文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术Cisco网络思科防火墙销售指南之管理篇
精品推荐
特别推荐
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
·思科华为几种主流交换机的镜像配置方法
·配置Cisco路由器中的Modem
·思科交换机如何防范典型欺骗和攻击
·CCNA命令总动员(上)
·Cisco路由器产品介绍
·CISCO的快速转发
·Cisco3640 升级IOS启动失败--探讨分析
·思科交换机常用命令
·思科Catalyst 2900系列XL 10/100交换机
·CISCO 4908的配置实例
热点TOP10
·思科3550交换机配置(1)
·Cisco Catalyst 4506双机热备配置
·CISCO 技术大集合:N多适合你们的技术
·Cisco PIX防火墙配置命令大全
·Cisco PIX防火墙配置指南
·思科路由设备安全配置建议(手册)
·思科Cisco交换机VLAN的配置技巧
·Cisco Catalyst 2948G-L3 配置样例
·思科交换机常用命令
·如何建立一个 CCIE Home Lab之Part Six
·[认证宝典]CISCO实验模拟器完全攻略
·思科华为几种主流交换机的镜像配置方法
·CCNA命令总动员(上)
·Cisco Works2000及Ipswith Whatups Gold使用指南
·Cisco IOS Cookbook 中文精简版第二十三章 IP组播
·Cisco路由器产品介绍
·Catalyst 2948G-L3配置样例(全设备配置之一)
·Cisco IOS Cookbook 中文精简版第十七章 SNMP
·Cisco 路由器配置语句汇总
·全盘揭秘:思科路由器接口及模块(上)

思科防火墙销售指南之管理篇

日期:2007年5月6日 作者: 查看:[大字体 中字体 小字体]


加密通信

思科PDM 可以利用加密套接层SSL 协议对PIX 防火墙和浏览器之间的通信进行高等级的加密,利用56 位的数据加密标准DES, 或者更加安全的168 位三重DES 3DES,以确保与远程PIX 防火墙的通信的安全性。与Telnet 类似PDM 让您可以用一个有效的用户名和密码保护访问权限这可以在PIX 防火墙上,或者通过一个身份认证服务器实现。

使用许可

Cisco PIX Device Manager 是Cisco PIX 操作系统6.0以上版本的组成部分,PDM 不需要单独的使用许,由于PDM 只支持加密通信所以用户需要拥有一个DES 或者3DES使用许可。

用户系统需求

VMS 安全统一管理平台

CiscoWorks VPN/安全管理解决方案(VMS)是思科所提供的、最主要的集成化安全管理解决方案,也是思科为了加强网络安全而开发的SAFE蓝图的一个不可或缺的组成部分。CiscoWorks VMS可以通过集成用于配置、监控和诊断企业虚拟专用网(VPN)的Web工具,防火墙,以及基于网络、主机的入侵检测系统(IDS),保护企业的生产率和降低运营成本。CiscoWorks VMS提供了业界第一个强大、可扩展,能够满足各种规模的VPN和安全部署需求的平台和功能集。

CiscoWorks VMS是从CiscoWorks面板启动的,分为以下几个功能区域:

  • 防火墙管理
  • 自动更新服务器
  • 基于网络和主机的IDS的管理
  • VPN路由器管理
  • 安全监控
  • VPN监控
  • 运行管理

通过提供多种功能(例如统一的用户体验、自动更新、命令和控制工作流,以及基于角色的访问控制),这些功能区域为用户带来了多层面的可扩展性。

在图1中,CiscoWorks VMS在CiscoWorks面板中显示为一个“抽屉”。

图1

防火墙管理

CiscoWorks VMS可以通过提供下列功能,支持Cisco PIX防火墙的大规模部署:

  • “智能规则”的层次化结构和继承
  • 由用户定义的设备和客户群组(包括嵌套)
  • 为每个设备和客户群组设定基于全局角色的访问权限和管理员权限,并支持其他CiscoWorks产品和Cisco Secure ACS
  • 强制性的和缺省的设备设置继承
  • 指向设备、目录或者自动更新服务器的工作流部署
  • 界面与Cisco PIX设备管理器类似,但是可以扩展到数千个PIX防火墙
  • 与其他CiscoWorks网络管理软件紧密集成
  • 面向思科PIX防火墙的集中管理的、全面的SAFE蓝图范围,包括访问控制、VPN、IDS,以及身份验证、授权和记帐(AAA)

“智能规则”是一种创新的功能,它可以让一个设备或者客户群组中的所有防火墙继承相同的信息(包括访问规则和设置)。“智能规则”让一个用户只需定义一次通用规则,从而可以缩短配置时间、减少管理错误和提高设备的可扩展性。利用“智能规则”,用户只需一次性设置一个通用规则(例如允许所有HTTP流量),就可以将该规则应用到所有的防火墙。“智能规则”还可在单一设备或者客户群组的基础上定义。。

用于防火墙管理的自动更新服务器

CiscoWorks VMS提供了业界第一个防火墙自动更新服务器。它让用户可以为安全和Cisco IPX操作系统的管理采用一种“获取”模式。自动更新服务器可以为远程防火墙网络提供前所未有的可扩展性。自动更新服务器让Cisco PIX防火墙可以定期地、自动地联络更新服务器,获取安全配置、Cisco PIX操作系统和PIX设备管理器(PDM)更新。自动更新服务器支持下列功能:

  • 对使用动态主机控制协议(DHCP)的远程Cisco PIX防火墙进行安全管理
  • 自动地将Cisco PIX OS分布到Cisco PIX防火墙群组
  • 自动地将思科PDM更新分布到远程防火墙
  • 定期进行配置验证
  • 自动更换不准确的或者被改动的配置
  • 在“启动时间”设置新的防火墙


上一页 [1] [2] [3] [4] [5] [6] 下一页 




上一篇:思科防火墙销售指南之产品篇

下一篇:思科防火墙销售指南之应用篇

思科防火墙销售指南之管理篇 相关文章:
·学生成绩管理系统实习
·VB+Access设计图书管理系统
·MPEG、RM、WMV电影文件格式转换指南
·《人工少女2》操作指南 - 游戏手册
·高手进阶,终极内存技术指南——完整/进阶版
·暗黑破坏神2:毁灭之王 装备修改指南 - 游戏攻略
·腾讯QQ号码使用完全指南
·EZ-USB 68013A开发指南
·从零开始学黑客:网络黑客新手入门指南
·速度太慢 微软官方发布Vista加速指南
思科防火墙销售指南之管理篇 相关软件:
·时代光华 销售管理课程(1-5)
·瑞星个人防火墙 2007V19.45.30 免费版
·学校源码管理系统超靓版V2008
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·时代光华-卓越的现场管理 5S推行实务(刘敏欣)(下)
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·使用GPMC随心所欲管理组策略
·Adobe Photoshop CS 2 简体中文使用指南
·时代光华-卓越客户管理(11-15)
·公司企业网站管理系统模板功能强大版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot