Удалённая функциональная область отвечает за параметры удалённых подключений и содержит несколько модулей:

Филиал предприятия

Модуль филиалов предприятия содержит удалённые филиалы, которые позволяют сотрудникам работать вне комплекса зданий. Обычно эти местоположения отвечают за предоставление безопасности, телефонии и средств мобильности сотрудников, а также за общее подключение к сети комплекса зданий и различные компоненты, расположенные внутри комплекса зданий предприятия. Модуль филиалов предприятия позволяет предприятиям расширять приложения и сервисы главного офиса на удалённые филиалы, например сервисы безопасности, систему унифицированных коммуникаций Cisco и средства повышения производительности приложений. Пограничное устройство, соединяющее удалённый узел с центральным узлом, зависит от потребностей и размера узла. На крупных удалённых узлах могут использоваться высокопроизводительные коммутаторы Cisco Catalyst, а в небольших офисах — маршрутизатор ISR G2. Для предоставления сервисов и приложений из главного офиса на этих удалённых узлах используется модуль границы сети оператора связи. На рисунке показан модуль филиалов предприятия, соединённый с узлом комплекса зданий предприятия в основном посредством канала WAN; однако у него есть и канал Интернета в качестве резервного. В канале Интернета используется технология межфилиальной VPN с Ipsec для шифрования корпоративных данных.

Удалённый сотрудник предприятия

Модуль удалённых сотрудников предприятия отвечает за обеспечение подключения для сотрудников, которые работают из различных территориально разнесённых местоположений, включая домашние офисы, гостиницы или площадки заказчика/клиента. При использовании модуля удалённых сотрудников рекомендуется, чтобы мобильные пользователи подключались к Интернету с помощью местного интернет-провайдера, например через кабельный модем или по линии DSL. В таком случае сервисы VPN можно использовать для защищённой связи между мобильным работником и центральным комплексом зданий. Встроенные сетевые сервисы на основе системы безопасности и идентификации позволяют предприятиям распространять политики безопасности сети комплекса зданий на удалённых работников. Сотрудники могут безопасно входить в сеть через VPN и получать доступ к разрешённым им приложениям и сервисам, пользуясь единой экономичной платформой.

Корпоративный ЦОД

Модуль корпоративного центра обработки данных представляет собой ЦОД с полным набором тех же функциональных возможностей, что и центр обработки данных комплекса зданий, но существует на удалённой площадке. Это обеспечивает дополнительный уровень безопасности, поскольку внешний центр обработки данных может обеспечить аварийное восстановление и сервисы для непрерывной работы предприятия. Высокопроизводительные коммутаторы, такие как коммутаторы серии Cisco Nexus, используют сервисы быстрой связи по сети WAN, например стандарт Metro Ethernet (Ethernet для муниципальных сетей, METROE), для подключения сети комплекса зданий предприятия к удалённому центру обработки данных предприятия. Резервные центры обработки данных обеспечивают резервное копирование данных с использованием как синхронной, так и асинхронной репликации данных и приложений. Кроме того, сеть и устройства обеспечивают распределение нагрузки серверов и приложений с целью достижения максимальной производительности. Это решение позволяет предприятию выполнять масштабирование без серьезных изменений инфраструктуры.