Π ΡΠ²ΡΠ·ΠΈ Ρ ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΠΌΠΈ Π½ΠΎΠ²ΠΎΡΡΡΠΌΠΈ ΠΎ ΡΡΡΠ΅ΠΌΠΈΡΠ΅Π»ΡΠ½ΠΎΠΌ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½ΠΈΠΈ Π²ΠΈΡΡΡΠ° COVID β 19 ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π·Π°ΠΊΡΡΠ²Π°ΡΡ ΡΠ²ΠΎΠΈ ΠΎΡΠΈΡΡ ΠΈ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄ΡΡ ΡΠΎΡΡΡΠ΄Π½ΠΈΠΊΠΎΠ² Π½Π° ΡΠ΄Π°Π»Π΅Π½Π½ΡΡ ΡΠ°Π±ΠΎΡΡ. ΠΠΎΠΌΠΏΠ°Π½ΠΈΡ Cisco ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎΡΡΡ ΠΈ Π²Π°ΠΆΠ½ΠΎΡΡΡ Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΡΠ΅ΡΡΠ° ΠΈ Π³ΠΎΡΠΎΠ²Π° Π²ΡΠ΅ΡΡΠΎΡΠΎΠ½Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠ°ΡΡ Π½Π°ΡΠΈΡ
Π·Π°ΠΊΠ°Π·ΡΠΈΠΊΠΎΠ² ΠΈ ΠΏΠ°ΡΡΠ½Π΅ΡΠΎΠ².
ΠΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡ Π·Π°ΡΠΈΡΠ΅Π½Π½ΠΎΠ³ΠΎ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ°
ΠΠΏΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΌ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ΠΌ Π΄Π»Ρ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ Π·Π°ΡΠΈΡΠ΅Π½Π½ΠΎΠ³ΠΎ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΠΌ ΡΠ΅ΡΡΡΡΠ°ΠΌ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΡΡΡΡΠΎΠΉΡΡΠ² ΠΈ ΠΠ. ΠΡΠΈ ΡΡΠΎΠΌ Π½Π΅ ΡΠ»Π΅Π΄ΡΠ΅Ρ Π·Π°Π±ΡΠ²Π°ΡΡ ΠΏΡΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½Π½ΡΠΉ ΠΊΠ»Π°ΡΡ ΡΡΡΡΠΎΠΉΡΡΠ² β ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ Cisco. ΠΡΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π° ΠΈΠΌΠ΅ΡΡΡΡ Ρ ΠΌΠ½ΠΎΠ³ΠΈΡ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΉ ΠΈ ΠΏΠΎΡΡΠΎΠΌΡ ΠΌΠΎΠ³ΡΡ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠ°ΡΡ Π±ΠΈΠ·Π½Π΅Ρ Π² ΡΡΠ»ΠΎΠ²ΠΈΡΡ , ΠΊΠΎΠ³Π΄Π° ΡΠ΄Π°Π»Π΅Π½Π½Π°Ρ ΡΠ°Π±ΠΎΡΠ° ΡΠΎΡΡΡΠ΄Π½ΠΈΠΊΠΎΠ² ΡΡΠ°Π»Π° ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎΠΉ.
ΠΠΊΡΡΠ°Π»ΡΠ½ΡΠΌΠΈ ΠΌΠΎΠ΄Π΅Π»ΡΠΌΠΈ Π΄Π»Ρ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΡ Π·Π°ΠΊΠ°Π·ΡΠΈΠΊΠΎΠ² Cisco ΡΠ²Π»ΡΡΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΡΠ΅ΡΠΈΠΉ ISR 1000, ISR 4000, ASR 1000, Π° ΡΠ°ΠΊΠΆΠ΅ Π²ΠΈΡΡΡΠ°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½Π°Ρ ΡΠ΅ΡΠΈΡ Cisco CSR1000v.
Π§ΡΠΎ ΠΏΡΠ΅Π΄Π»Π°Π³Π°ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ Cisco Π΄Π»Ρ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ Π·Π°ΡΠΈΡΠ΅Π½Π½ΠΎΠ³ΠΎ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ°?
ΠΠ»Ρ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ Remote Access VPN ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡ Cisco FlexVPN, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΡΠΎΠ·Π΄Π°Π²Π°ΡΡ ΠΈ ΡΠΎΠ²ΠΌΠ΅ΡΡΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΈ ΡΠΎΠΌ ΠΆΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π΅ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠ΅ ΡΠΈΠΏΡ VPN (Site-to-Site, Remote Access).
ΠΠ°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½Ρ ΠΈ Π²ΠΎΡΡΡΠ΅Π±ΠΎΠ²Π°Π½Ρ Π΄Π²Π° ΡΠΏΠΎΡΠΎΠ±Π° ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ Cisco FlexVPN Π΄Π»Ρ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ° (Remote Access):
- IKEv2 IPSec VPN β ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΡΡΡ Π½Π° Cisco ISR 1000, ISR 4000, ASR 1000, CSR1000v. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ°:
IOS/IOS-XE router for IKEv2 VPN
- SSL VPN β ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΡΡΡ Π½Π° Cisco CSR1000v, Π° ΡΠ°ΠΊΠΆΠ΅ Π½Π° Π½Π΅ΠΊΠΎΡΠΎΡΡΡ
ΠΌΠΎΠ΄Π΅Π»ΡΡ
ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ² Cisco ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠΈΡ
ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠΉ. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ°:
IOS-XE router for SSL VPN (CSR only)
IOS router for SSLVPN
- ΠΠ±ΡΠΈΠ΅ ΠΏΡΠΈΠ½ΡΠΈΠΏΡ ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ FlexVPN (ΠΈ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ) Ρ
ΠΎΡΠΎΡΠΎ ΠΎΡΡΠ°ΠΆΠ΅Π½Ρ Π² ΡΠ΅ΡΡΠΈΠΈ Cisco Live 2020
BRKSEC-3054
- ΠΡΠ½ΠΎΠ²Π½ΡΠΌ VPN ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠΌ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΡΠΊΠ°Π·Π°Π½Π½ΡΠ΅ ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΡΡ Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ ΠΈ ΠΌΠΎΠ±ΠΈΠ»ΡΠ½ΡΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π° ΡΠ²Π»ΡΠ΅ΡΡΡ Cisco AnyConnect Secure Mobility Client. ΠΠ°Π³ΡΡΠ·ΠΊΠ° ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΡΠΎΠ³ΠΎ ΠΠ ΡΡΠ΅Π±ΡΠ΅Ρ ΠΏΡΠΈΠΎΠ±ΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΡ
Π»ΠΈΡΠ΅Π½Π·ΠΈΠΉ.
- ΠΡΠ»ΠΈ ΠΡ ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠΈΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ Cisco, Π½ΠΎ ΠΏΡΠΈ ΡΡΠΎΠΌ Ρ ΠΠ°Ρ Π½Π° ΡΠ΅ΠΊΡΡΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ AnyConnect Π»ΠΈΡΠ΅Π½Π·ΠΈΠΉ Π΄Π»Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ ΡΠΎΠ²ΠΌΠ΅ΡΡΠ½ΠΎ Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°ΠΌΠΈ Cisco, Π½Π°ΠΏΠΈΡΠΈΡΠ΅ Π½Π°ΠΌ Π½Π° [email protected] Ρ ΡΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ Π΄ΠΎΠΌΠ΅Π½Π°, Π½Π° ΠΊΠΎΡΠΎΡΡΠΉ Π·Π°ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ Π²Π°Ρ Smart-Account. ΠΡΠ»ΠΈ Ρ ΠΠ°Ρ Π΅ΡΠ΅ Π½Π΅Ρ Smart-Account, Π΅Π³ΠΎ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡΠ΄Π΅Ρ ΡΠΎΠ·Π΄Π°ΡΡ
Π·Π΄Π΅ΡΡ (ΠΏΠΎΠ΄ΡΠΎΠ±Π½Π΅Π΅ Π½Π° ΡΡΡΡΠΊΠΎΠΌ )
