

Add to Cart
Модуль внутреннего обслуживания ISM-VPN-39 для Cisco ISR G2
Cisco ISM-VPN-39
Подробная информация о продукции:
Особенность | Описание |
Физические | Cisco VPN ISM помещается в слот ISM в Cisco ISR G2. |
Поддержка платформы | Cisco VPN ISM поддерживает Cisco 1941 и Cisco 2900 и 3900 серии Integrated Services Routers (ISR). |
Предварительные требования к оборудованию | Требуется слот ISM для Cisco 1941 и Cisco 2900 и 3900 серии. |
Поддерживается шифрование IP Security (IPsec) | Аутентификация: • Ривест, Шамир и Адельман (RSA) • Алгоритм цифровой подписи с эллиптической кривой (ECDSA) • Усовершенствованный стандарт шифрования (AES) в коде
аутентификации сообщений Галуа (GMAC) Обмен ключами: • Диффи Хеллман и Диффи Хеллман с эллиптической кривой (ECDH) Целостность данных: • Алгоритм анализа сообщений 5 (MD5) • Безопасный алгоритм хэша 1 (SHA-1) и Безопасный алгоритм хэша 2
(SHA-2) Шифрование: • Стандарт шифрования данных (DES) • Трехкратный DES (3DES) • Усовершенствованный стандарт шифрования (AES) в цепочке
шифровальных блоков (CBC) и режиме Galois / Counter (GCM) |
Поддерживается шифрование Hardware Secure Sockets Layer (SSL) | Cisco VPN ISM поддерживает SSL VPN шифрование с DES, 3DES и AES. Примечание: VPN ISM не поддерживает DTLS. |
Количество модулей шифрования на маршрутизатор | Cisco VPN ISM использует один модуль шифрования на маршрутизатор. |
Минимальная версия программного обеспечения Cisco IOS | Cisco VPN ISM требует Cisco IOS Software Version 15.2 ((1) T1 или более поздней версии. |
Максимальное количество зашифрованных туннелей IPsec | Cisco VPN ISM поддерживает до 500 туннелей на Cisco 1941, до 2000 туннелей на Cisco 2900 Series и до 3000 туннелей на Cisco 3900 Series. |
Поддерживаемые стандарты | Cisco VPN ISM поддерживает IPsec Internet Key Exchange (IKE): RFC 2401 - 2410, 2411, 2451, 4306, 4718, 4869 и 5996. |
Таблица 2.Особенности и преимущества Cisco VPN ISM
Особенности | Преимущества |
Возможность загрузки шифрования в выделенный модуль обслуживания | Выделенное шифрование защищает производительность при использовании процессора для других услуг. |
Малый физический, энергетический и углеродный след | Вы можете сэкономить на счетах за электроэнергию, контрактах на поддержку оборудования и посещениях на месте. |
Максимальная производительность при сохранении сильной защиты шифрованием | У вас в два-три раза лучшая производительность с поддержкой шифрования Suite B. |
Высокая накладная обработка IPsec от основного процессора | Критические ресурсы обработки зарезервированы для других служб, таких как маршрутизация, брандмауэр и голосовые. |
IPsec MIB | Конфигурация Cisco IPsec может контролироваться и интегрироваться в различные решения управления VPN. |
Поддержка сертификатов для облегчения автоматической аутентификации с использованием цифровых сертификатов | Шифрование используется для больших сетей, требующих безопасных соединений между несколькими сайтами. |
Легкая интеграция модулей VPN в существующие маршрутизаторы Cisco 1941 и Cisco 2900 и 3900 серии | Системные затраты, сложность управления и усилия по развертыванию значительно снижаются по сравнению с решениями для нескольких устройств. |
Конфиденциальность, целостность данных и аутентификация происхождения данных через IPsec | Упрощается безопасное использование общедоступных коммутируемых сетей и Интернета для широкополосных сетей. |
Cisco IOS SSL VPN | Предприятия могут безопасно и прозрачно расширять свои сети до любого места, подключенного к Интернету, используя SSL VPN.предоставление полного сетевого доступа удаленно практически к любому приложению;. |
