远程功能区负责远程连接选项并包括多个模块:

企业分支机构

企业分支机构模块包括允许员工在非园区位置办公的远程分支机构。 这些位置通常可为员工提供安全性、电话和移动选项,且一般连接到园区网络和企业园区内的不同组件中。 企业分支机构模块允许企业将总部的应用程序和服务(如安全性、思科统一通信以及高级应用程序性能)扩展到远程分支机构中。 连接远程站点与中心站点的边缘设备根据站点的需求和大小而定。 大型远程站点可以使用高端 Cisco Catalyst 交换机,而较小的站点可以使用 ISR G2 路由器。 这些远程站点依靠 SP 边缘来提供来自于主站点的服务和应用程序。 在图中,企业分支机构模块主要使用 WAN 链路来连接到企业园区站点;但是,它还有一个作为备份的 Internet 链路。 Internet 链路使用站点到站点的 IPsec VPN 技术来加密企业数据。

企业远程办公人员

企业远程办公人员模块负责为分散在不同地理位置(包括家庭办公室、酒店、客户/客户端站点)的员工提供连接。 远程办公人员模块建议移动用户使用本地 ISP 的服务(例如电缆调制解调器或 DSL)来连接到 Internet。 然后 VPN 服务可以用于保证移动员工和中央园区之间的安全通信。 基于集成安全和身份的网络服务能够使企业将园区安全策略扩展到远程工作人员。 员工可以通过 VPN 安全登录网络,并且从单个经济有效的平台上访问授权的应用程序和服务。

企业数据中心

企业数据中心模块是具有与园区数据中心相同的所有功能选项的数据中心,但是存在于远程位置中。 这可提供更多的安全保护,因为非现场数据中心可以为企业提供灾难恢复和业务连续性服务。 高端交换机(例如 Cisco Nexus 系列交换机)使用快速 WAN 服务(例如城域以太网 (MetroE))来连接企业园区与远程企业数据中心。 冗余数据中心可以使用同步和异步数据和应用程序复制来提供备份。 此外,网络和设备可提供服务器和应用程序负载均衡以最大限度地提高性能。 此解决方案允许企业在没有对基础设施进行较大更改的情况下进行扩展。