cisco的ios 12.3和其子版本不仅包含增加的基本变化和漏洞修复。一起来近距离体验12个最有用的变化,包括网络准入控制(nac),最优边缘路由,动态多点***,ipsec全状态故障恢复等。
  
  可能会有少数网络工程师迫不及待地等着升级cisco路由器的最新软件并且仔细浏览ios版本说明。然而,我怀疑对大多数人来说,“研究并升级到最新的路由器ios”就像“整理文件柜”和“打扫储藏室”一样。结果是我愿意打赌,多数人没有将路由器升级到最新版本的cisco ios 12.3。
  
  ios 12.3的第一版是在2003年发布。在这之后,cisco开发了许多包含一些非常有用特性的辅助版本。所以,无论你是否了解你正在使用的版本号,还是你已经在12.3出现的时候,就进行了升级,但却忽略后续的版本,你都应该密切关注这个ios版本中包括的新特性。
  
  我将重点介绍ios 12.3中的一些主要特性。我不讨论新的ipv6防火墙这样的几乎不会有人用到的特性。接下来是我认为最重要的12个特性的列表,但是它还包括数以百计的其他特性。你会在cisco的ios 12.3文档中发现更多各种不同的特性。
  
  网络准入控制(nac)
  
  cisco的nac运行在cisco路由器上(运行在交换机上的nac将很快出现),要使用nac,你还需要在网络中的每台pc上安装客户端软件(cisco认证代理)。网络上需要有cisco安全接入控制服务器(acs)。?c能够访问网络之前,检测其防病毒定义版本(你也可以让nac检测其他软件版本)。如果该pc没有需要的版本,它就不能访问网络,取而代之的是,它被隔离在一个专用网中以进行必要的升级。微软已经出品了类似的产品,称为网络接入防护(nap)。幸运的是,这两家公司已经联手尝试使他们具有竞争性的产品相互兼容。
  
  ***防护系统
  
  在ios 12.0(5)t中,cisco引入了一个***检测系统(ids)。该版本只提供59个特征来识别***。这些特征不能升级。因此,随着新的***类型的出现,ios不再有保护作用。在ios 12.3(11)t中,cisco提供包括118条特征的***防护系统(ips),新的ips中最重要的不同,在于它允许用户随着新的***手段被发现而增加新的特征。它通过使用一个位于路由器闪存上的特征定义文件(sdf)来实现这一点。用户可以提交新的ips警报并且查看cisco***防护警报中心上现有的警报。当通过路由器的一个数据包符合某个特征时,路由器可以被配置为向网络管理员报警或者丢弃该数据包并发送一个警报。cisco宣称新的设计,不会影响路由器的性能。
  
  最优边缘路由(oer)
  
  oer是一个允许在广域网边缘进行负载均衡的新特性。在我的公司,我拥有两条连接到internet的运行bgp最优路由的t1线路。尽管它确实给我们带来了冗余,但对负载均衡却无所作为。这是因为一个提供商是tier 1,而另一个是tier 2。tier 1提供商几乎总是提供更短的路径而且几乎所有流量通过该线路。我们曾尝试使用权重和多出口标识(med)进行负载均衡,但这并不总是有效。oer应该能够解决这类负载均衡问题。通过oer,你可以定义延迟策略,吞吐量和链路开销参数。路由器使用该策略决定如何平衡通过你的多个广域网链路的负载。这些基本上都是internet连接,但是也可能是其他类型的广域网连接。oer不仅支持静态路由,还支持bgp协议。所有这些可以在路由器的ios上进行配置。如果你想有一个图形界面以控制更复杂的oer环境,你可以购买一个基于linux的附加oer产品,称为oer主控制器引擎。
  
  透明防火墙
  
  假设你想在两个网络之间增加一个防火墙。通常,和一个路由器类似,防火墙的每个接口必须对应不同的网络。这听起来像一个大的网络变更,是吗?或许不必再如此复杂。在ios 12.3(7)t中,cisco引入了透明防火墙。工作在第二层的透明防火墙的好处是它可以用最小的配置增加到现有网络中,而且它向该网络提供防火墙安全。实际上,你可以在运行第三层防火墙特性的同一个路由器运行第二层透明防火墙。在其更基础的形式中,透明防火墙以这样的方式工作:你创建一个桥组,将你的接口放进去,在某个接口上启用“ip inspect”建立一个将被应用在其他接口上的访问列表,那么,你的透明防火墙就做好了。
  
