Nokia IPSOTM, iş ağ bağlantılarını korumak için dizayn edilip tasarlanmış UNIX tabanlı operasyon sistemidir. Bu sistem çok değerli iş bilgilerinin sağlam ve güvenli bir şekilde ağ içerisinde dolaşımını temin etmektedir.
Tammen güvenlik mantığı içerisinde geliştirilmiş olan Nokia IPSOTM teknik özellikleri bakımından son derece kuvvetli güvenlik, ilerlemiş routing (dağıtım), yüksek kullanılabilirlik ve çekirdek clustering (kümelendirmesi) yeteneklerine sahiptir. Nokia IPSO�nun en son versiyonları ve Check PointTM SecureXL 2.1, saniyedeki firewall bağlantılarını ve mevcut ağ akım veya trafiğindeki VPN performansını diğer pek çok Nokia güvenlik platformlarında olduğu üzere önemli ölçülerde arttırmaktadır. Nokia IPSO, veri güvenilirliğini sağlamak üzere seçilen Nokia IPSO güvenlik platformları için gereğinden fazla ve hızlı veri getir götürlerini sabit disk ikizleme gibi teknik özellikler ile sağlamaktadır.
Buna istinaden, Nokia IPSO, ağ yöneticilerinin Nokia IP Security Solutions sistemini web tabanlı Nokia Network Voyager ara yüzü veya kapsamlı Command Line Arayüzü (CLI) üzerinden yönetebilmesini sağlamaktadır. Her iki ara yüz farklı biçimlerde benzer konfigürasyonlar ve teknik özellikler barındırmaktadırlar. Şöyleki: Nokia Network Voyager SSL güvenli tarayıcısı GUI içerirken, CLI, SSH güvenli, belli bir tarzı olmayan (non-modal) command-line ( komut hattı) ara yüzüdür. Her iki ara yüzde, tüm detay ve varyasyonlara sahip Nokia IPSO cihazlarının bütün konfigürasyonlarını gerçekleştirebilmektedir. Ayrıca, bu sağlam ve kuvvetli ara yüzler tamamiyle tek bir cihazdan idareyi mümkün kılmaktadır.
Nokia IPSO tabanlı güvenlik platformları mükemmel bir ağ dağıtım yeteneğine ve ağ dağıtım talimatlarının geniş dizisine sahiptirler. Müşterilerimiz, Nokia IPSO�nun ağ dağıtım yeteneklerine göre firewall kullanımı gibi kriterlere göre Nokia IP Security Platform çözümlerini belirleyerek kıymetli zamanlarından ve paralarından tasarruf edebilirler.
Diğer Nokia IPSO yetenekleri, üç kısımlı (third-party) görüntüleme sistemlerinin desteklenmesini SNMP sayesinde sağlayabilmektedirler. Bu durum SNMP v1, v2c ve v3 (USM) talimat versiyonları olmak üzere SNMP ajanları içermektedir ve güvenli, merkezi ve yüksek ölçekte görüntüleme için cutting-edge ağ yönetim sistemleri (NMS) ile birlikte kapsamlı bir işlem yürütme potansiyeli sağlamaktadır. SNMP v1/v2/v3 için MIB-II ek desteği ve bunun yanında Host Resources MIB, VRRP MIB, Nokia IPSO MIB, Check Point MIB ve diğer çeşitli standart MIB ler de kullanılabilmektedir. Bu MIB ler, görüntüleme cihaz kullanımı için standart taban desteği ve sezinlemeyi ayrıca HA, interoperation of devices ve Check Point FireWall-1® kullanımını ve bunun yanında ağ trafik yüklenme görüntülemesini mümkün kılmaktadır.
Nokia Network Voyager CLI ile birlikte, Nokia IP security Platform�u üzerinde yazılım yönetimi için kapsamlı ve güvenli Application Operating Environment sistemini gerçekleştirmektedir. Bu sistem, Nokia IPSO sürüm stoğunu, diğer Nokia IPSO sürümlerinin yukarı veya aşağı seviyeye çekilmesini ayrıca uygulama sürüm denetimi ve yüklemesi, güncelleme veya uygulamaya sokma ile bunun yanında uygulamadan kaldırma ve kullanılmayan uygulamalar için bazı olanakların silinmesi işlevlerini yürütmektedir. Nokia IPSO, Nokia Network Voyager ve CLI vasıtası ile kullanımdaki konfigürasyon verilerinin tüm takımlarının özet ve dökümlerini görüntüleyebilmektedir. Ayrıca, etkileşimli ve planlanmış operasyonların her ikisinde de komutlar ile kullanımdaki konfigürasyon verilerininin back-up alınımını desteklemektedir. Ek olarak, Nokia Network Voyager ve CLI, çok sayıda tek cihazlı sistem istatistiğinin hem gerçek zamanlı hem de geçmişe yönelik görüntülenmesini sağlamakta bunların yanında sistemde meydana gelen hataları kullanıcı konfigüreli e-mail uyarılarıyla bildirme yeteneğinede sahiplerdir. Nokia Horizon Manager, Nokia IPSO ile birlikte çalışır ve çoklu Nokia IPSO cihazlarının farklı güvenlik uygulamalarında çalışması sırasında bunların yönetilebilmesini sağlar.
Sonuç olarak, güvenlik, performans ve güvenilirlik konseptlerinin en iyisi, en üst düzeydeki Nokia First Call-Final Resulation küresel destek ve servisi sayesinde hizmetinizde.
BİR BAKIŞTA NOKIA IPSO
Internet Protocols
� IP (RFC791)
� ICMP
� ARP
� ICMP Router Discovery (Server)
� CIDR
� Static Routes
� RIP
� RIP Version 2 (With authentication)
� OSPF
� DVMRP (multicast)
� IGMP (multicast)
� PIM-DM (multicast)
� PIM-SM
� Multicast Tunnels
� IGRP (optional)
� BGP4 (optional)
� IPv6 core RFCs
� Requirements for IPv4 Routers
� Differentiated Services (EF)
� Bootp/DHCP Relay
� Route Aggregation
� Route Redistribution
� Unnumbered Interfaces
� VLAN
� IPSec
� PPP Point to Point Protocol
� GRE Generic Routing Encapsulation
WAN Support
� PPP
� Frame Relay
� HDLC
� T1/E1 (not available on all platforms)
� V.35/X.21 (not available on all platforms)
� ATM (not available on all platforms)
� ISDN (not available on all platforms)
� HSSI (not available on all platforms)
LAN Support
� 10/100 Mbps Ethernet
� Multi-mode fiber Gigabit Ethernet
� Multi-mode copper Gigabit Ethernet
Management
� SNMPv1
� SNMPv2c
� SNMPv3
� Telnet Server
� FTP
� SSHv2 Server
� HTTP
� SSL/TLS
� Command Line Utilities
� Supported in Nokia Horizon Manager
High Availability
� VRRP
� Check Point VPN-1/FireWall-1 State Sync
� IP Clustering
(not available on all platforms)
� Disk mirroring
(RAID 1 � only certain systems)
Security
� Secure Administrative Access
� Read/Write and Read-Only Access Modes
� SSH Server
� SSL/TLS (secure HTTP)
� S/Key (one-time password)
� Access Control Lists
� Traffic Management
� MD5 Routing Authentication (RIPv2)
� Centralized Authentication
� Native IPSec (for non-firewall applications)
� DNS Client
� NTP Client and Server
� RADIUS Client
� TACACS+ Client
Nokia IP Platforms At a GLANCE . . .
