Cisco 921 Gigabit Ethernet security router C921-4P
Cisco 921 Gigabit Ethernet security router C921-4P
C921-4P es el enrutador de seguridad Cisco 921 Gigabit Ethernet con fuente de alimentación interna. Los ISR de la serie 900 de Cisco brindan seguridad integrada y defensa contra amenazas, protegiendo las redes de vulnerabilidades y ataques de Internet nuevos y conocidos. Estos potentes enrutadores de configuración fija proporcionan banda ancha segura y conectividad Metro Ethernet. Los proveedores de servicios que ofrecen servicios WAN Ethernet administrados pueden implementarlos en las ubicaciones de los clientes como CPE. Las capacidades de administración remota y centralizada están disponibles a través de herramientas basadas en la web y el software Cisco IOS® para una visibilidad y control completos de las configuraciones de red en el sitio remoto. Los ISR de la serie 900 simplifican la implementación de servicios WAN Ethernet, con operaciones, administración y mantenimiento (OA&M) de extremo a extremo, monitoreo y verificación del acuerdo de nivel de servicio (SLA) y gestión de la configuración.
SKU | C921-4P |
interfaces WAN | 2 puertos Gigabit Ethernet (GE) |
interfaces LAN | Conmutador administrado por GE de 4 puertos |
USB 2.0 integrado | Sí |
DRAM predeterminada y máxima | Predeterminado 1GB |
Memoria flash predeterminada y máxima | 2 GB; no actualizable |
Dimensiones (Al. x An. x Pr.) | 4,32 x 22,86 x 24,13 cm (1,70 x 9,0 x 9,5 pulg.) (incluye pies de goma) |
Especificación C921-4P |
|
interfaces WAN | 2 puertos Gigabit Ethernet (GE) |
interfaces LAN | Conmutador administrado por GE de 4 puertos |
USB 2.0 integrado | Sí |
Rendimiento criptográfico máximo (tasa de bits controlada) | 150Mbps |
Software del IOS de Cisco | |
IP y servicios de IP | ● Versiones 1 y 2 del protocolo de información de enrutamiento (RIPv1 y RIPv2)
● Encapsulación de enrutamiento genérico (GRE) y GRE multipunto (MGRE) ● Reenvío expreso de Cisco ● Protocolo de árbol de expansión estándar 802.1d ● Protocolo de tunelización de capa 2 (L2TP) ● L2TP versión 3 (L2TPv3) ● Traducción de direcciones de red (NAT) ● Servidor, retransmisión y cliente del Protocolo de configuración dinámica de host (DHCP) ● DNS dinámico ● Proxy DNS ● Falsificación de DNS ● Listas de control de acceso (ACL) ● Multidifusión IPv4 e IPv6 ● Abrir primero la ruta más corta (OSPF) ● Protocolo de puerta de enlace fronteriza (BGP) ● Enrutamiento de rendimiento (PfR) ● Protocolo de enrutamiento de puerta de enlace interior mejorado (EIGRP) ● Reenvío de ruta virtual (VRF) Lite ● Protocolo de resolución de siguiente salto (NHRP) ● Detección de reenvío bidireccional (BFD) ● Protocolo de comunicación de caché web (WCCP) |
xDSL | ● True Multimode VDSL2 y ADSL2+ sobre los anexos A, B, J y M, incluidos los tradicionales G.DMT y T1.413
● Interoperabilidad de clase mundial con conjuntos de chips de multiplexor de acceso DSL (DSLAM) estándar de la industria ● Máxima confiabilidad de campo con protección contra ruido impulsivo (INP) sobre ruido impulsivo eléctrico repetitivo (REIN) y ruido impulsivo único aislado (SHINE), retardo INP extendido, G.INP, retransmisión de capa física, adaptación de velocidad continua (SRA) e intercambio de bits ● Perfiles de dispositivo de almacenamiento persistente (PSD) VDSL2 de hasta 17a/b con soporte para modelado espectral ● Vectorización VDSL2 para ofrecer velocidades de fibra ultrarrápidas sobre cobre ● Gestión remota con TR069 y CWMP ● Protección de la inversión con Gigabit Ethernet |
Cambiar características | ● Entrada automática de dispositivo de medios/intercambio de dispositivos de medios (MDI-MDX)
● 25 VLAN 802.1Q ● Filtrado de MAC ● Analizador de puerto conmutado (SPAN) ● Control de tormentas ● Puertos inteligentes ● Dirección MAC segura ● Indagación del protocolo de administración de grupos de Internet versión 3 (IGMPv3) ● 802.1X |
Características de seguridad | Conectividad segura:
● VPN con capa de conexión segura (SSL) para acceso remoto seguro ● DES, 3DES, AES 128, AES 192 y AES 256 acelerados por hardware ● Compatibilidad con infraestructura de clave pública (PKI) ● 50 túneles IPsec ● Cliente y servidor Cisco Easy VPN ● Transparencia NAT ● VPN multipunto dinámica (DMVPN) ● VPN de transporte cifrado de grupo sin túnel (GET VPN) ● IPsec compatible con VRF ● IPsec sobre IPv6 ● Tecnología de control adaptativo ● Puerta de enlace de la capa de aplicación del Protocolo de inicio de sesión (SIP) ● Cortafuegos del IOS de Cisco: ◦ Cortafuegos de política basado en zonas ◦ Firewall de enrutamiento de inspección con estado compatible con VRF ◦ Firewall transparente de inspección de estado ● Inspección y control avanzados de aplicaciones ● Proxy de autenticación HTTPS, FTP y Telnet ● Seguridad de puertos dinámicos y estáticos ● Conmutación por error con estado del cortafuegos ● Cortafuegos compatible con VRF ● Listas blancas y negras del software Cisco IOS ● Control de amenazas integrado: ◦ Sistema de prevención de intrusiones (IPS) ● Vigilancia del avión de control ● Coincidencia de paquetes flexible ● Protección de la base de la red |
Calidad de servicio (QoS) | ● Cola de baja latencia (LLQ)
● Cola justa ponderada (WFQ) ● WFQ basado en clases (CBWFQ) ● Modelado de tráfico basado en clases (CBTS) ● Vigilancia de tráfico basada en clases (CBTP) ● Enrutamiento basado en políticas (PBR) ● MIB de QoS basada en clases ● Asignación de clase de servicio (CoS) a punto de código de servicios diferenciados (DSCP) ● Detección temprana aleatoria ponderada basada en clases (CBWRED) ● Reconocimiento de aplicaciones basado en la red (NBAR) ● Fragmentación e intercalado de enlaces (LFI) ● Protocolo de reserva de recursos (RSVP) ● Compresión de encabezado del protocolo de transporte en tiempo real (RTP) (cRTP) ● Servicios diferenciados (DiffServ) ● Preclasificación y prefragmentación de QoS ● QoS jerárquica (HQoS) |
Gestión | ● Profesional de configuración de Cisco
● Configuración Express de Cisco ● Compatibilidad con el motor de configuración de Cisco ● Instalación automática de Cisco ● Acuerdo de nivel de servicio IP de Cisco (IP SLA) ● Administrador de eventos integrado (EEM) de Cisco IOS ● Cisco Works ● Administrador de seguridad de Cisco ● Telnet, protocolo simple de administración de redes versión 3 (SNMPv3), protocolo Secure Shell (SSH), interfaz de línea de comandos (CLI) y administración de HTTP ● RADIO y TACACS+ ● Protocolo Cisco Next Generation Plug-and-Play (NG PnP) |
Alta disponibilidad | ● Protocolo de redundancia de enrutador virtual (VRRP) (RFC 2338)
● HSRP ● MHSRP |
Ethernet metropolitana | ● OA&M de Ethernet
● Interfaz de administración local de Ethernet (E-LMI) ● IP SLA para Ethernet |
IPv6 | ● Arquitectura de direccionamiento IPv6
● resolución de nombres IPv6 ● Estadísticas de IPv6 ● Traducción de IPv6: paquetes de transporte entre puntos finales solo de IPv6 y solo de IPv4 (traducción de protocolo NAT) ● Protocolo de mensajes de control de Internet versión 6 (ICMPv6) ● DHCP IPv6 ● OSPFv3 ● BGP4+ ● Unidad máxima de transmisión de la ruta IPv6 (PMTU) ● Detección de vecinos IPv6 ● Configuración automática de direcciones sin estado IPv6 (SLAAC) ● Enrutamiento de multidifusión IPv6 |
Visibilidad y control de aplicaciones | ● NBAR2
● Flujo de red flexible (FNF) ● Agente de rendimiento |
Número de usuarios recomendados | ● 50 |
DRAM predeterminada y máxima | ● Predeterminado 1 GB |
Memoria flash predeterminada y máxima | ● 2 GB en todos los modelos ISR de la serie Cisco 900; no actualizable |
PÁLIDO | ● Consulte la Tabla 2 para obtener más información. |
interruptor LAN | ● Consulte la Tabla 2 para obtener más información. |
Puertos de consola separados | ● RJ-45 |
USB 2.0 | ● Un puerto USB 2.0 tipo A |
Dimensiones físicas | Alto x ancho x profundidad = 1,70 x 9,0 x 9,5 pulg. (4,32 x 22,86 x 24,13 cm) (incluye pies de goma) |
Fuente de alimentación | Especificaciones de potencia:
● Voltaje de entrada de CA: universal de 100 a 240 VCA ● Frecuencia: 50 a 60 Hz ● Fuente de alimentación interna (solo C921-4P y C931-4P) |
Aprobaciones y cumplimiento | Seguridad:
● CEI 60950-1 ●UL 60950-1 ● CAN/CSA C22.2 n.º 60950-1 ● EN 60950-1 ● AS/NZS 60950.1 ● Equipo Clase I (solo C921-4P y C931-4P) ● Equipo Clase III (solo C927-4P, C927-4PM y C926-4P) Emisiones: ● 47 CFR Parte 15: 2006 ◦ CISPR22: Edición 6.0: 2008 ◦ CNS13438: 2006 ◦ EN 300 386 V1.6.1 ◦ EN 55032 ◦ EN61000-3-2: 2006 [+ enmienda 1 y 2] ◦ EN61000-3-3: 2008 ◦ ICES-003 Número 5: 2012 ◦ KN 22: 2009 ● TCVN 7189: 2009 ● VCCI: V-3/2012.04 Inmunidad: ● CISPR24: 2010 [+ enmienda 1 y 2] ◦ EN300386: V1.6.1 ◦ EN55024: 2010 ◦ EN61000-6-1: 2007 ◦ KN24: 2011 ◦ TCVN 7317:2003 |
Rango operativo ambiental | ● Temperatura no operativa: -40° a 158°F (-40° a 70°C)
● Humedad no operativa: 5 % a 95 % de humedad relativa (sin condensación) ● Altitud no operativa: 0 a 15 000 pies (0 a 4570 m) ● Temperatura de funcionamiento: 0° a 50°C (reducción de 1°C por cada 1000 pies de aumento de altitud) ● Humedad de funcionamiento: 5 % a 95 % de humedad relativa (sin condensación) ● Altitud de funcionamiento: 0 a 10 000 pies (0 a 3000 m) |