  热升级
  
  热升级允许一个运行中的路由器查看ios镜像,解压它并直接启动它。这样做使得不必关闭路由器,回到rommon,导入镜像并解压镜像。cisco认为这是对在ios 12.3(2)t中引入的热重启特性的补充,并使将路由器重启的时间从四分钟减少到两分钟。
  
  企业版自动qos
  
  autoqos(自动服务质量)是一个新特性,它能够发现网络中的流量类型以及接口速度,然后根据最优方法为该流量配置合适的网络质量。该特性最初是为广域网上的音频和视频质量而设计,但是它也可以用在许多其他事情上。autoqos可以在几分钟内完成可能需要一位网络专家几小时完成的事情。缺点是autoqos并不完美,它对网络中的任何可能的改变不会做任何反应,而且一旦它被配置,你仍需要一位网络专家分析其结果并确保其正常运行。
  
  自动安全
  
  自动安全(autosecure)分析路由器的安全设置并且可以为你进行修改。
  
  callmanager express(cme)和survivable remote site telephony(srst)
  
  callmanager express(cme)已经从允许路由器作为一个非常有限的,单机的,ip层语音(voip)电话系统进化到具有良好性能的(路由器上)中型企业(sme)电话系统。关于远程电话应急呼叫(srst),勾勒出一个拥有中央管理的callmanager(cisco voip电话系统),具有许多远程办公地点的大型企业。在那些远程地点,路由器会配置srst,所以如果到中央callmanager的广域网连接丢失,启用srst的路由器可能向远程电话提供有限的呼叫特性。
  
  动态多点***(dm***)
  
  从技术上讲,这个特性出现在12.2(13)t中,但是它太酷了,所以我想介绍一下它。dm***允许路由器根据需要在internet上动态地建立双方的***隧道。然而更方便的是,这些隧道只需要非常简单的配置。在过去,要建立一个完全网状连结的***网络,必须对每个远程站点的路由器(或***连接器)进行相当多的配置。随着远程站点的增多,同时增长的***隧道成为了麻烦事,而且所有配置难以处理。有了dm***,一个完全网状连结的***网络可以伸缩,而且***隧道只在需要时建立。
  
  ipsec全状态故障恢复
  
  这个特性确实就像它的名字所说的那样。你有两个路由器,它们都有ipsec隧道,以热备用路由协议(hsrp)连接到lan。如果一台路由器发生故障,在计划的或非计划的情况下,备份路由器会取代它而且ipsec隧道永远不会被终止。尽管这项技术可以在高端***连接器中见到,但是将它免费地包括在路由器的ios中是非常好的意外收获。
  
  基于网络的应用识别(nbar)
  
  多数路由器只是考虑第三层的通信。通过nbar,路由器可以纵观四到七层。这意味着路由器可以识别应用。一旦它识别出应用,它就可以采取某些措施以确保该应用获得更高的优先权,丢弃来自其他应用的数据包,或采取其他措施。nbar已经出现在ios 12.0中,但它只能识别少量的应用。ios 12.3中不同以往的是,nbar可以识别更多的应用而且可以使用pdlm(数据包描述语言模块)动态地增加新的应用。cisco定期发布新应用的新pdlm。你可以在他们的pdlm web页面上找到该列表(需要有效的cco登录)。
  
  cisco安全设备管理器(sdm)
  
  sdm是路由器的一个免费java管理工具。它需要ios 12.2或12.3,这依赖于你的路由器模式。
  
  最后的分析
  
  我讨厌听上去像tv商业中的那些销售员在推销其服务一样,但是这里给出一些你需要知道的事情:
  
  升级你的ios需要你要么在cisco smartnet maintenance计划之内,要么从cisco零售商那里购买最新的ios。
  
  这里提到的一些特性只在某些版本的ios中可用。有些ios版本可能由于cpu,ram和闪存要求而并非适合所有路由器。访问cisco ios upgrade
  
  planner(需要有效的cco登录)以查看你的路由器支持的最新版本ios。一旦了解你的路由器支持的最新ios,你就可以知道你想要的特性是否包括在该ios中。
  
  或许在ios 12.3中的某些新特性可以使你的生活更轻松或使得你的网络更安全。我为我的核心internet路由器定购了额外的闪存来进行升级和获得oer路由。我希望你能像我一样惊奇地发现一些cisco ios的新特性。升级你的cisco路由器可能是一件相当繁琐的事情,但是新特性总是物有所值的。

转载于:https://blog.51cto.com/eskystar/4276

思科(Cisco)IOS 12.3特性分析[ZT]相关推荐

  1. 十分钟接入iOS 12新特性——Siri Shortcuts

    前言 Xcode 10已经正式发布,开发者可以接入Siri Shortcuts的iOS 12新特性. WWDC2018的Introduction to Siri Shortcuts Session介绍 ...

