jueves, 16 de junio de 2016

1.1 Servicios Locales




SERVICIOS  LOCALES



Protocolo DHCP:


   El protocolo de configuración dinámica de host (DHCP, por sus siglas en inglés; Dynamic Host Configuration Protocol) es un estándar IP diseñado para simplificar la administración de la configuración IP del host. El estándar DHCP permite el uso de servidores DHCP para administrar la asignación dinámica a los clientes DHCP de la red, de direcciones IP y otros detalles de configuración relacionados.

    Cada equipo de una red TCP/IP debe tener una dirección IP única. La dirección IP (junto con su máscara de subred relacionada) identifica al equipo host y a la subred a la que está conectado. Al mover un equipo a una subred diferente se debe cambiar la dirección IP. DHCP permite asignar dinámicamente una dirección IP a un cliente a partir de la base de datos de direcciones IP del servidor DHCP de la red local:




  En las redes TCP/IP, DHCP reduce la complejidad y cantidad de trabajo administrativo para volver a configurar los equipos.

     La familia de Microsoft® Windows Server 2003 proporciona un servicio DHCP que cumple el estándar RFC y que se puede utilizar para administrar la configuración de los clientes IP y automatizar la asignación de direcciones IP en la red.

Definición  DNS:


   DNS es una abreviatura para Sistema de nombres de dominio (Domain Name System), un sistema para asignar nombres a equipos y servicios de red que se organiza en una jerarquía de dominios. La asignación de nombres DNS se utiliza en las redes TCP/IP, como Internet, para localizar equipos y servicios con nombres descriptivos. Cuando un usuario escriba un nombre DNS en una aplicación, los servicios DNS podrán traducir el nombre a otra información asociada con el mismo, como una dirección IP.

     Por ejemplo, la mayoría de los usuarios prefieren un nombre descriptivo, fácil de utilizar, como ejemplo.microsoft.com para localizar un equipo (como un servidor Web o de correo electrónico) en la red. Un nombre descriptivo resulta más fácil de aprender y recordar. Sin embargo, los equipos se comunican a través de una red mediante direcciones numéricas. Para facilitar el uso de los recursos de red, los sistemas de nombres como DNS proporcionan una forma de asignar estos nombres descriptivos de los equipos o servicios a sus direcciones numéricas.

      La siguiente ilustración muestra un uso básico de DNS, consistente en la búsqueda de la dirección IP de un equipo basada en su nombre.



   En este ejemplo, un equipo cliente consulta a un servidor DNS, preguntando la dirección IP de un equipo configurado para utilizar host-a.ejemplo.microsoft.com como nombre de dominio. Como el servidor puede utilizar la base de datos local para responder la consulta, contesta con una respuesta que contiene la información solicitada, un registro de recursos de host (A) que contiene la información de dirección IP para host-a.ejemplo.microsoft.com.

     El ejemplo muestra una consulta DNS sencilla entre un único cliente y un servidor DNS. En la práctica, las consultas DNS pueden ser más complicadas que ésta e incluyen pasos adicionales que no se muestran aquí. Para obtener más información, vea Cómo funcionan las consultas DNS.

A continuación en el siguiente video se muestra el Funcionamiento de  un DNS:




Definición de  Impresora:


    Una impresora es un dispositivo periférico del ordenador que permite producir una gama permanente de textos o gráficos de documentos almacenados en un formato electrónico, imprimiéndolos en medios físicos, normalmente en papel, utilizando cartuchos de tinta o tecnología láser (con tóner).

   Muchas de las impresoras son usadas como periféricos, y están permanentemente unidas al ordenador por un cable. Otras impresoras, llamadas impresoras de red, tienen una interfaz de red interno (típicamente wireless o ethernet), y que puede servir como un dispositivo para imprimir en papel algún documento para cualquier usuario de la red.


