데이터시트 Cisco Catalyst 6500 Series 및 Cisco 7600 Series 용 IPSEC VPN Services Module (VPNSM) 업무에필수적인고대역비즈니스애플리케이션으로인해언제어디서나액세스가가능한유비쿼터스연결과향상된성능이필요하게되었습니다. 기업과서비스제공업체에서는높은성능과안전한연결이필요합니다. 상당수기업에서는이러한새로운연결요구사항을충족하기위해기존 WAN을사이트간 VPN 및원격액세스 VPN으로확장하거나대체하고있습니다. 서비스제공업체도가상화된네트워크기반 VPN을비롯한관리형 VPN 서비스를제공하고있습니다. 그림 1. Cisco Catalyst 6500 Series 및 Cisco 7600 Series 용 Cisco IPSec VPN Services Module Cisco IPSec VPN Services Module(VPNSM) 은경제적인비용으로 Cisco Catalyst 6500 Series 스위치와 Cisco 7600 Series 라우터에 VPN 성능을제공합니다. Cisco IPSec VPNSM에서제공하는주요 VPN 기능은다음과같습니다. 네트워크인프라에통합된보안기능-Cisco IPSec VPNSM 은 Cisco Catalyst 6500 Series 스위치와 Cisco 7600 Series 라우터를지원합니다. 이러한인프라플랫폼에 VPN을통합하면, 오버레이장치나네트워크를별도로변경하지않아도네트워크를보호할수있습니다. 또한, 다양한종류의 LAN/WAN 인터페이스와 VPN, 방화벽, 네트워크이상현상탐지, 침임탐지및방지, 컨텐츠서비스, SSL(Secure Sockets Layer), 무선 LAN 과같은모든보안서비스모듈을동일한플랫폼내에서사용할수있습니다. 고성능-각 Cisco IPSec VPNSM은최신암호화하드웨어가속기술을사용하여 500바이트이상의큰패킷에서최대 1.9 Gbps의 3DES(Triple Data Encryption Standard) 트래픽과 IMIX(Internet Mix Traffic) 에서정의한평균패킷크기에서최대 1.6 Gbps의 3DES 트래픽을전달할수있습니다. 확장성-Cisco IPSec VPNSM은최대 8000개의사이트간 IPSec 또는원격액세스 IPSec 터널을동시에종료할수있으며초당최대 65개의속도로새로운터널을구성할수있습니다. 또한, DMVPN(Dynamic Multipoint VPN) 을사용하여부분메쉬또는전체메쉬 IPSec VPN을허브-스포크토폴로지상에동적으로배치할수있습니다. VPN 복원력및고가용성-Cisco IPSec VPNSM은혁신적인기능을사용하여 VPN 복원력과높은가용성을제공합니다. 이러한기능에는 IPSec 및 GRE(Generic Routing Encapsulation) 를위한상태보존형장애복구, HSRP+RRI(Hot Standby Router Protocol with Reverse Route Injection), DPD(Dead Peer Detection), 사이트간터널을통한동적라우팅업데이트지원등이있습니다. 고급보안서비스제공-강력한암호화, 인증및네트워크와의통합을 Cisco IPSec VPNSM에쉽게추가할수있습니다. 이제통합형데이터, 음성및비디오지원 VPN, SAN(Storage Area Networks), IPSec/MPLS의통합을비롯한캠퍼스및서비스제공업체의안전한에지 VPN 애플리케이션을쉽게배치할수있습니다. Cisco IPSec VPNSM은 LAN 및 WAN 인터페이스를통해고급사이트간 IPSec 및원격액세스 IPSec 서비스를제공합니다. 1
Cisco IPSEC VPNSM 개요 Cisco IPSec VPNSM 은 Cisco Catalyst 6500 Series 및 Cisco 7600 Series 섀시에장착되는풀슬롯카드입니다. 이카드에는물리적 WAN 또는 LAN 인터페이스가없는대신플랫폼의 LAN 및 WAN을활용합니다. 표 1은 Cisco IPSec VPNSM 기능에대한자세한설명이며, 표 2는부품번호를나타냅니다. 표 1. Cisco IPSec VPNSM 기능 기능 고속 VPN 성능 확장성 설명고속 VPN 성능은큰패킷에서최대 1.9 Gbps의 3DES IPSec 전송량을제공하고 IMIX 트래픽에서최대 1.6 Gbps의전송량을제공합니다. 