  2. i27岁转行java,JavaTM I/O 性能分析[转]

    JavaTM I/O 性能分析[转] 上一篇 / 下一篇  2008-07-30 13:04:44 / 个人分类:Zee的生活 这篇文章讨论和阐明了提供 JavaTM I/O 性能的多种设计问题,例如 ...

  3. Linux内核态之间进程通信,Linux 系统内核空间与用户空间通信的实现与分析[转载]...

    [https://www.ibm.com/developerworks/cn/linux/l-netlink/index.html] 多数的 Linux 内核态程序都需要和用户空间的进程交换数据,但 ...

  4. IOS和Android的区别[转]

    首先声明:此文章转自别人,尊重原作者. http://woshao.com/article/6d348c701bcc11e19f9d000c29fa3b3a/ Android 和 iOS 哪个好?应该 ...

  5. h264源码分析[0]

    虽然H265/Hevc的压缩率要比H264提高40%以上,但是,市面上绝大多数视频还是采用h264的编码方式.而且,目前支持H265/Hevc的硬件设备还是比较少.因此,写点H264的东西,一是供大家 ...

  6. 支付宝在ios应用上的开发[转]

    前奏 现在随着移动开发的快速发展,越来越多的应用要求在线支付功能.最近做了一个关于支付宝支付功能的应用,在使用支付宝的过程中,遇到一些不必要的弯路,因此,写了这篇文章总结一下关于ios开发如何使用支付 ...

  7. Larbin源代码分析[6]LARBIN中线程处理类

    一 线程类 larbin下的线程操作类,主要在mypthread.h中定义,实质上是利用宏定义,封装了pthread.h中的系统调用. 一个进程可以有多个线程,每个线程都有自己的处理流程. 二 具体实 ...

  8. 属性项目的定义(property)[ZT]

    原文地址:属性项目的定义(property) @property (copy, nonatomic) NSString *title; 什么是assign,copy,retain之间的区别? assi ...

  9. WWDC 2018:iOS 12 通知的新特性

    Session 710 : What's New in User Notifications iOS 10 新增的 UserNotifications.framework 用一套易用的接口替换了之前版 ...

最新文章

  1. CSDN湘苗培优|保持热情,告别平庸
  2. IE这回在css flex中扳回一局?
  3. Sun Oracle服务器做磁盘raid
  4. ERROR:ModuleNotFoundError: No module named ‘cv2‘
  5. DVD-Cloner 2021 for mac(DVD光盘刻录工具)
  6. “声波识别”可用于购物
  7. 四叶草默认启动设置方法
  8. 排队论模型及MATLAB实现
  9. xss--跨站脚本攻击
  10. 三菱q系列plc连接电脑步骤_SERVER和三菱Q系列PLC通讯设置步骤
  11. png怎么转ico图标?一招教你如何图片转格式
  12. 计算机怎么把单元格内容水平居中,win10系统下怎样让Word中的表格内容居中
  13. 不歧视双非的计算机院校,这30所重点院校不歧视“双非”,公平竞争录取,爱了爱了!...
  14. The Client hold the Interface
  15. 仿微博系统数据库设计和er图设计
  16. 【题解】P2916 [USACO08NOV]安慰奶牛Cheering up the Cow-C++
  17. rel=nofollow 是什么意思
  18. MEMC 是什么意思?
  19. CSDN专栏达人如何获得(看不懂我倒立吃。。。)
  20. 足球分析大小球开发成量化交易软件

热门文章

  1. antd新增一行页码不正确_antd-Table@4.x对rowKey属性的重构
  2. 在MySQL查询山东省男生信息_MySQL-查询
  3. Oracle自定义类型
  4. 《软件需求分析(第二版)》第 17 章——需求管理工具 重点部分总结
  5. C语言(CED)输出前k大的数(分治法/局部快速排序):给定一个数组,统计前k大的数并且把这k个数从大到小输出。
  6. linux release 版本的区别,编译debug版本和编译release版本的区别
  7. matlab imread_MATLAB图像处理:29:在几何变换输出中指定填充值
  8. mysql 云无忧ps教程_华为云数据库MySQL一键开通读写分离,无忧应对企业业务高峰情景...
  9. mysql异常恢复工具_[MySQL异常恢复]mysql ibd文件恢复
  10. vba 指定列后插入列_Excle中的VBA介绍分享