Белая книга для Cisco Cisco ASA 5585-X Adaptive Security Appliance

Скачать
Страница из 33
Cisco and Public Sector Cyberdefense
 
27
Recovery in the WAN
Many of the recovery technologies previously discussed, such as NSF/SSO, ISSU, FPM, VSS, and EEM, also apply 
and can be utilized at the headquarters WAN edge, for either Internet or site-to-site remote agency office connectivity. 
Another problem to solve is the remote agency offices themselves. If they are cut off from the headquarters site, how 
effectively can they operate in stand-alone mode? 
The typical deployment for remote agency offices is a 
Cisco Integrated Services Router, with either a Cisco 
EtherSwitch
®
 Service Module or a Cisco Catalyst Series Fixed switch. Figure 9 shows the different models in the 
integrated services router portfolio. 
The Cisco integrated services routers are known for the capability to easily integrate the functions of standalone 
network appliances and components into the chassis itself. By integrating multiple branch services into a single 
platform, the Cisco integrated services router series can help your organization optimize branch services and deliver 
a consistent user experience with a lower total cost of ownership. Built on a foundation of comprehensive routing and 
switching management capabilities, Cisco integrated services routers help maximize the power of your organization’s 
network with unified network services, integrated security, mobility, and application intelligence.
One such example of Cisco integrated services router series service integration and recovery is 
Survivable Remote 
Site Telephony (SRST). This mode helps guarantee call quality and preserves communication locally during 
network outages, promoting higher availability. This complements other availability features like such as Unified CME 
autoregistration and Cisco Unified CME DSP-based conferencing. Voicemail and automated attendant services can 
be delivered directly inside the Cisco integrated services router using Cisco Unity
®
 Express or delivered centrally 
using Cisco Unity software. Customers can also implement Secure SRST to enable authentication and encryption 
support for both signaling and media transmission during a WAN outage.
Cisco integrated services routers also offer several other integrated security capabilities to protect voice and unified 
communications applications. Advanced VPN and Cisco IOS Firewall features deliver secure, high-quality voice 
and video and protect against call eavesdropping, toll fraud, and DoS attacks. Cisco IOS Firewall also transparently 
supports voice traffic, including application-level conformance of media protocol call flow and the associated 
open channels. It supports voice protocols such as H.323v2, v3, and v4; Skinny Client Control Protocol (SCCP); and 
Session Initiation Protocol (SIP) and assures protection of unified communications components such as Cisco Unified 
Communications Manager, Cisco Unified Border Element, and their endpoints. By enabling advanced teleworking, 
these solutions provide business resilience during disasters and pandemics.
Continue
Previous