面對無線網路的蓬勃發展,更添網路安全議題的話題性,日前思科系統(Cisco Systems)宣佈推出提昇使用效能的新版PIX 506E與515E平台,其包含效能提昇的PIX 506與515防火牆平台、6.2版PIX防火牆作業系統,以及IP telephony的安全藍圖(SAFE Blueprint)。其所新增的功能使客戶在部署新一代的網路時,可享有網路安全並提昇虛擬私有網路(Virtual Private Network ;VPN)性能。
同時,藉由此次新版本防火牆的推出,將進一步為安全及虛擬私有網路(VPN)增強具彈性、動態的SAFE藍圖。SAFE以整合語音、視訊及數據的Cisco AVVID(Architecture for Voice, Video, and Integrated Data)為基礎,強調能讓企業資訊環境達到更高安全度,讓資料傳輸安全無慮。
6.2版PIX 作業系統可建置高容量虛擬私有網路(VPN),特色包括乙太網路點對點傳輸協定(PPP over Ethernet ; PPPoE ),其可增進ISP業者與在SOHO網路間的相容性。PIX防火牆也可扮演以硬體為基礎的VPN客戶角色,同時可大幅簡化小型及遠端辦公室對部署大型VPN的管理。為減化現有網路整合負擔,雙向或二元網路位址轉譯(Network Address Translation;NAT)可利用重疊的IP位址空間簡化兩個既有網路之整合。以全新區域網路為基礎的錯誤回覆功能(failover functionality),則可延伸PIX防火牆狀態復原的支援,不但能克服許多高使用度防火牆解決方案的距離限制,同時提供了簡易、不中斷的故障復原特性。
以目前PIX防火牆系列所傳遞IP telephony及多媒體服務(multimedia services)為基礎,6.2版PIX OS所增設的新功能包括SIP協定及H.323v2協定的連接埠位址交換(PAT)服務、及一些能與思科網路電話(Cisco IP Phone)與思科網路通訊應用軟體(Cisco IP SoftPhone)做無障礙溝通的DHCP 選項等。Stub多點廣播路由(Stub Multicast Routing)架構支援客戶可安全地部署如視訊會議與電子化學習等大眾化的動態多媒體應用,並同時享用IP多重傳輸的多點頻寬技術(multicast's bandwidth-conserving)。此外,藉由支援ILS(Internet Locator Service ;ILS)目錄,也可增進對Internet-ready應用,如微軟的虛擬會議(NetMeeting)等的相關支援。
其中IP telephony的新安全藍圖(SAFE Blueprint)是延伸自Cisco創新的「深度防禦(defense in depth)」步驟,以保障集中視訊及數據網路環境,此將成為Cisco IP telephony與網路安全專業技術基礎下的最佳實踐。SAFE也是一些能為客戶在整體網路基礎設施中,整合安全解決方案、提供全面性方針的藍圖之一,並可因應不同型態的網路規模與新一代科技如IP telephony、無線通訊等來設計。