    Mayormente y tal como decíamos, una impresora está conectada mediante un cable, como periférico a un ordenador de manera permanente, sin embargo, también, una impresora, a través de un interfaz de red interno, Ethernet o Wireless, la llamada impresora de red, permitirá que cualquier usuario que integre la red pueda imprimir cualquier documento de su ordenador aunque la impresora no esté conectada directamente a su ordenador. Esta situación resulta ser frecuente de observar en oficinas, en las cuales es recurrente la constante necesidad de impresión de documentos y entonces, para abaratar costos y porque no también reducir la cantidad de periféricos si es que no abundan los espacios, este tipo de solución es la ideal.


Definición de Protocolo  HTTP:

HTTP es un protocolo de transferencia de hipertexto que se usa en la Web.

   HTTP es una sigla que significa HyperText Transfer Protocol, o Protocolo de Transferencia de Hipertexto. Este protocolo fue desarrollado por las instituciones internacionales W3C y IETF y se usa en todo tipo de transacciones a través de Internet.

   El HTTP facilita la definición de la sintaxis y semántica que utilizan los distintos softwares web - tanto clientes, como servidores y proxis - para interactuar entre sí.

    Este protocolo opera por petición y respuesta entre el cliente y el servidor. A menudo las peticiones tienen que ver con archivos, ejecución de un programa, consulta a una base de datos, traducción y otras funcionalidades. Toda la información que opera en la Web mediante este protocolo es identificada mediante el URL o dirección.

    La típica transacción de protocolo HTTP se compone de un encabezado seguido por una línea en blanco y luego un dato. Este encabezado define la acción requerida por el servidor.



   Desde su creación, el HTTP evolucionó en diversas versiones. Entre ellas, la 0.9, la 1.0, la 1.1 y la 1.2.

    El protocolo de este tipo opera con códigos de respuesta de tres dígitos, que comunican si conexión fue rechazada, si se realizó con éxito, si ha sido redirigida hacia otro URL, si existe un error por parte del cliente, o bien, por parte del servidor.




   Las aplicaciones y navegadores web tienden a complementar la acción del HTTP como ocurre, por ejemplo, con las denominadas "cookies", que permiten almacenar información de la sesión, función de la que no dispone este protocolo, ya que opera sin estado.

     Hoy en día, muchas de las direcciones de URL requieren la inclusión del protocolo "http://" para su correcto funcionamiento. Este protocolo es usualmente seguido del típico código "www" y luego por la dirección específica del sitio web que se desea visitar.



Syslog

           
   Syslog es un estándar de facto para el envío de mensajes de registro en una red informática IP. Por syslog se conoce tanto al protocolo de red como a la aplicación o biblioteca que envía los mensajes de registro.


   Un mensaje de registro suele tener información sobre la seguridad del sistema, aunque puede contener cualquier información. Junto con cada mensaje se incluye la fecha y hora del envío.




Es útil registrar, por ejemplo:

  • Un intento de acceso con contraseña equivocada
  • Un acceso correcto al sistema
  • Anomalías: variaciones en el funcionamiento normal del sistema
  • Alertas cuando ocurre alguna condición especial
  • Información sobre las actividades del sistema operativo
  • Errores del hardware o el software

    También es posible registrar el funcionamiento normal de los programas; por ejemplo, guardar cada acceso que se hace a un servidor web, aunque esto suele estar separado del resto de alertas.





Protocolo:

    El protocolo syslog es muy sencillo: existe un ordenador servidor ejecutando el servidor de syslog, conocido como syslogd (demonio de syslog). El cliente envía un pequeño mensaje de texto (de menos de 1024 bytes).

   Los mensajes de syslog se suelen enviar vía UDP, por el puerto 514, en formato de texto plano. Algunas implementaciones del servidor, como syslog-ng, permiten usar TCP en vez de UDP, y también ofrecen Stunnel para que los datos viajen cifrados mediante SSL/TLS.

   Aunque syslog tiene algunos problemas de seguridad, su sencillez ha hecho que muchos dispositivos lo implementen, tanto para enviar como para recibir. Eso hace posible integrar mensajes de varios tipos de sistemas en un solo repositorio central.




