Cisco Cisco Catalyst 6500 Series 7600 Series WebVPN Services Module Hoja De Datos

Descargar
Página de 7
 
 
Data Sheet 
All contents are Copyright © 1992–2006 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information. 
Page 2 of 7 
support SSL VPN tunneling client that allows access to virtually any application. The SSL VPN 
Client for WebVPN is compatible with any SSL-enabled browser and is dynamically pushed to the 
user. Clientless access with the Cisco WebVPN Services Module allows users to connect with few 
requirements beyond a basic Web browser; once connected, they can access Web servers or 
other resources such as shared files and e-mail through Microsoft Outlook Web Access 2003. 
Benefits 
Scalability 
The Cisco WebVPN Services Module is an integrated services module for Cisco Catalyst 6500 
Series and Cisco 7600 Series products. A single module is capable of supporting up to 8000 
simultaneous users and up to 32,000 concurrent connections. Up to four modules can be 
supported in a single chassis to support up to 32,000 simultaneous SSL VPN users and 128,000 
connections. The scalability and unique virtualization capabilities of the Cisco WebVPN Services 
Module make it an ideal solution for managed service providers, and simplify the policy creation 
and enforcement requirements in large enterprises with diverse user populations. 
Integrated Module 
The Cisco WebVPN Services Module allows any port on a Cisco Catalyst 6500 Series or Cisco 
7600 Series device to operate as an SSL VPN port. This is especially important when rack space 
is at a premium. With the module, the Cisco Catalyst 6500 Series truly emerges as the IP services 
switching platform of choice for customers that require intelligent services such as firewall 
services, intrusion detection, and VPN, along with multilayer LAN, WAN, and MAN switching 
capabilities. 
Virtualization and VRF Awareness 
Virtualization technology is a way to pool resources while masking the physical attributes and 
boundaries of the resources from the resource users. Up to 128 virtual routing and forwarding 
(VRF)-aware virtual contexts are supported per module. 
Two primary models are used to map a user to a VRF context: 
 
Single-IP model—Users of different enterprises establish VPN sessions to the single HTTPS 
proxy. The actual user-to-VRF mapping is done through either the URL name used in the 
browser or the login name used in the login process. 
 
Multiple-IP model—Users of different enterprises establish VPN sessions to the multiple 
HTTPS proxies; one enterprise per HTTPS proxy. The user-to-VRF mapping is implied by the 
HTTPS proxy instance. 
Each VRF context supports the following network resources: 
 
Per-VRF authentication, authorization, and accounting (AAA) server—For user 
authentication 
 
Per-VRF domain name system (DNS) server—For enterprise-level name resolving 
 
Per-VRF default gateway—For routing IP packets within the VRF domain 
 
Per-VRF maximum-user-allowed—For enterprise-level admission control 
Advanced Endpoint Security 
A primary component of the Cisco WebVPN Services Module, Cisco Secure Desktop offers pre-
connection security posture assessment and seeks to minimize data such as cookies, browser