ÆóÒµÖ»ÐèÌí¼Ó¸ßÐÔÄܵÄרÓÃCisco ASA 5500 ϵÁа²È«·þÎñÄ£¿é£¬¾Í¿ÉÒÔÈÝÒ×µØÔö¼Ó°²È«·þÎñµÄÊýÁ¿£¬ÀýÈçΪ¸ß¼¶ÈëÇÖ·ÀÓù·þÎñ¿ª·¢µÄ¸ß¼¶¼ì²âºÍ·ÀÓù°²È«·þÎñÄ£¿é£¨AIP-SSM£©£¬»òÕßΪ¸ß¼¶·À²¡¶¾¡¢·ÀÀ¬»øÓʼþ¼°ÆäËü·À»¤ÆäËüÍøÂç¶ñÒâ´úÂ루Anti-X£©·þÎñ¶ø¿ª·¢µÄÄÚÈݰ²È«ºÍ¿ØÖư²È«·þÎñÄ£¿é£¨CSC-SSM£©¡£
ÖÇÄÜÍøÂ缯³ÉÓëÆóÒµ¼¶ÓÀÐøÐÔ--Cisco ASA 5500 ϵÁзÀ»ðǽ°æ»ùÓÚ˼¿ÆÔÚÍøÂçÁìÓò20¶àÄêµÄÁìÏȺͲ»¶Ï´´Ð£¬Äܹ»Ìṩ¶àÖÖÖÇÄÜ·þÎñ£¬²¢Î޷켯³Éµ½µ±½ñµÄ¸÷ÖÖÍøÂç»·¾³ÖС£¸Ã½â¾ö·½°¸ÌṩµÄ¶àÖÖ¿É¿¿ÐÔ¡¢¿ÉÀ©Õ¹ÐÔ½â¾ö·½°¸¿ÉÒÔ×î´óÏ޶ȵĽµµÍÒµÎñÔÚÍøÂçÉϵĵ±»úʱ¼ä£¬Í¬Ê±»¹²»Ó°ÏìÐÔÄÜ£¬ÕâЩ½â¾ö·½°¸°üÀ¨Ö÷ÓÃ/Ö÷Óø߿ÉÓÃÐÔ£¨Active-Active£©¡¢"²»Í£»úÈí¼þÉý¼¶"ÒÔ¼°ÄÚÖü¯³É»¯µÄVPN¼¯ÈººÍ¸ºÔؾùºâÄÜÁ¦¡£
Ò×ÓÚ²¿ÊðºÍ¹ÜÀí--˼¿Æ¹ÜÀíºÍ¼à¿ØÌ×¼þÖ§³ÖCisco ASA 5500 ϵÁзÀ»ðǽ°æµÄ´óÐͲ¿ÊðºÍ²Ù×÷¡£Ë¼¿ÆÌṩÍêÕûµÄ½â¾ö·½°¸£¬²»µ«Ìṩ¹ÜÀíºÍ¼à¿Ø£¬»¹ÄÜͨ¹ýCisco Adaptive Security Device Manager£¨ASDM£©ÎªÃ¿ÖÖ°²È«É豸Ìṩ¹¦ÄÜÇ¿´ó¡¢Ò×ÓÚʹÓᢻùÓÚä¯ÀÀÆ÷µÄ¹ÜÀíºÍ¼à¿Ø½çÃæ¡£
ÒµÎñ³ÉЧ
Cisco ASA 5500 ϵÁзÀ»ðǽ°æÌṩµÄ°²È«ÐÔºÍÁ¬½Ó·þÎñÄܹ»°ïÖú¹óÆóÒµ£º
¿ØÖƶԹ«Ë¾×ÊÔ´µÄ·ÃÎÊ--ΪÆóÒµÌṩ»ùÓÚÉí·Ý»òÍøÂçµÄ¾«Ï¸·ÃÎÊ¿ØÖÆ£¬·ÀÖ¹·Ç·¨·ÃÎÊÓ¦ÓûòÐÅÏ¢¡£ÓëÖ÷Á÷Óû§ÈÏÖ¤·þÎñ¼¯³ÉÔÚÒ»Æð£¬ÀýÈçMicrosoft¡¢Active Directory¡¢ÇáÁ¿Ä¿Â¼·ÃÎÊÐÒ飨LDAP£©¡¢Kerberos ºÍ RSA SecurID¡£
°²È«²¿ÊðÐÂÓ¦ÓÃ--ʹÆóÒµÄܹ»Îª¶àÖÖÖ÷Á÷Ó¦ÓÃÌṩ¸ß¼¶Ó¦Óò㰲ȫ·þÎñ£¬°üÀ¨»ùÓÚWebµÄÓ¦Óᢵç×ÓÓʼþ¡¢IPÓïÒô£¨VoIP£©¡¢ÊÓÆµºÍ¶àýÌåÓ¦Ó㬴Ӷø°²È«µØ²¿ÊðÐÂÓ¦Óá£Äܹ»Ïò»¥ÁªÍøÒþ²Ø¹«Ë¾µÄÍøÂçµØÖ·£¬½øÒ»²½¼ÓÇ¿°²È«±£»¤¡£
