收藏 收藏

CISCO 2821-HSEC/K9技术支持

CISCO 2821-HSEC/K9图片
目前该产品的统计信息
常见问题 在线问题 说明书 产品驱动
287条 1条 0条 0条
发布CISCO 2821-HSEC/K9的技术问题 CISCO 2821-HSEC/K9的常见问题

CISCO 2821-HSEC/K9维修信息

  • 维修店:北京市星火燎原网络设备维修中心(提供全国硬件维修服务,不提供技术支持)
  • 联系电话:010-82673989 51262727 18611396661
  • 地址: 苏州街33号公寓0402室

查看CISCO/思科路由器产品的常见问题常见问题解答

  1. 1.每个接口最多支持多少个安全呼叫?
  2. 关闭 答案:
    由于介质加密在DSP中完成,因此,安全呼叫的支持数量由接口上基于TI-5510 的DSP数量决定。例如,PVDM2-16带一个TI-5510 DSP,在G.711模式中可支持16个呼叫、在中度复杂的编译码器模式中可支持8个
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  3. 关闭 答案:

    由于介质加密在DSP中完成,因此,安全呼叫的支持数量由接口上基于TI-5510 的DSP数量决定。例如,PVDM2-16带一个TI-5510 DSP,在G.711模式中可支持16个呼叫、在中度复杂的编译码器模式中可支持8个呼叫、在高度复杂的编译码器模式中可支持6个呼叫。在安全模式中,PVDM2-16将在G.711模式中支持10个呼叫、在中度复杂的编译码器模式中可支持8个呼叫、在高度复杂的编译码器模式中可支持6个呼叫。 2811, 2821, 2851 和3800系列平台的NM-HD模块、NM-HDV2模块和主板支持TI-5510 DSP和PVDM2。


     

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  4. 2.SRST模式支持介质加密吗?
  5. 关闭 答案:
    不支持。该版本不支持SRST模式的介质加密,未来的IOS版本将提供支持。
  6. 关闭 答案:

    不支持。该版本不支持SRST模式的介质加密,未来的IOS版本将提供支持。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  7. 3.介质加密支持哪些编译码器制度?
  8. 关闭 答案:
    支持G.711, G.729A和G.729。
  9. 关闭 答案:

    支持G.711, G.729A和G.729。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  10. 4.我如何确认网关间呼叫或IP电话与网关间的呼叫是否安全?
  11. 关闭 答案:
    对于网关间呼叫(例如:分支机构间安全的传真呼叫),我们用CLI来确认呼叫已经过加密,并提供关于加密呼叫的具体信息。此外,您也可以配置IP电话,以便为加密的IP电话到网络呼叫显示安全锁标。
  12. 关闭 答案:

    对于网关间呼叫(例如:分支机构间安全的传真呼叫),我们用CLI来确认呼叫已经过加密,并提供关于加密呼叫的具体信息。此外,您也可以配置IP电话,以便为加密的IP电话到网络呼叫显示安全锁标。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  13. 5.哪些思科接入路由器支持该特性?
  14. 关闭 答案:
    介质/信令验证和加密特性在广泛的平台上得到支持,包括Cisco 2600XM, 2691, 2811, 2821, 2851, 3660, 3640A, VG224, 3700系列和3800系列平台。
  15. 关闭 答案:

    介质/信令验证和加密特性在广泛的平台上得到支持,包括Cisco 2600XM, 2691, 2811, 2821, 2851, 3660, 3640A, VG224, 3700系列和3800系列平台。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  16. 6.该特性支持哪些网关接口?
  17. 关闭 答案:
    支持IP通信话音/传真网络模块(NM-HD-1V, NM-HD-2V, NM-HD-2VE)、IP通信高密度数字话音/传真网络模块(NM-HDV2, NM-HDV2-1T1/E1, NM-HDV2-2T1/E1)以及分组话音/传真数字信号处理模块(PVDM2)
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  18. 关闭 答案:

    支持IP通信话音/传真网络模块(NM-HD-1V, NM-HD-2V, NM-HD-2VE)、IP通信高密度数字话音/传真网络模块(NM-HDV2, NM-HDV2-1T1/E1, NM-HDV2-2T1/E1)以及分组话音/传真数字信号处理模块(PVDM2)。这些接口支持模拟和TDM网关端口,包括FXS, FXO, T1, E1和传真等。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  19. 7.介质加密特性支持哪些协议?
  20. 关闭 答案:
    目前只支持MGCP 0.1网络互联和Cisco CallManager。
  21. 关闭 答案:

    目前只支持MGCP 0.1网络互联和Cisco CallManager。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  22. 8.思科接入路由器是否也支持信令加密?
  23. 关闭 答案:
    支持。它使用IPSec信道加密网关与Cisco CallManager间的信令。
  24. 关闭 答案:

    支持。它使用IPSec信道加密网关与Cisco CallManager间的信令。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  25. 9.思科接入路由器支持哪些介质加密特性?
  26. 关闭 答案:
    思科接入路由器使用安全RTP的 介质验证和加密特性,可加密IP电话到网关以及网关间的呼叫。这可保护端接在TDM或模拟网关端口中的话音会话或传真会话免遭窃听。这种介质验证和加密特性能够与支持加
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  27. 关闭 答案:

    思科接入路由器使用安全RTP的 介质验证和加密特性,可加密IP电话到网关以及网关间的呼叫。这可保护端接在TDM或模拟网关端口中的话音会话或传真会话免遭窃听。这种介质验证和加密特性能够与支持加密的任何思科IP电话兼容。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  28. 10.什么是信令验证和加密?
  29. 关闭 答案:
    信令信息包括各方输入的DTMF数字、呼叫状态以及介质加密密钥。信令加密可确保加密设备与Cisco CallManager服务器间的所有信令信息。信令加密或信令完整性可验证信令分组在传输期间有无篡改。
  30. 关闭 答案:

    信令信息包括各方输入的DTMF数字、呼叫状态以及介质加密密钥。信令加密可确保加密设备与Cisco CallManager服务器间的所有信令信息。信令加密或信令完整性可验证信令分组在传输期间有无篡改。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  31. 11.什么是介质验证和加密?
  32. 关闭 答案:
    介质验证和加密用于确保已验证设备(即已经验明身份的设备)间的介质流是安全的,且只有目的地设备才能接收并读取数据。
  33. 关闭 答案:

    介质验证和加密用于确保已验证设备(即已经验明身份的设备)间的介质流是安全的,且只有目的地设备才能接收并读取数据。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  34. 12.哪些Cisco CallManager版本与介质加密特性互操作?
  35. 关闭 答案:
    介质加密特性与Cisco CallManager 4.1互操作。  
  36. 关闭 答案:

    介质加密特性与Cisco CallManager 4.1互操作。

     

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  37. 13.哪些Cisco IOS版本支持介质加密?
  38. 关闭 答案:
    自12.3(11)T IOS起开始提供支持。
  39. 关闭 答案:

    自12.3(11)T IOS起开始提供支持。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  40. 14.哪些Cisco IOS特性集支持介质加密?
  41. 关闭 答案:
    Advanced IP Services版本和Advanced Enterprise Services版本都支持介质加密。
  42. 关闭 答案:

    Advanced IP Services版本和Advanced Enterprise Services版本都支持介质加密。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  43. 15.我们什么时候需要部署SRTP,而不是IPSec V3PN?
  44. 关闭 答案:
    IPSec V3PN和SRTP是互为补充的技术。SRTP用于加密LAN中的话音分组,这些加密后的分组应在IPSec V3PN隧道中不可信的WAN上传输,以防黑客侵入未加密的SRTP报头。假如WAN是可信的,则可通过SRTP端到
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  45. 关闭 答案:

    IPSec V3PN和SRTP是互为补充的技术。SRTP用于加密LAN中的话音分组,这些加密后的分组应在IPSec V3PN隧道中不可信的WAN上传输,以防黑客侵入未加密的SRTP报头。假如WAN是可信的,则可通过SRTP端到端地加密LAN和WAN中的话音分组。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  46. 16.介质加密特性如何与思科自防御网络计划中的其他安全特性互操作?
  47. 关闭 答案:
    最初的防御层是控制并防止接入话音域,但使用安全RTP(SRTP)的介质加密提供了另一个保护层。它加密话音会话,将其以难以破解的方式呈现在设法接入话音域的内外部黑客面前。  
  48. 关闭 答案:

    最初的防御层是控制并防止接入话音域,但使用安全RTP(SRTP)的介质加密提供了另一个保护层。它加密话音会话,将其以难以破解的方式呈现在设法接入话音域的内外部黑客面前。


     

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  49. 17.SRTP加密与IPSec加密相比有何优势?
  50. 关闭 答案:
    SRTP加密的带宽效率比 IPSec高,因为它只加密有效负荷,因此不向分组中添加其他的加密报头。此外,SRTP加密可端到端进行,即IP电话到IP电话,而IPSec加密则只能在路由器之间进行。
  51. 关闭 答案:

    SRTP加密的带宽效率比 IPSec高,因为它只加密有效负荷,因此不向分组中添加其他的加密报头。此外,SRTP加密可端到端进行,即IP电话到IP电话,而IPSec加密则只能在路由器之间进行。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  52. 18.SRTP支持哪些加密算法?
  53. 关闭 答案:
    SRTP支持AES-128计算器模式加密。与DES和3DES等其他算法相比,AES提供了更高级别的安全性和更快的速度。SRTP还支持HMAC安全散列验证算法(SHA 1)。
  54. 关闭 答案:

    SRTP支持AES-128计算器模式加密。与DES和3DES等其他算法相比,AES提供了更高级别的安全性和更快的速度。SRTP还支持HMAC安全散列验证算法(SHA 1)。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  55. 19.什么是安全RTP?
  56. 关闭 答案:
    安全RTP是IETF(互联网工程任务组)传输加密话音的标准。SRTP只用于话音分组,由于只加密有效负荷,因此,对话音和视频数据库的传输非常高效。SRTP加密的分组几乎与RTP分组无区别,除了4字节长的
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  57. 关闭 答案:

    安全RTP是IETF(互联网工程任务组)传输加密话音的标准。SRTP只用于话音分组,由于只加密有效负荷,因此,对话音和视频数据库的传输非常高效。SRTP加密的分组几乎与RTP分组无区别,除了4字节长的验证标记外。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  58. 20.支持介质加密是否存在延迟问题?
  59. 关闭 答案:
    不存在,密钥交换是作为正常MGCP呼叫设置的一部分完成的,因此,不存在额外的呼叫设置延迟问题。同样,由于加密是在DSP中完成的,因此,不会出现与在单独引擎或路由器CPU中处理分组相关的话音介
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  60. 关闭 答案:

