Cisco 1721和1720路由器的主要特性和优点的详细说明
来源:cisco网站 发表时间:2005-3-6
| 灵活性和投资保护 |
| 模块化架构 |
范围广泛的WAN方案可以在提供满足目前需要的解决方案的同时支持未来的技术,从而提供了灵活性和投资保护。
降低维护资产的成本
降低技术支持人员的培训成本
通过在不同的平台上重复使用保护投资 |
| 由Cisco 1600、2600和3600路由器共享的WAN接口卡 |
| 完整的Cisco IOS支持,包括多协议路由,QoS |
利用面向互联网和专用WAN的公认的标准联网软件,提供业界最强大、可扩展性最高和功能最丰富的联网软件支持。
构成Cisco端到端网络解决方案的一部分。 |
| 服务质量(QoS) |
为先进的QoS功能提供支持,例如资源保留协议(RSVP),加权公平排队(WFQ)和IP优先级,以降低重复的WAN成本。
QoS功能(例如承诺访问速率[CAR],策略路由,低延时序列[LLQ],普通流量整形[GTS],帧中继流量整形[FRTS]和RSVP)可以按照应用的优先级将WAN带宽分配给应用,从而提高性能。 |
| 主板上的扩展插槽 |
获得扩展能力,支持像硬件辅助的加密这样的服务。 |
| 完整的安全和VPN功能 |
| 状态检测防火墙(Cisco IOS防火墙包括基于环境的接入控制,用于动态防火墙过滤;对拒绝服务式攻击的检测和防范;Java程序禁止;实时警报) |
使内部用户可以通过安全的、基于各个应用的动态访问控制访问互联网,同时防止未经授权的互联网用户访问内部LAN。 |
| 高性能的VPN加密(IPSec DES和3DES VPN模块,用于高速的、基于硬件的加密) |
提供高速的、基于硬件的加密,速度高达T1/E1
在数据穿越公共网络时,通过提供业界标准的数据保密性、完整性和真实性创建线速的VPN。 |
| 设备认证和密钥管理(互联网密钥交换,X.509v3数字认证,支持认证登录协议(CEP)和认证证书(CA),例如Verisign和Entrust的证书) |
确保对设备和数据进行适当的鉴别和认证
通过自动化的密钥管理可以扩展到大规模的IPSec网络 |
| VPN隧道,具有IPSec,常规路由封装(GRE),L2TP,L2F |
使基于任何标准的IPSec或者L2TP客户端可以与Cisco IOS隧道技术进行互操作 |
| 企业级DSL |
| 通过先进的QoS功能支持ADSL和G.shdsl(多链路PPP[MLP]和链路分段和插入[LFI],LLQ,加权随机早期检测[WRED],CAR,区分服务) |
使用各种宽带接入技术,例如ADSL或者G.shdsl,以提高WAN的连接速度,降低WAN接入成本
提供企业级宽带服务
提供对带宽的有效使用 |
| 简化的管理和方便的部署 |
| 设备集成(集成化的路由器、防火墙、加密、VPN、隧道服务器、数据/隧道和一个单一的设备中的服务单元[DSU/CSU]和网络终端1[NT1]) |
与基于多个独立的设备的解决方案相比,可以降低成本,简化管理 |
| 可以通过简单网络管理协议(SNMP)进行管理(CiscoView,CiscoWorks 2000,远程登录和控制台端口) |
可以集中地监控、配置和诊断Cisco路由器中集成的所有功能,减少管理时间和成本 |
| 支持Cisco ConfigMaker,安装配置工具 |
通过图形化的LAN/VPN策略配置工具简化和减少配置时间和成本;命令行、与环境有关的配置问题 |
| 支持VLAN(只限于Cisco 1721) |
通过基于标准的IEEE 802.1Q实现VLAN之间的路由
所有Cisco IOS功能集中都可以提供;包括基本的Cisco IOS功能集 |
| 支持Cisco AutoInstall |
自动在WAN连接中配置远程路由器,以节约发送成本 |
| LED状态指示 |
提供电源、VPN模块(仅限于Cisco 1721)、网络活动和接口状态的直观指示 |
| 可靠性 |
| 拨号路由选择 |
在主链路发生故障时自动地备份WAN连接 |
| 双排闪存 |
Cisco IOS软件的备份可以存放在闪存中 |
| 热备份路由器协议(HSRP) |
提供很高的网络可用性 | |