久久精品国产亚洲av麻豆图片,国产精品永久久久久久久久久,国产精品视频第一区二区三区,国产精品久久久久9999吃药,国产欠欠欠18一区二区

思科 Catalyst 2960系列交換機(jī)

產(chǎn)品信息:Cisco Catalyst 2960系列智能以太網(wǎng)交換機(jī)是一個全新的、固定配置的獨(dú)立設(shè)備系列,提供桌面智能以太網(wǎng),可與10/100/1000千兆以太網(wǎng)連接,可為入門級企業(yè)、中型市場和分支機(jī)構(gòu)網(wǎng)絡(luò)提供增強(qiáng)LAN服務(wù)。Cisco Catalyst 2960可提供:集成安全特性,包括網(wǎng)絡(luò)準(zhǔn)入控制(NAC)高級服務(wù)質(zhì)量(QoS)和永續(xù)性為網(wǎng)絡(luò)邊緣提供智能服務(wù)配置WS-C2960-24TT-L

  • 產(chǎn)品中心: 思科產(chǎn)品
  • 思科產(chǎn)品: 思科交換機(jī)

產(chǎn)品信息:
Cisco Catalyst 2960系列智能以太網(wǎng)交換機(jī)是一個全新的、固定配置的獨(dú)立設(shè)備系列,提供桌面智能以太網(wǎng),可與10/100/1000千兆以太網(wǎng)連接,可為入門級企業(yè)、中型市場和分支機(jī)構(gòu)網(wǎng)絡(luò)提供增強(qiáng)LAN服務(wù)。


Cisco Catalyst 2960可提供:

  • 集成安全特性,包括網(wǎng)絡(luò)準(zhǔn)入控制(NAC)

  • 高級服務(wù)質(zhì)量(QoS)和永續(xù)性

  • 為網(wǎng)絡(luò)邊緣提供智能服務(wù)

配置

  • WS-C2960-24TT-L -- 24個10/100 + 2個 10/100/1000端口,LAN基本鏡像

  • WS-C2960-24TC-L -- 24個10/100 + 2個 雙介質(zhì)千兆以太網(wǎng)上行鏈路端口,LAN基本鏡像

  • WS-C2960-48TT-L -- 48個10/100 + 2個 10/100/1000端口,LAN 基本鏡像

  • WS-C2960-48TC-L -- 48個10/100 + 2個雙介質(zhì)千兆以太網(wǎng)上行鏈路端口,LAN基本鏡像

  • WS-C2960G-24TC-L -- 20個10/100/1000 + 4個雙介質(zhì)千兆以太網(wǎng)上行鏈路端口,LAN基本鏡像


產(chǎn)品資料


配備LAN Base軟件的Cisco? Catalyst? 2960系列交換機(jī),是一系列采用以太網(wǎng)供電 (Power Over Ethernet – PoE) 或非PoE配置,可提供桌面快速以太網(wǎng)和千兆以太網(wǎng)連接,并可為入門級企業(yè)、中間市場和分支機(jī)構(gòu)網(wǎng)絡(luò)實(shí)現(xiàn)高級局域網(wǎng)服務(wù)的固定配置獨(dú)立式智能以太網(wǎng)設(shè)備(請參見圖1)。Cisco Catalyst 2960 LAN Base系列可提供集成安全性,包括網(wǎng)絡(luò)準(zhǔn)入控制 (NAC)、高級服務(wù)質(zhì)量 (QoS) 和為網(wǎng)絡(luò)邊緣提供智能服務(wù)的永續(xù)性。


Cisco Catalyst 2960 LAN Base系列可實(shí)現(xiàn):

  • 為多達(dá)24個端口提供完全15.4瓦功率的PoE配置

  • 在網(wǎng)絡(luò)邊緣提供高級訪問控制列表 (ACL) 和增強(qiáng)安全性等智能化特性

  • 支持千兆以太網(wǎng)上行鏈路靈活性的兩用上行鏈路,允許使用銅纜或光纖上行鏈路;其中每個兩用上行端口分別擁有一個10/100/1000以太網(wǎng)端口和一個基于小形可插拔 (SFP) 的千兆以太網(wǎng)端口,每次有一個端口處于激活狀態(tài)

