SlideShare a Scribd company logo
1 of 16
Download to read offline
Ваш ориентир в мире безопасности
Сертифицированный виртуальный
модуль с ГОСТ криптографией для
современных маршрутизаторов
Cisco ISR 4000 серии
Сергей Слепков
Ведущий инженер
Отдел технического консалтинга
О чем пойдет речь
2© «С-Терра СиЭсПи», 2017
• Как соблюсти требования российского законодательства, сохранив
при этом все преимущества любимого маршрутизатора
• Способы и сценарии применения современных маршрутизаторов
Сisco ISR 4000 серии с ГОСТ-криптографией
• Функциональные возможности виртуального модуля
С-Терра CSCO-STVM
• Как, где и на каких условиях приобрести сертифицированный
виртуальный модуль С-Терра CSCO-STVM
О компании
3© «С-Терра СиЭсПи», 2017
• Российская компания. Основана в 2003 году
• Ведущий разработчик и производитель сертифицированных
средств сетевой защиты на основе технологии IPsec VPN и
российских ГОСТ криптоалгоритмов
• Лицензиат ФСТЭК России и ФСБ России
• Первый в России технологический партнер Cisco
4© «С-Терра СиЭсПи», 2017
С-Терра Виртуальный Шлюз
ФСБ России: КС 1, МЭ 4
ФСТЭК России: НДВ 3, МЭ 3, ОУД 4+, АС 1В, ГИС до 1 кл.вкл., ПДн 1-4 ур.
• Полная функциональность С-Терра Шлюз
• IPsec VPN с ГОСТ-алгоритмами
• Гипервизоры: VMware, Citrix XenServer, KVM
• Интеграция в виртуальную инфраструктуру
• Лицензионная масштабируемость
лицензии на 1, 4 или 12 процессорных ядер
Компактная серверная платформа Cisco UCS-E Series
5© «С-Терра СиЭсПи», 2017
С-Терра Виртуальный Шлюз
Гипервизор
Cisco UCS-E Series Server Module
Cisco ISR
VMware ESXi, KVM
Комплексное решение для маршрутизаторов Cisco ISR G2
UCS-EN120S-M2 UCS-EN120E UCS-EN140N-M2
Сервисные контейнеры в Cisco IOS-XE
6© «С-Терра СиЭсПи», 2017
Сервисные контейнеры используют технологии виртуализации (KVM или LXC),
входящие в состав операционной системы IOS-XE, и могут разрабатываться
сторонними производителями не зависимо от циклов разработки IOS-XE.
Сценарии:
• Консолидация сетевых функций
• Хостинг «легких приложений»
• Дополнительный функционал от сторонних производителей
Доступно с версии IOS-XE 15.6, расширенная поддержка в версии 16.x
ISR 4000 Series
7© «С-Терра СиЭсПи», 2017
Сервисные контейнеры в Cisco IOS-XE
Архитектура
Линейка маршрутизаторов Cisco ISR 4000
8© «С-Терра СиЭсПи», 2017
Что необходимо добавить в базовый ISR 4000?
9© «С-Терра СиЭсПи», 2017
• Необходим объем памяти свыше стандартных 4GB: MEM-4300-4GU8G 4G to 8G DRAM Upgrade
• Память свыше 4GB доступна для виртуальных машин KVM
Память
• По умолчанию нет встроенных средств хранения, у контейнеров нет доступа к bootflash
• Варианты: внутренний MSATA SSD для 4300, NIM-SSD для всех ISR 4000
Хранение
• Программное обеспечение IOS-XE версии 16.3 NPE
Опционально: лицензия на увеличение производительности маршрутизаторов Cisco ISR 4300
серии, например
IOS-XE
FL-4330-PERF-K9 Increases the performance from base performance 100 Mbps to 300 Mbps
Виртуальный модуль С-Терра CSCO-STVM
10© «С-Терра СиЭсПи», 2017
Виртуальный модуль С-Терра CSCO-STVM – программный Виртуальный Шлюз,
обладающий полной функциональностью сертифицированного VPN-шлюза в