최대 10개의 Cisco IPSec VPNSM을시스템에설치하여최대 19 Gbps의총전송량을제공함으로써 10개의기가비트이더넷인터페이스에서 wire-speed의안전한전송이가능합니다. 네트워크인프라에완벽하게 Cisco IPSec VPNSM은 Cisco Catalyst 6500 Series 및 Cisco 7600 Series 섀시와 LAN 및 WAN 인터페이스를 통합된 VPN 지원하므로통합된보안접근방식을사용하여인프라에 VPN 을구축할수있습니다. 캠퍼스, 인트라넷, 인터넷데이터센터또는 POP(Point Of Presence) 내에별도의 VPN 장치가필요없습니다. 광범위한 VPN 기능 Cisco IPSec VPNSM은 IPSec와 GRE를위해하드웨어가속을제공하며사이트간 IPSec, 원격액세스 IPSec 및 CA/PKI(Certificate Authority/Public Key Infrastructure) 에대한광범위한지원을제공합니다. 다양한네트워크트래픽유형및 Cisco IOS Software는거의모든유형의네트워크트래픽 (IPSec VPN상의멀티프로토콜, 토폴로지 멀티캐스트및 IP 텔레포니포함 ) 에대해안전하고안정적인전송을지원합니다. 다양한라우팅기능을통해메시형네트워크토폴로지와계층구조형네트워크토폴로지가가능합니다. VPN 유연성및고가용성 DMVPN VRF-Aware IPSec VPN IPSec 터널을통한라우팅, DPD, HSRP+RRI, IPSec과 GRE를위한섀시내및섀시간상태보존형장애복구를통해뛰어난 VPN 유연성과높은가용성을제공합니다. DMVPN 을사용하여부분메시또는전체메시사이트간 VPN 이가능하며대규모 VPN 배치를상당히쉽게관리할수있습니다. DMVPN은스포크라우터를미리구성하지않고도스포크-스포크터널을동적으로구성할수있으며, VPN이다른스포크구성을변경하지않고도스포크라우터를동적으로추가하거나제거할수있도록합니다. 이를통해지연시간과지터를줄이고본사의대역폭사용을최적화함으로써네트워크성능을향상시킵니다. VRF-인식 IPSec 기능을사용하여 IPSec 터널을 VRF 인스턴스에매핑함으로써네트워크기반 IPSec VPN을제공하고 MPLS VPN에 IPSec 를통합할수있습니다. 이기능은서비스제공업체, 대기업및교육기관이자체의네트워크인프라상에안전하고확장성이뛰어난가상 VPN 서비스를구축할수있도록합니다. VPN 및네트워크인프라관리광범위한시스템이단일플랫폼에서수백, 수천대에이르는플랫폼의솔루션관리를도와줍니다. 요소관리에서는 CiscoWorks VMS(VPN/Security Management Solution) 의 Cisco Router Management Center(Router MC) 및 VPN 모니터구성요소를사용합니다. 이기능은서비스제공업체와대기업의 VPN, 보안및서비스품질 (QoS) 을위해 Cisco IP Solution Center(ISC) 를사용하여네트워크상에서수많은플랫폼의광범위하고완벽한 VPN 관리를가능케합니다. 2
표 2. 부품번호및주문정보 시스코부품번호 WS-SVC-IPSEC-1 WS-C6503-E-VPN-K9 WS-C6506-E-VPN-K9 설명 Cisco Catalyst 6500 Series 및 Cisco 7600 Series용 Cisco IPSec VPN Services Module Cisco Catalyst 6503 VPN 시스템 : Cisco Catalyst 6503E 섀시, Supervisor Engine 720-3B, 통합이중 GBIC(Gigabit Interface Converter), IPSec VPNSM( 확장용개방슬롯 1개포함 ) Cisco Catalyst 6506 VPN 시스템 : Cisco Catalyst 6506E 섀시, Supervisor Engine 720, 통합이중 GBIC, IPSec VPNSM( 확장용개방슬롯 4개포함 ) WS-C6509-FW-VPN-K9 Cisco Catalyst 6509 방화벽및 VPN 보안시스템 : Cisco Catalyst 6509 섀시, Supervisor Engine 720, 통합이중 GBIC, 방화벽서비스모듈, IPSec VPNSM 및 CiscoWorks VMS 2.2 Basic 5 사용자라이센스 기술요약 VPN 터널링 IPSec(RFC 2401-2411, 2451) 암호화 ESP(Extended