All supported by Nokia Horizon Manager
Nokia IP130
� Desktop system with 3 integrated 10/100 ports
with great firewall & VPN performance
Small to mid enterprise system
Nokia IP350
� 4 integrated 10/100 Ethernet ports, 2 option
slots for dual-port Ethernet or serial WAN cards
� Expandable, versatile, flexible and scalable
� Serviceable 1 RU system
Small mid enterprise system with SP serviceability
Nokia IP380
� 4 integrated Ethernet ports, 2 option slots
for dual-port Ethernet or serial WAN cards
� Serviceable 1 RU system
� High speed, small packet performance
� Expandable, versatile, flexible and scalable
Mid enterprise 1.3Gbps FW class system
Nokia IP530
� High performance enterprise class system
� Flexible, scalable
� 2 RU system
� High port density � 4 integrated 10/100, 3 CPCI
slots, GigE and 2 type II PCMCIA slots
Mid to large enterprise class system
Nokia IP710
� 3 RU system with redundant options
� Serviceable � hot-swap cards, fans, power
� High port density � 4 integrated 10/100, 4 CPCI
slots, GigE and 2 type II PCMCIA slots
Large Enterprise and Service Provider class system
Nokia IP740
� 3 RU redundant and VPN ready system
� Serviceable � hot-swap cards, fans, power
� High port density � 4 integrated 10/100
Ethernet ports, 4 CPCI slots and 2 type II PCMCIA
slots, GigE performance
Large Enterprise and Service Provider class system
Nokia IP1220
� 2+ Gig FW and near Gig VPN performance
� Options: dual power, fans, HDD VPN card
� Hot-swappable interface cards and fans, 4
integrated 10/100,4 CPCI and 2 type II PCMCIA
� 2 RU large business, data center, SP HA system
Large enterprise, Service Provider class system
Nokia IP1260
� 4+ Gig FW and near Gig VPN performance
� Dual power, fans, HDD & VPN card included
� Hot-swappable interface cards and fans
� 4 integrated 10/100,4 CPCI and 2 type II
PCMCIA slots
� 2 RU large business, data center, SP HA system
Data Center, Service Provider class system
Nokia IP2250
� 7.5 Gig FW and near 2 Gig VPN performance
� Dual power, fans, diskless system
� Hot-swappable interface cards, fans & power
� Very high port density, 4 integrated 10/100,
4 CPCI and 2 type II PCMCIA slots
Highest Performance Data Center, Service
Provider systemNokia IPSOTM, iş ağ bağlantılarını korumak için dizayn edilip tasarlanmış UNIX tabanlı operasyon sistemidir. Bu sistem çok değerli iş bilgilerinin sağlam ve güvenli bir şekilde ağ içerisinde dolaşımını temin etmektedir.
Tammen güvenlik mantığı içerisinde geliştirilmiş olan Nokia IPSOTM teknik özellikleri bakımından son derece kuvvetli güvenlik, ilerlemiş routing (dağıtım), yüksek kullanılabilirlik ve çekirdek clustering (kümelendirmesi) yeteneklerine sahiptir. Nokia IPSO�nun en son versiyonları ve Check PointTM SecureXL 2.1, saniyedeki firewall bağlantılarını ve mevcut ağ akım veya trafiğindeki VPN performansını diğer pek çok Nokia güvenlik platformlarında olduğu üzere önemli ölçülerde arttırmaktadır. Nokia IPSO, veri güvenilirliğini sağlamak üzere seçilen Nokia IPSO güvenlik platformları için gereğinden fazla ve hızlı veri getir götürlerini sabit disk ikizleme gibi teknik özellikler ile sağlamaktadır.
Buna istinaden, Nokia IPSO, ağ yöneticilerinin Nokia IP Security Solutions sistemini web tabanlı Nokia Network Voyager ara yüzü veya kapsamlı Command Line Arayüzü (CLI) üzerinden yönetebilmesini sağlamaktadır. Her iki ara yüz farklı biçimlerde benzer konfigürasyonlar ve teknik özellikler barındırmaktadırlar. Şöyleki: Nokia Network Voyager SSL güvenli tarayıcısı GUI içerirken, CLI, SSH güvenli, belli bir tarzı olmayan (non-modal) command-line ( komut hattı) ara yüzüdür. Her iki ara yüzde, tüm detay ve varyasyonlara sahip Nokia IPSO cihazlarının bütün konfigürasyonlarını gerçekleştirebilmektedir. Ayrıca, bu sağlam ve kuvvetli ara yüzler tamamiyle tek bir cihazdan idareyi mümkün kılmaktadır.