  • 采用高級QoS、速率限制、ACL和組播服務(wù),提供網(wǎng)絡(luò)控制和帶寬優(yōu)化

  • 根據(jù)用戶、端口和MAC地址,并通過多種不同的身份驗(yàn)證方法、數(shù)據(jù)加密技術(shù)和NAC,提供網(wǎng)絡(luò)安全

  • 采用Cisco Network Assistant軟件,輕松進(jìn)行網(wǎng)絡(luò)配置、升級和故障排除

  • 采用Smartports對專業(yè)應(yīng)用進(jìn)行自動配置

  • 有限終生硬件保修

  • 免費(fèi)軟件更新


圖 1. Cisco Catalyst 2960系列交換機(jī)

圖片關(guān)鍵詞


配置


Cisco Catalyst 2960 LAN Base系列包括以下交換機(jī)(表1):


表 1. Cisco Catalyst 2960 LAN Base 交換機(jī)的交換機(jī)配置


特性說明
Cisco Catalyst 2960PD-8TT-L8個以太網(wǎng) 10/100 端口和1個10/100/1000 PoE輸入端口;小尺寸,無風(fēng)扇
Cisco Catalyst 2960-8TC-L8個以太網(wǎng)10/100端口和1個兩用上行端口(10/100/1000或SFP);小尺寸,無風(fēng)扇
Cisco Catalyst 2960-24TT-L24個以太網(wǎng)10/100端口和2個固定以太網(wǎng)10/100/1000 上行
Cisco Catalyst 2960-48TT-L48個以太網(wǎng)10/100端口和2個固定以太網(wǎng)10/100/1000 上行端口
Cisco Catalyst 2960-24LT-L24個以太網(wǎng)10/100端口(其中8個端口可支持PoE)和2個固定以太網(wǎng)10/100/1000上行端口
Cisco Catalyst 2960-24PC-L24個以太網(wǎng)10/100 PoE端口和2個兩用上行端口
Cisco Catalyst 2960-24TC-L24個以太網(wǎng)10/100端口和2個兩用上行端口
Cisco Catalyst 2960-48TC-L48個以太網(wǎng)10/100端口和2個兩用上行端口
Cisco Catalyst 2960G-8TC-L8個以太網(wǎng)10/100/1000端口,其中有1個為兩用端口;小尺寸,無風(fēng)扇
Cisco Catalyst 2960G-24TC-L24個以太網(wǎng)10/100/1000端口,其中有4個為兩用端口
Cisco Catalyst 2960G-48-TC-L48個以太網(wǎng)10/100/1000端口,其中有4個為兩用端口

 


Cisco Catalyst 2960 LAN Base軟件鏡像是一組豐富的智能服務(wù),包括高級QoS、速率限制、ACL和IPv6管理?;赟FP的千兆以太網(wǎng)端口可兼容多種不同的SFP模塊,如Cisco 1000BASE-SX、1000BASE-LX、1000BASE-BX、1000BASE-ZX、100BASE-FX、100BASE-LX、100BASE-BX和粗波分復(fù)用(CWDM) SFP等模塊。


以太網(wǎng)供電


Cisco Catalyst 2960系列支持PoE,可輕松連接至 Cisco IP電話和無線接入點(diǎn)等需以太網(wǎng)供電的設(shè)備。Cisco Catalyst 2960各PoE型號均符合思科公司標(biāo)準(zhǔn)PoE和IEEE 802.3af。PoE 無需用戶使用墻壁電源為每臺基于PoE的設(shè)備供電,并消除了IP電話和WLAN設(shè)備本來需要的額外電纜和電路的成本。PoE各型號交換機(jī)無需再使用電源插接器和PoE中跨部分為IP設(shè)備供電。Cisco Catalyst 2960-24PC-L能夠以15.4瓦功率支持24個同時全供電PoE端口。Cisco Catalyst 2960-24LT-L以15.4瓦功率配備24個10/100端口,其中有8個是同時全供電PoE端口。


Cisco Catalyst 2960-8TT-L配備8個10/100端口,其中1個為10/100/1000 PoE輸入端口。這種交換機(jī)不需要電源設(shè)備,而是通過上行鏈路從1臺上游PoE設(shè)備獲得電力,可實(shí)現(xiàn)部署靈活性和可用性。它非常適合于有線和狹小空間應(yīng)用。電源適配器 (PWR-A=) 和電源線為選購件,可以另外訂購。 


千兆以太網(wǎng)


以1000 Mbps的速度,千兆以太網(wǎng)通過提供高帶寬,可滿足新的和發(fā)展中的網(wǎng)絡(luò)需求,減小各處瓶頸并大幅提高性能,同時又能提高現(xiàn)有基礎(chǔ)設(shè)施投資回報。當(dāng)今的員工大多運(yùn)行多個并行應(yīng)用,因此對網(wǎng)絡(luò)的要求也越來越高。例如,一位員工通過IP視頻會議系統(tǒng)加入團(tuán)隊(duì)電話會議,向會議參與者發(fā)送一份10-MB的電子表格文件,廣播最新市場營銷錄像供團(tuán)隊(duì)進(jìn)行評估,以及通過查詢客戶關(guān)系管理 (CRM) 數(shù)據(jù)庫調(diào)閱最新實(shí)時反饋信息。與此同時,一個幾千兆字節(jié)的系統(tǒng)備份在后臺啟動,并向客戶發(fā)送最新病毒更新。


冗余電源系統(tǒng)


Cisco Catalyst 2960系列交換機(jī)可支持新一代思科冗余電源系統(tǒng) (Redundant Power System – RPS) 2300,可同時向六個相連交換機(jī)中的兩個交換機(jī)提供透明備用電源,從而提高融合型數(shù)據(jù)、語音和視頻網(wǎng)絡(luò)的可用性。


網(wǎng)絡(luò)智能性


目前的網(wǎng)絡(luò)仍在不斷發(fā)展之中,需要在網(wǎng)絡(luò)邊緣實(shí)現(xiàn)四大全新突破:

  • 臺式機(jī)計(jì)算功能的提高

  • 帶寬密集型應(yīng)用的引入

  • 高度敏感數(shù)據(jù)在網(wǎng)絡(luò)中的擴(kuò)散

  • IP電話、WLAN接入點(diǎn)和IP視頻攝像機(jī)等多種不同類型設(shè)備的應(yīng)用


這些新的需求都要與現(xiàn)有關(guān)鍵任務(wù)應(yīng)用爭奪資源。因此,IT專業(yè)人員就必須明確,網(wǎng)絡(luò)邊緣對于有效管理信息和應(yīng)用交付的重要性。


隨著企業(yè)越來越依賴網(wǎng)絡(luò)作為其戰(zhàn)略商業(yè)基礎(chǔ)設(shè)施,幫助企業(yè)網(wǎng)絡(luò)具有更高的可用性、安全性、可擴(kuò)展性和控制,就顯得比以往都更加重要。通過在局域網(wǎng)訪問中增加思科智能功能,您就能在整個網(wǎng)絡(luò)中部署智能服務(wù),從而滿足從臺式機(jī)到核心乃至到廣域網(wǎng)的一致性需求。


Cisco Catalyst智能以太網(wǎng)交換機(jī),可幫助您實(shí)現(xiàn)在網(wǎng)絡(luò)中增加智能服務(wù)的全部好處。部署能使網(wǎng)絡(luò)基礎(chǔ)設(shè)施高度可用于滿足關(guān)鍵時間需求、具有適應(yīng)增長的可擴(kuò)展性、具有保護(hù)機(jī)密信息的足夠安全性、具有區(qū)別和控制流量功能,這對于進(jìn)一步優(yōu)化網(wǎng)絡(luò)運(yùn)行是至關(guān)重要的。


增強(qiáng)安全性


Cisco Catalyst 2960 LAN Base系列提供的多種不同的安全性特性集,可幫助您保護(hù)重要信息、阻止非法人員進(jìn)入網(wǎng)絡(luò)、確保網(wǎng)絡(luò)保密性并保持不間斷運(yùn)行。