    不存在,密钥交换是作为正常MGCP呼叫设置的一部分完成的,因此,不存在额外的呼叫设置延迟问题。同样,由于加密是在DSP中完成的,因此,不会出现与在单独引擎或路由器CPU中处理分组相关的话音介质延迟问题。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  61. 21.支持介质加密是否存在不可扩展的问题?
  62. 关闭 答案:
    不存在。介质加密在DSP中完成,因此,是高度可扩展的解决方案。随着更多的网关和话音接口的添加,您可添加更多的DSP以支持更多的安全呼叫。
  63. 关闭 答案:

    不存在。介质加密在DSP中完成,因此,是高度可扩展的解决方案。随着更多的网关和话音接口的添加,您可添加更多的DSP以支持更多的安全呼叫。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  64. 22.思科集成多业务路由器获得了哪些认证?
  65. 关闭 答案:
    为思科集成安全战略的一个重要组件思科一直致力于使该产品通过联邦信息处理标准 FIPS 互联网计算机安全协会ICSA 和Common Criteria 认证表4 提供了具体的当前认证 状态思科安全认证的完整列表
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  66. 关闭 答案:
    为思科集成安全战略的一个重要组件思科一直致力于使该产品通过联邦信息处理标准
    FIPS 互联网计算机安全协会ICSA 和Common Criteria 认证表4 提供了具体的当前认证
    状态思科安全认证的完整列表位于http://www.cisco.com/go/securitycer
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  67. 23.有什么出口限制?
  68. 关闭 答案:
    用于内部加密和VPN 加密AIM 的DES 3DES 和AES 软件需符合美国加密产品的出口法规 VPN 加密AIM 和板载加密加速器本身不在限制范围之内 只是Cisco IOS 软件在法规限制范围 中美国法规要求登记DE
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  69. 关闭 答案:
    用于内部加密和VPN 加密AIM 的DES 3DES 和AES 软件需符合美国加密产品的出口法规
    VPN 加密AIM 和板载加密加速器本身不在限制范围之内 只是Cisco IOS 软件在法规限制范围
    中美国法规要求登记DES 3DES 和AES 软件接收者的姓名和地址思科对于DES 3DES 和
    AES 软件的订购流程符合这些要求更多信息请访问http://www.cisco.com/wwl/export/encrypt.html
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  70. 24.哪些设备管理工具可作为针对集成多业务路由器的标准特性?
  71. 关闭 答案:
    每台Cisco 800 1800 2800 和3800 系列路由器以及Cisco 7200 系列和Cisco 7301 安全捆绑 都配有工厂预安装的思科路由器和安全设备管理器SDM 思科SDM 是一种直观基于Web 的 设备管理器GUI 可以部
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  72. 关闭 答案:
    每台Cisco 800 1800 2800 和3800 系列路由器以及Cisco 7200 系列和Cisco 7301 安全捆绑
    都配有工厂预安装的思科路由器和安全设备管理器SDM 思科SDM 是一种直观基于Web 的
    设备管理器GUI 可以部署和管理采用Cisco IOS 软件的路由器见图2 思科SDM 能够简化
    路由器配置和监控因为它不但能利用启动向导快速完成部署和路由器锁定通过智能向导执行安
    全和路由特性还提供由思科技术帮助中心TAC 认可的路由器配置以及与主题相关的培训内
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  73. 25.集成多业务路由器上是否有USB 端口?
  74. 关闭 答案:
    有Cisco 1841 和Cisco 2801 有一个USB 端口Cisco 2811 Cisco 2821 Cisco 2851 Cisco 3825 和Cisco 3845 有两个USB 端口
  75. 关闭 答案:
    有Cisco 1841 和Cisco 2801 有一个USB 端口Cisco 2811 Cisco 2821 Cisco 2851 Cisco 3825
    和Cisco 3845 有两个USB 端口
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  76. 26.思科集成多业务路由器是否支持802.1x?
  77. 关闭 答案:
    支持所有集成多业务路由器上的路由器和交换机端口都可针对802.1x 进行配置这是一种在 网络边缘验证端点的标准方法因为它运行于第二层大大增强了安全性在网络向终端例如 PC 通过DHCP 分配IP 地
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  78. 关闭 答案:
    支持所有集成多业务路由器上的路由器和交换机端口都可针对802.1x 进行配置这是一种在
    网络边缘验证端点的标准方法因为它运行于第二层大大增强了安全性在网络向终端例如
    PC 通过DHCP 分配IP 地址前必须对其进行验证因为大多数病毒和蠕虫需第三层连接才能运
    行因此802.1x 可防止来自未授权主机的网络攻击这是由于这些主机无法在网络上获取IP 地址
    造成的802.1x 标准也可用于区分家庭或远程工作人员环境中的公司端点和家庭或非公司
    端点公司PC 可得到验证并获得公司地址空间中的地址而家庭PC 和Mac 等则无法接入公司网
    络但仍能接入互联网
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  79. 27.应采用什么协议来保护语音?
  80. 关闭 答案:
    SRTP 是已验证和已加密媒体的基于标准的传输IETF RFC 3711 该协议为语音流量提供了 多项优势 􀁺 与IPSec 相比语音分组所用的带宽较少 􀁺 只对负载加密不加密报头不影响QoS
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  81. 关闭 答案:
    SRTP 是已验证和已加密媒体的基于标准的传输IETF RFC 3711 该协议为语音流量提供了
    多项优势
    􀁺 与IPSec 相比语音分组所用的带宽较少
    􀁺 只对负载加密不加密报头不影响QoS
    􀁺 通过SRTP 支持cRTP
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  82. 28.为保护语音流量需考虑哪些问题?
  83. 关闭 答案:
    对于保护语音需考虑的问题包括 􀁺 为语音开发一个安全策略 􀁺 保护数据网络语音是运行于数据网络之上的一个应用 􀁺 在各层次中构建安全特性以便在任何一个系统或特性
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  84. 关闭 答案:
    对于保护语音需考虑的问题包括
    􀁺 为语音开发一个安全策略
    􀁺 保护数据网络语音是运行于数据网络之上的一个应用
    􀁺 在各层次中构建安全特性以便在任何一个系统或特性遭受破坏时都不会影响整个网络
    􀁺 部署多个安全机制以防御各种威胁
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  85. 29.什么是网络准入控制集成多业务路由器在此领域起什么作用?
  86. 关闭 答案:
    思科一直与领先的安全厂商Network Associates Symantec 和Trend Micro 合作创建网络准入 控制NAC 这一解决方案可限制和预防由新型安全威胁包括第零日攻击造成的破坏和干扰 NAC 能够发现薄弱系
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  87. 关闭 答案:
    思科一直与领先的安全厂商Network Associates Symantec 和Trend Micro 合作创建网络准入
    控制NAC 这一解决方案可限制和预防由新型安全威胁包括第零日攻击造成的破坏和干扰
    NAC 能够发现薄弱系统并实施有效的网络准入控制因为它只允许符合最新企业防病毒和操作
    系统补丁策略的信任端点设备接入网络为防止薄弱主机和不符合要求的主机成为蠕虫和病毒传播
    的发源地或攻击目标这些主机将被隔离只能访问网络的某个区域直到它安装了补丁或得到保
    护为止
    在其初始阶段NAC 可在某一端点设备试图连接网络时使思科路由器按相应的接入权限进行操
    作在采用Cisco IOS 软件高级安全高级IP 服务或高级企业服务特性集的Cisco 800 1800 2800
    和3800 系列上支持该阶段的NAC 另外思科高端路由器也提供了NAC
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  88. 30.基本的Cisco IOS 软件中有哪些安全特性可帮助我保护我的网络?
  89. 关闭 答案:
    Cisco IOS 软件的以下特性可保护网络 􀁺 控制平面监管即使是功能最强的软件和硬件架构也有可能遭受DoS 攻击DoS 攻击的形 式是伪装成发往控制平面处理器的某种类型的控制分组向某网络基
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  90. 关闭 答案:

    Cisco IOS 软件的以下特性可保护网络
    􀁺 控制平面监管即使是功能最强的软件和硬件架构也有可能遭受DoS 攻击DoS 攻击的形
    式是伪装成发往控制平面处理器的某种类型的控制分组向某网络基础设施发送大量垃圾流
    量直至使其瘫痪为阻止这种流量及其它类似针对网络核心的威胁Cisco IOS 软件在路由
    器中采用了可编程监管功能以便限制或监管通过控制平面的流量该特性称为控制平面
    监管可以完全限制特定流量类型通过或者在超过某个阈值之后发现并限制特定流量类型通
    过以确保即使发生了DDoS 攻击也能保证访问控制平面
    􀁺 AutoSecure AutoSecure是Cisco IOS软件的一个特性能够简化路由器的安全配置和减小配置
    错误风险利用适合经验丰富的用户的交互模式可以提示用户定制安全设置和路由器服务
    从而更加严格地控制路由器的安全功能如果未经培训的用户希望在无需太多人工干预的情况
    下快速保护路由器可以使用AutoSecure的非交互模式该模式可以按照预先设定的默认特性
    集自动实施路由器安全功能只需一个命令就可以配置好路由器的安全设置并关闭不必要
    的系统流程和服务有效消除潜在的网络安全风险
    􀁺 NBAR NBAR是Cisco IOS软件中的一个分类引擎它使用状态化深层分组检测来识别各种应
    用包括Web协议以及其它使用动态TCP/UDP端口分配的许多难以分类的协议如果在安全环
    境中使用NBR能够根据负载特征检测到蠕虫NBAR对应用进行识别和分类之后网络就可
    以针对该应用激活特定服务另外NBAR还能与QoS特性一起保证网络带宽的高效使用提
    供带宽保证带宽限制流量整形和分组标记功能Cisco SDM 2.0配有易于使用的向导不但
    支持NBAR 还能提供应用流量的图形视图
    􀁺 CPU 和内存阈值设定Cisco IOS 软件不但能设置路由器内存利用率的全局内存阈值还能在
    达到阈值时发出通知通过降低CPU 和内存使用率这个特性能够保证路由器在高负载例
    如遇到攻击时情况下仍能正常运行

