Модуль сервисов межсетевого экрана линейки Cisco Catalyst 6500 (Cisco Catalyst 6500 Series Firewall Services Module, FWSM)– это высокоскоростной, интегрированный модуль межсетевого экрана для коммутаторов линейки Cisco Catalyst 6500 и маршрутизаторов линейки Cisco 7600, который дает пропускную способность 5,5 Гб/сек., скорость соединений 100 000 в секунду и 1 миллион одновременных соединений. На одном шасси можно установить до 4 модулей FWSM, с масштабируемостью вплоть до 20 Гб/сек на каждое шасси. FWSM входит в линейку устройств обеспечения безопасности Cisco PIX и обеспечивает большим компаниям и провайдерам услуг безопасность, надежность и производительность самого высокого уровня. В модулях FWSM используется технология Cisco PIX и работает действующая в режиме онлайн, надежная ОС Cisco PIX, которая ликвидирует ”дыры” в системе защиты, негативно отражающиеся на производительности. Центральное звено – это схема защиты, базирующаяся на адаптивном алгоритме защиты (Adaptive Security Algorithm, ASA), которая реализует функции межсетевого экрана, ориентированные на учет статуса соединений. Используя ASA, FWSM создает запись таблицы соединений для сеансового потока трафика на основании адресов отправителя и получателя, выбираемых по случайному принципу порядковых номеров сегментов TCP, номеров портов и дополнительных флагов TCP. FWSM контролирует весь входящий и исходящий трафик, применяя политику безопасности к этим записям таблицы соединений.
Склад | Свободно | Транзит | След. транзит | Дальний транзит |
---|