認證整合單一登入 對應到市場上多種主要的認證方式,Cisco NAC Appliance 可扮演成認證代理的身份, 可與 Kerberos 輕量級目錄存取協定 (LDAP) RADIUS Active Directory S/Ident 及其他的認證方式進行整合 另外為了降低用戶端的不便性,Cisc

Similar documents
Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

電腦設備LP _第九組記憶體規範書

(Quad-Core Intel Xeon 2.0GHz) ()(SAS) (Quad-Core Intel Xeon 2.0GHz) (Windows )(Serial ATA) (Quad-Core Intel Xeon 2.0GHz) (Linux)(Serial ATA)

項次 4 (Quad-Core Intel Xeon 2.53GHz 一顆 /Windows 作業系統 ) NT$84,222 HP ProLiant DL120 G6 作業系統 Windows Server 2008 提供 1 顆 Quad-Core Intel Xeon 2.53GHz, 每顆

2017政府共同供應契約採購指南V3.xls

LP / / / / / /

IBM System x 系列手册

untitled

98支用計畫書-報部 修改.doc

用于网中之网的集成化安全保护

案號 :LP 京年升 : 16-LP 第一組個人電腦 鎮億年 : 16-LP 項次契約金額廠牌型號產地品名共同規格 acer Veriton M2640G 臺灣 ASUS MD330 臺灣 MSI 微星科技捷元 GENUINE ProDesk 400 G3

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

鬆 建 立 強 制 遵 循 法 規 的 有 效 與 彈 性 政 策, 並 防 止 資 料 外 洩 Messaging Gateway 硬 體 裝 置 整 合 了 Symantec Data Loss Prevention 精 密 的 結 構 化 資 料 比 對 技 術, 該 技 術 能 分 析 您

0523内页正稿-改风格

untitled

校友会系统白皮书feb_08

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

EMC® VNX® Series VNX8000™ Block 安装指南

Cisco WebEx Meetings Server 2.6 版常见问题解答

cosa Quick Start Manual

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

第一組個人電腦主機

NNM_Advance_DS_FNL.qxd

<5C5C D2D CB1BEB5D8B4C5C5CC CBACDCAA25CBBD45CBDF8D0D0D6D05CD5FEB2C95CCAFDD7D65CC2DBD6A4BBE15C E31322E3234C2DBD6A4B8E529C3B7D6DDCAD0CAFDD7D6BBAFB3C7CAD0D7DBBACF2E2E2E2E646F63>

Windows Server2003終端機服務 (M )

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

2016 英雄聯盟世界大賽暨全明星賽官方指定夥伴 Predator G1-710 Predator G3-710 Predator G6-710 Turbo**G6 IceTunnel 3/27-5/5PredatorGefore GTX 10 [Predator] :

Microsoft Word - 3D_仿單_領證版

PowerPoint 簡報

1706-門市-PC-封面封底

前言

清华得实WebST网络安全行业解决方案

Cisco CP-7911G= (CP-PWR-CORD-NA=+CP-PWR-CUBE-3=) 1 SIP 案號 LP 第 組 / 項次 / 2.03 契約金額 ( 含稅 )/NT$ 6,930 Cisco... Cisco Unified IP Phone 7911G 10/10


Microsoft Word - 134招标文件.doc

MSAC-EX1

Ác Åé å Serial ATA ( Sil3132) S A T A (1) SATA (2) BIOS SATA (3)* RAID BIOS RAID (4) SATA (5) SATA (a) S A T A ( S A T A R A I D ) (b) (c) Windows XP

經濟統計資料庫管理資訊系統

Acronis True Image 2014

P P P P P P P.1

产品手册

共同供應契約項次總 表 PowerConnect 8024F ( IPV6) 679, /100/1000Base-T PowerConnect , /100Base-TX ( IPV6) PowerConnect ,64

ASUS RS300-E7 DELL PowerEdge R210 II 5 1U 超薄型伺服器 (Quad-Core Intel Xeon 3.2GHz 一顆 )(Linux Server 作業系統 )(Serial ATA 硬碟 ) 51,173 HP DL120 G7 IBM System x

SiteView技术白皮书

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

1711-門市-PC-p1p2

<4D F736F F D20B9D8D3DAD7F6BAC C4EAB3F5D6D0B1CFD2B5C9FAD1A7D2B5BFBCCAD4D3EBB8DFD6D0BDD7B6CED1A7D0A3D5D0C9FAB1A8C3FBB9A4D7F7B5C4CDA8D6AA2E646F63>

A 1, ,

93年度支用計畫書.PDF

1708-門市-PC-封面封底

Sun StorEdge 3000 系列安装、操作和维护手册 (3310)