    安全Shell 协议版本2 SSHv2 SSHv2 提供了强有力的新型验证和加密功能增加了很多
    通过加密连接传输各种流量的方法包括文件复制和电子邮件协议另外网络安全也通过新
    增的验证功能得到了增强包括数字证书和越来越多的双因素验证选项
    􀁺 简单网络管理协议版本3 SNMPv3 SNMPv3 是一种用于网络管理的可互操作的标准协议SNMPv3 能够在网络上将分组验证和分组加密相结合提供安全设备访问SNMPv3 中提
    供的安全特性包括
    − 消息完整性 保证信息在传输过程中未被篡改
    − 验证 确定消息来源是一个有效源
    − 加密 对信息内容加密防止未授权用户阅读
    SNMPv3 同时提供多种安全模式和多个安全等级安全模式是为用户和用户所在组制订的验证策
    略安全等级是在安全模式中设定的安全级别安全模式和安全等级相结合组成了处理SNMP
    分组所使用的安全机制有三种安全模式SNMPv1 SNMPv2C 和SNMPv3
    􀁺 基于角色的CLI 访问利用此特性网络管理员可以定义视图即有选择地或部分地访问
    Cisco IOS 软件的一组操作命令和配置功能视图不但能限制对Cisco IOS CLI 和配置信息的访
    问还能规定哪些命令可接受哪些配置信息可见尽管用户可通过权利级别来控制CLI 访问
    并支持模式密码这些功能并未给网络管理员提供关于路由器和交换机的具体信息因此网
    络管理员可更好地控制对于思科网络设备的接入且在有一定限制的情况下支持其他区域的接