формате сервисного контейнера для IOS-XE.
• Лицензии на 1 или 3 ядра процессора
• 3 сетевых интерфейса
• Полная функциональность С-Терра Шлюз
Виртуальный модуль С-Терра CSCO-STVM
11© «С-Терра СиЭсПи», 2017
Лицензии
STVM-С1-ST-КС1
до 200 туннелей
Лицензия с ограничением на 1 процессорное ядро
STVM-С3-ST-КС1
до 500 туннелей
Лицензия с ограничением на 3 процессорных ядра
* при наличии лицензии на увеличение производительности маршрутизатора FL-4330-PERF-K9
Техническая поддержка
CON-TSS-STVM-С1
Ключ активации сервисов технической поддержки С-Терра Шлюз
для маршрутизаторов Cisco с ограничением на 1 процессорное ядро (1год)
CON-TSS-STVM-С3
Ключ активации сервисов технической поддержки С-Терра Шлюз
для маршрутизаторов Cisco с ограничением на 3 процессорных ядра (1год)
Производительность
12© «С-Терра СиЭсПи», 2017
Маршрутизатор
Cisco ISR
Максимальная производительность
шифрования (1 ядро), Мбит/c
Максимальная производительность
шифрования (3 ядра), Мбит/c
IMIX TCP IMIX TCP
4321 30 50 — —
4331 30 50 80 160*
Производительность шифрования ГОСТ 28147-89 в режиме имитовставки
* при наличии лицензии на увеличение производительности маршрутизатора FL-4330-PERF-K9
Скопируем OVA шаблон (с помощью USB flash):
R1# copy usb0:sterragate.ova harddisk:
Создаем конфигурацию сервисного контейнера:
R1(config)# virtual-service
R1(config-virt-serv-global)# signing level unsigned
R1(config)# interface VirtualPortGroup1
R1(config-if)# ip address 10.1.1.1 255.255.255.0
R1(config)# interface VirtualPortGroup2
R1(config-if)# ip address 10.2.2.1 255.255.255.0
R1(config)# interface VirtualPortGroup3
R1(config-if)# ip address 10.3.3.1 255.255.255.0
R1(config)# virtual-service sterragate
R1(config-virt-serv)# vnic gateway VirtualPortGroup1
R1(config-virt-serv)# vnic gateway VirtualPortGroup2
R1(config-virt-serv)# vnic gateway VirtualPortGroup3
Устанавливаем виртуальную машину:
R1# virtual-service install name sterragate package harddisk:sterragate.ova media harddisk:
Активируем сервисный контейнер:
R1(config)# virtual-service sterragate
R1(config-virt-serv)# activate
Конфигурация С-Терра CSCO-STVM
13© «С-Терра СиЭсПи», 2017
Проверяем статус:
R1# show virtual-service list
Name Status Package Name
--------------------------------------------------------
sterragate Activated sterragate.ova
Для получения доступа к консоли Виртуального Шлюза:
R1# virtual-service connect name sterragate console
Connected to appliance. Exit using ^c^c^c
Debian GNU/Linux 6.0 sterragate ttyS0
sterragate login:
Сценарии применения
14© «С-Терра СиЭсПи», 2017
• Единое многофункциональное устройство для защиты
филиальной сети
• Недорогое сертифицированное решение «все в одном» для Small и Medium-
sized Business
Сценарии применения
15© «С-Терра СиЭсПи», 2017
• Широкий функционал маршрутизатора + сертифицированное СКЗИ в одной коробке
• IPsec VPN с ГОСТ-алгоритмами
• Единая консоль управления
• Простота установки и настройки
• Снижение затрат
• Экономия энергоресурсов и места в стойке
Преимущества
Сергей Слепков
Ведущий инженер
Отдел технического консалтинга
Тел.: +7 (499) 940-90-01 (доб. 130)
Email: sslepkov@s-terra.ru