Поддерживаемые платформы
Таблица 3.Поддерживаемые платформы
Платформа | Поддержка |
880 | Нет, нет. |
890 | Нет, нет. |
1921 | Нет, нет. |
1941 | Да, да. |
2901 | Да, да. |
2911 | Да, да. |
2921 | Да, да. |
2951 | Да, да. |
3925 | Да, да. |
3945 | Да, да. |
3925E | Нет, нет. |
3945E | Нет, нет. |
Cisco VPN ISM IPsec VPN производительность
Cisco ISM-VPN-39 Спецификация:
Особенность | Спецификация |
Номер части изделия | ISM-VPN-19 ISM-VPN-29 ISM-VPN-39 CISCO1941-HSEC+/K9 CISCO2901-HSEC+/K9 CISCO2911-HSEC+/K9 CISCO2921-HSEC+/K9 CISCO2951-HSEC+/K9 CISCO3925-HSEC+/K9 CISCO3945-HSEC+/K9 |
Фактор формы | ИСМ |
Интерфейсы внутренней сети | Гигабитная подключенность Ethernet к задней панели маршрутизатора |
Программное обеспечение Cisco IOS | 15.2(1) T1 или выше |
Поддержка IPsec | |
Шифрование | Стандарт шифрования данных (DES), 3DES, расширенный стандарт шифрования (AES) в цепочке шифровальных блоков (CBC) и режиме Галуа / счетчика (GCM) (128-, 192- и 256-битный) |
Обмен ключами | Диффи Хеллман (DH) и Эллиптическая кривая Диффи Хеллман (ECDH) |
Цифровая подпись | Ривест, Шамир и Адельман (RSA) и алгоритм цифровой подписи с эллиптической кривой (ECDSA) |
Честность | Алгоритм сборки сообщений 5 (MD5), алгоритм безопасного хэша 1 и 2 (SHA-1 и SHA-2 соответственно) (384- и 512-битный) и AES-GMAC (128-, 192-, 256-битный) |
Спецификация мощности | |
Потребление энергии (максимальное) | 20 Вт |
Физическая спецификация | |
Размеры (H x W x D) | 0.85 х 4 х 6,1 дюйма (2,2 х 10,2 х 15,5 см) |
Размеры грузовых перевозок | 9.45 х 7,18 х 2,38 дюйма (24 х 18,4 х 6,05 см) |
Максимальная масса | 00,206 кг |
Условия эксплуатации | |
Рабочая температура | Cisco 1941 и 2901: от 32 до 104°F (0 до 40°C) нормально Cisco 2911, 2921, 2951, 3925 и 3945: от 32 до 122°F (0 до 50°C) нормально |
Влажность | от 10 до 95% работы |
Высота (работающая) | 104°F (40°C) на уровне моря 104°F (40°C) на высоте 6000 футов (1,800 м) 86°F (30°C) на высоте 13000 футов (4000 м) 81°F (27.2°C) на высоте 15 000 футов (4 600 м) Примечание: Уровень снижения 34,5°F (1,4°C) на 1000 футов выше 6000 футов (на 300 м выше 2600 м) |
Условия транспортировки и хранения | |
Температура | -4 до 149°F (-20 до +65°C) |
Относительная влажность | 9-95% работы |
Высота | 10,000 футов (3,050 м) |
Соблюдение нормативных требований | |
Безопасность | • UL 60950-1, 2-е издание, Стандарт безопасности для оборудования с
развертываемой информационной платформой (США) • CAN/CSA-C22.2 No 60950-1-03, Безопасность оборудования
информационных технологий, включая электротехническое оборудование
(Канада) • IEC 60950-1:3rdИздание [КНР] Безопасность оборудования информационных
технологий/Второе издание [Мексика] • EN 60950 -1:2001, Безопасность оборудования информационных
технологий (CENELEC; включает ЕС и ЕАСТ) • AS/NZS 60950-1, Безопасность оборудования информационных
технологий, включая электротехническое оборудование (Австралия) |
ЭМК | Выбросы: • 47 CFR часть 15 класс А • CISPR22 Класс А • EN300386 Класс А • EN55022 Класс А • EN61000-3-2 • EN61000-3-3 • Класс ICES A • KN 22 Класс А • VCCI класса I Иммунитет: • CISPR24 • EN300386 • EN55024 • EN61000-6-1 |
Номер изделия | Описание продукта |
ISM-VPN-19 | Модуль внутренней службы VPN для поддержки на платформе 1941 года |
ISM-VPN-29 | Внутренний сервисный модуль VPN для поддержки на 2901,2911Платформы 2921 и 2951 |
ISM-VPN-39 | Внутренний сервисный модуль VPN для поддержки платформ 3925 и 3945 |
Таблица 6.Cisco VPN ISM и ISR G2 Bundles
Изображения для справки: