Cisco 7600 Series/Catalyst 6500 Series IPSEC VPN Shared Port Adapter isco I-Flex 설계는 SPA(Shared Port Adapters) 와 SIP(SPA Interface Processors) 를결합하며음성, 비디오및데이터서비스의서비스우선순위를설정할수있는확장가능한설계를활용합니다. 기업고객및서비스제공업체고객은시스코라우팅플랫폼에서상호교환이가능한모듈형포트어댑터를통해향상된슬롯경제성을활용할수있습니다. I-Flex 설계는연결옵션을극대화하고, 회선속도의성능을제공하는프로그래밍가능한인터페이스를통해탁월한서비스인텔리전스를제공합니다. I-Flex는속도대서비스수익을향상시키며, 풍부한 QoS 기능세트를제공하여고품질의서비스를제공하는동시에총소유비용을절감시켜줍니다. 이에는 Cisco 7600 Series/Catalyst 6500 Series IPSec VPN Shared Port Adapter(Cisco IPSec VPN SPA) 의사양이포함되어있습니다. 제품개요기업과서비스제공업체가오늘날업무에필수적인고대역애플리케이션을처리하기위해서는언제어디서나액세스가가능한안전한유비쿼터스연결이필요합니다. 상당수기업에서기존의 WAN을사이트간 VPN 및원격액세스 VPN으로교체하고있으며서비스제공업체는가상네트워크기반 VPN을비롯한관리형 VPN 서비스를제공하고있습니다. Cisco IPSec VPN SPA는보다유연하고확장성이뛰어난네트워크인프라를위해설계된폼팩터뿐만아니라차세대암호화기술을제공합니다 ( 그림 1 참조 ). 그림 1. Cisco IPSec VPN SPA Cisco IPSec VPN SPA 는경제적인비용으로 Cisco Catalyst 6500 Series Switch 와 Cisco 7600 Series 라우터에 VPN 성능을제공합니다. Cisco Catalyst 6500 또는 Cisco 7600 의각슬롯은 Cisco 7600 Series/Catalyst 6500 Series Services SPA Carrier-400(Cisco Services SPA Carrier-400) 을사용하여최대 2 개의 Cisco IPSec VPN SPA 를지원할수있습니다. Cisco IPSec VPN SPA 에는물리적 WAN 또는 LAN 인터페이스가없지만, 각플랫폼의다양한 WAN 또는 LAN 인터페이스를활용합니다. 주요기능및이점표 1 은 Cisco IPSec VPN SPA 의주요기능을나타냅니다. 표 1. Cisco IPSec VPN SPA 의기능 2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information. Page 1 of 6
기능 차세대암호화기술 고속 VPN 성능 확장성 뛰어난폼팩터 점보프레임지원 네트워크인프라에완벽하게통합된 VPN 광범위한 VPN 기능 다양한네트워크트래픽유형및토폴로지 VPN 유연성및고가용성 설명 Cisco IPSec VPN SPA 는 DES(Data Encryption Standard) 및 3DES(Triple Data Encryption Standard) 를지원할뿐만아니라 128, 192 및 256- 비트키를비롯한모든키크기를지원합니다. 차세대암호화기술로설계된 AES 는최상의 IPSec VPN 보안및상호운용성을제공합니다. 고속 VPN 성능은큰패킷에서최대 2.5 Gbps 의 AES 및 3DES IPSec 전송량을제공하고 IMIX(Internet Mix) 트래픽에서최대 1.6 Gbps 의전송량을제공합니다. 최대 10 개의 IPSec VPN SPA 를시스템에설치하여최대 25 Gbps 의총전송량을제공함으로써 10 기가비트이더넷인터페이스에서 Wire-speed 의안전한전송이가능합니다. Cisco Catalyst 6500 또는 Cisco 7600 의각슬롯은 Cisco Services SPA Carrier-400 을사용하여최대 2 개의 IPSec VPN SPA 를지원합니다. SPA 의하프슬롯폼팩터는슬롯사용을줄이고슬롯당전체성능을향상시킵니다. Cisco IPSec VPN SPA 는수퍼바이저모듈에의해분할하지않고도최대 9100 바이트의점보프레임을지원합니다. Cisco IPSec VPN SPA 는 Cisco Catalyst 6500 Series 및 Cisco 7600 Series 섀시와 LAN 및 WAN 인터페이스를지원하므로통합된보안방식을사용하여인프라에 VPN 을구축할수있습니다. 