More Related Content

What's hot

Гиперконвергентное решение Cisco HyperFlex
Гиперконвергентное решение Cisco HyperFlexГиперконвергентное решение Cisco HyperFlex
Гиперконвергентное решение Cisco HyperFlexCisco Russia
 
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5Cisco Russia
 
Новая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователемНовая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователемSkillFactory
 
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...S-Terra CSP
 
Вебинар “С-Терра «Пост»”, 14.10.2016
Вебинар “С-Терра «Пост»”, 14.10.2016Вебинар “С-Терра «Пост»”, 14.10.2016
Вебинар “С-Терра «Пост»”, 14.10.2016S-Terra CSP
 
The Atomic bomb for kiddies /exploring NSA exploits/
The Atomic bomb for kiddies /exploring NSA exploits/The Atomic bomb for kiddies /exploring NSA exploits/
The Atomic bomb for kiddies /exploring NSA exploits/defcon_kz
 
Linux for newbie hackers
Linux for newbie hackersLinux for newbie hackers
Linux for newbie hackersdefcon_kz
 
Cisco Enterprise NFV
Cisco Enterprise NFVCisco Enterprise NFV
Cisco Enterprise NFVCisco Russia
 
Cистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Cистема сетевой аналитики для ЦОД Cisco Tetration AnalyticsCистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Cистема сетевой аналитики для ЦОД Cisco Tetration AnalyticsCisco Russia
 
Актуальные решения C-Терра
Актуальные решения C-ТерраАктуальные решения C-Терра
Актуальные решения C-ТерраS-Terra CSP
 
ХАРДЕНИНГ (Аринов Ильяс (determination))
ХАРДЕНИНГ (Аринов Ильяс (determination))ХАРДЕНИНГ (Аринов Ильяс (determination))
ХАРДЕНИНГ (Аринов Ильяс (determination))Kristina Pomozova
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Cisco Russia
 
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Cisco Russia
 
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрия
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрияНовые возможности IOS-XR 6 контейнеры, программируемость и телеметрия
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрияCisco Russia
 
Чем отличаются InterBase и Firebird (Russian), 2008
Чем отличаются InterBase и Firebird (Russian), 2008Чем отличаются InterBase и Firebird (Russian), 2008
Чем отличаются InterBase и Firebird (Russian), 2008Alexey Kovyazin
 
Расширение границ возможного с EMC XtremIO
Расширение границ возможного с EMC XtremIOРасширение границ возможного с EMC XtremIO
Расширение границ возможного с EMC XtremIOКРОК
 
СУБД Firebird: Краткий обзор, Дмитрий Еманов (in Russian)
СУБД Firebird: Краткий обзор, Дмитрий Еманов (in Russian)СУБД Firebird: Краткий обзор, Дмитрий Еманов (in Russian)
СУБД Firebird: Краткий обзор, Дмитрий Еманов (in Russian)Alexey Kovyazin
 
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016 Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016 S-Terra CSP
 

What's hot (18)

Гиперконвергентное решение Cisco HyperFlex
Гиперконвергентное решение Cisco HyperFlexГиперконвергентное решение Cisco HyperFlex
Гиперконвергентное решение Cisco HyperFlex
 
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5
 
Новая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователемНовая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователем
 
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
 
Вебинар “С-Терра «Пост»”, 14.10.2016
Вебинар “С-Терра «Пост»”, 14.10.2016Вебинар “С-Терра «Пост»”, 14.10.2016
Вебинар “С-Терра «Пост»”, 14.10.2016
 
The Atomic bomb for kiddies /exploring NSA exploits/
The Atomic bomb for kiddies /exploring NSA exploits/The Atomic bomb for kiddies /exploring NSA exploits/
The Atomic bomb for kiddies /exploring NSA exploits/
 
Linux for newbie hackers
Linux for newbie hackersLinux for newbie hackers
Linux for newbie hackers
 
Cisco Enterprise NFV
Cisco Enterprise NFVCisco Enterprise NFV
Cisco Enterprise NFV
 
Cистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Cистема сетевой аналитики для ЦОД Cisco Tetration AnalyticsCистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Cистема сетевой аналитики для ЦОД Cisco Tetration Analytics
 
Актуальные решения C-Терра
Актуальные решения C-ТерраАктуальные решения C-Терра
Актуальные решения C-Терра
 
ХАРДЕНИНГ (Аринов Ильяс (determination))
ХАРДЕНИНГ (Аринов Ильяс (determination))ХАРДЕНИНГ (Аринов Ильяс (determination))
ХАРДЕНИНГ (Аринов Ильяс (determination))
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
 
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
 
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрия
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрияНовые возможности IOS-XR 6 контейнеры, программируемость и телеметрия
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрия
 
Чем отличаются InterBase и Firebird (Russian), 2008
Чем отличаются InterBase и Firebird (Russian), 2008Чем отличаются InterBase и Firebird (Russian), 2008
Чем отличаются InterBase и Firebird (Russian), 2008
 
Расширение границ возможного с EMC XtremIO
Расширение границ возможного с EMC XtremIOРасширение границ возможного с EMC XtremIO
Расширение границ возможного с EMC XtremIO
 