Network Time Protocol (NTP):

     Network Time Protocol (NTP) es un protocolo de Internet para sincronizar los relojes de los sistemas informáticos a través del enrutamiento de paquetes en redes con latencia variable. NTP utiliza UDP como su capa de transporte, usando el puerto 123. Está diseñado para resistir los efectos de la latencia variable.

Descripción:

   NTP utiliza el Algoritmo de Marzullo con la escala de tiempo UTC, incluyendo soporte para características como segundos intercalares. NTPv4 puede mantenerse sincronizado con una diferencia máxima de 10 milisegundos (1/100 segundos) a través deInternet, y puede llegar a acercarse hasta 200 microsegundos (1/5000 segundos) o más en redes de área local sobre condiciones ideales.




    NTP es uno de los protocolos de internet más viejos que siguen en uso (desde antes de 1985). NTP fue diseñado originalmente por David L. Mills de la Universidad de Delaware, el cual lo sigue manteniendo, en conjunto con un equipo de voluntarios.

   El demonio NTP de Unix es un proceso de nivel de usuario que se ejecuta continuamente en la máquina que soporta NTP, y la mayor parte del protocolo está implementado en este proceso de usuario. Para obtener el mejor rendimiento de NTP, es importante tener un reloj NTP estándar con lazo de seguimiento de fase implementado en el kernel del Sistema operativo, en vez de sólo usar la intervención de un demonio NTP externo: todas las versiones actuales de GNU/Linux y Solaris soportan esta característica.

  NTP utiliza un sistema de jerarquía de estratos de reloj, en donde los sistemas de estrato 1 están sincronizados con un reloj externo tal como un reloj GPS ó algún reloj atómico. Los sistemas de estrato 2 de NTP derivan su tiempo de uno ó más de los sistemas de estrato 1, y así consecutivamente (cabe mencionar que esto es diferente de los estrato de reloj utilizados en los sistemas de telecomunicaciones).

 

Sincronización de Relojes

  

Protocolo AAA
 

     En seguridad informática, el acrónimo AAA corresponde a un tipo de protocolos que realizan tres funciones: autenticación, autorización y contabilización (en inglés, Authentication, Authorization and Accounting). La expresión protocolo AAA no se refiere pues a un protocolo en particular, sino a una familia de protocolos que ofrecen los tres servicios citados.




   AAA se combina a veces con auditoría, convirtiéndose entonces en AAAA.

Autenticación

   La autenticación es el proceso por el que una entidad prueba su identidad ante otra. Normalmente la primera entidad es un cliente (usuario, ordenador, etc) y la segunda un servidor (ordenador). La Autenticación se consigue mediante la presentación de una propuesta de identidad (vg. un nombre de usuario) y la demostración de estar en posesión de las credenciales que permiten comprobarla. Ejemplos posibles de estas credenciales son las contraseñas, los testigos de un sólo uso (one-time tokens), los Certificados Digitales, ó los números de teléfono en la identificación de llamadas. Viene al caso mencionar que los protocolos de autenticación digital modernos permiten demostrar la posesión de las credenciales requeridas sin necesidad de transmitirlas por la red (véanse por ejemplo los protocolos de desafío-respuesta).





File Transfer Protocol(FTP)


    FTP (siglas en inglés de File Transfer Protocol, 'Protocolo de Transferencia de Archivos') en informática, es un protocolo de red para la transferencia de archivos entre sistemas conectados a una red TCP (Transmission Control Protocol), basado en la arquitectura cliente-servidor. Desde un equipo cliente se puede conectar a un servidor para descargar archivos desde él o para enviarle archivos, independientemente del sistema operativo utilizado en cada equipo.

