Cisco ® I-Flex 设计融合了 SPA( 共享端口适配器 ) 和 SIP (SPA 接口处理器 ) 的优势,利用可扩展的设计为语音、视频和数据服务提供了服务优先级划分。大型企业和 电信运营商 客户可以充分享受在思科不同路由平台间可互换的模块化端口适配器所带来的更高插槽经济性。 I-Flex 设计通过线速性能的可编程接口处理器,提供了最多的连接选项和出色的服务智能。 I-Flex 提高了服务创收的速度,提供了丰富的 QoS 特性集,实现了最优质的服务部署,并且有效地降低了总体拥有成本。 该产品简介中提供了 Cisco ® 7600 系列 /Catalyst ® 6500 系列 IPSec VPN 共享端口适配器( Cisco IPSec VPN SPA )的详细说明。
产品概述
为满足当今关键业务高带宽应用的要求,企业和电信运营商需要广泛、安全的连接。许多企业都用其站点间 VPN 和远程接入 VPN 取代传统广域网,电信运营商则纷纷提供托管式 VPN 服务,包括虚拟化网络 VPN 。 Cisco IPSec VPN SPA 不但能提供下一代加密技术,还能提供设计合理的机型,以便建立更灵活、可扩展性更高的网络基础设施(见图 1 )。
图1 Cisco IPSec VPN SPA

Cisco IPSec VPN SPA 能够为 Cisco Catalyst 6500 系列交换机和 Cisco 7600 系列路由器提供经济、有效、便于扩展的 VPN 性能。利用 Cisco 7600 系列 /Catalyst 6500 系列 Services SPA Carrier-400 ( Cisco Services SPA Carrier-400 ), Cisco Catalyst 6500 或 Cisco 7600 的每个插槽都能支持多达两个 Cisco IPSec VPN SPA 。 Cisco IPSec VPN SPA 没有物理接口,但它可以使用每个平台的各种 LAN 和 WAN 接口。
主要特性和优点
Cisco IPSec VPN SPA 的主要特性如表 1 所示。
上述特性能够为企业和电信运营商带来以下好处:
- 将安全性集成到网络基础设施中 -- Cisco IPSec VPN SPA 支持 Cisco Catalyst 6500 系列交换机和 Cisco 7600 系列路由器。将 VPN 集成到这些基础设施平台中之后,不需要部署其它设备或网络功能就能保护网络。不仅如此,无论是广泛的局域网和广域网接口,还是整个安全服务模块系列( VPN 、防火墙、网络异常检测、入侵检测和防御、内容服务、 SSL 和无线局域网),目前都可以部署在同一个平台中。
- 业界领先的技术 -- 除 DES 和 3DES 外, Cisco IPSec VPN SPA 还应多数政府机构和领先金融机构的强烈要求,在安全要求最高的网络环境中推出了新加密技术标准 AES 。
- 高性能 -- 每个 Cisco IPSec VPN SPA 都能支持 2.5Gbps 的 AES 和 3DES 加密数据流量。另外, Cisco IPSec VPN SPA 还能同时终结 8000 条站点间或远程接入 IPSec 隧道,并以每秒 60 个新隧道的速度设置这些通信。不仅如此, DMVPN 还可通过星形拓扑以自动、全动态方式部署 IPSec 。
- 可以扩展的机型 -- 利用标准化 SPA 体系架构, Cisco Catalyst 6500 和 Cisco 7600 的每个插槽都能支持 2 个 Cisco IPSec VPN SPA 。一个机箱最多支持 10 个 Cisco IPSec VPN SPA ,以提供 25Gbps 的吞吐率。另外, Cisco IPSec VPN SPA 的半高卡还能帮助客户减少插槽使用,进而降低成本,并提高每插槽性能和整个系统的加密性能。
- VPN 永续性和高可靠性 -- 利用多种创新特性,例如面向 IPSec 和 GRE 的状态化故障恢复、 HSRP+RRI 和 DPD ,以及通过站点间隧道执行的动态路由更新, Cisco IPSec VPN SPA 能提供极高的 VPN 永续性和高可靠性。
- 高级安全服务 -- 利用 Cisco IPSec VPN SPA ,可以很方便地为网络服务添加强大的加密、认证和完整性特性。利用受保护的园区网和电信运营商边缘 VPN 应用,包括集成式数据、语音和视频 VPN 、存储局域网以及 IPSec 和 MPLS 的集成, VPN 的部署非常方便。 Cisco IPSec VPN SPA 同时通过局域网和广域网接口提供高级站点间和远程接入 IPSec 服务。
产品规格
Cisco IPSec VPN SPA 的规格如表 2 所示。