СУБД Firebird: Краткий обзор, Дмитрий Еманов (in Russian)
СУБД Firebird: Краткий обзор, Дмитрий Еманов (in Russian)СУБД Firebird: Краткий обзор, Дмитрий Еманов (in Russian)
СУБД Firebird: Краткий обзор, Дмитрий Еманов (in Russian)
 
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016 Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
 

Viewers also liked

Вебинар по защите ПДн, 30.03.2017
Вебинар по защите ПДн, 30.03.2017Вебинар по защите ПДн, 30.03.2017
Вебинар по защите ПДн, 30.03.2017S-Terra CSP
 
Доклад С-Терра на Код ИБ, Казань, 2016
Доклад С-Терра на Код ИБ, Казань, 2016Доклад С-Терра на Код ИБ, Казань, 2016
Доклад С-Терра на Код ИБ, Казань, 2016S-Terra CSP
 
Parallel session 75 summary report
Parallel session 75 summary reportParallel session 75 summary report
Parallel session 75 summary reportKIM CHUA
 
Artificial intelligence by Aleksandra Pizurica
Artificial intelligence by Aleksandra PizuricaArtificial intelligence by Aleksandra Pizurica
Artificial intelligence by Aleksandra PizuricaVeselin Pizurica
 
Kotonoha: An Example Sentence Based Spaced Repetition System
Kotonoha: An Example Sentence Based  Spaced Repetition SystemKotonoha: An Example Sentence Based  Spaced Repetition System
Kotonoha: An Example Sentence Based Spaced Repetition Systemeiennohito
 
Webinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraWebinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraSergey Slepkov
 
Вебинар С-Терра–Зелакс, 20.07.2016
Вебинар С-Терра–Зелакс, 20.07.2016Вебинар С-Терра–Зелакс, 20.07.2016
Вебинар С-Терра–Зелакс, 20.07.2016S-Terra CSP
 
Доклад С-Терра на InfoSecurity Russia-2016
Доклад С-Терра на InfoSecurity Russia-2016Доклад С-Терра на InfoSecurity Russia-2016
Доклад С-Терра на InfoSecurity Russia-2016S-Terra CSP
 
Вебинар С-Терра–Huawei, 30.11.2016
Вебинар С-Терра–Huawei, 30.11.2016 Вебинар С-Терра–Huawei, 30.11.2016
Вебинар С-Терра–Huawei, 30.11.2016 S-Terra CSP
 
Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016S-Terra CSP
 
Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016S-Terra CSP
 
Вебинар С-Терра-Элтекс, 05.07.2016
Вебинар С-Терра-Элтекс, 05.07.2016 Вебинар С-Терра-Элтекс, 05.07.2016
Вебинар С-Терра-Элтекс, 05.07.2016 S-Terra CSP
 
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016S-Terra CSP
 
OMC:Organização Mundial do Comércio
OMC:Organização Mundial do ComércioOMC:Organização Mundial do Comércio
OMC:Organização Mundial do ComércioClézio Nunes
 
Вебинар С-Терра и ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ, 06.09.2016
Вебинар С-Терра и ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ, 06.09.2016Вебинар С-Терра и ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ, 06.09.2016
Вебинар С-Терра и ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ, 06.09.2016S-Terra CSP
 
Подключение к СМЭВ. Решение С-Терра, 24.05.2016
Подключение к СМЭВ. Решение С-Терра, 24.05.2016Подключение к СМЭВ. Решение С-Терра, 24.05.2016
Подключение к СМЭВ. Решение С-Терра, 24.05.2016S-Terra CSP
 

Viewers also liked (18)

Вебинар по защите ПДн, 30.03.2017
Вебинар по защите ПДн, 30.03.2017Вебинар по защите ПДн, 30.03.2017
Вебинар по защите ПДн, 30.03.2017
 
CPJCHS-SOL
CPJCHS-SOL CPJCHS-SOL
CPJCHS-SOL
 
Доклад С-Терра на Код ИБ, Казань, 2016
Доклад С-Терра на Код ИБ, Казань, 2016Доклад С-Терра на Код ИБ, Казань, 2016
Доклад С-Терра на Код ИБ, Казань, 2016
 
Parallel session 75 summary report
Parallel session 75 summary reportParallel session 75 summary report
Parallel session 75 summary report
 
документ Microsoft word
документ Microsoft wordдокумент Microsoft word
документ Microsoft word
 
