Säkra och intelligenta stadsnät. Stadsnät handlar om att börja i rätt ände. Och att välja rätt väg. Dagligen tittar miljoner användare på TV via IP, laddar ned film och musik, ringer och surfar över bredbandsnät från Cisco. Näten finns hos stora och små operatörer över hela världen. En sak har bredbandsnäten från Cisco gemensamt: de är säkra och de är intelligenta. I Sverige har säkerheten i stadsnäten kommit i fokus. olika accessutrustningar kan ge alla slutkunder en Brandväggar och antivirusskydd är bra, men invaggar säker anslutning utan risk för att någon kan: många bredbandskunder i en falsk trygghet. Säker KundAnslutning – ett projekt i tiden. Problemen är så allvarliga att Svenska Stadsnätsföreningen 2005 startade SKA – Säker KundAnslutning – ett projekt för att undersöka hur • Stjäla användarnamn och lösenord. • Logga krypterad trafik i klartext (SSL/HTTPS). • Ändra IP-adress i DNS-förfrågningar, dvs styra om trafik till annan server (spoofa). • Avlyssna IP-telefonisamtal. GavleNet, föregångare och praktikfall. Problem som går att lösa. GavleNet ägs och utvecklas av Gävle Energi. Den säkerhetsrisk som nu uppmärksammas har vi Det är ett öppet bredbandsnät med målet att så på Cisco känt till sedan vi började bygga stadsnät. många som möjligt ska få utnyttja bredbandets Eftersom vi såg problemen tidigt, så har vi också möjligheter: Internet, e-post, chatt, TV och telefoni. skapat lösningar. GavleNet har 800 företagsanslutningar och 95 procent av alla Gävles hushåll har möjlighet att ansluta sig. De kunder som väljer att bygga sina nätverk med produkter från Cisco behöver därför inte vara oroliga för att slutanvändarnas datorer hackas I början av 2006 beslutade sig Gävle Energi för genom till exempel ARP-spoofing på grund av att standardisera sina switchar av säkerhetsskäl. bristande funktionalitet i nätverket . Man bestämde sig för Cisco Catalystswitchar för att bygga ut nätet och ersätta gamla switchar. Säkerhet ska vara inbyggd. Och intelligent. Christer Englund, affärschef kommunikationsnät Cisco är den leverantör som i dag kan visa upp en vid Gävle Energi: ”Vi satsar på kvalitet och den här investeringen är en del av det. Ciscos switchar har vissa säkerhetsfunktioner som vi ser som viktiga för att driva ett fullgod skalbar funktionslösning för att bygga metronät där slutkunder delar VLAN/Broadcastdomän. Våra intelligenta accesswitchar har en inbyggd funktion som skyddar mot bland annat falska ARP-paket. Funktionen heter DAI (Dynamic ARPInspection). Funktionerna IP Source Guard och stadsnät. Man kan inte bygga dem som DHCP-snooping är andra exempel på inbyggd man bygger lokala nät.” intelligens som skyddar kunderna och återfinns i våra produkter. Triple play ställer nya krav. paket (IGMP m fl) inte skickas oftare än normalt. Ett nät som levererar triple play-tjänster interagerar Ett annat sätt att skydda en tjänst för IP-TV är att med användarna på ett helt annat sätt än tidigare. endast tillåta IGMP-förfrågningar mot de TV-kanaler TV över bredbandsnät är till exempel den tjänst som ställer högst krav på såväl tillgänglighet som kvalitet: bra bild och att nästa kanal verkligen dyker upp på skärmen när man trycker på fjärrkontrollen. Att hantera IGMP. För TV över IP är hanteringen av IGMP (Internet Group Management Protocol) avgörande. Accesswitcharna som kunderna är anslutna till måste ta intelligenta beslut varje gång en användare till exempel byter TV-kanal. En stor mängd sådana beslut kräver att switchens resurser inte missbrukas av krånglande set-top-boxar eller illvilliga användare. Ett sätt att skydda sig är med hjälp av CoPP (Control Plane Policing) som verifierar att kontroll- som en användare abonnerar på och som levereras i nätet. Exempel på andra viktiga funktioner som vid felaktigt användande kan missbruka switchens resurser är ARP och DHCP. Det är alltså viktigt att begränsa hur mycket switchresurser varje kund kan utnyttja för IGMP, DHCP och ARP som annars kan störa ut möjligheten att leverera en TV-tjänst. Låga och förutsägbara kostnader. Tjänsteutvecklingen över bredbandsnät går snabbt. Det är omöjligt att förutspå alla krav som kommer att ställas i framtiden – därför krävs långsiktigt tänkande både för design och för utrustningsval. Hög tillgänglighet, hög säkerhet samt enklare med låga och förutsägbara kostnader för nätet är en kort sammanfattning av det Cisco erbjuder nätverksägare. Produktnyheter för stadsnät Cisco ME 3400 Cisco ME 6524 En serie Ethernetswitchar som är speciellt utvecklade En Carrier Ethernet-switch som är optimerad både för operatörer. Det är den första switchen som är för triple play-tjänster och VPN-tjänster över optiska utformad för att dels erbjuda företag VPN-tjänster och nätverk. ME 6524 finns i två utföranden med olika dels förse hushållen med triple play, det vill säga antal portar. ME 6524 baseras på Supervisor 720 vilket telefoni, TV och video. innebär att den bland annat har stöd för MPLS och ME 3400:s programvara levereras i olika funktionsnivåer för att passa en operatörs affärsmodell, så att denne enbart betalar efterfrågade funktioner. IPv6 samt att det finns integrerade säkerhetsfunktioner för att skydda nätet, tjänsterna och användarna. www.adera.se Cisco Systems är världsledande på nätverkslösningar för Internet. Våra hård- och mjukvarubaserade produkter och tjänster används för att skapa Internetlösningar för kommunikation med data, tal och video mellan personer, företag och länder oavsett skillnader i tid och plats. Så skulle nog många, helt korrekt, beskriva oss. Men frågar du våra kunder, kan svaret bli helt annorlunda: ”Cisco hjälper oss att arbeta smartare, säkrare och effektivare.” Hela vår verksamhet kretsar kring teknik och teknikutveckling. Och tekniken kommer alltid att vara viktig för oss – men aldrig som ett mål, utan ett verktyg. Vår tekniska vision är det intelligenta informationsnätet som kommer att förändra sättet vi arbetar, leker och lär på. Vi drivs av övertygelsen om det intelligenta informationsnätet som en strategisk resurs – att det mer än något annat kan bidra till att arbeta säkert, optimera verksamheter och skapa tillväxt. Vi grundades 1984 och har utvecklats till att bli ett av världens högst värderade och snabbast växande företag. www.cisco.se