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

DeskJet F2180 DeskJet F4185 Deskjet F4280 DeskJet D2460 OK N/A N/A DeskJet 1660 OK ( 無提供 Win 2000 驅動 ) N/A N/A PSC 1315 Photosmart 2575 Photosmart C13

IronKey F150 USBメモリ ユーザーガイド

1 Catalyst 4507R 100% Catalyst 4507R ,618,778 47,618, ,518,566 7,518, ,600,627 2,600,627

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

第一組伺服器 臺灣銀行採購部招標案號 : LP 大同世界科技股份有限公司 / 分區 -1. 新北市 2. 臺北市 3. 桃園市 4. 新竹縣 ( 市 ) 5. 臺中市 6. 嘉義縣 ( 市 ) 7. 臺南市 8. 高雄市契約期間 : ~ 契約編號 :

总 目 录 第 一 章 投 标 邀 请 第 二 章 招 标 项 目 需 求 第 三 章 投 标 人 须 知 第 四 章 合 同 格 式 第 五 章 投 标 文 件 格 式 招 标 编 号 :JXBJ2016-G

Windows-10-volume-licensing-guide-tw.pdf

<4C50352D B971B8A3B35DB3C6A655B2D5A9FAB2D32E786C73>

84

使用手冊

APCソリューションによる富士通プラットフォームの電源制御検証

LaserJet Pro 100 Color MFP M175 User Guide - ZHCN

IronKeyセキュアデバイスACCESS STANDARDユーザーガイド

MINDインターネット講習会

0,,, IT,,,,,,,,, : ,,,, ;,, ( CIP) /. :, ( ) ISBN X F49 CIP ( 2005) : : h

PowerPoint 演示文稿

双机模板方案0404.doc

HighPoint产品的FAQ手册

* 2

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

LP 決標一覽表-網路版.xls

Guide to Install SATA Hard Disks

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..


ext-web-auth-wlc.pdf


ebook140-11

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

11 for Server 教育版續約 for Server 教育版續約 套 5, for Virtual Host 教育版 for Virtual Host 教育版 套 29, for Virtual Host 教育版續約 for Virtual Host 教育版續約 套

untitled

156 ORACLE SUN ORACLE SUN

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

V A. 1 Hyper-V R2 V C. A. Hyper-V B. Microsoft SCOM 20 V C. MAP D. Microsoft SCVMM 2008 V B. V D. 2. IT IT 2

電腦週邊設備LP _採購規範_第四組鍵盤、影像、滑鼠電腦切換器

DR-7080C 使用说明

投影片 1

Cadence SPB 15.2 VOICE Cadence SPB 15.2 PC Cadence 3 (1) CD1 1of 2 (2) CD2 2of 2 (3) CD3 Concept HDL 1of 1

说明书

國際認證介紹.PPT

Serial ATA ( Nvidia nforce430)...2 (1) SATA... 2 (2) B I O S S A T A... 3 (3) RAID BIOS RAID... 6 (4) S A T A... 9 (5) S A T A (6) Microsoft Win

ATI-2019安裝手冊-v

LP5_104017_警用應勤裝備_採購規範

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

Serial ATA ( nvidia nforce4 Ultra/SLI)...2 (1) SATA... 2 (2) B I O S S A T A... 3 (3) RAID BIOS RAID... 6 (4) S A T A... 9 (5) S A T A (6) Micro

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

Transcription:

Cisco NAC Appliance Cisco NAC Appliance ( 前身為 Cisco Clean Access ) 為一易於部署的網路存取控制產品 (Network Admission Control:NAC ), 允許網路管理者在有線 無線和遠端存取用戶及其終端裝置存取網路前, 能先對其機器的狀態進行驗證 授權 評估和矯正 (Rediation) 它能識別出如筆記型電腦 桌上型電腦或其他相關公司資產的連網設備, 是否符合安全性政策, 並在其進入網路存取前修補漏洞 產品概觀 Cisco NAC Appliance 為一套完整的網路登錄與強制性解決方案, 允許網路管理者在終端用戶正式存取網路前, 能夠先對其主機狀態進行驗證 授權 評估和矯正 (Rediation) 其進階的網路安全產品可以: 識別使用者 使用者的裝置, 和其在網路中的身份, 在惡意程式碼造成損害前, 即在初始步驟進行驗證 評估機器是否符合安全性政策, 資訊安全政策能依據使用者, 使用者的裝置或作業系統隨之改變 藉由阻斷 隔離與矯正功能, 將不符合安全性政策的設備強制執行安全政策, 不符安全性政策的用戶將被導向隔離區, 並依據管理者的處理規則進行矯正 (Rediation) Cisco NAC Appliance 能對所有的裝置進行狀態評估及修補服務, 無須理會此裝置本身的 : 設備類型 Cisco NAC Appliance 能針對所有的連網機器進行強制性安全政策執行, 包括 :Windows Mac 或 Linux 的機器 膝上型電腦 桌上型電腦 個人的數位助理 (PDA); 與其它公司的資產, 如 : 印表機和 IP 話機 設備擁有權 Cisco NAC Appliance 能適用安全政策至公司 員工 承包商和訪客其所擁有的系統 設備存取方式無論連網機器的存取是經由區域網路 無線網路 廣域網路或虛擬私有網路,Cisco NAC Appliance 皆可實施網路存取控制 Cisco NAC Appliance 本身可在所有的運作情境下, 具備有獨立的執行政策能力, 無須添加個別的產品與額外 模組 功能和好處 在網路環境內部署 Cisco NAC Appliance 其最主要的好處 : 成為遵循良好存取規範的健全網路 可針對病毒 蠕蟲 間諜軟體及惡意程式進行積極防禦 藉由週期性的評估與矯正 (Rediation), 大幅降低用戶端機器的安全性漏洞 藉由自動化修補與更新用戶端機器的程序, 省卻資訊管理費用

認證整合單一登入 對應到市場上多種主要的認證方式,Cisco NAC Appliance 可扮演成認證代理的身份, 可與 Kerberos 輕量級目錄存取協定 (LDAP) RADIUS Active Directory S/Ident 及其他的認證方式進行整合 另外為了降低用戶端的不便性,Cisco NAC Appliance 也支援用戶端以虛擬私人網路 無線網路與 Windows AD 網域進行網路存取時的單一登入應用 網路管理者能使用以多重使用者範本的權限等級來管理 實施以身份為基礎的存取控管 弱點評估 Cisco NAC Appliance 可掃瞄所有 Windows 系統 Mac 作業系統及以 Linux 為基礎的作業系統和設備 ; 也支援掃瞄非個人電腦型式的網路裝置, 如 : 遊戲機 PDA 印表機和 IP 話機 可實施以網路為基礎的掃描或依用戶端需求的客製化定義掃描 Cisco NAC Appliance 能檢查任何應用程式其註冊機碼值的設定 執行中的服務或系統的檔案 裝置隔離 Cisco NAC Appliance 能將不符合安全性政策的設備置於隔離區, 防止其散播威脅感染, 並允許它們存取矯正 所需的網路資源 設備隔離可藉由使用遮罩長度為 /30 的子網路或獨立隔離的 VLAN 來達成 自動安全政策更新 自動安全政策更新是思科標準軟體維護包的一部分, 其提供了預先定義好的常見網路存取標準政策, 包含 : 檢查重要的作業系統升級 常用的病毒碼更新及常用的間諜軟體更新 藉由持續維護最新的安全政策能有效降低網路管理者的管理成本 集中式的管理 以 Web 為基礎的管理控制台, 提供了網路管理者其定義每種身份所需的掃描種類及其用於矯正時所需的相關軟 體套件, 一個管理控制台能對多部伺服器進行集中式的管理 矯正與修補 在隔離期間允許設備存取矯正伺服器, 該伺服器能提供作業系統修補檔和更新 病毒碼定義檔或終端安全解決 方案, 如思科安全代理程式等, 管理者能透由代理用戶端程式啟動自動化矯正或另行提供特定的矯正步驟 彈性的部署 Cisco NAC Appliance 提供廣泛的部署配置方式來迎合用戶端的網路架構, 客戶可將其視為是虛擬或實體的 IP 閘道, 可部署在網路的中心或邊緣, 包含網路第二層及第三層的用戶端存取, 及 In-band 或 Out-of-band 的網路流量