Artificial intelligence by Aleksandra Pizurica
Artificial intelligence by Aleksandra PizuricaArtificial intelligence by Aleksandra Pizurica
Artificial intelligence by Aleksandra Pizurica
 
Kotonoha: An Example Sentence Based Spaced Repetition System
Kotonoha: An Example Sentence Based  Spaced Repetition SystemKotonoha: An Example Sentence Based  Spaced Repetition System
Kotonoha: An Example Sentence Based Spaced Repetition System
 
Webinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraWebinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-Terra
 
Вебинар С-Терра–Зелакс, 20.07.2016
Вебинар С-Терра–Зелакс, 20.07.2016Вебинар С-Терра–Зелакс, 20.07.2016
Вебинар С-Терра–Зелакс, 20.07.2016
 
Доклад С-Терра на InfoSecurity Russia-2016
Доклад С-Терра на InfoSecurity Russia-2016Доклад С-Терра на InfoSecurity Russia-2016
Доклад С-Терра на InfoSecurity Russia-2016
 
Вебинар С-Терра–Huawei, 30.11.2016
Вебинар С-Терра–Huawei, 30.11.2016 Вебинар С-Терра–Huawei, 30.11.2016
Вебинар С-Терра–Huawei, 30.11.2016
 
Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016
 
Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016
 
Вебинар С-Терра-Элтекс, 05.07.2016
Вебинар С-Терра-Элтекс, 05.07.2016 Вебинар С-Терра-Элтекс, 05.07.2016
Вебинар С-Терра-Элтекс, 05.07.2016
 
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016
 
OMC:Organização Mundial do Comércio
OMC:Organização Mundial do ComércioOMC:Organização Mundial do Comércio
OMC:Organização Mundial do Comércio
 
Вебинар С-Терра и ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ, 06.09.2016
Вебинар С-Терра и ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ, 06.09.2016Вебинар С-Терра и ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ, 06.09.2016
Вебинар С-Терра и ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ, 06.09.2016
 
Подключение к СМЭВ. Решение С-Терра, 24.05.2016
Подключение к СМЭВ. Решение С-Терра, 24.05.2016Подключение к СМЭВ. Решение С-Терра, 24.05.2016
Подключение к СМЭВ. Решение С-Терра, 24.05.2016
 

Similar to Вебинар С-Терра CSCO-STVM, 14.03.2017

Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017
Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017
Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017S-Terra CSP
 
Инновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхИнновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхCisco Russia
 
Инновации Cisco для маршрутизации и коммутации в корпоративных сетях
Инновации Cisco для маршрутизации и коммутации в корпоративных сетяхИнновации Cisco для маршрутизации и коммутации в корпоративных сетях
Инновации Cisco для маршрутизации и коммутации в корпоративных сетяхCisco Russia
 
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)Cisco Russia
 
Обзор и применение универсальных маршрутизаторов ISR 4300/4400
Обзор и применение универсальных маршрутизаторов ISR 4300/4400Обзор и применение универсальных маршрутизаторов ISR 4300/4400
Обзор и применение универсальных маршрутизаторов ISR 4300/4400Cisco Russia
 
Сервисные контейнеры для OC IOS XE
Сервисные контейнеры для OC IOS XEСервисные контейнеры для OC IOS XE
Сервисные контейнеры для OC IOS XECisco Russia
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Andrey Klyuchka
 
Практические примеры использования API в инфраструктурных продуктах Cisco для...
Практические примеры использования API в инфраструктурных продуктах Cisco для...Практические примеры использования API в инфраструктурных продуктах Cisco для...
Практические примеры использования API в инфраструктурных продуктах Cisco для...Cisco Russia
 
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...Cisco Russia
 
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Cisco Russia
 
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...Expolink
 
Вебинар по отказоустойчивости, 13.04.2017
Вебинар по отказоустойчивости, 13.04.2017Вебинар по отказоустойчивости, 13.04.2017
Вебинар по отказоустойчивости, 13.04.2017S-Terra CSP
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Cisco Russia
 
Обзор и новинки продуктовой линейки маршрутизаторов Cisco ASR 1000. Архитекту...
Обзор и новинки продуктовой линейки маршрутизаторов Cisco ASR 1000. Архитекту...Обзор и новинки продуктовой линейки маршрутизаторов Cisco ASR 1000. Архитекту...
Обзор и новинки продуктовой линейки маршрутизаторов Cisco ASR 1000. Архитекту...Cisco Russia
 
