| 表2. Cisco SDM 的主要特性和优点 |
| 特性 | 优点 |
| 基于 Web 的嵌入式管理工具 | 使路由器成为带有自身管理工具的完整的安全远程接入解决方案
不需要建立专用管理站
允许从支持的任何台式机或笔记本电脑执行远程管理 |
| 基于 SSL 和 SSHv2 的安全远程接入 | 通过 WAN 提供安全管理 |
| 路由器状态简图 | 用图形方式快速汇总路由器硬件、软件和主要路由器服务,例如:VPN、防火墙、QoS 等等。 |
| 路由器安全审计 | 评估现有路由器的漏洞
提供快速符合路由器最佳实践(Cisco TAC、ICSA 建议)的安全策略 |
| 一步路由器锁定 | 不需要有关安全性或 Cisco IOS Software 的专业知识,就能简化防火墙和 Cisco IOS Software 配置 |
| 多数常用路由器和安全配置任务都配有智能向导 | 生成由 Cisco TAC 批准的配置
利用集成式路由和安全知识避免错误配置
网络管理员不需要参加全面培训就能管理新的 Cisco IOS Software 安全特性
轻松、经济、有效地保护现有网络基础框架 |
| 基于策略的防火墙和 ACL 管理(防火墙策略) | 使安全管理员能够通过直观图形策略表快速地管理 ACL 和分组检查规则 |
| IPS | 在任何路由器接口上为来往流量快速、容易地提供经 Cisco 调试和推荐的高置信度攻击签名
可以在不影响路由器基本操作的情况下动态更新 IPS 签名
能够以图形方式定制 IPS 签名,以便立即对新蠕虫或病毒变种作出反应
可以过滤签名并对所选签名执行批量配置更改(措施或严重程度)
从IPS 引擎显示实时状态和错误信息 |
| Cisco Easy VPN 服务器 | 为远程访问 VPN 用户提供基于向导的配置和实时监控
提供与路由器或远程验证、授权和计账 AAA 服务器的集成 |
| 基于角色的访问 | 提供不同路由器管理员和用户之间的逻辑隔离
根据每个管理员的要求,提供对 Cisco SDM 用户界面和 Telnet 界面的安全访问
帮助使 Cisco 增值代理商和服务提供商可以向最终客户提供CPE 服务的图形只读视图
提供出厂默认简档
管理员
防火墙管理员
Easy VPN 客户机用户
只读用户 |
| WAN 和VPN 故障排除 | 尽量利用路由器上的路由、LAN、WAN、和安全特性排除故障,以缩短平均修复时间 (MTTR)
利用路由器上的路由、LAN、WAN、和安全特性排除 IPSec VPN 或 WAN 链路的故障
将第 2 层及更高版本的故障排除特性与 Cisco TAC 的恢复操作知识库结合在一起 |
| QoS 策略 | 按照不同的业务需要(语音和视频企业应用、Web 等)简单有效地优化 WAN 和 VPN 带宽和应用性能
三种预定类别:实时、关键业务、和最大努力 |
| NBAR | 按照预定服务策略,实时核实 WAN 和 VPN 带宽的应用使用情况
提供流量性能监控 |
| SSHv2 | 提供 PC 与 Cisco 路由器之间的安全管理
自动使用 SSHv2 来执行 Cisco SDM 与路由器之间的所有加密通信 |
| 实时监控和记录 | 使管理员能够主动管理路由器资源和安全性,防止相关问题影响到网络上的关键业务应用 |
| 数字证书 | 提供可高度扩展的且安全性高于预共享密钥的解决方案
通过 Cisco SDM、Cisco IOS 证书授权服务器、和轻松安全设备部署 (ExSDD) 的结合实现易用性和易部署性 |
| 实时网络和路由器资源监控 | 更快速、更容易地分析路由器资源和网络资源使用情况
提供 LAN 和WAN 流量和带宽使用情况的图形表 |
| 基于任务的 Cisco SDM 用户界面 | 更快速、更容易地执行安全配置——IPSec VPN、防火墙、ACL、IPS 等等
通过主页上的仪表板视图快速捕获路由器服务配置信息 |
Cisco SDM Express
路由器基于向导的部署 | 提供基本 WAN 接入配置的快速简单路由器部署
非专家用户的理想路由器部署工具 |
基于 PC 的 SDM
Cisco SDM 安装在基于 Windows 的 PC 上,而不是安装在路由器闪存上 | 在路由器 Cisco SDM 的闪存上不需要额外闪存空间
管理 Cisco 路由器安装基础的理想工具 |
| 已经实现了六种语言的本地化 | 简化了路由器各国语言用户管理
Cisco SDM 用户界面和在线帮助已经翻译为日语、简体中文、法语、德语、西班牙语和意大利语(于2005 年 6 月上市)
MS Windows OS 支持这些语言(现已上市) |
| 集成式无线管理 | Express Setup 向导能够简化无线接口的首次设置
提供基于 Web 的高级配置和监控
缩短启用无线接口所需要的时间,降低对人员的技能要求
根据具体站点的需求灵活地定制无线配置和安全 |
| IPS 供应改进 | 根据路由器型号快速部署 IPS 签名 |