Säkra och
intelligenta
stadsnät.
Stadsnät handlar om att börja
i rätt ände. Och att välja rätt väg.
Dagligen tittar miljoner användare på TV via IP, laddar ned film och musik, ringer och surfar
över bredbandsnät från Cisco. Näten finns hos stora och små operatörer över hela världen.
En sak har bredbandsnäten från Cisco gemensamt: de är säkra och de är intelligenta.
I Sverige har säkerheten i stadsnäten kommit i fokus.
olika accessutrustningar kan ge alla slutkunder en
Brandväggar och antivirusskydd är bra, men invaggar
säker anslutning utan risk för att någon kan:
många bredbandskunder i en falsk trygghet.
Säker KundAnslutning – ett projekt i tiden.
Problemen är så allvarliga att Svenska
Stadsnätsföreningen 2005 startade SKA – Säker
KundAnslutning – ett projekt för att undersöka hur
• Stjäla användarnamn och lösenord.
• Logga krypterad trafik i klartext (SSL/HTTPS).
• Ändra IP-adress i DNS-förfrågningar, dvs styra om
trafik till annan server (spoofa).
• Avlyssna IP-telefonisamtal.
GavleNet, föregångare och praktikfall.
Problem som går att lösa.
GavleNet ägs och utvecklas av Gävle Energi.
Den säkerhetsrisk som nu uppmärksammas har vi
Det är ett öppet bredbandsnät med målet att så
på Cisco känt till sedan vi började bygga stadsnät.
många som möjligt ska få utnyttja bredbandets
Eftersom vi såg problemen tidigt, så har vi också
möjligheter: Internet, e-post, chatt, TV och telefoni.
skapat lösningar.
GavleNet har 800 företagsanslutningar och
95 procent av alla Gävles hushåll har möjlighet
att ansluta sig.
De kunder som väljer att bygga sina nätverk med
produkter från Cisco behöver därför inte vara
oroliga för att slutanvändarnas datorer hackas
I början av 2006 beslutade sig Gävle Energi för
genom till exempel ARP-spoofing på grund av
att standardisera sina switchar av säkerhetsskäl.
bristande funktionalitet i nätverket .
Man bestämde sig för Cisco Catalystswitchar för
att bygga ut nätet och ersätta gamla switchar.
Säkerhet ska vara inbyggd. Och intelligent.
Christer Englund, affärschef kommunikationsnät
Cisco är den leverantör som i dag kan visa upp en
vid Gävle Energi:
”Vi satsar på kvalitet och den här
investeringen är en del av det. Ciscos
switchar har vissa säkerhetsfunktioner
som vi ser som viktiga för att driva ett
fullgod skalbar funktionslösning för att bygga metronät där slutkunder delar VLAN/Broadcastdomän.
Våra intelligenta accesswitchar har en inbyggd
funktion som skyddar mot bland annat falska
ARP-paket. Funktionen heter DAI (Dynamic ARPInspection). Funktionerna IP Source Guard och
stadsnät. Man kan inte bygga dem som
DHCP-snooping är andra exempel på inbyggd
man bygger lokala nät.”
intelligens som skyddar kunderna och återfinns
i våra produkter.
Triple play ställer nya krav.
paket (IGMP m fl) inte skickas oftare än normalt.
Ett nät som levererar triple play-tjänster interagerar
Ett annat sätt att skydda en tjänst för IP-TV är att
med användarna på ett helt annat sätt än tidigare.
endast tillåta IGMP-förfrågningar mot de TV-kanaler
TV över bredbandsnät är till exempel den tjänst
som ställer högst krav på såväl tillgänglighet som
kvalitet: bra bild och att nästa kanal verkligen dyker
upp på skärmen när man trycker på fjärrkontrollen.
Att hantera IGMP.
För TV över IP är hanteringen av IGMP (Internet
Group Management Protocol) avgörande.
Accesswitcharna som kunderna är anslutna till
måste ta intelligenta beslut varje gång en användare
till exempel byter TV-kanal. En stor mängd sådana
beslut kräver att switchens resurser inte
missbrukas av krånglande set-top-boxar eller
illvilliga användare.
Ett sätt att skydda sig är med hjälp av CoPP
(Control Plane Policing) som verifierar att kontroll-
som en användare abonnerar på och som levereras
i nätet. Exempel på andra viktiga funktioner som vid
felaktigt användande kan missbruka switchens
resurser är ARP och DHCP. Det är alltså viktigt att
begränsa hur mycket switchresurser varje kund kan
utnyttja för IGMP, DHCP och ARP som annars kan
störa ut möjligheten att leverera en TV-tjänst.
Låga och förutsägbara kostnader.
Tjänsteutvecklingen över bredbandsnät går snabbt.
Det är omöjligt att förutspå alla krav som kommer
att ställas i framtiden – därför krävs långsiktigt
tänkande både för design och för utrustningsval.
Hög tillgänglighet, hög säkerhet samt enklare med
låga och förutsägbara kostnader för nätet är en kort
sammanfattning av det Cisco erbjuder nätverksägare.
Produktnyheter för stadsnät
Cisco ME 3400
Cisco ME 6524
En serie Ethernetswitchar som är speciellt utvecklade
En Carrier Ethernet-switch som är optimerad både
för operatörer. Det är den första switchen som är
för triple play-tjänster och VPN-tjänster över optiska
utformad för att dels erbjuda företag VPN-tjänster och
nätverk. ME 6524 finns i två utföranden med olika
dels förse hushållen med triple play, det vill säga
antal portar. ME 6524 baseras på Supervisor 720 vilket
telefoni, TV och video.
innebär att den bland annat har stöd för MPLS och
ME 3400:s programvara levereras i olika funktionsnivåer för att passa en operatörs affärsmodell, så att
denne enbart betalar
efterfrågade funktioner.
IPv6 samt att det finns integrerade säkerhetsfunktioner för att skydda nätet, tjänsterna och användarna.
www.adera.se
Cisco Systems är världsledande på nätverkslösningar för Internet. Våra
hård- och mjukvarubaserade produkter och tjänster används för att skapa
Internetlösningar för kommunikation med data, tal och video mellan
personer, företag och länder oavsett skillnader i tid och plats.
Så skulle nog många, helt korrekt, beskriva oss. Men frågar du våra
kunder, kan svaret bli helt annorlunda: ”Cisco hjälper oss att arbeta
smartare, säkrare och effektivare.”
Hela vår verksamhet kretsar kring teknik och teknikutveckling. Och
tekniken kommer alltid att vara viktig för oss – men aldrig som ett mål,
utan ett verktyg.
Vår tekniska vision är det intelligenta informationsnätet som kommer att
förändra sättet vi arbetar, leker och lär på. Vi drivs av övertygelsen om det
intelligenta informationsnätet som en strategisk resurs – att det mer än
något annat kan bidra till att arbeta säkert, optimera verksamheter och
skapa tillväxt.
Vi grundades 1984 och har utvecklats till att bli ett av världens högst
värderade och snabbast växande företag.
www.cisco.se