思科基于身份的網(wǎng)絡(luò)服務(wù)(IBNS)解決方案,可提供身份驗(yàn)證、訪問控制和安全性策略管理,確保網(wǎng)絡(luò)連接和資源的安全性。Cisco Catalyst 2960 LAN Base系列中的Cisco IBNS,可防止非法訪問并幫助確保用戶只能使用規(guī)定權(quán)限。它能夠控制動態(tài)管理網(wǎng)絡(luò)訪問的細(xì)化程度。利用802.1x標(biāo)準(zhǔn)和思科安全訪問控制服務(wù)器(ACS),而無論用戶從哪里連接到網(wǎng)絡(luò),在進(jìn)行身份驗(yàn)證時用戶即可被分配到一個 VLAN中。這種設(shè)置使 IT 部門,可在不影響用戶移動性并保持最低管理負(fù)擔(dān)的情況下,實(shí)現(xiàn)強(qiáng)有力的安全性策略。


支持針對拒絕服務(wù) (DoS) 和其他攻擊的保護(hù),可通過根據(jù)來源和目標(biāo)MAC地址、IP地址或 TCP/用戶數(shù)據(jù)報協(xié)議 (UDP) 端口拒絕數(shù)據(jù)包,利用ACL來限制對網(wǎng)絡(luò)中敏感部分的訪問。ACL 查找是在硬件中完成的,所以,當(dāng)實(shí)現(xiàn)基于ACL的安全性時,轉(zhuǎn)發(fā)性能不會受到影響。


可使用端口安全性功能,根據(jù)目標(biāo)連接設(shè)備的MAC地址,限制某個以太網(wǎng)端口上的訪問。它還可用于限制插接到某個交換機(jī)端口的設(shè)備的總數(shù),從而保護(hù)交換機(jī)免遭MAC泛洪攻擊,并降低惡意無線接入點(diǎn)接入的風(fēng)險。


借助動態(tài)主機(jī)配置協(xié)議 (DHCP) 偵聽功能,通過只允許來自面對不可信用戶的端口的DHCP請求(而非響應(yīng)),進(jìn)而阻止DHCP欺騙。此外,DHCP Interface Tracker(選件82)特性,可利用交換機(jī)端口ID來增大主機(jī)IP地址請求,從而幫助用戶實(shí)現(xiàn)對IP地址分配的粒度控制。


可利用MAC地址通知特性,向管理站發(fā)送告警,以便網(wǎng)絡(luò)管理員知道用戶何時何地進(jìn)入網(wǎng)絡(luò),從而監(jiān)控網(wǎng)絡(luò)并跟蹤用戶。SSH協(xié)議版本2 (SSHv2) 和簡單網(wǎng)絡(luò)管理協(xié)議版本3 (SNMPv3)可對管理信息和網(wǎng)絡(luò)管理信息進(jìn)行加密,從而保護(hù)網(wǎng)絡(luò)免遭竄改或竊聽。TACACS+或RADIUS身份驗(yàn)證可實(shí)現(xiàn)對交換機(jī)的集中訪問控制,并禁止非法用戶改動配置。另外,在交換機(jī)中還可配置一個本地用戶名和密碼數(shù)據(jù)庫。交換機(jī)控制臺上的十五級授權(quán)功能和基于 Web 的管理界面上的兩級授權(quán),能夠向不同管理員授予不同級別的配置權(quán)限。


智能PoE管理


Cisco Catalyst 2960 PoE各型號可支持Cisco IP電話和Cisco Aironet?無線局域網(wǎng)接入點(diǎn),以及任何符合IEEE 802.3af的終端設(shè)備。

  • Cisco Discovery Protocol版本2使Cisco Catalyst 2960系列交換機(jī)在連接到IP電話或接入點(diǎn)等思科供電設(shè)備時,能夠協(xié)商比IEEE標(biāo)準(zhǔn)粒度更小的電源設(shè)置。

