Performances—Les pare-feu prennent en charge un débit maximal de 6 Gbit ; la sécurité est ainsi
•
assurée, même dans les environnements réseau les plus exigeants.
Fiabilité—Les pare-feu Cisco proposent des services de sécurité adaptatifs aux environnements
•
réseau stratégiques, grâce aux fonctionnalités intégrées de basculement dynamique du module
FWSM. En cas de défaillance, le trafic réseau peut être envoyé automatiquement vers un module de
secours. Les connexions simultanées restent actives, grâce à la synchronisation automatique de l'état
entre le module principal et le module de secours.
Traduction d'adresses de réseau (NAT) et traduction d'adresses de port (PAT)—Les pare-feu Cisco
•
proposent des services NAT et PAT, qui permettent de dissimuler les adresses IP des réseaux internes
et d'étendre l'espace réservé aux adresses de réseaux internes.
Prévention des attaques par déni de service (DoS)—Les pare-feu Cisco protègent le pare-feu et les
•
réseaux qui y sont soumis contre les tentatives d'accès susceptibles d'interrompre le réseau.
Évolutivité—Les châssis des routeurs Cisco de la gamme 7600 prennent en charge jusqu'à deux
•
modules FWSM.
Les fonctionnalités du pare-feu PIX suivantes ne sont pas prises en charge par le module :
•
VPN (Virtual Private Networks, réseaux virtuels privés). Le module prend en charge le service VPN
IPSec uniquement à des fins de gestion.
•
Messages syslog IDS (Intrusion detection system, système de détection des intrusions).
•
PIX Firewall Manager (PFM).
CSPM (Cisco Secure Policy Manager, gestionnaire de stratégies sécurisé)
•
Conduit
•
•
Client DHCP (Dynamic Host Configuration Protocol, protocole de configuration d'hôte dynamique)
Les voyants situés sur le panneau avant du module sont illustrés à la
Tableau
Figure 7-1
Tableau 7-1
Couleur/État
Vert
Rouge
Guide relatif aux modules des routeurs Cisco 7600
7-2
7-1.
Module FWSM (WS-SVC-FWM-1-K9)
WS-SVC-FWM-1
FIREWALL SERVICES MODULE
Voyant d'état
Description du voyant STATUS du module FWSM
Description
Tous les tests diagnostiques ont été réussis. Le
module est opérationnel.
Un test diagnostique, différent d'un test de port
individuel, a échoué.
Chapitre 7
Module FWSM
Figure 7-1
et décrits dans le
SHUTDOWN
Bouton SHUTDOWN
OL-23715-01