- ΠΡΠ»ΠΈ ΠΡ ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠΈΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ Cisco, Π½ΠΎ ΠΏΡΠΈ ΡΡΠΎΠΌ Ρ ΠΠ°Ρ Π½Π° ΡΠ΅ΠΊΡΡΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ AnyConnect Π»ΠΈΡΠ΅Π½Π·ΠΈΠΉ Π΄Π»Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ ΡΠΎΠ²ΠΌΠ΅ΡΡΠ½ΠΎ Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°ΠΌΠΈ Cisco, Π½Π°ΠΏΠΈΡΠΈΡΠ΅ Π½Π°ΠΌ Π½Π° [email protected] Ρ ΡΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ Π΄ΠΎΠΌΠ΅Π½Π°, Π½Π° ΠΊΠΎΡΠΎΡΡΠΉ Π·Π°ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ Π²Π°Ρ Smart-Account. ΠΡΠ»ΠΈ Ρ ΠΠ°Ρ Π΅ΡΠ΅ Π½Π΅Ρ Smart-Account, Π΅Π³ΠΎ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡΠ΄Π΅Ρ ΡΠΎΠ·Π΄Π°ΡΡ
ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° Π·Π°ΠΊΠ°Π·ΡΠΈΠΊΠΎΠ² Π² ΡΡΠ»ΠΎΠ²ΠΈΡΡ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½ΠΈΡ COVID-2019
ΠΠΎΠΌΠΏΠ°Π½ΠΈΡ Cisco ΠΏΡΠ΅Π΄Π»Π°Π³Π°Π΅Ρ ΠΠ°ΠΌ ΠΏΡΠΎΠ²Π΅ΡΡΠΈ Π²ΡΠ΅ΠΌΡ ΠΊΠ°ΡΠ°Π½ΡΠΈΠ½Π° ΠΈ ΡΠ°ΠΌΠΎΠΈΠ·ΠΎΠ»ΡΡΠΈΠΈ ΠΏΡΠΎΠ΄ΡΠΊΡΠΈΠ²Π½ΠΎ ΠΈ ΠΈΠ½Π²Π΅ΡΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠ²ΠΎΠ΅ Π²ΡΠ΅ΠΌΡ Π² Π·Π½Π°Π½ΠΈΡ. ΠΠ° ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΉ Π½Π΅Π΄Π΅Π»Π΅ Ρ 23 ΠΏΠΎ 27 ΠΌΠ°ΡΡΠ° 2020 Π³ΠΎΠ΄Π° ΠΌΡ ΠΎΡΠ³Π°Π½ΠΈΠ·ΡΠ΅ΠΌ ΠΈΠ½ΠΆΠ΅Π½Π΅ΡΠ½ΡΠΉ ΠΌΠ°ΡΠ°ΡΠΎΠ½ Β«ΠΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΠ΅ ΡΠ΅ΡΠΈ β Π²ΡΠ΅ ΠΏΠΎ ΠΏΠΎΡΡΠ΄ΠΊΡ. ΠΠ»ΡΠ±ΠΎΠΊΠΎΠ΅ ΠΏΠΎΠ³ΡΡΠΆΠ΅Π½ΠΈΠ΅Β» Π΄Π»Ρ ΠΈΠ½ΠΆΠ΅Π½Π΅ΡΠΎΠ² ΠΈ ΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠΏΠ΅ΡΡΠΎΠ², ΡΡΠΎ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΎΡΠ»ΠΈΡΠ½ΠΎΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡΡ Π³Π»ΡΠ±ΠΎΠΊΠΎΠ³ΠΎ ΠΏΠΎΠ³ΡΡΠΆΠ΅Π½ΠΈΡ Π² ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠ΅ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π΄Π»Ρ Π²ΡΠ΅Ρ ΡΠ΅Ρ , ΠΊΡΠΎ Π΄Π°Π²Π½ΠΎ Ρ ΠΎΡΠ΅Π» ΠΏΠΎΠΏΠ°ΡΡΡ Π½Π° ΠΊΡΡΡΡ Cisco, Π½ΠΎ ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΉ-ΡΠΎ ΠΏΡΠΈΡΠΈΠ½Π΅ Π½Π΅ ΠΌΠΎΠ³.
ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΠΌΡ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΠΌ Π²ΡΠ΅ΠΌ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡΡΡ ΡΠΎ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌΠΈ ΠΏΠΎΠ»Π΅Π·Π½ΡΠΌΠΈ ΡΠ΅ΡΡΡΡΠ°ΠΌΠΈ Cisco:
www.cisco.com/c/m/en_us/covid19.html www.cisco.com/c/en/us/support/docs/security/anyconnect-secure-mobility-client/215331-anyconnect-implementation-and-performanc.html ΠΠ΅ΡΠΏΠ»Π°ΡΠ½ΠΎΠ΅ ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Cisco ΠΏΠΎ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ Π·Π°ΡΠΈΡΠ΅Π½Π½ΠΎΠ³ΠΎ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ°ΠΠΎΡΠ°Π³ΠΎΠ²Π°Ρ ΠΈΠ½ΡΡΡΡΠΊΡΠΈΡ ΡΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡΡΡΡΠΎ ΡΠ°Π·Π²Π΅ΡΠ½ΡΡΡ ΡΠ°ΠΌΡΡ ΠΌΠ°ΡΡΡΠ°Π±ΠΈΡΡΠ΅ΠΌΡΡ Π½Π° ΡΠ΅ΠΊΡΡΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ ΡΡ Π΅ΠΌΡ Remote-Access VPN Π΄ΠΎΡΡΡΠΏΠ° Π½Π° Π±Π°Π·Π΅ AnyConnect ΠΈ Cisco ASA β VPN Load Balancing Cluster.
ΠΡΠ΄ΡΡΠ΅ Π·Π΄ΠΎΡΠΎΠ²Ρ ΠΈ Π±Π΅ΡΠ΅Π³ΠΈΡΠ΅ ΡΠ΅Π±Ρ!
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com