AQ_Server_MPT070420-TO_SEND.pdf
AQ_Server_MPT070420-TO_SEND.pdfAQ_Server_MPT070420-TO_SEND.pdf
AQ_Server_MPT070420-TO_SEND.pdfTest946133
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Cisco Russia
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Cisco Russia
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Cisco Russia
 
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...Cisco Russia
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...Cisco Russia
 

Similar to Вебинар С-Терра CSCO-STVM, 14.03.2017 (20)

Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017
Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017
Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017
 
Инновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхИнновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетях
 
Инновации Cisco для маршрутизации и коммутации в корпоративных сетях
Инновации Cisco для маршрутизации и коммутации в корпоративных сетяхИнновации Cisco для маршрутизации и коммутации в корпоративных сетях
Инновации Cisco для маршрутизации и коммутации в корпоративных сетях
 
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)
 
Обзор и применение универсальных маршрутизаторов ISR 4300/4400
Обзор и применение универсальных маршрутизаторов ISR 4300/4400Обзор и применение универсальных маршрутизаторов ISR 4300/4400
Обзор и применение универсальных маршрутизаторов ISR 4300/4400
 
Сервисные контейнеры для OC IOS XE
Сервисные контейнеры для OC IOS XEСервисные контейнеры для OC IOS XE
Сервисные контейнеры для OC IOS XE
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
 
Практические примеры использования API в инфраструктурных продуктах Cisco для...
Практические примеры использования API в инфраструктурных продуктах Cisco для...Практические примеры использования API в инфраструктурных продуктах Cisco для...
Практические примеры использования API в инфраструктурных продуктах Cisco для...
 
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...
 
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
 
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
 
Вебинар по отказоустойчивости, 13.04.2017
Вебинар по отказоустойчивости, 13.04.2017Вебинар по отказоустойчивости, 13.04.2017
Вебинар по отказоустойчивости, 13.04.2017
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000
 
Обзор и новинки продуктовой линейки маршрутизаторов Cisco ASR 1000. Архитекту...
Обзор и новинки продуктовой линейки маршрутизаторов Cisco ASR 1000. Архитекту...Обзор и новинки продуктовой линейки маршрутизаторов Cisco ASR 1000. Архитекту...
Обзор и новинки продуктовой линейки маршрутизаторов Cisco ASR 1000. Архитекту...
 
AQ_Server_MPT070420-TO_SEND.pdf
AQ_Server_MPT070420-TO_SEND.pdfAQ_Server_MPT070420-TO_SEND.pdf
AQ_Server_MPT070420-TO_SEND.pdf
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
 
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
 

More from S-Terra CSP

Вебинар С-Терра CSCO-STVM, 18.05.2017
Вебинар С-Терра CSCO-STVM, 18.05.2017Вебинар С-Терра CSCO-STVM, 18.05.2017
Вебинар С-Терра CSCO-STVM, 18.05.2017S-Terra CSP
 
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017S-Terra CSP
 
Презентация Huawei на совместном вебинаре, 30.11.2016
Презентация Huawei на совместном вебинаре, 30.11.2016 Презентация Huawei на совместном вебинаре, 30.11.2016
Презентация Huawei на совместном вебинаре, 30.11.2016 S-Terra CSP
 
Вебинар по СМЭВ, 24.11.2016
Вебинар по СМЭВ, 24.11.2016Вебинар по СМЭВ, 24.11.2016
Вебинар по СМЭВ, 24.11.2016S-Terra CSP
 
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.S-Terra CSP
 
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016S-Terra CSP
 
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)S-Terra CSP
 
Комплексные решения С-Терра для безопасности ИС. Тенденции и перспективы (31....
Комплексные решения С-Терра для безопасности ИС.Тенденции и перспективы (31....Комплексные решения С-Терра для безопасности ИС.Тенденции и перспективы (31....
Комплексные решения С-Терра для безопасности ИС. Тенденции и перспективы (31....S-Terra CSP
 
С-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в КраснодареС-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в КраснодареS-Terra CSP
 
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015S-Terra CSP
 

More from S-Terra CSP (10)

Вебинар С-Терра CSCO-STVM, 18.05.2017
Вебинар С-Терра CSCO-STVM, 18.05.2017Вебинар С-Терра CSCO-STVM, 18.05.2017
Вебинар С-Терра CSCO-STVM, 18.05.2017
 
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
 
Презентация Huawei на совместном вебинаре, 30.11.2016
Презентация Huawei на совместном вебинаре, 30.11.2016 Презентация Huawei на совместном вебинаре, 30.11.2016
Презентация Huawei на совместном вебинаре, 30.11.2016
 
Вебинар по СМЭВ, 24.11.2016
Вебинар по СМЭВ, 24.11.2016Вебинар по СМЭВ, 24.11.2016
Вебинар по СМЭВ, 24.11.2016
 
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
 
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
 
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)
 
Комплексные решения С-Терра для безопасности ИС. Тенденции и перспективы (31....
Комплексные решения С-Терра для безопасности ИС.Тенденции и перспективы (31....Комплексные решения С-Терра для безопасности ИС.Тенденции и перспективы (31....
Комплексные решения С-Терра для безопасности ИС. Тенденции и перспективы (31....
 
С-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в КраснодареС-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в Краснодаре
 
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
 

Вебинар С-Терра CSCO-STVM, 14.03.2017

  • 1. Ваш ориентир в мире безопасности Сертифицированный виртуальный модуль с ГОСТ криптографией для современных маршрутизаторов Cisco ISR 4000 серии Сергей Слепков Ведущий инженер Отдел технического консалтинга
  • 2. О чем пойдет речь 2© «С-Терра СиЭсПи», 2017 • Как соблюсти требования российского законодательства, сохранив при этом все преимущества любимого маршрутизатора • Способы и сценарии применения современных маршрутизаторов Сisco ISR 4000 серии с ГОСТ-криптографией • Функциональные возможности виртуального модуля С-Терра CSCO-STVM • Как, где и на каких условиях приобрести сертифицированный виртуальный модуль С-Терра CSCO-STVM
  • 3. О компании 3© «С-Терра СиЭсПи», 2017 • Российская компания. Основана в 2003 году • Ведущий разработчик и производитель сертифицированных средств сетевой защиты на основе технологии IPsec VPN и российских ГОСТ криптоалгоритмов • Лицензиат ФСТЭК России и ФСБ России • Первый в России технологический партнер Cisco
  • 4. 4© «С-Терра СиЭсПи», 2017 С-Терра Виртуальный Шлюз ФСБ России: КС 1, МЭ 4 ФСТЭК России: НДВ 3, МЭ 3, ОУД 4+, АС 1В, ГИС до 1 кл.вкл., ПДн 1-4 ур. • Полная функциональность С-Терра Шлюз • IPsec VPN с ГОСТ-алгоритмами • Гипервизоры: VMware, Citrix XenServer, KVM • Интеграция в виртуальную инфраструктуру • Лицензионная масштабируемость лицензии на 1, 4 или 12 процессорных ядер
  • 5. Компактная серверная платформа Cisco UCS-E Series 5© «С-Терра СиЭсПи», 2017 С-Терра Виртуальный Шлюз Гипервизор Cisco UCS-E Series Server Module Cisco ISR VMware ESXi, KVM Комплексное решение для маршрутизаторов Cisco ISR G2 UCS-EN120S-M2 UCS-EN120E UCS-EN140N-M2
  • 6. Сервисные контейнеры в Cisco IOS-XE 6© «С-Терра СиЭсПи», 2017 Сервисные контейнеры используют технологии виртуализации (KVM или LXC), входящие в состав операционной системы IOS-XE, и могут разрабатываться сторонними производителями не зависимо от циклов разработки IOS-XE. Сценарии: • Консолидация сетевых функций • Хостинг «легких приложений» • Дополнительный функционал от сторонних производителей Доступно с версии IOS-XE 15.6, расширенная поддержка в версии 16.x ISR 4000 Series
  • 7. 7© «С-Терра СиЭсПи», 2017 Сервисные контейнеры в Cisco IOS-XE Архитектура
  • 8. Линейка маршрутизаторов Cisco ISR 4000 8© «С-Терра СиЭсПи», 2017