  • PoE MIB 使用戶能以前瞻方式查看功率利用率,并使您能夠設(shè)置不同的功率水平閾值。

  • 鏈路層發(fā)現(xiàn)協(xié)議(LLDP和LLDP-MED),增加了針對多廠商網(wǎng)絡(luò)中互操作性的對IEEE 802.1AB鏈路層發(fā)現(xiàn)協(xié)議的支持。交換機(jī)可與 IP電話等終端設(shè)備互換速率、雙工和功率設(shè)置。


可用性和可擴(kuò)展性


Cisco Catalyst 2960 LAN Base系列配備有很多可通過組播過濾實(shí)現(xiàn)網(wǎng)絡(luò)可擴(kuò)展性和更高可用性的特性,以及一整套旨在最大限度提高二層網(wǎng)絡(luò)可用性的生成樹協(xié)議增強(qiáng)功能。

當(dāng)檢測到違規(guī)行為時,能識別語音的802.1x端口安全性將禁用違規(guī)數(shù)據(jù)VLAN,而不影響同一交換機(jī)端口上的語音VLAN。Per-VLAN Spanning Tree Plus (PVST+)、UplinkFast 和 PortFast 等對標(biāo)準(zhǔn)生成樹協(xié)議的增強(qiáng)功能,有助于最大限度延長網(wǎng)絡(luò)正常運(yùn)行時間。PVST+ 可在冗余鏈路上實(shí)現(xiàn)二層負(fù)載共享,從而高效利用冗余設(shè)計(jì)中內(nèi)在的額外容量。UplinkFast、PortFast和BackboneFast等,都能極大縮短生成樹協(xié)議的標(biāo)準(zhǔn)30秒至60秒的收斂時間。Flexlink可實(shí)現(xiàn)少于100毫秒的雙向快速收斂。環(huán)路保護(hù) (Loopguard) 和網(wǎng)橋協(xié)議數(shù)據(jù)單元 (BPDU) 保護(hù)增強(qiáng)功能,可避免生成樹協(xié)議環(huán)路。


高級QoS


Cisco Catalyst 2960 LAN Base系列提供了卓越的多層QoS特性,有助于確保對網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行分類和優(yōu)先級排序,并以盡可能最好的方式避免擁塞。通過能檢測Cisco IP電話并針對相應(yīng)類別和出口隊(duì)列自動配置交換機(jī)的自動QoS (Auto QoS)特性,可極大簡化QoS的配置。這樣,無需進(jìn)行復(fù)雜繁瑣的配置,就能對數(shù)據(jù)流進(jìn)行優(yōu)先級排序和優(yōu)化網(wǎng)絡(luò)可用性。


Cisco Catalyst 2960 LAN Base系列可對輸入數(shù)據(jù)包進(jìn)行分類、再分類、監(jiān)管、標(biāo)記、排隊(duì)和調(diào)度,也可對出口數(shù)據(jù)包進(jìn)行排隊(duì)和調(diào)度。數(shù)據(jù)包分類使網(wǎng)絡(luò)單元能區(qū)別不同的數(shù)據(jù)流,并根據(jù)二層和三層QoS字段強(qiáng)制執(zhí)行策略。


為實(shí)現(xiàn)QoS,Cisco Catalyst 2960 LAN Base系列交換機(jī)首先會識別數(shù)據(jù)流或數(shù)據(jù)包組,然后使用差分服務(wù) (DSCP) 字段或802.1p服務(wù)類別 (CoS) 字段,對這些組進(jìn)行分類或再分類。分類和再分類可以基于來源或目標(biāo)IP地址、來源或目標(biāo)MAC地址或四層TCP或UDP端口等具體準(zhǔn)則。在入口處,Cisco Catalyst 2960 LAN Base系列還可通過監(jiān)管確定一個數(shù)據(jù)包是否符合配置文件,標(biāo)記并更改分類標(biāo)簽,允許配置文件數(shù)據(jù)包通過或進(jìn)行丟棄,并根據(jù)分類對數(shù)據(jù)包進(jìn)行排隊(duì)。所有端口均支持控制平面和數(shù)據(jù)平面ACL,因此可確?;诿總€數(shù)據(jù)包進(jìn)行正確處理。


