Cisco IPSec VPN Service Module (VPNSM)— специальный модуль, интегрируемый в коммутатор Cisco Catalyst 6500 или маршрутизаторы Cisco 7600 для эффективной организации IPSec и GRE VPN. При этом данный модуль позволяет эффективно организовывать защищенное взаимодействие не только между сетями (Site-to-Site VPN), но и с удаленными пользователями (Remote Access VPN).
Характеристики:
- Производительность — 1,9 Гбит/сек (TripleDES) с возможностью увеличения за счет установки нескольких модулей в одно устройство.
- Тесная интеграция с модулями обнаружения атак, межсетевого экранирования и обработки SSL.
- Контроль целостности — MD5 и SHA-1.
- Управление ключами — IKE, IKE-XAUTH, IKE-CFG-MODE.
- Методы аутентификации — X.509, SCEP, RADIUS, TACACS+, CHAP/PAP.
- Эффективная интеграция в инфраструктуру IPC (включая VoIP), SAN и т. п.
- Обеспечение отказоустойчивости и надежности VPN — туннелей за счет применения механизмов Stateful Failover для IPSec и GRE, Host-Standby Router Protocol с ReverseRoute Injection (HSRP+RRI), Dead Peer Detection (DPD) и др.
- Поддержка PKI от Entrust, VeriSign, Microsoft, Betrusted, Netscape, RSA Keon и др.
- Протоколы маршрутизации — BGP4, RIP и RIP2, OSPF, EIGRP и IGRP, а также ISIS.Снижение совокупной стоимости владения за счет интеграции VPNSM в уже установленные в сети Catalyst 6500 или Cisco 7600.