سفارش تبلیغ
صبا ویژن

مفاهیم و اصطلاحات شبکه های کامپیوتری

فایروال سیسکو

فایروال سیسکو

دفاع پیشرفته برای حملات پیشرفته

فایروال دستگاهی امنیتی است که ترافیک ورودی و خروجی شبکه را نظارت و کنترل می کند و براساس مجموعه قواعد امنیتی تعریف شده تصمیم می گیرد که کدام ترافیک ، از نوع به خصوصی را  مجاز دانسته یا مسدود کند. فایروال ها بیش از 25 سال است که به عنوان صف اول دفاع در امنیت شبکه حضور داشته اند . این ابزار ها ، حایلی میان شبکه های داخلی کنترل شده که امنیت مورد اعتماد دارند و شبکه های بیرونی غیر قابل اعتماد ، همچون اینترنت ایجاد می کنند.

 

فایروال های  NGFW1

(دفاع پیشرفته در برابر حملات پیشرفته)

این فایروال ها تهدیدهای بیشتری را مسدود می کنند و آنهایی که به سیستم دفاعی نفوذ می کنند را به سرعت از طریق Threat-focused NGFW کم می کند. اکثر کمپانی ها فایروال های NGFW را برای جلوگیری از تهدیدهای جدیدی همچون بدافزار های (Malware) پیشرفته و حملات Application – layer مستقر می کنند.

مطابق تعریف شرکت Gartner فایروال های NGFW باید شامل موارد زیر باشد:

  • قابلیت های فایروال استاندارد همچون Stateful inspection
  • پیشگیری از نفوذ
  • آگاهی از اپلیکیشن ها و کنترل آنها به منظور مشاهده و مسدود کردن اپلیکیشن های مخاطره آمیز
  • ارتقای Path ها برای دربرگرفتن Feed های اطلاعاتی آینده
  • تکنیک هایی برای  اداره کردن رشد تهدیدهای امنیتی

یک سیستم فایروال میتواند سخت افزاری ، نرم افزاری و یا ترکیبی از هر دوی آنها باشد.

 

ساختار یک حمله سایبری 

ضرورت استفاده از تجهیزات امنیتی سیسکو (فایروال) در شبکه های کامپیوتری مدرن و اینترنت اشیاء

دستگاههای متصل به شبکه در حال تبدیل شدن به اولین هدف برای حمله های سایبری هستند ، پیش بینی شده تا سال 2020 ، 30 میلیارد دستگاه به اینترنت متصل خواهد شد.

 

1- Next Generation Firewall

منبع : http://faradsys.com/firewall/


سوییچ سیسکو 6500 catalyst

 

سوئیچ سیسکو Catalyst 6500

*

سوئیچ های سری Catalyst 6500 از جمله  دیگر محصولات کمپانی سیسکو می باشند . این سوئیچ ها از قابلیت انعطاف پذیری بسیار بالایی برخوردارند . همانطور که انتظار می رود قابلیت های ویژه ای که این سری از محصولات کمپانی سیسکو دارند فراتر از سایر سوئیچ های رده های پایین تر می باشد ، که از جمله آنها می توان به امنیت بسیار بالایی که سوئیچ Catalyst 6500 ارائه می دهد اشاره نمود. این سری از محصولات کمپانی سیسکو ، استقرار و پایداری بالایی را در محیط های باز پشتیبانی می کنند . این بدان معناست که سوئیچ Catalyst 6500 جهت سرویس های Multigigabit Ethernet services بهینه شده اند . این قابلیت منجر می شود که حفاظت از شبکه سهولت بیشتری داشته باشد.

ویژگی ها و مزایا سوئیچ سیسکو CATALYST 6500

**

پشتیبانی از معماری شبکه دیجیتال سیسکو : کمپانی سیســکو تنها کمپانی تولید کننده سوئیچ می باشد که رویکرد نوین  Digital-Ready را ارائه می دهد . این تکنولوژی از Edge شبکه شروع می شود و تا جایی که در روند اجرای برنامه ها مشکلی به وجود نیامده ، گسترش می یابد.

هوشمند بودن : پشتیبانی ماژول سرویسهای یکپارچه از Wireless، تجزیه و تحلیل شبکه، عملیات خودکار و امنیت جامع پشتیبانی می کنند. علاوه برا ین موارد سیستم سوئیچینگ مجازی (Virtual Switching System ) انعطاف پذیری بیشتر و قابلیت دسترسی بالایی را فراهم می کنند.

ایمن بودن : سوئیچ های Catalyst 6500 کمپانی سیسکو جهت برآوردن قابلیت هایی از جمله امنیت بالا ، مقیاس پذیری ، دینامیک بودن ، مانیتورینگ شبکه و role-based access control ؛ از تکنولوژی های TrustSec و IOS Flexible NetFlow برخوردارند .

ساده سازی پیکر بندی و مدیریت شبکه  : معماری بکار رفته در سوئیچ های سیسکو سری Catalyst 6500 مشمول Smart Operations و Catalyst Instant Access می باشد و از این طریق به قدرت رسیده اند. با این قابلیت پیکر بندی و مدیریت شبکه سهولت بیشتری خواهند داشت .

مقیاس پذیری بالا : این رده از سوئیچ ها جهت استفاده در سرویس های 1 گیگابایت الی 10 گیگابایت بهینه شده اند . این محصولات عملکرد بهینه تری را ارائه می دهند که قادر به پشتیبانی نقل و انتقالات با سرعت 720 مگاهرتز می باشد .

*

*در زیر مقایسه مدل های مختلف از این سوئیچ مشاهده می شود . ذکر این نکته الزامی است که مدل ها از 5 شاسی مختلف و 8 سوپروایزر (supervisors) متمایز برگزیده شده اند .