部署模式 Cisco NAC Appliance 可採取數種部署模式與客戶網路進行最佳整合 表 1 為主要的部署選項說明 : 表 1 Cisco NAC Appliance 設備部署選項 配置模式 Passing Traffic Mode Physical Deployment Model Client Access Mode Traffic Flow Model 選項 虛擬閘道器 ( 橋接模式 ) 實體 IP 閘道器 / 轉址閘道器 ( 路由模式 ) 網路邊緣 網路中心 Layer 2 ( 用戶端鄰近 Cisco NAC Appliance Server) Layer 3 ( 用戶端未鄰近 Cisco NAC Appliance Server) In-band ( 用戶端流量永遠需透由 Cisco NAC Appliance Server) Out-of-band ( 用戶端流量只有在驗證 狀態評估與矯正時才需透由 Cisco NAC Appliance Server) 產品架構 Cisco NAC Appliance 涵蓋了下列三種組成元件 : Cisco NAC Appliance Server 此設備會依據用戶端需遵循的法規進行安全狀態評估及存取權限的強制行為 用戶會被封鎖在通訊埠且禁止其對受信賴的網路區段進行存取, 直到成功地通過檢查 依同時上線的用戶數,Cisco NAC Appliance Server 可區分為 :100 250 500 1500 和 2500 個五種使用者授權版本 一家企業內可搭配不同授權數目的伺服器 ; 舉例來說, 企業總部將會需要一個 1500 個使用者授權的 Cisco NAC Appliance Server, 而相同公司內的一個分支機構則可能只需要 100 個使用者授權 Cisco NAC Appliance Manager 採 WEB 介面的集中式管理平台, 具備設立身份 核對 規則與政策的功能 Cisco NAC Appliance Manager 依規模提供了三種版本 :Cisco NAC Appliance Lite Manager 版本最大可管理到三台的 Cisco NAC Appliance Server;Cisco NAC Appliance Standard Manager 版本最大可管理到 20 台 ;Cisco NAC Appliance Super Manager 版本最大可管理到 40 台 Cisco NAC Appliance Agent 精簡型唯讀功能的用戶端程式, 具備強化過的狀態檢查與無縫式矯正功能,Cisco NAC Appliance Agents 為一可供免費的選擇性安裝項目

圖 1 為 Cisco NAC Appliance In-band 部署模式的邏輯示意圖 這種組態可與任一 802.11 無線設備環境共同運作, 包含 Cisco Aironet 無線基地台在內 這種 In-band 模式同時也是虛擬私有網路架構下的優先部署方式 圖 1. In-Band 模式下的 Cisco NAC Appliance 架構 圖 2 為 Cisco NAC Appliance Out-of-band 部署模式的邏輯示意圖 在此模式下,Cisco NAC Appliance Server 只有在驗證 狀態評估與矯正 (Rediation) 功能時, 才會採取 In-band 模式 一旦使用者裝置成功地完成登入後, 其流量將可直接穿越交換器網路埠 圖 2. Out-of-Band 模式下的 Cisco NAC Appliance 架構

產品規格 Cisco NAC Appliance 為即用型的安全性設備, 使用者不再需要採取軟 硬體分開的方式購買 因應此購買方式 的改變, 思科分別提供了三種新的 NAC Appliance Server 及 NAC Appliance Manager 硬體選項 表 2 詳列 Cisco NAC Appliance 硬體的版本規格 表 2 Cisco NAC Appliance 硬體規格 產品 中央處理器 記憶體 Cisco NAC Appliance 3310 Cisco NAC Appliance 3350 Cisco NAC Appliance 3390 Cisco NAC Appliance Server for 100,250,and 500 使用者授權 Cisco NAC Appliance Lite Manager 雙核心 Intel Xeon 2.33-GHz 1 GB PC2-4200 (2 x512 MB) Cisco NAC Appliance Server for 1500 and 2500 使用者授權 Cisco NAC Appliance Standard Manager 雙核心 Intel Xeon 3.0-GHz Cisco NAC Appliance Super Manager 雙核心 Intel Xeon 3.0-GHz x 2 2 GB PC2-5300(2 x1 GB) 4 GB PC2-5300(4 x1 GB) 記憶體匯流排 1333 MHz FSB 1333 MHz FSB 1333 MHz FSB 硬碟控制器 內建 SATA 磁碟陣列控制器 Smart Array E200 i 控制器 Smart Array E200 i 控制器 硬碟 80-GB NPH SATA 2 x 72-GB SFF SAS RAID drives 4 x 72-GB SFF SAS RAID drives 外接式媒體 CD/DVD-ROM drive CD/DVD-ROM drive CD/DVD-ROM drive 網路連接 乙太網路介面卡 (NICs) 10BASE-T 纜線支援 10/100/1000BASE TX 纜線支援 安全傳輸 (SSL) 加速卡 介面 2 x Integrated Broadcom 10/100/1000 5708 NICs 2 x Intel e1000 Gigabit NICs (PCI-X) Category (Cat) 3, 4, or 5 unshielded twisted pair (UTP) up to 328 ft (100 m) 2 x Integrated Broadcom 10/100/1000 5721 NICs 2 x Intel e1000 Gigabit NICs (PCI-X) Cat 3, 4, or 5 UTP up to 328 ft (100 m) 2 x Integrated Broadcom 10/100/1000 5721 NICs 2 x Intel e1000 Gigabit NICs (PCI-X) Cat 3, 4, or 5 UTP up to 328 ft (100 m) Cat 5 UTP up to 328 ft (100m) Cat 5 UTP up to 328 ft (100m) Cat 5 UTP up to 328 ft (100m) None Cavium CN1120-NHB-E Cavium CN1120-NHB-E 序列埠 1 1 1 USB 2.0 4( 前二, 後二 ) 4( 前 1, 內一, 後二 ) 4( 前 1, 內一, 後二 ) 鍵盤 1 1 1 影像埠 1 1 1 滑鼠埠 1 1 1 外接 SCSI 埠 None None None 系統規格 外觀 Rack-mount 1 RU Rack-mount 1 RU Rack-mount 1 RU 重量 大小 35 lb (15.87 kg) fully configured 1.70 x 16.78 x 27.75 in. (4.32 x 42.62 x 70.49 cm) 35 lb (15.87 kg) fully configured 1.70 x 16.78 x 27.75 in. (4.32 x 42.62 x 70.49 cm) 35 lb (15.87 kg) fully configured 1.70 x 16.78 x 27.75 in. (4.32 x 42.62 x 70.49 cm) 電源 650W auto-switching, PFC Dual 700W (redundant) Dual 700W (redundant) 風扇 6; non-hot plug, nonredundant 9; redundant 9; redundant 額定 BTU 2910 Btus/hr (at 120 VAC);2870 (at 240 VAC) 2910 Btus/hr (at 120 VAC);2870 (at 240 VAC) 2910 Btus/hr (at 120 VAC);2870 (at 240 VAC) 當 Cisco NAC Appliance 在 In-band 模式下可支援任意的網路架構 ; 而 Out-of-band 模式則需透過簡易網路管理協定 (SNMP) 的支援與交換器間整合運作 使用者可參訪下列網址得知最新的交換器支援清單 http:// www.cisco.com/en/us/product/ps 6128/products_device_support_table 0918600806f 65fb.html