Cisco Catalyst 2960 LAN Base系列對每個端口可支持四個出口隊(duì)列,使網(wǎng)絡(luò)管理員能更好地控制對局域網(wǎng)上不同應(yīng)用分配優(yōu)先級。在出口處,交換機(jī)可進(jìn)行擁塞控制和調(diào)度,這種算法或進(jìn)程可確定對隊(duì)列進(jìn)行處理的次序。Cisco Catalyst 2960 LAN Base系列交換機(jī)可支持整形循環(huán) (SRR) 和嚴(yán)格優(yōu)先級排隊(duì)。SRR算法有助于確保進(jìn)行優(yōu)先級排序。


這些QoS特性使網(wǎng)絡(luò)管理員能確定,通過FTP或電子郵件等應(yīng)用傳輸?shù)钠髽I(yè)資源規(guī)劃 (ERP)、語音(IP電話業(yè)務(wù))以及計(jì)算機(jī)輔助設(shè)計(jì)和制造 (CAD/CAM) 等關(guān)鍵任務(wù)和帶寬密集型數(shù)據(jù)流的優(yōu)先級。例如,為了減少至交換機(jī)的另一個端口的語音業(yè)務(wù)的延遲時間,以前的經(jīng)驗(yàn)是最好不要將一份大文件下載到這臺交換機(jī)的所連的一個端口。其實(shí),只要確保語音業(yè)務(wù)在整個網(wǎng)絡(luò)上進(jìn)行正確分類和優(yōu)先級排序,就能避免這種情況。Web瀏覽等其他應(yīng)用,能夠以較低優(yōu)先級進(jìn)行處理。


通過對思科約定信息速率 (CIR) 功能的支持,Cisco Catalyst 2960 Series LAN Base即可進(jìn)行速率限制。通過CIR,就能以小至1Mbps的步幅保證帶寬??筛鶕?jù)MAC來源地址、MAC目標(biāo)地址、IP源地址、IP目標(biāo)地址和TCP或UDP端口號等幾種準(zhǔn)則來分配帶寬。當(dāng)網(wǎng)絡(luò)環(huán)境需要服務(wù)級協(xié)議時,或當(dāng)需要控制分配給特定用戶的帶寬時,帶寬分配就是格外重要的。


管理


新增的快速安裝 (Express Setup) 特性,簡化了交換機(jī)的最初配置過程。現(xiàn)在,您可通過Web瀏覽器來設(shè)置交換機(jī),而無需再運(yùn)行終端仿真程序和命令行界面 (CLI)。快速安裝 (Express Setup) 可幫助初級技能的人員快速、輕松地設(shè)置好交換機(jī),從而降低部署成本。


Cisco Network Assistant就是一個針對局域網(wǎng)進(jìn)行過優(yōu)化、可容納多達(dá)250個用戶的PC網(wǎng)絡(luò)管理應(yīng)用。Cisco Network Assistant可實(shí)現(xiàn)對思科交換機(jī)、路由器和WLAN接入點(diǎn)的集中管理。它可支持從 Cisco Catalyst 2960一直到Cisco Catalyst 4500等多種不同的Cisco Catalyst智能交換機(jī)。通過用戶友好的GUI,用戶能夠配置和管理多種不同的交換機(jī)功能,并啟動思科路由器和思科無線接入點(diǎn)的設(shè)備管理器。用戶無需參閱詳細(xì)的設(shè)計(jì)指南,只需輕點(diǎn)幾下兒鼠標(biāo),就能啟用思科推薦的安全性、可用性和QoS特性集。安全性 (Security) 向?qū)Э勺詣酉拗茖ρb有敏感數(shù)據(jù)的服務(wù)器的非法訪問。Smartports和向?qū)Э晒?jié)省網(wǎng)絡(luò)管理員的時間,減少人為錯誤,并有助于確保針對這些應(yīng)用實(shí)現(xiàn)交換機(jī)配置的優(yōu)化。免費(fèi)提供的Cisco Network Assistant可從思科公司網(wǎng)站下載后使用。