    网络控制

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  91. 31.什么是网络基础保护?
  92. 关闭 答案:
    网络基础保护NFP 是思科自防御网络的一个不可缺少的常用组件可保护网络基础设施免 遭攻击和安全漏洞的影响尤其在网络级这一功能尤为明显实例包括控制平面监管基于网络 的应用识别NBAR 和AutoS
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  93. 关闭 答案:
    网络基础保护NFP 是思科自防御网络的一个不可缺少的常用组件可保护网络基础设施免
    遭攻击和安全漏洞的影响尤其在网络级这一功能尤为明显实例包括控制平面监管基于网络
    的应用识别NBAR 和AutoSecure
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  94. 32.集成多业务路由器是否支持URL 过滤???
  95. 关闭 答案:
    因为在工作场所由于不适当的材料使用而引起的法律诉讼正不断增加所以URL 过滤对公 司来说也日益重要它也可用作用户使用公司资产时提高生产率的工具URL 过滤以两种方式提供 给集成多业务路由器
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  96. 关闭 答案:
    因为在工作场所由于不适当的材料使用而引起的法律诉讼正不断增加所以URL 过滤对公
    司来说也日益重要它也可用作用户使用公司资产时提高生产率的工具URL 过滤以两种方式提供
    给集成多业务路由器 在Cisco IOS 防火墙中提供或通过思科内容引擎网络模块提供
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  97. 33.集成多业务路由器上的交换接口能否与透明Cisco IOS 防火墙共用?
  98. 关闭 答案:
    能可轻松地通过创建VLAN 接口随后为这些接口部署防火墙
  99. 关闭 答案:
    能可轻松地通过创建VLAN 接口随后为这些接口部署防火墙
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  100. 34.有哪些工具可用来管理Cisco IOS 防火墙?
  101. 关闭 答案:
    可使用CiscoWorks VMS 和思科SDM 来管理Cisco IOS 防火墙思科SDM 提供了帮助用户进 行部署的易用向导以及图形化视图可使用户了解所采用的防火墙策略会对其流量传输有何影响
  102. 关闭 答案:
    可使用CiscoWorks VMS 和思科SDM 来管理Cisco IOS 防火墙思科SDM 提供了帮助用户进
    行部署的易用向导以及图形化视图可使用户了解所采用的防火墙策略会对其流量传输有何影响
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  103. 35.什么是高级应用检测和控制它有什么优点
  104. 关闭 答案:
    公司有时希望根据具体情况允许某些常见应用例如Web 浏览通过其防火墙而不幸的是 这种访问可能会使某些HTTP 应用例如即时消息IM 趁机非法盗用该防火墙后面的主机传 统的防火墙是根据源地址和目
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  105. 关闭 答案:
    公司有时希望根据具体情况允许某些常见应用例如Web 浏览通过其防火墙而不幸的是
    这种访问可能会使某些HTTP 应用例如即时消息IM 趁机非法盗用该防火墙后面的主机传
    统的防火墙是根据源地址和目标地址协议和端口号来阻挡流量的而高级应用检测和控制则能够
    保证遵守协议要求防止恶意或非法流量通过例如端口80 隧道非法分组和特洛伊木马等目
    前高级应用检测和控制支持两种检测引擎 HTTP 检测引擎和电子邮件检测引擎
    SMTP/ESMTP/POP3/IMAP 其优点包括
    􀁺 能够为端口80 制订和执行安全策略
    􀁺 能够控制将流量送入HTTP 的非法应用来冒用端口80 或者利用端口80 逃避检查
    􀁺 执行协议异常检测服务
    􀁺 HTTP 检测引擎
    − 检测HTTP/Web 连接误用
    − 防止协议伪装
    − 严格执行RFC 标准
    − RFC 命令控制例如get 或put
    − 执行URL 或报头长度策略
    − 支持实时警报和审计跟踪消息
    − MIME 型过滤和内容校验
    􀁺 电子邮件检测引擎
    − 检测电子邮件连接误用
    − 防止协议伪装
    − 严格执行RFC 标准
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  106. 36.什么是VRF 感知型防火墙它有什么优点
  107. 关闭 答案:
    VRF 感知型防火墙已包含在单环境级服务列表中用于VRF 部署利用VRF 感知型防火墙 客户能够充分利用思科VRF 技术的强大功能 􀁺 为每个网络提供可感知VRF 的防火墙解决方案 􀁺
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  108. 关闭 答案:
    VRF 感知型防火墙已包含在单环境级服务列表中用于VRF 部署利用VRF 感知型防火墙
    客户能够充分利用思科VRF 技术的强大功能
    􀁺 为每个网络提供可感知VRF 的防火墙解决方案
    􀁺 以VRF 为单位支持当前全局参数
    􀁺 用VRF 信息标记系统记录
    􀁺 能够限制每个VRF 的防火墙进程数量
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  109. 37.12.3(14)T 中推出了什么新的Cisco IOS 防火墙特性?
  110. 关闭 答案:
    从12.3(14)T 起Cisco IOS 防火墙将支持虚拟路由转发VRF 感知型防火墙以及高级应用检 测和控制
  111. 关闭 答案:
    从12.3(14)T 起Cisco IOS 防火墙将支持虚拟路由转发VRF 感知型防火墙以及高级应用检
    测和控制
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  112. 38.Cisco IOS 防火墙是一个状态化防火墙吗?
  113. 关闭 答案:
    是Cisco IOS 防火墙是一个状态化防火墙
  114. 关闭 答案:
    是Cisco IOS 防火墙是一个状态化防火墙
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  115. 39.思科集成多业务路由器能否支持透明防火墙它有什么优点
  116. 关闭 答案:
    除第三层状态化防火墙外Cisco 800 1800 2800 和3800 可支持透明防火墙它能为第二层 连接提供第三层IPS 透明防火墙的优点包括 􀁺 无需对IP 子网重编号即可方便地向现有网络添加IPS &#
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  117. 关闭 答案:
    除第三层状态化防火墙外Cisco 800 1800 2800 和3800 可支持透明防火墙它能为第二层
    连接提供第三层IPS 透明防火墙的优点包括
    􀁺 无需对IP 子网重编号即可方便地向现有网络添加IPS
    􀁺 支持子接口和VLAN 中继
    􀁺 生成树协议支持正确地处理每802.1d 的BPDU 分组而不只是通过或丢弃
    􀁺 支持同一路由器上的第二层和第三层防火墙混合
    􀁺 不需要为接口分配IP 地址
    􀁺 支持DHCP 直通可在相反的接口双向上分配DHCP 地址
    无线
    Cisco IOS 防火墙提供透明的
    第二层分区
    公司办公室
    商店位置 可信任的分区
    公司LAN 的扩展
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  118. 40.我应在何时使用Cisco IOS 防火墙何时使用Cisco PIX 防火墙
  119. 关闭 答案:
    在大多数情况下客户可根据喜好选用Cisco IOS 防火墙或Cisco PIX 防火墙部署防火墙的客 户可选择思科最佳的专用思科PIX 安全设备或是选择将Cisco PIX 防火墙技术与20 年丰富路由经 验相结合的集
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  120. 关闭 答案:
    在大多数情况下客户可根据喜好选用Cisco IOS 防火墙或Cisco PIX 防火墙部署防火墙的客
    户可选择思科最佳的专用思科PIX 安全设备或是选择将Cisco PIX 防火墙技术与20 年丰富路由经
    验相结合的集成Cisco IOS 防火墙思科安全解决方案的定位指南位于
    http://www.cisco.com/go/routersecurity
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  121. 41.我为什么需要在分支机构中部署Cisco IOS 防火墙?
  122. 关闭 答案:
    许多网络都采用星型拓扑包括分支机构其中流量汇聚到一个较大的公司机构中心尽 管中心通常是部署防火墙检测流量以防御攻击的地点但在部署安全功能时它不是需要考虑的 唯一地点分支机构也是您网
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  123. 关闭 答案:
    许多网络都采用星型拓扑包括分支机构其中流量汇聚到一个较大的公司机构中心尽
    管中心通常是部署防火墙检测流量以防御攻击的地点但在部署安全功能时它不是需要考虑的
    唯一地点分支机构也是您网络中实施防火墙和IPS 以便尽可能在接近网络入点处防御攻击的主
    要地点通过实施IPSec VPN GRE Cisco IOS IPS和Cisco IOS防火墙思科路由器可在流量进入
    网络的第一入点对其进行解密隧道端接防火墙处理和检测 这是业界的首创特性这可减
    少支持系统所需的设备降低运营和投资开支并增强安全性能因为它是一个集成解决方案这
    种部署不需要独立设备因此降低了网络复杂度减少了所需管理所以Cisco IOS防火墙有助于在
    发起攻击点终止攻击流量尽可能迅速地将非法流量从网络中删除
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  124. 42.集成Cisco IOS 防火墙的优点是什么
  125. 关闭 答案:
    和其他集成安全解决方案一起Cisco IOS 防火墙可以 􀁺 利用现有网络基础设施无需部署更多硬件即可通过Cisco IOS 软件在路由器上启用新安全 特性 􀁺 可灵活地在网络中的任意地
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  126. 关闭 答案:
    和其他集成安全解决方案一起Cisco IOS 防火墙可以
    􀁺 利用现有网络基础设施无需部署更多硬件即可通过Cisco IOS 软件在路由器上启用新安全
    特性
    􀁺 可灵活地在网络中的任意地点应用防火墙功能以实现最高安全性
    􀁺 保护路由器防御直接针对网络基础设施的攻击如DDoS 攻击
    􀁺 可在网络的所有进入点部署最佳安全功能
    􀁺 减少设备数目降低培训和管理成本
    􀁺 简化网络部署例如客户不必再围绕非EIGRP 设备进行设计
    􀁺 利用Cisco PIX 技术将强大的Cisco IOS 软件功能和业界领先的LAN 及WAN 连接与世界
    级的状态化防火墙功能相结合
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  127. 43.我应在何时使用Cisco IOS 防火墙
  128. 关闭 答案:
    您可使用Cisco IOS 防火墙 􀁺 保护互联网连接大多数商业需求都在此类例如拆分隧道 􀁺 保护分支免受中心的影响 􀁺 保护中心免受分支的影响特别是分支如无线接入点中有
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  129. 关闭 答案:
    您可使用Cisco IOS 防火墙
    􀁺 保护互联网连接大多数商业需求都在此类例如拆分隧道
    􀁺 保护分支免受中心的影响
    􀁺 保护中心免受分支的影响特别是分支如无线接入点中有潜在威胁的时候
    􀁺 避免局域网相互影响
    􀁺 建立一个双向防火墙和IPS 例如同时避免中心和分支相互影响
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  130. 44.我能否将集成多业务路由器用作防火墙
  131. 关闭 答案:
    可以当购买了Cisco IOS 软件高级安全或更高特性集时所有Cisco 800 1800 2800 和3800 系列路由器都可支持Cisco IOS 防火墙Cisco IOS 防火墙的主要特性包括 􀁺 获得安全认证的状态化防火
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  132. 关闭 答案:
    可以当购买了Cisco IOS 软件高级安全或更高特性集时所有Cisco 800 1800 2800 和3800
    系列路由器都可支持Cisco IOS 防火墙Cisco IOS 防火墙的主要特性包括
    􀁺 获得安全认证的状态化防火墙
    􀁺 针对语音视频和其他应用的高级协议检测
    􀁺 对每个用户接口或子接口实施安全策略
    􀁺 紧密集成的身份识别服务以提供针对每个用户的验证和授权
    Cisco IOS 防火墙不但能在网络周边建立单保护点还能将安全策略实施作为网络本身的有机组成
    部分利用专用策略实施和集成策略实施的灵活性经济性和有效性可以为分支或远程机构的外
    部网和内部网周边及互联网连接提供安全可靠的解决方案Cisco IOS 防火墙通过Cisco IOS 软件集
    成到网络中使客户能够在同一台路由器中使用高级服务质量QoS 特性从Cisco 1800 到7301
    路由器的整个系列均一致地支持Cisco IOS 防火墙
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  133. 45.我可如何获得特征更新?
  134. 关闭 答案:
    IPS 特征更新和其他所有Cisco IPS 及IDS 特征都公布在Cisco.com 上网址是 http://www.cisco.com/kobayashi/sw-center/ciscosecure/ids/crypto/ attack-drop.sdf 文件可从以下网址下载http://w
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  135. 关闭 答案:
    IPS 特征更新和其他所有Cisco IPS 及IDS 特征都公布在Cisco.com 上网址是
    http://www.cisco.com/kobayashi/sw-center/ciscosecure/ids/crypto/
    attack-drop.sdf 文件可从以下网址下载http://www.cisco.com/cgi-bin/tablebuild.pl/ios-sigup
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  136. 46.可用哪些工具管理Cisco IOS IPS?
  137. 关闭 答案:
    可通过三种方式管理Cisco IOS IPS 􀁺 从2004 年6 月面世的Cisco SDM 1.2 起思科SDM 支持Cisco IOS IPS 的蠕虫丢弃功能和一个 预配置的特征设备文件SDF Cisco SDM 2.0 提供了对Cisco I
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  138. 关闭 答案:
    可通过三种方式管理Cisco IOS IPS
    􀁺 从2004 年6 月面世的Cisco SDM 1.2 起思科SDM 支持Cisco IOS IPS 的蠕虫丢弃功能和一个
    预配置的特征设备文件SDF Cisco SDM 2.0 提供了对Cisco IOS IPS 的全面支持包括动
    态特征更新
    􀁺 在CiscoWorks VMS IDS-MC 2.3 版本中CiscoWorks VMS IDS Management Center IDS-MC
    将支持Cisco IOS IPS CiscoWorks VMS IDS-MC 以管理Cisco IDS 4200 系列传感器的相同方式
    管理Cisco IOS IPS
    􀁺 有一个用于IPS 的Cisco IOS 命令行界面CLI 的有限特性集包括
    − 启用和禁用特征
    − 在出入接口处应用IPS
    − 访问列表根据特征检查选定流量
    − 报警目的地和类型
    − 选择受保护网络
    − 用copy 命令加载SDF
    − 配置策略命名
    每个特征参数的配置保存在SDF 中可人工更新或用第三方管理工具更新SDF 随后会传输到路
    由器闪存中或直接拷贝到路由器RAM 中
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  139. 47.Cisco IOS IPS 可防御哪些类型的攻击
  140. 关闭 答案:
    Cisco IOS IPS 是一个基于特征的内部解决方案类似于Cisco IDS 4200 系列传感器它可检测 出有匹配特征的活动并加以防御如果第零日或新的攻击触发了已知攻击就可被检测出来通常 如此
  141. 关闭 答案:
    Cisco IOS IPS 是一个基于特征的内部解决方案类似于Cisco IDS 4200 系列传感器它可检测
    出有匹配特征的活动并加以防御如果第零日或新的攻击触发了已知攻击就可被检测出来通常
    如此
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  142. 48.什么时候将支持更多特征?
  143. 关闭 答案:
    现有引擎中会不断添加特征随着新攻击的发现每隔一周就会向Cisco.com 定期发布更新
  144. 关闭 答案:
    现有引擎中会不断添加特征随着新攻击的发现每隔一周就会向Cisco.com 定期发布更新
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  145. 49.Cisco IOS IPS 中有哪些特征
  146. 关闭 答案:
    随着2005 年第一季度Cisco IOS 12.3(14)T 版本的面世Cisco IOS IPS 增加了无需升级Cisco IOS 软件镜像即可下载IPS 特征的能力现在也已提供思科SDM 和CiscoWorks VMS 管理支持该 版本也实现了C
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  147. 关闭 答案:
    随着2005 年第一季度Cisco IOS 12.3(14)T 版本的面世Cisco IOS IPS 增加了无需升级Cisco IOS
    软件镜像即可下载IPS 特征的能力现在也已提供思科SDM 和CiscoWorks VMS 管理支持该
    版本也实现了Cisco IOS IPS 支持的第一阶段可独立升级所支持的特征在此阶段支持14 种IPS
    协议引擎1200 多种特征
    􀁺 第三层IP 协议
    􀁺 TCP
    􀁺 UDP
    􀁺 IP 选项
    􀁺 ICMP
    􀁺 HTTP
    􀁺 域名系统DNS
    􀁺 SMTP
    图1
    从中型分支机构发起
    针对总部的网络攻击
    总部
    远程接入
    客户端
    Cisco 2851
    中型分支机构
    Cisco 1841
    小型分支机构
    Cisco 831
    小型办公室/家庭办公
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  148. 50.在什么情况下我应在分支机构中使用Cisco IOS IPS?
  149. 关闭 答案:
    星型拓扑通常用于包括分支机构的网络其中流量汇聚到一个较大的公司机构中心尽管 中心通常是部署防火墙检测流量以防御攻击的地点但在部署安全功能时它不是需要考虑的唯 一地点分支也是您网络中
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  150. 关闭 答案:
    星型拓扑通常用于包括分支机构的网络其中流量汇聚到一个较大的公司机构中心尽管
    中心通常是部署防火墙检测流量以防御攻击的地点但在部署安全功能时它不是需要考虑的唯
    一地点分支也是您网络中实施防火墙和IPS 以便尽可能在接近网络入点处防御攻击的主要地点
    通过实施IPSec VPN GRE Cisco IOS防火墙和Cisco IOS IPS 思科路由器可在流量进入网络的第
    一入点对其进行解密隧道端接防火墙处理和检测 这是业界的首创特性这可减少支持系
    统所需的设备降低运营和投资开支并增强安全性能
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
287行 当前 3/6 首页 < 123456 尾页