 


سوئیچ سیسکو Nexus 7000

سوئیچ سیسکو Nexus 7000

*

سوئیچ سیسکو Nexus 7000  یکی از محصولات کمپانی سیسکو می باشد . این رده از سوئیچ ها پایه و اساس شبکه را جهت توسعه مراکز داده فراهم می کنند . سوئیچ های ماژولار رده 7000 در دو دسته  Cisco Nexus 7000 و Cisco Nexus 7000 تولید شده اند . کمپانی سیسکو این دو رده از سوئیچ های خود را به گونه ای طراحی کره است که یک مجموعه جامع از ویژگی های NX-OS را ارائه دهند. به همین علت است که می توان این قابلیت از سوئیچ های Nexus 7000 را به عنوان نقطه قوت و متمایز این محصولات بر شمرد.  از دیگر قابلیت های این محصولات می توان به Open source آنها اشاره کرد ، سوئیچ های Nexus 7000 ابزار های برنامه پذیری را جهت استفاده در نرم افزار ها فراهم می کنند . این نرم افزارها موجب سهولت در توسعه شبکه (SDN)می شوند. لازم به ذکر است که سوئیچ های رده 7000 کمپانی سیسکو پهنای باند 10، 40 و 100 گیگابیت اترنت راپشتیبانی می کنند ، و این پشتیبانی را همراه با آگاهی از نرم افزارهای بکار برده در شبکه  و نیز  تجزیه و تحلیل عملکرد شبکه ارئه می دهند.

جالب است بدانیم که ؛ سوئیچ های Nexus 7000 در میان سوئیچ های رده های پایین تر این کمپانی  قویترین دستگاه های موجود در بازار به شمار می آیند ، چرا که در بالاترین شاسی خود در  قرار می گیرد قابلیت پشتیبانی از 83 ترابایت در هر ثانیه را ارائه می دهد . 

ویژگی ها و قابلیت های سوئیچ سیسکو Nexus 7000

*

کارایی وعملکرد بالا

زیرساختار مقیاس پذیر

پایدار بودن عملیات

سهولت انتقال 

قابلیت برنامه ریزی از طریق نرم افزار NX-OS

*

مقایسه ای کوتاه از دو دسته سری 7000 که در ذیل آورده شده است  یک دید کلی از تمایزات و تشابهات این رده از سوئیچ های کمپانی سیسکو ارائه  می دهد .

 

مقایسه مدل های سوئیچ سیسکو Nexus 9500

مقایسه مدل های سوئیچ سیسکو Nexus 9500

*

جدول مقایسه مدل های سوئیچ سیسکو Nexus 9500 در لینک زیر :

http://faradsys.com/nexus-9500/

 

در این جدول توانایی سخت افزاری سوئیچ های سیسکو سری Nexus 9000 را مبنای مقایسه قرار گرفته است . جهت کسب جزئیات بیشتر در مورد این سوئیچ ها می توانید به صفحه سوئیچ سیسکو Nexus 9000 مراجعه کنید . همچنین پیشنهاد می شود از دانش متخصصان نیز بهره مند شوید.


سوئیچ سیسکو Nexus 9000

سوئیچ سیسکو Nexus 9000

*

سوئیچ سیسکو Nexus 9000 یکی از محصولاتی است که کمپانی سیسکو به بازار عرضه کرده است . این مدل از سوئیچ ها نیز از قابلیت های ویژه ای برخوردارند ، یکی از این توانمندی ها بهره وری کاراتر و بهینه تر از توان مصرفی می باشد و این امر موجب صرفه جویی چشم گیری در مصرف انرژی برق می شود . دیگر قابلیت این سوئیچ ، تعدد در پورت است که منجر می شود این محصول را بتوان در محیط های بسیار بزرگ بکار برد. سوئیچ Nexus 9000 نیز مانند سایر محصولات هم رده خود زمان تاخیری کمی را ارائه می دهد . این ویژگی افزایش سرعت عملیات I/O را به ارمغان می آورد .  همچنین بستر مناسب برای این محصولات نرم افزار NX-OS کمپانی سیسکو و یا زیرساخت مرکزی اپلیکیشن (ACI) با تکنولوژی Cloud Scale ASIC می باشد. این دسته از محصولات کمپانی سیسکو برای استقرار و بکارگیری در دیتاستر های سنتی و تمام اتوماتیک ایده آل می باشند.

Cloud Scale : این تکنولوژی یک مـــــــــزیت خلاقانه دو ساله را به همراه دارد . درواقع فناوری 16 نانومتری که در مقیاس بزرگتر ارائه می دهد هفت برابر سریع تر از Endpoint Density

 می باشد . می توان گفت که با این تکنــــــولوژی کاربران می توانند برنامه های خود را با افزایش سرعت 50 درصدی، داشته باشند.همچنین از قابلیت مانیتورینگ نیز بهره مند شوند. قابلیت

مانیتورینگ از طریق سنسورهای Tetration سیسکو و بافر های هوشمند ارائه می شود.به کمک تکنولوژی Cloud Scale می توان عملکرد بهتر و  لذت پیشرو بودن در صنعت، را تجربه کرد.

*

ویژگی ها و مزایای سوئیچ سیسکو Nexus 9000

*

به همراه داشتن تکنولوژی Cloud Scale ASIC

امکان برنامه پذیر بودن DevOps

کاملا اتوماتیک

داشتن معماری  انعطاف پذیر

مقیاس پذیر بودن

دارا بودن قابلیت مانیتورینگ بلادرنگ و مانیتورینگ از راه دور

 

منبع : فاراد سیستم