Nokia IPSO tabanlı güvenlik platformları mükemmel bir ağ dağıtım yeteneğine ve ağ dağıtım talimatlarının geniş dizisine sahiptirler. Müşterilerimiz, Nokia IPSO�nun ağ dağıtım yeteneklerine göre firewall kullanımı gibi kriterlere göre Nokia IP Security Platform çözümlerini belirleyerek kıymetli zamanlarından ve paralarından tasarruf edebilirler.
Diğer Nokia IPSO yetenekleri, üç kısımlı (third-party) görüntüleme sistemlerinin desteklenmesini SNMP sayesinde sağlayabilmektedirler. Bu durum SNMP v1, v2c ve v3 (USM) talimat versiyonları olmak üzere SNMP ajanları içermektedir ve güvenli, merkezi ve yüksek ölçekte görüntüleme için cutting-edge ağ yönetim sistemleri (NMS) ile birlikte kapsamlı bir işlem yürütme potansiyeli sağlamaktadır. SNMP v1/v2/v3 için MIB-II ek desteği ve bunun yanında Host Resources MIB, VRRP MIB, Nokia IPSO MIB, Check Point MIB ve diğer çeşitli standart MIB ler de kullanılabilmektedir. Bu MIB ler, görüntüleme cihaz kullanımı için standart taban desteği ve sezinlemeyi ayrıca HA, interoperation of devices ve Check Point FireWall-1® kullanımını ve bunun yanında ağ trafik yüklenme görüntülemesini mümkün kılmaktadır.
Nokia Network Voyager CLI ile birlikte, Nokia IP security Platform�u üzerinde yazılım yönetimi için kapsamlı ve güvenli Application Operating Environment sistemini gerçekleştirmektedir. Bu sistem, Nokia IPSO sürüm stoğunu, diğer Nokia IPSO sürümlerinin yukarı veya aşağı seviyeye çekilmesini ayrıca uygulama sürüm denetimi ve yüklemesi, güncelleme veya uygulamaya sokma ile bunun yanında uygulamadan kaldırma ve kullanılmayan uygulamalar için bazı olanakların silinmesi işlevlerini yürütmektedir. Nokia IPSO, Nokia Network Voyager ve CLI vasıtası ile kullanımdaki konfigürasyon verilerinin tüm takımlarının özet ve dökümlerini görüntüleyebilmektedir. Ayrıca, etkileşimli ve planlanmış operasyonların her ikisinde de komutlar ile kullanımdaki konfigürasyon verilerininin back-up alınımını desteklemektedir. Ek olarak, Nokia Network Voyager ve CLI, çok sayıda tek cihazlı sistem istatistiğinin hem gerçek zamanlı hem de geçmişe yönelik görüntülenmesini sağlamakta bunların yanında sistemde meydana gelen hataları kullanıcı konfigüreli e-mail uyarılarıyla bildirme yeteneğinede sahiplerdir. Nokia Horizon Manager, Nokia IPSO ile birlikte çalışır ve çoklu Nokia IPSO cihazlarının farklı güvenlik uygulamalarında çalışması sırasında bunların yönetilebilmesini sağlar.
Sonuç olarak, güvenlik, performans ve güvenilirlik konseptlerinin en iyisi, en üst düzeydeki Nokia First Call-Final Resulation küresel destek ve servisi sayesinde hizmetinizde.