캠퍼스, 인트라넷, 인터넷데이터센터또는 POP(Point Of Presence) 내에별도의 VPN 장치가필요없습니다. Cisco IPSec VPN SPA 는 IPSec 와 GRE(Generic Routing Encapsulation) 를위해하드웨어가속을제공하며사이트간 IPSec, 원격액세스 IPSec 및 CA/PKI(Certificate Authority/Public Key Infrastructure) 에대한광범위한지원을제공합니다. Cisco IOS Software 는거의모든유형의네트워크트래픽 (IPSec VPN 상의멀티프로토콜, 멀티캐스트및 IP 텔레포니포함 ) 에대해안전하고안정적인전송을지원합니다. 다양한라우팅기능을통해메시형계층적네트워크토폴로지에 DMVPN(Dynamic Multipoint VPN) 이가능하므로, 배치유연성이극대화되고운영비용과복잡성이최소화됩니다. IPSec 터널, DPD(Dead-Peer Detection), HSRP(Hot Standby Router Protocol), RRI(Reverse Route Injection), IPSec 및 GRE 를위한섀시내부 / 섀시간상태보존형장애복구성능은최상의 VPN 유연성과고가용성을제공합니다. DMVPN DMVPN 을사용하여부분메시또는전체메시사이트간 VPN 이가능하며대규모 VPN 배치를상당히쉽게관리할수있습니다. 이기능은스포크라우터를미리구성하지않고도 spoke-to-spoke 터널을동적으로구성할수있으며, 다른스포크구성을변경하지않고도 VPN 이스포크라우터를동적으로추가하거나제거할수있습니다. 이를통해지연시간과지터를줄이고본사의대역폭사용을최적화함으로써네트워크성능을향상시킵니다. 여기에는풀서비스지사배치를위한고급 VoIP(Voice over IP) 지원이포함됩니다. 2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information. Page 2 of 6
가상방화벽및포워딩 (VRF)- 인식 IPSec VPN VRF- 인식 IPSec 기능을사용하여 IPSec 터널을 VRF 인스턴스에매핑함으로써네트워크기반 IPSec VPN 을제공하고 MPLS VPN 에 IPSec 를통합할수있습니다. 이기능은서비스제공업체, 대기업및교육기관이자체의네트워크인프라상에안전하고확장성이뛰어난가상 VPN 서비스를구축할수있도록합니다. VPN 및네트워크인프라관리 광범위한시스템이단일플랫폼에서수백, 수천대의플랫폼에이르는솔루션의관리를도와줍니다. 요소관리에서는 CiscoWorks VMS(VPN/Security Management Solution) 의 Cisco RMC(Router Management Center) 및 VPN 모니터구성요소를사용합니다. 이기능은서비스제공업체와대기업의 VPN, 보안및서비스품질 (QoS) 을위해 Cisco IP Solution Center(ISC) 를사용하여네트워크상의수많은플랫폼에서 VPN 을광범위하고완벽하게관리할수있습니다. 위에나열된기능은기업과서비스제공업체에다음과같은이점을제공합니다. 네트워크인프라에통합된보안 ---Cisco IPSec VPN SPA 는 Cisco Catalyst 6500 Series Switch 및 Cisco 7600 Series 라우터를지원합니다. 이러한인프라플랫폼에 VPN 을통합하면특별한오버레이장치나네트워크변경이없이도네트워크를보호할수있습니다. 또한다양한종류의 LAN/WAN 인터페이스와 VPN, 방화벽, 네트워크이상현상 (anomaly) 탐지, 침임탐지및차단, 컨텐츠서비스, SSL(Secure Sockets Layer), 무선 LAN 과같은모든보안서비스모듈을동일한플랫폼내에서사용할수있습니다. 업계최고의기술 --- DES 및 3DES 외에도 Cisco IPSec VPN SPA 는대다수정부기관및주요금융기관의가장안전한네트워크환경에서요구되는새로운암호화기술표준인 AES 를제공합니다고성능 --- 각 Cisco IPSec VPN SPA 가최대 2.5 Gbps 의 AES 및 3DES 암호화데이터트래픽을전달할수있습니다. Cisco IPSec VPN SPA 는또한최대 8000 개의사이트간또는원격액세스 IPSec 터널을동시에종단할수있으며초당최대 60 개의속도로새로운터널을설정할수있습니다. 또한 DMVPN 을사용하여허브 - 스포크토폴로지상에 IPSec 를동적으로배치할수있습니다. 확장가능한폼팩터 ---Cisco Catalyst 6500 및 Cisco 7600 의각슬롯은표준화된 SPA 아키텍처를활용하여최대 2 개의 Cisco IPSec VPN SPA 를지원할수있습니다. 최대 10 개의 Cisco IPSec VPN SPA 를단일섀시에조합하여최대 25 Gbps 의전송량을제공할수있습니다. 