Services Processor), DES 및 3DES(RFC 2406, 2451) 인증 X.509 디지털인증서 (RSA 서명 ) 미리공유된키 SCEP(Simple Certificate Enrollment Protocol) RADIUS (RFC 2138) TACACS+ CHAP(Challenge Handshake Authentication Protocol) 및 PAP(Password Authentication Protocol) (RFC 1994) 무결성 HMAC-MD5(Hashed Message Authentication Code with Message Digest 5) 및 HMAC-SHA-1(Hashed Message Authentication Code with Secure Hash Algorithm-1) (RFC 2403-2404) 키관리 Internet Key Exchange) (RFC 2407-2409) IKE-XAUTH IKE-CFG-MODE CA/PKI 지원 Entrust VeriSign Microsoft Netscape IPlanet Baltimore Technologies 3
고가용성 HSRP+RRI(Reverse Route Injection) 섀시내 ( 블레이드-블레이드 ) Active/Active IPSec Stateful Failover 섀시간 ( 섀시-섀시 ) Active/Standby IPSec PSec Stateful Failover DPD (Dead Peer Detection) IPSec를통한동적라우팅 관리옵션 CiscoWorks VMS 및 Router MC Cisco ISC SSH(Secure Shell) 또는 Kerberized 텔넷을사용하는안전한커맨드라인인터페이스 (CLI) 라우팅프로토콜 BGP(Border Gateway Protocol) Version 4 RIP(Routing Initiation Protocol) 및 RIP 버전 2(RIPv2) OSPF(Open Shortest Path First) EIGRP(Enhanced Interior Gateway Routing Protocol) 및 IGRP IS-IS(Intermediate System-to-Intermediate System) 내장형인터페이스 없음 지원되는수퍼바이저엔진 Cisco Catalyst 6500 Series Supervisor Engine 2 - MSFC2(Multilayer Switch Feature Card 2) 포함 Cisco Catalyst 6500 Series Supervisor Engine 720 - PFC(Policy Feature Card)-3A, PFC-3B 또는 PFC-3BXL 포함 지원되는모듈및인터페이스 LAN 인터페이스 - 멀티포트고속이더넷 - 인라인전원이있는멀티포트고속이더넷 - 멀티포트기가비트이더넷 - 10 기가비트이더넷 WAN 인터페이스 - FlexWAN 및고급 FlexWAN - OSM(Optical Services Module) 및고급 OSM - 기가비트이더넷 WAN(GE-WAN) 및고급 GE-WAN - 단일및이중포트 T3/E3 - 단일및이중포트 HSSI(High-Speed Serial Interface) - 멀티포트 T1/E1 - 멀티채널 T1/T3/E3 - OC-3 ATM 싱글모드및멀티모드 - OC-3 POS(Packet Over SONET) 싱글모드및멀티모드 - OC-12 ATM 싱글모드및멀티모드 - OC-12 POS 싱글모드및멀티모드 4
- OC-48 POS 싱글모드 - OC-48 POS-DPT(Dynamic Packet Transport) 단일모드 동일섀시에있는추가적인보안및네트워크서비스모듈 - Cisco Catalyst 6500 Series FWSM(Firewall Services Module) - Cisco Catalyst 6500 Series IDSM-2(Intrusion Detection Services Module 2) - Cisco Catalyst 6500 Series NAM(Network Analysis Module)-1 및 NAM-2 - Cisco Catalyst 6500 SSL Services Module - Cisco Catalyst 