  • 9. Что необходимо добавить в базовый ISR 4000? 9© «С-Терра СиЭсПи», 2017 • Необходим объем памяти свыше стандартных 4GB: MEM-4300-4GU8G 4G to 8G DRAM Upgrade • Память свыше 4GB доступна для виртуальных машин KVM Память • По умолчанию нет встроенных средств хранения, у контейнеров нет доступа к bootflash • Варианты: внутренний MSATA SSD для 4300, NIM-SSD для всех ISR 4000 Хранение • Программное обеспечение IOS-XE версии 16.3 NPE Опционально: лицензия на увеличение производительности маршрутизаторов Cisco ISR 4300 серии, например IOS-XE FL-4330-PERF-K9 Increases the performance from base performance 100 Mbps to 300 Mbps
  • 10. Виртуальный модуль С-Терра CSCO-STVM 10© «С-Терра СиЭсПи», 2017 Виртуальный модуль С-Терра CSCO-STVM – программный Виртуальный Шлюз, обладающий полной функциональностью сертифицированного VPN-шлюза в формате сервисного контейнера для IOS-XE. • Лицензии на 1 или 3 ядра процессора • 3 сетевых интерфейса • Полная функциональность С-Терра Шлюз
  • 11. Виртуальный модуль С-Терра CSCO-STVM 11© «С-Терра СиЭсПи», 2017 Лицензии STVM-С1-ST-КС1 до 200 туннелей Лицензия с ограничением на 1 процессорное ядро STVM-С3-ST-КС1 до 500 туннелей Лицензия с ограничением на 3 процессорных ядра * при наличии лицензии на увеличение производительности маршрутизатора FL-4330-PERF-K9 Техническая поддержка CON-TSS-STVM-С1 Ключ активации сервисов технической поддержки С-Терра Шлюз для маршрутизаторов Cisco с ограничением на 1 процессорное ядро (1год) CON-TSS-STVM-С3 Ключ активации сервисов технической поддержки С-Терра Шлюз для маршрутизаторов Cisco с ограничением на 3 процессорных ядра (1год)
  • 12. Производительность 12© «С-Терра СиЭсПи», 2017 Маршрутизатор Cisco ISR Максимальная производительность шифрования (1 ядро), Мбит/c Максимальная производительность шифрования (3 ядра), Мбит/c IMIX TCP IMIX TCP 4321 30 50 — — 4331 30 50 80 160* Производительность шифрования ГОСТ 28147-89 в режиме имитовставки * при наличии лицензии на увеличение производительности маршрутизатора FL-4330-PERF-K9
  • 13. Скопируем OVA шаблон (с помощью USB flash): R1# copy usb0:sterragate.ova harddisk: Создаем конфигурацию сервисного контейнера: R1(config)# virtual-service R1(config-virt-serv-global)# signing level unsigned R1(config)# interface VirtualPortGroup1 R1(config-if)# ip address 10.1.1.1 255.255.255.0 R1(config)# interface VirtualPortGroup2 R1(config-if)# ip address 10.2.2.1 255.255.255.0 R1(config)# interface VirtualPortGroup3 R1(config-if)# ip address 10.3.3.1 255.255.255.0 R1(config)# virtual-service sterragate R1(config-virt-serv)# vnic gateway VirtualPortGroup1 R1(config-virt-serv)# vnic gateway VirtualPortGroup2 R1(config-virt-serv)# vnic gateway VirtualPortGroup3 Устанавливаем виртуальную машину: R1# virtual-service install name sterragate package harddisk:sterragate.ova media harddisk: Активируем сервисный контейнер: R1(config)# virtual-service sterragate R1(config-virt-serv)# activate Конфигурация С-Терра CSCO-STVM 13© «С-Терра СиЭсПи», 2017 Проверяем статус: R1# show virtual-service list Name Status Package Name -------------------------------------------------------- sterragate Activated sterragate.ova Для получения доступа к консоли Виртуального Шлюза: R1# virtual-service connect name sterragate console Connected to appliance. Exit using ^c^c^c Debian GNU/Linux 6.0 sterragate ttyS0 sterragate login:
  • 14. Сценарии применения 14© «С-Терра СиЭсПи», 2017 • Единое многофункциональное устройство для защиты филиальной сети • Недорогое сертифицированное решение «все в одном» для Small и Medium- sized Business
  • 15. Сценарии применения 15© «С-Терра СиЭсПи», 2017 • Широкий функционал маршрутизатора + сертифицированное СКЗИ в одной коробке • IPsec VPN с ГОСТ-алгоритмами • Единая консоль управления • Простота установки и настройки • Снижение затрат • Экономия энергоресурсов и места в стойке Преимущества
  • 16. Сергей Слепков Ведущий инженер Отдел технического консалтинга Тел.: +7 (499) 940-90-01 (доб. 130) Email: sslepkov@s-terra.ru