또한 Cisco IPSec VPN SPA 의하프슬롯폼팩터를통해고객이슬롯사용을줄이고슬롯당전체암호화성능을늘리고비용을절감할수있습니다. VPN 유연성및고가용성 ---Cisco IPSec VPN SPA 는혁신적인기능을사용하여 VPN 유연성과높은가용성을제공합니다. 이러한기능에는 IPSec 및 GRE 를위한상태보존형장애복구, HSRP+RRI, DPD, 사이트간터널을통한동적라우팅업데이트지원등이있습니다. 고급보안서비스 - Cisco IPSec VPNSM 을사용하면강력한암호화, 인증및무결성을네트워크서비스에쉽게추가할수있습니다. 이제통합된데이터, 음성및비디오지원 VPN, SAN(Storage Area Networks), IPSec/MPLS(Multiprotocol Label Switching) 통합을비롯한안전한구내및서비스제공업체에지 VPN 애플리케이션을쉽게배치할수있습니다. Cisco IPSec VPN SPA 는 LAN 및 WAN 인터페이스를통해고급사이트간 IPSec 및원격액세스 IPSec 서비스를제공합니다. 제품사양표 2 는 Cisco IPSec VPN SPA 의사양을나타냅니다. 표 2. 제품사양 기능 설명 2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information. Page 3 of 6
VPN 터널링 IPSec (RFC 2401-2411 및 2451) 암호화 인증 ESP(Encapsulating Security Payload) DES 3DES AES X.509 디지털인증서 (RSA 시그니쳐 ) 미리공유된키 SCEP(Simple Certificate Enrollment Protocol) RADIUS (RFC 2138) TACACS+ CHAP/PAP(Challenge Handshake Authentication Protocol/Password Authentication Protocol) (RFC 1994) 무결성키관리 CA/PKI 지원유연성및고가용성네트워크관리라우팅프로토콜수퍼바이저엔진지원되는 LAN 인터페이스 HMAC-MD5(Hashed Message Authentication Code with MD5) 및 HMAC-SHA-1(Hashed Message Authentication Code with Secure Hash Algorithm-1) (RFC 2403 및 2404) IKE(Internet Key Exchange) (RFC 2407-2409) IKE-XAUTH IKE-CFG-MODE Entrust VeriSign Microsoft Netscape Iplanet Baltimore Technologies HSRP + RRI 섀시내 ( 블레이드 - 블레이드 ) 활성 / 활성 IPSec 상태보존형장애복구 섀시간 ( 박스 - 박스 ) 활성 / 대기 IPSec 상태보존형장애복구 DPD IPSec 를통한동적라우팅 ( 이표의 " 라우팅프로토콜 " 섹션참조 ) CiscoWorks VMS 및 Router MC Cisco ISC SSH(Secure Shell) 또는 Kerberized 텔넷을사용하는안전한커맨드라인인터페이스 (CLI) BGPv4(Border Gateway Protocol Version 4) RIP(Routing Initiation Protocol) 및 RIP Version 2(RIPv2) OSPF(Open Shortest Path First) EIGRP(Enhanced Interior Gateway Routing Protocol) 및 IGRP IS-IS(Intermediate System-to-Intermediate System) MSFC2(Multilayer Switch Feature Card 2) 가있는 Supervisor Engine 2(MSFC2) PFC(Policy Feature Card)-3A, PFC-3B 또는 PFC-3BXL 이있는 Supervisor Engine 720 다중포트패스트이더넷 인라인전원이있는다중포트패스트이더넷 다중포트기가비트이더넷 10 기가비트이더넷 (10GE) 2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information. Page 4 of 6
지원되는 WAN 인터페이스호환되는서비스모듈물리적치수전원규정준수및기관승인 FlexWAN 및고급 FlexWAN OSM(Optical Services Module) 및고급 OSM 기가비트이더넷 WAN 및고급기가비트이더넷 WAN 단일및이중포트 T3/E3 단일및이중포트 HSSI(High-Speed Serial Interface) 다중포트 T1/E1 다중채널 T1/T3/E3 OC-3 ATM 단일모드 (SM) 및다중모드 (MM) SONET/SDH(POS) SM 및 MM 상의 OC-3 패킷 OC-12 ATM SM 및 MM OC-12 POS SM 및 MM OC-48 POS SM OC-48 POS-DPT(Dynamic Packet Transport) SM Cisco Catalyst 6500 Series FWSM Services Module Cisco Catalyst 6500 Series IDSM-2(Intrusion Detection System Services Module 2) Cisco Catalyst 6500 Series NAM(Network Analysis Module)-1 및 NAM-2 Cisco Catalyst 6500 Series SSL Services Module Cisco Catalyst 6500 Series Content Switching Module Cisco Catalyst 6500 Series MWAM(Multiprocessor WAN Application Module) Cisco Catalyst 6500 Series WLSM(Wireless LAN Services Module) 길이 : 5.92 인치 (15 cm) 폭 : 6.75 인치 (17.15 cm) 높이 : 1.52 인치 (3.9 cm) - ( 이중높이 ) 25 W 안전 UL 60950 IEC 60825-1, -2 IEC 60950 EN 60950 EN 60825-1, -2 CAN/CSA-C22.2 No. 60950-00 AS/NZS 3260-1993 21CFR1040 EMC FCC Part 15 (CFR 47) Class A ICES-003 Class A EN55022 Class A CISPR22 Class A AS/NZSCISPR Class A VCCI Class A EN55024 EN300 386 EN50082-1 EN61000-3-2 EN61000-3-3 NEBS 및환경표준규정준수 GR-63-Core NEBS Level 3 GR-1089-Core NEBS Level 3 ETSI 300 019 Storage Class 1.1 ETSI 300 019 Transportation Class 2.3 ETSI 300 019 Stationary Use Class 3.1 주문정보 2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information. Page 5 of 6
주문하려면시스코주문홈페이지를방문하거나표 3 을참조하십시오. 표 3. 주문정보 제품명 Cisco 7600 Series/Catalyst 6500 Series IPSec VPN Shared Port Adapter Cisco 7600 Series/Catalyst 6500 Series Services SPA Carrier-400 Cisco 7600 Series/Catalyst 6500 Series Introductory Bundle: Cisco IPSec VPN SPA 1 개및 Cisco Services SPA Carrier-400 1 개포함 Cisco 7600 Series/Catalyst 6500 Series Dual Bundle: Cisco IPSec VPN SPA 2 개및 Cisco Services SPA Carrier-400 1 개포함 부품번호 SPA-IPSEC-2G 7600-SSC-400 SPA-IPSEC-SSC4-1 SPA-IPSEC-SSC4-2 서비스및지원시스코시스템즈 는고객의성공을가속화하기위해폭넓은서비스프로그램을제공하고있습니다. 이러한혁신적인서비스프로그램들은인력, 프로세스, 툴, 파트너가모두함께시스코만의독특한조화를이루어내기때문에제공될수있으며, 그결과는높은고객만족도로나타납니다. 시스코서비스는여러분의네트워크투자를보호하고, 네트워크운영을최적화합니다. 또한새로운애플리케이션을도입하여네트워크인텔리전스와비즈니스영역을확대할수있도록네트워크환경을조성합니다. 시스코서비스에대한자세한내용은시스코기술지원서비스를참조하십시오. 추가정보 Cisco IPSec VPN SPA 및 Cisco SPA/SIP 포트폴리오에대한자세한내용은 http://www.cisco.com/go/spa 를방문하거나지역시스코고객담당자에게문의하십시오. 2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information. Page 6 of 6