面对无线网络的蓬勃发展,更添网络安全议题的话题性,日前思科系统(Cisco Systems)宣布推出提升使用效能的新版PIX 506E与515E平台,其包含效能提升的PIX 506与515防火墙平台、6.2版PIX防火墙操作系统,以及IP telephony的安全蓝图(SAFE Blueprint)。其所新增的功能使客户在部署新一代的网络时,可享有网络安全并提升虚拟私有网络(Virtual Private Network ;VPN)性能。
同时,藉由此次新版本防火墙的推出,将进一步为安全及虚拟私有网络(VPN)增强具弹性、动态的SAFE蓝图。SAFE以整合语音、视讯及数据的Cisco AVVID(Architecture for Voice, Video, and Integrated Data)为基础,强调能让企业信息环境达到更高安全度,让数据传输安全无虑。
6.2版PIX 操作系统可建置高容量虚拟私有网络(VPN),特色包括以太网络点对点传输协议(PPP over Ethernet ; PPPoE ),其可增进ISP业者与在SOHO网络间的兼容性。PIX防火墙也可扮演以硬件为基础的VPN客户角色,同时可大幅简化小型及远程办公室对部署大型VPN的管理。为减化现有网络整合负担,双向或二元网络地址转换(Network Address Translation;NAT)可利用重迭的IP地址空间简化两个既有网络之整合。以全新局域网络为基础的错误回复功能(failover functionality),则可延伸PIX防火墙状态复原的支持,不但能克服许多高使用度防火墙解决方案的距离限制,同时提供了简易、不中断的故障复原特性。
以目前PIX防火墙系列所传递IP telephony及多媒体服务(multimedia services)为基础,6.2版PIX OS所增设的新功能包括SIP协议及H.323v2协议的端口地址交换(PAT)服务、及一些能与思科网络电话(Cisco IP Phone)与思科网络通讯应用软件(Cisco IP SoftPhone)做无障碍沟通的DHCP 选项等。Stub多点广播路由(Stub Multicast Routing)架构支持客户可安全地部署如视频会议与电子化学习等大众化的动态多媒体应用,并同时享用IP多重传输的多点带宽技术(multicast's bandwidth-conserving)。此外,藉由支持ILS(Internet Locator Service ;ILS)目录,也可增进对Internet-ready应用,如微软的虚拟会议(NetMeeting)等的相关支持。
其中IP telephony的新安全蓝图(SAFE Blueprint)是延伸自Cisco创新的「深度防御(defense in depth)」步骤,以保障集中视讯及数据网络环境,此将成为Cisco IP telephony与网络安全专业技术基础下的最佳实践。SAFE也是一些能为客户在整体网络基础设施中,整合安全解决方案、提供全面性方针的蓝图之一,并可因应不同型态的网络规模与新一代科技如IP telephony、无线通信等来设计。