    El servicio FTP es ofrecido por la capa de aplicación del modelo de capas de red TCP/IP al usuario, utilizando normalmente el puerto de red 20 y el 21. Un problema básico de FTP es que está pensado para ofrecer la máxima velocidad en la conexión, pero no la máxima seguridad, ya que todo el intercambio de información, desde el login y password del usuario en el servidor hasta la transferencia de cualquier archivo, se realiza en texto plano sin ningún tipo de cifrado, con lo que un posible atacante puede capturar este tráfico, acceder al servidor y/o apropiarse de los archivos transferidos.

El Modelo FTP

    En el modelo, el intérprete de protocolo (IP) de usuario inicia la conexión de control en el puerto 21. Las órdenes FTP estándar las genera el IP de usuario y se transmiten al proceso servidor a través de la conexión de control. Las respuestas estándar se envían desde la IP del servidor hasta la IP de usuario por la conexión de control como respuesta a las órdenes.

   Estas órdenes FTP especifican parámetros para la conexión de datos (puerto de datos, modo de transferencia, tipo de representación y estructura) y la naturaleza de la operación sobre el sistema de archivos (almacenar, recuperar, añadir, borrar, etc.).



Modos de conexión del cliente FTP

    FTP admite dos modos de conexión del cliente. Estos modos se denominan activo (o Estándar, o PORT, debido a que el cliente envía comandos tipo PORT al servidor por el canal de control al establecer la conexión) y pasivo (o PASV, porque en este caso envía comandos tipo PASV). Tanto en el modo Activo como en el modo Pasivo, el cliente establece una conexión con el servidor mediante el puerto 21, que establece el canal de control.

Modo activo

   En modo Activo, el servidor siempre crea el canal de datos en su puerto 20, mientras que en el lado del cliente el canal de datos se asocia a un puerto aleatorio mayor que el 1024. Para ello, el cliente manda un comando PORT al servidor por el canal de control indicándole ese número de puerto, de manera que el servidor pueda abrirle una conexión de datos por donde se transferirán los archivos y los listados, en el puerto especificado.


Modo pasivo.

  Cuando el cliente envía un comando PASV sobre el canal de control, el servidor FTP le indica por el canal de control, el puerto (mayor a 1024 del servidor. Ejemplo:2040) al que debe conectarse el cliente. El cliente inicia una conexión desde el puerto siguiente al puerto de control (Ejemplo: 1036) hacia el puerto del servidor especificado anteriormente.



TFTP

   TFTP son las siglas de Trivial file transfer Protocol (Protocolo de transferencia de archivos trivial).

    Es un protocolo de transferencia muy simple semejante a una versión básica de FTP. TFTP a menudo se utiliza para transferir pequeños archivos entre ordenadores en una red, como cuando un terminal X Window o cualquier otro cliente ligero arranca desde un servidor de red.



Algunos detalles del TFTP:

   Utiliza UDP (en el puerto 69) como protocolo de transporte (a diferencia de FTP que utiliza los puertos 20 y 21 TCP).

  • No puede listar el contenido de los directorios.
  • No existen mecanismos de autenticación o cifrado.
  • Se utiliza para leer o escribir archivos de un servidor remoto.
  • Soporta tres modos diferentes de transferencia, "netascii", "octet" y "mail", de los que los dos primeros corresponden a los modos "ascii" e "imagen" (binario) del protocolo FTP.



Packet Tracer



Packet Tracer


Definición:

     Cisco Packet Tracer de Cisco es un programa de simulación de redes que permite a los estudiantes experimentar con el comportamiento de la red y resolver preguntas del tipo ¿qué pasaría si...?». Como parte integral de la Academia de Networking de Cisco, Packet Tracer provee capacidades de simulación, visualización, evaluación y colaboración y facilita la enseñanza y aprendizaje de conceptos básicos de redes.

   La versión actual de Packet Tracer soporta un conjunto de Protocolos de capa de aplicación simulados, al igual que enrutamiento básico con RIP, OSPF, y EIGRP. Aunque Packet Tracer provee una simulación de redes funcionales, utiliza solo un pequeño número de características encontradas en el hardware real corriendo una versión actual del Cisco IOS. Packet Tracer no es adecuado para redes en producción.