6500 Series CSM(Content Switching Module) - Cisco Catalyst 6500 Series MWAM(Multiprocessor WAN Application Module) - Cisco Catalyst 6500 Series WLSM(Wireless LAN Services Module) Cisco IOS Software 지원 ( 고유 Cisco IOS Software 모드 ) Cisco IOS Software Release 12.2(18)SXD1 (Cisco Catalyst 6500 Series Supervisor Engine 2 및 Supervisor Engine 720) Cisco IOS Software Release 12.2(18)SXD (Cisco Catalyst 6500 Series Supervisor Engine 2 및 Supervisor Engine 720) Cisco IOS Software Release 12.2(17d)SXB (Cisco Catalyst 6500 Series Supervisor Engine 2 및 Supervisor Engine 720) Cisco IOS Software Release 12.2(17b)SXA (Cisco Catalyst 6500 Series Supervisor Engine 720 전용 ) Cisco IOS Software Release 12.2(14)SY (Cisco Catalyst 6500 Series Supervisor Engine 2 전용 ) 5
www.cisco.com/kr 2005-06-07 Gold 파트너 ( 주 ) 데이타크레프트코리아 02-6256-7000 ( 주 ) 인네트 02-3451-5300 ( 주 ) 인성정보 02-3400-7000 한국아이비엠 ( 주 ) 02-3781-7800 ( 주 ) 콤텍시스템 02-3289-0114 쌍용정보통신 ( 주 ) 02-2262-8114 에스넷시스템 ( 주 ) 02-3469-2400 ( 주 ) 링네트 02-6675-1216 한국후지쯔 ( 주 ) 02-3787-6000 한국휴렛팩커드 ( 주 ) 02-2199-0114 ( 주 )LG씨엔에스 02-6363-5000 Silver 파트너 한국NCR 02-3279-4423 ( 주 ) 시스폴 02-6009-6009 포스데이타주식회사 031-779-2114 SK씨앤씨 ( 주 ) 02-2196-7114/8114 Local 디스트리뷰터 ( 주 ) 소프트뱅크커머스코리아 02-2187-0176 ( 주 ) 아이넷뱅크 02-3400-7490 ( 주 )SK 네트웍스 02-3788-3673 IPT 전문파트너 에스넷시스템 ( 주 ) 02-3469-2900 ( 주 ) 인성정보 02-3400-7000 크리스넷주식회사 1566-3827 LG기공 02-2630-5280 ( 주 ) 컴웨어 02-2629-2700 IP/VC(Video Conferencing) ( 주 ) 컴웨어 02-2629-2700 IPCC전문파트너 한국아이비엠 ( 주 ) 02-3781-7114 한국휴렛팩커드 ( 주 ) 02-2199-4272 LG기공 02-2630-5280 ( 주 ) 인성정보 02-3400-7000 ( 주 ) 삼성네트웍스 02-3415-6754 WLAN 전문파트너 ( 주 ) 에어키 02-584-3717 ( 주 ) 해창시스템 031-389-0780 Security 전문파트너 나래시스템 02-2190-5533 ( 주 ) 데이터크레프트코리아 02-6256-7000 ( 주 ) 링네트 080-822-6675 에스넷시스템 ( 주 ) 02-3469-2900 ( 주 ) 인성정보 02-3400-7000 인포섹 ( 주 ) 02-2104-5114 UNNET Systems 02-565-7034 코코넛 02-6007-0133 ( 주 ) 토탈인터넷시큐리티시스템 051-743-5940 Optical 전문파트너 ( 주 )LG씨엔에스 02-6363-5000 에스넷시스템 ( 주 ) 02-3469-2900 미리넷주식회사 02-2142-2800 CN 전문파트너 ( 주 ) 메버릭시스템 02-845-4280 Storage 전문파트너 ( 주 ) 패킷시스템즈코리아 02-558-7170 매크로임팩트 02-3446-3508