BİR BAKIŞTA NOKIA IPSO
Internet Protocols
� IP (RFC791)
� ICMP
� ARP
� ICMP Router Discovery (Server)
� CIDR
� Static Routes
� RIP
� RIP Version 2 (With authentication)
� OSPF
� DVMRP (multicast)
� IGMP (multicast)
� PIM-DM (multicast)
� PIM-SM
� Multicast Tunnels
� IGRP (optional)
� BGP4 (optional)
� IPv6 core RFCs
� Requirements for IPv4 Routers
� Differentiated Services (EF)
� Bootp/DHCP Relay
� Route Aggregation
� Route Redistribution
� Unnumbered Interfaces
� VLAN
� IPSec
� PPP Point to Point Protocol
� GRE Generic Routing Encapsulation
WAN Support
� PPP
� Frame Relay
� HDLC
� T1/E1 (not available on all platforms)
� V.35/X.21 (not available on all platforms)
� ATM (not available on all platforms)
� ISDN (not available on all platforms)
� HSSI (not available on all platforms)
LAN Support
� 10/100 Mbps Ethernet
� Multi-mode fiber Gigabit Ethernet
� Multi-mode copper Gigabit Ethernet
Management
� SNMPv1
� SNMPv2c
� SNMPv3
� Telnet Server
� FTP
� SSHv2 Server
� HTTP
� SSL/TLS
� Command Line Utilities
� Supported in Nokia Horizon Manager
High Availability
� VRRP
� Check Point VPN-1/FireWall-1 State Sync
� IP Clustering
(not available on all platforms)
� Disk mirroring
(RAID 1 � only certain systems)
Security
� Secure Administrative Access
� Read/Write and Read-Only Access Modes
� SSH Server
� SSL/TLS (secure HTTP)
� S/Key (one-time password)
� Access Control Lists
� Traffic Management
� MD5 Routing Authentication (RIPv2)
� Centralized Authentication
� Native IPSec (for non-firewall applications)
� DNS Client
� NTP Client and Server
� RADIUS Client
� TACACS+ Client
Nokia IP Platforms At a GLANCE . . .
All supported by Nokia Horizon Manager
Nokia IP130
� Desktop system with 3 integrated 10/100 ports
with great firewall & VPN performance
Small to mid enterprise system
Nokia IP350
� 4 integrated 10/100 Ethernet ports, 2 option
slots for dual-port Ethernet or serial WAN cards
� Expandable, versatile, flexible and scalable
� Serviceable 1 RU system
Small mid enterprise system with SP serviceability
Nokia IP380
� 4 integrated Ethernet ports, 2 option slots
for dual-port Ethernet or serial WAN cards
� Serviceable 1 RU system
� High speed, small packet performance
� Expandable, versatile, flexible and scalable
Mid enterprise 1.3Gbps FW class system
Nokia IP530
� High performance enterprise class system
� Flexible, scalable
� 2 RU system
� High port density � 4 integrated 10/100, 3 CPCI
slots, GigE and 2 type II PCMCIA slots
Mid to large enterprise class system
Nokia IP710
� 3 RU system with redundant options
� Serviceable � hot-swap cards, fans, power
� High port density � 4 integrated 10/100, 4 CPCI
slots, GigE and 2 type II PCMCIA slots
Large Enterprise and Service Provider class system
Nokia IP740
� 3 RU redundant and VPN ready system
� Serviceable � hot-swap cards, fans, power
� High port density � 4 integrated 10/100
Ethernet ports, 4 CPCI slots and 2 type II PCMCIA
slots, GigE performance
Large Enterprise and Service Provider class system
Nokia IP1220
� 2+ Gig FW and near Gig VPN performance
� Options: dual power, fans, HDD VPN card
� Hot-swappable interface cards and fans, 4
integrated 10/100,4 CPCI and 2 type II PCMCIA
� 2 RU large business, data center, SP HA system
Large enterprise, Service Provider class system
Nokia IP1260
� 4+ Gig FW and near Gig VPN performance
� Dual power, fans, HDD & VPN card included
� Hot-swappable interface cards and fans
� 4 integrated 10/100,4 CPCI and 2 type II
PCMCIA slots
� 2 RU large business, data center, SP HA system
Data Center, Service Provider class system
Nokia IP2250
� 7.5 Gig FW and near 2 Gig VPN performance
� Dual power, fans, diskless system
� Hot-swappable interface cards, fans & power
� Very high port density, 4 integrated 10/100,
4 CPCI and 2 type II PCMCIA slots
Highest Performance Data Center, Service
Provider system |