查看CISCO/思科路由器产品的在线问题CISCO 2821-HSEC/K9产品的在线问题

主题 作者 浏览数 最后回复时间
· 寻求CISCO 2821-HSEC/K9的技术支持 MyPrice网友 73 2011/04/14 08,28,50
1行 当前 1/1 首页 1 尾页

我要提问:(发布CISCO 2821-HSEC/K9路由器的问题)

用户名:
* 为方便您及时获得最新答案,请先注册为MyPrice网友再发布您的问题。
   如果您已经注册,请直接在上面填写用户名和密码
* 您的问题:
* 问题补充:
* 验 证 码:
如有回复自动转发给我(登录用户此项有效)
将问题发送给厂家

CISCO 2821-HSEC/K9 驱动下载

CISCO 2821-HSEC/K9暂时未有驱动提供

CISCO 2821-HSEC/K9 说明书下载

CISCO 2821-HSEC/K9暂时未有说明书提供

上传说明书,获得Myprice积分奖励!

厂商信息

  • 厂家名称:思科系统(中国)网络技术有限公司
  • 联系电话:010)-8515 5000
  • 服务热线:800 810 8886,800 810 5704
  • 技术支持:
  • 网页地址:CN...东城区东长安街一号,东方广场东方经贸城东一办公楼19-21层。
  • 传真:010-8518 1881
  • Email:给思科系统(中国)网络技术有限公司发送Email
  • 邮政编码:100738
  • 详细地址:CN...东城区东长安街一号,东方广场东方经贸城东一办公楼19-21层。
思科系统(中国)网络技术有限公司

价格检索路由器

品牌检索路由器

路由器月关注排行