     En este programa se crea la topología física de la red simplemente arrastrando los dispositivos a la pantalla. Luego haciendo clic sobre ellos se puede ingresar a sus consolas de configuración. Allí están soportados todos los comandos del Cisco IOS e incluso funciona el "tab completion". Una vez completada la configuración física y lógica de la red, también se pueden hacer simulaciones de conectividad (pings, traceroutes) todo ello desde las mismas consolas incluidas.




   Una de las grandes ventajas de utilizar este programa es que permite "ver" (opción "Simulation") cómo deambulan los paquetes por los diferentes equipos (switchs, routers, PCs), además de poder analizar de forma rápida el contenido de cada uno de ellos en las diferentes "capas"y "datos".






Funcionamiento de Programa Cisco Packet Tracer




Servicios


Switch Cisco 2960 Capa 2:

   Los switches Cisco Catalyst serie 2960-X son switches Gigabit Ethernet (10/100/1000) apilables de configuración fija que ofrecen conectividad de red para grandes y medianas empresas, y sucursales. Permiten realizar operaciones empresariales de manera confiable y segura con un menor costo total de propiedad a través de diversas características innovadoras, tales como Cisco FlexStack-Plus, visibilidad y control de aplicaciones, Power over Ethernet Plus (PoE+), revolucionarias funciones de administración de energía y Smart Operations.

   Los modelos de Cisco Catalyst serie 2960-X ofrecen switching de capa 2 y están provistos de una fuente de alimentación fija con una fuente de alimentación externa redundante. Asimismo, brindan 24 o 48 puertos Gigabit Ethernet wire-rate, compatibilidad con PoE/PoE+ y cuatro enlaces de subida SFP (Small Form-Factor Pluggable) de 1 G o dos enlaces de subida SFP+ de 10 G.

   Gracias a la tecnología FlexStack-Plus, pueden apilarse hasta ocho switches Cisco Catalyst serie 2960-X, con una capacidad de apilamiento de hasta 80 Gbps para ofrecer una alta escalabilidad.

    Los modelos Cisco Catalyst 2960-XR brindan todas las características de los Cisco Catalyst 2960-X. Además, cuentan con dos módulos de alimentación redundante de reemplazo en el campo para ofrecer redundancia de alimentación. Por otro lado, también introducen funciones de routing de capa 3, algo nunca antes visto en los switches Cisco Catalyst serie 2960.




Escalables:

    Los switches Cisco Catalyst serie 2960-X son escalables y flexibles. Gracias al apilamiento Cisco FlexStack-Plus, que permite apilar hasta ocho switches y brinda 80 Gbps de ancho de banda de apilamiento, los switches Cisco Catalyst serie 2960-X facilitan el funcionamiento y la administración al emplear una sola configuración para todos los miembros de la pila. Los switches Cisco Catalyst serie 2960-X ofrecen una fuente de alimentación de alta capacidad de 740 W, que puede alimentar la totalidad de los 48 puertos para PoE o los 24 puertos para PoE+.

      PoE permite la implementación fácil y rápida de puntos terminales IP, por ejemplo, teléfonos IP, puntos de acceso y cámaras. Los switches Cisco Catalyst serie 2960-X son flexibles y ofrecen redundancia del plano de control y tecnología FlexStack-Plus, lo que minimiza las interrupciones del tráfico cuando alguno de los miembros de la pila presenta fallas.


Inteligentes:

   Switches Cisco Catalyst serie 2960-X permiten el uso de servicios de acceso inteligente, visibilidad y control de aplicaciones, y la mejor administración de energía. Desarrollados para ofrecer visibilidad y control de aplicaciones, estos switches son compatibles con NetFlow-Lite, que puede usarse para controlar, capturar y registrar los flujos de tráfico a través de la red. Los switches Cisco Catalyst serie 2960-X son los más ecológicos del sector, ya que consumen hasta un 80 % menos de energía, al contar con las mejores funciones de administración energética del mercado, como Cisco EnergyWise, que permite medir y controlar el uso de energía, y Energy Efficient Ethernet (EEE), además de los modos de hibernación de switches y enlaces de baja, que permiten ahorrar energía durante los períodos de inactividad en la red.