系統需求 表 3 為 Cisco NAC Appliance Agent 在系統上的特性 表 3 Cisco NAC Appliance Agent 系統需求 功能 作業系統支援 硬碟機需求空間 最低需求 Windows XP Professional Windows XP Home Windows XP Media Center Edition, Windows XP Tablet PC Windows 2000 Windows 98 Windows SE Windows ME Mac OS X (auth only) 至少 10 MB 硬體無最低硬體需求 ( 可執行於眾多用戶端機器 ) Cisco NAC Appliance 支援無線網路或是使用 IPSec VPN 及 WebVPN Client 存取單一登入 (Single sign-on) 連線應用 表 4 為其主要說明 : 表 4 支援單一登入模式的 VPN 與無線網路元件 產品 Cisco wireless LAN controllers - Cisco ASA 5500 Series Adaptive Security Appliances Cisco WebVPN Service Modules for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers Cisco VPN 3000 Series Concentrators Cisco PIX Security Appliances 用戶端 Cisco SSL VPN (Tunnel) Cisco IPsec VPN Client Cisco NAC Appliance 已支援超過 50 家以上廠商的 300 種以上應用程式 其支援的項目清單正不斷的增加當中, 請參訪 http:// www.cisco.com/en/ US/product/ps 6128/prod_release_notes_list.html ( 列於 " Cisco NAC Appliance Supported AV/AS Product List ") 注意 : 列表產品並非都支援所有的檢查項目, 且有部分代理商不支援 Windows 9x 除事先定義的檢查項目外, 客戶也同時具備 Cisco NAC Appliance 的完整規則訂立, 並還擁有為任意第三者應用程式制訂客製化檢查或規則 服務和支援 思科提供了廣泛的服務方案來加速客戶的成功 這些創新的服務方案透由一個專業人士 程序 工具和伙伴的獨特結合, 提供客戶端高度的滿意 思科服務可協助客戶保護網路投資, 最佳化網路運作, 提供網路智能以因應新應用的來到並達到商業運作的強化 想瞭解思科服務的更多資訊, 請參考 CiscoTechnical Support Services 或 Cisco Advance Services 產品保固資訊可參訪 http:// www.cisco.com/en/us/product/prod_warranties_item 0918600805f 005b.html 產品授權訊息可參訪 http:// www.cisco.com/en/us/product/ps 6128/products_device_support_table 09186008073136b.html 想要知道更多的訊息 關於 Cisco NAC Appliance 的更多資訊, 請造訪 http:// www.cisco.com/go/nac/appliance 或聯絡思科專業代理商聚碩科技之業務代表 2007.06 印刷 All contents are Copyright 1992 2006 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.