°²È«µØÔ¶³Ì·ÃÎʹ«Ë¾ÍøÂç--ͬʱÏòÔ¶³ÌÕ¾µã¡¢ÒµÎñºÏ×÷»ï°éºÍÒÆ¶¯Ô±¹¤Ìṩ»ùÓÚ SSL ºÍ IPSec µÄÍþв·ÀÓùVPNÁ¬½Ó·½·¨¡£
ÒµÎñÓÀÐøÐÔ--ʵʩҵÄÚ¶¥¼¶µÄ·À»ðǽ¡¢VPNºÍÍøÂç¼¼Êõ£¬·ÀÖ¹¹Ø¼üÒµÎñÓ¦ÓúͷþÎñÒò°²È«ÎÊÌâ¶øÖжϡ£
¼Ü¹¹
Cisco ASA 5500 ϵÁзÀ»ðǽ°æÊÇÍêÕûµÄ°²È«ÍøÂç·ÃÎʵĹؼüµã¡£Óë˼¿Æ¹ÜÀíºÍ¼à¿ØÏµÍ³½ôÃܼ¯³É£¬Ê¹¸÷»ú¹¹Äܹ»²¿ÊðºÍά»¤ÓÐЧµÄ°²È«½â¾ö·½°¸£¬È«Ãæ±£»¤¹Ø¼üÒµÎñÓ¦ÓúÍÐÅÏ¢×ÊÔ´£¨¼ûͼ1£©¡£
Ö÷Òª×é¼þ
Cisco ASA 5500 ϵÁзÀ»ðǽ°æ
ÔÚÕû¸öÆóÒµ·¶Î§ÄÚÌṩ¹ã·ºµÄ°²È«ÍøÂ绥Á¬·þÎñ¡£
¹ÜÀí
Cisco Security Manager Äܹ»ÎªË¼¿Æ°²È«¼¼ÊõµÄ´óÐͲ¿ÊðÌṩÆóÒµ¼¶¹ÜÀí»ù´¡ÉèÊ©¡£
¼à¿Ø
˼¿Æ°²È«¼à¿Ø¡¢·ÖÎöºÍÏìӦϵͳ£¨Cisco Security MARS£©Ìṩʵʱ¼à¿ØºÍ°²È«Ê¼þÏìÓ¦¹¦ÄÜ£¬Ê¹ÆóÒµÄܹ»³ä·Ö·¢»Ó Cisco ASA 5500 ϵÁзÀ»ðǽ°æµÄ°²È«ÐÔºÍÍøÂç·þÎñµÄ¼ÛÖµ¡£
ͼ1 ½â¾ö·½°¸µÄ¼Ü¹¹

²¹³ä½â¾ö·½°¸
Cisco® ASA 5500 ϵÁÐ×ÔÊÊÓ¦°²È«É豸ÊÇÒ»ÖÖÄ£¿é»¯Æ½Ì¨£¬Äܹ»ÎªÖÐСÆóÒµºÍÆóÒµÓ¦ÓÃÌṩÐÂÒ»´ú°²È«ÐÔºÍVPN·þÎñ¡£ÀûÓÃCisco ASA 5500 ϵÁÐÌṩµÄÈ«Ãæ·þÎñ£¬¿ÉÒÔͨ¹ýËĸö¶¨ÖÆÈí¼þ°ü²úÆ·°æ±¾Âú×㲻ͬλÖõÄÐèÇ󣺷À»ðǽ°æ¡¢VPN°æ¡¢IPS°æºÍAnti-X°æ¡£
ÓÉÓÚÕâЩÈí¼þ°üÄܹ»Îª²»Í¬µÄÇé¿öÌṩ×îÊʵ±µÄ·þÎñ£¬Òò¶øÄÜʵÏÖ׿ԽµÄ±£»¤¡£Óë´Ëͬʱ£¬ËùÓÐÕâЩ·þÎñ¶¼Í¨¹ýͳһ¡¢±ê×¼»¯µÄ Cisco ASA 5500 ϵÁÐÆ½Ì¨ÊµÏÖ£¬´Ó¶ø½µµÍÁ˹ÜÀí¡¢ÅàѵºÍ±¸¼þ³É±¾¡£×îºó£¬ÓÉÓÚÿ¸ö°æ±¾¶¼ÌṩÕë¶Ô²»Í¬Ê¹ÓÃÇé¿öµÄÔ¤´ò°ü°²È«½â¾ö·½°¸£¬Òò¶øÄܹ»¼ò»¯Éè¼ÆºÍ²¿Êð¡£
ͼ2 ²¹³ä½â¾ö·½°¸