Router Cisco 2811 Capa 3:

     El Cisco 2811 Integrated Services Router es parte de la serie Cisco 2800 Router de Servicios Integrados, que complementa la cartera de Routers de Servicios Integrados.


        Los Routers de Servicios Interados de Cisco Serie 2800 proporciona el máximo nivel de rendimiento para ajustarse al crecimiento incluso de los negocios más exigentes.

     Los routers de la serie Cisco 2800 de servicios integrados incluyen los routers Cisco 2801, Cisco 2811, Cisco 2821 y Cisco 2851.

Estos routers se diferencian por las características siguientes:

  • Los routers Cisco 2801 tienen dos ranuras HWIC/WIC/VIC/VWIC que admiten HWIC de ancho doble, una ranura WIC/VWIC/VIC, otra ranura VWIC/VIC (sólo voz), dos módulos de integración avanzada (AIM), dos módulos de datos de voz en paquete (PVDM), dos conexiones Fast Ethernet y 16 puertos de salida de alimentación telefónica.
  • Los routers Cisco 2811 admiten un módulo de red mejorado (NME) simple, cuatro tarjetas de interfaz WAN de alta velocidad simples o dos dobles (HWIC), dos AIM, dos módulos de datos de voz en paquete (PVDM), dos conexiones Fast Ethernet y 24 puertos de salida de alimentación telefónica IP.
  • En los routers Cisco 2821, la ranura del módulo de red amplía la compatibilidad con el módulo de red mejorado ampliado(NME-X) simple, y otra ranura es compatible con un módulo de voz de extensión (EVM); se admiten tres PVDM; los puertos LAN admiten Gigabit Ethernet y se dispone de 36 puertos de salida de alimentación telefónica IP.
  • En los routers Cisco 2851, la ranura del módulo de red amplía la compatibilidad con el módulo de red de ancho doble (NMD) y el módulo de red mejorado y ampliado de ancho doble (NME-XD), y la salida de alimentación telefónica IP aumenta a 48 puertos.


Especificaciones Técnicas:


Información General

Tipo de Producto :
Router de servicios integrados
Número de Pieza de Fabricante :
CISCO2811
Dirección Web de Fabricante :
www.cisco.com
Fabricante :
Cisco Systems, Inc
Nombre de Producto :
Router 2811
Gama de Producto :
2800
Nombre de Marca :
Cisco

Interfaces/Puertos

Interfaces/Puertos :
·  2 x RJ-45 10/100Base-TX 10/100Base-TX LAN
·  1 x Auxiliar Gestión
·  1 x Consola Gestión
·  2 x USB
Número de Puertos :
2
Fast Ethernet Port :

Expansiones E/S

Ranuras de Expansión :
·  (2 Total) AIM
·  (4 Total) HWIC
·  (1 Total) NME
·  (2 Total) PVDM
Número de Ranura de Expansión :
9

Gestión y protocolos

Protocolos :
·  TCP/IP
·  SNMP v3
Gestión :
·  Router Cisco y Security Device Manager (SDM)
·  Cisco Call Manager Express (CME)
·  Simple Network Management Protocol (SNMPv3)

Memoria

Memoria Flash :
64 MB
Memoria Máxima :
760MB
Memoria Estándar :
256MB
Tecnología :
DRAM

Software

Sistema Operativo :
·  Cisco 2800 IOS basado IP

Descripción de la Alimentación

Voltaje de Entrada :
·  110V AC
·  220V AC
Frecuencia :
50 Hz o 60 Hz
Corriente de entrada :
·  2A @ 110V AC
·  1A @ 230V AC
Rango de Voltaje de Entrada :
100V AC a 240V AC

Condiciones Ambientales

Humedad :
5 a 95% sin condensación en funcionamiento
Temperatura :
·  0 °C a 40 °C en funcionamiento
·  -20 °C a 65 °C no funcionamiento

Características Físicas

Dimensiones :
4,45cm Altura x 43,81cm Anchura x 41,66cm Profundidad
Formato :
·  Montable en bastidor
·  Montable en bastidor
·  Montable en pared
Compatible Rack Unit :
·  1U
·  1U


Firewall Cisco ASA 5505 Multicapa



    La movilidad y la nube impulsan la productividad pero introducen riesgos. Para proteger sus recursos, debe ver los usuarios, las aplicaciones, los dispositivos y las amenazas presentes en su red y lo que hacen. Los firewalls Cisco ASA 5500-X proporcionan la visibilidad de red que usted necesita además de una protección superior frente a amenazas y malware avanzado, y mayor automatización para reducir costes y complejidad.







Características y Capacidades

Protección contra amenazas  sólida y multicapa

   Los firewalls de última generación Cisco ASA de la serie 5500-X permiten equilibrar la eficacia de la seguridad con la productividad. Esta solución ofrece la combinación de stateful firewall más utilizado de la industria con una completa gama de servicios de seguridad de red de última generación, que incluye:

·     Visibilidad y control granular
·      Seguridad web sólida in-situ o en la nube
·     Sistema de prevención de intrusiones (IPS) líder de la industria para disfrutar de protección frente a amenazas conocidas
·     Completa protección contra amenazas y malware avanzado
·     El firewall ASA más utilizado en el mundo con acceso remoto sumamente seguro Cisco AnyConnect

      Cisco ofrece el primer firewall de última generación de la industria orientado hacia las amenazas: Cisco ASA con FirePOWER Services disponible en los dispositivos de seguridad adaptativa Cisco ASA 5500-X y ASA 5585-X. Con esta solución usted obtiene la contrastada protección del firewall Cisco ASA combinada con la protección contra amenazas y malware avanzado Sourcefire líder de la industria en un solo dispositivo.

   Proteja su empresa con una visibilidad superior y una defensa orientada hacia las amenazas sumamente eficaz durante todo el ciclo de ataque. Proporciona una completa visibilidad, menores costes y complejidad, y protección en tiempo real contra malware y amenazas emergentes.





Amplia variedad de tamaños y formatos

    Proteja redes de todos los tamaños con rendimiento MultiScale y una gran variedad de tamaños. Los firewalls de última generación Cisco ASA serie 5500-X están disponibles como:

  • Appliances autónomos fabricados a medida para las PYMES
  • Appliances reforzados diseñados para una amplia gama de temperaturas de funcionamiento en entornos industriales o infraestructuras críticas
  • Appliances para las medianas empresas que desean mejorar la seguridad en el perímetro de Internet
  • Appliances de alto rendimiento y capacidad de procesamiento para Data Centers empresariales exigentes
  • Dispositivos blade de alto rendimiento que se integran con el switch Catalyst de Cisco serie 6500
  • Instancias virtuales que proporcionan seguridad de clase empresarial a nubes públicas y privadas




Plataforma enormemente eficaz de clase empresarial

   Todos los firewalls de última generación Cisco ASA serie 5500-X utilizan el software Cisco Adaptive Security Appliance (ASA), con capacidades de firewall de última generación e inspección de paquetes stateful de clase empresarial. El software ASA puede configurarse con las siguientes capacidades:

·    Se integra con otras tecnologías esenciales de seguridad de la red
·  Mayor sensibilidad a la identidad de los usuarios mediante etiquetas grupales de seguridad de Cisco TrustSec y firewall basado en identidad.
· Capacidad de procesamiento de hasta 640 Gbps al agrupar hasta 16 dispositivos ASA 5585-X
·   Ofrece aplicaciones de alta disponibilidad y gran capacidad de recuperación
·   Sólida seguridad de última generación con Cisco ASA y FirePOWER Services