除了Cisco Network Assistant之外,Cisco Catalyst 2960 LAN Base系列交換機(jī)還可使用CiscoWorks LAN Management Solution(管理解決方案 – LMS)等SNMP網(wǎng)絡(luò)管理平臺,實(shí)現(xiàn)更廣泛的管理功能。作為一整套強(qiáng)大的管理工具,CiscoWorks LMS可簡化思科網(wǎng)絡(luò)的配置、管理、監(jiān)控和故障排除。它將這些功能集成到一套世界級的解決方案之中,可提高您的運(yùn)行人員的準(zhǔn)確性和效率,同時還能提高網(wǎng)絡(luò)總體可用性。CiscoWorks LMS可支持400多種不同類型的設(shè)備,并提供:

  • 網(wǎng)絡(luò)發(fā)現(xiàn)、拓?fù)浣Y(jié)構(gòu)視圖、終端站跟蹤以及 VLAN 管理

  • 采用易于部署的特定設(shè)備最佳實(shí)踐模板進(jìn)行實(shí)時網(wǎng)絡(luò)故障分析

  • 硬件和軟件資產(chǎn)管理、集中配置工具和系統(tǒng)日志監(jiān)控

  • 網(wǎng)絡(luò)響應(yīng)時間和可用性監(jiān)控與跟蹤

  • 實(shí)時設(shè)備、鏈路和端口流量管理、分析與報表 


表 2 給出了Cisco Catalyst 2960 LAN Base系列的特性和收益。表3給出了硬件技術(shù)規(guī)格,表4給出了功率技術(shù)規(guī)格。表5列出了管理和標(biāo)準(zhǔn)支持,表6提供了安全和法規(guī)遵從性信息。

表2 Cisco Catalyst 2960 LAN Base 交換機(jī)的特性和優(yōu)勢

特性優(yōu)勢
易于使用和部署
  • 快速安裝 (Express Setup) 可通過Web瀏覽器簡化最初配置過程,無需再掌握更復(fù)雜的終端仿真程序和CLI知識。

  • 通過IEEE 802.3af和思科準(zhǔn)標(biāo)準(zhǔn)PoE支持,可自動發(fā)現(xiàn)并檢測思科準(zhǔn)標(biāo)準(zhǔn)或IEEE 802.3af端點(diǎn),無需任何用戶配置即可提供所需功率。

  • 可自動安裝配置和鏡像更新:通過自動下載指定配置和鏡像,簡化大量交換機(jī)的管理

  • 通過引導(dǎo)服務(wù)器對多個交換機(jī)進(jìn)行DHCP自動配置,使交換機(jī)部署變得輕輕松松。

  • 自動QoS (Auto QoS) 可通過發(fā)出接口和全局交換機(jī)命令,檢測Cisco IP電話、對數(shù)據(jù)流進(jìn)行分類并啟用出口隊(duì)列配置,從而簡化IP語音 (VoIP) 網(wǎng)絡(luò)的QoS配置。

  • 每個10/100端口均具有自動偵測功能,可檢測相連設(shè)備的速率,將端口自動配置為10或100Mbps運(yùn)行,從而簡化交換機(jī)在混合型10和100 Mbps環(huán)境中的部署。

  • 所有端口均具有自動協(xié)商功能,可自動選擇半雙工或全雙工傳輸模式,從而優(yōu)化帶寬。

  • 動態(tài)綁定協(xié)議 (DTP) 可幫助所有交換機(jī)端口實(shí)現(xiàn)動態(tài)Trunk配置。

  • 端口聚合協(xié)議(PAgP)可自動創(chuàng)建Cisco Fast EtherChannel? 組或Gigabit EtherChannel組,使之連接到另一臺交換機(jī)、路由器或服務(wù)器。

  • 鏈路聚合控制協(xié)議 (LACP) 可為符合 IEEE 802.3ad的設(shè)備創(chuàng)建以太網(wǎng)通道功能。此特性類似于 Cisco EtherChannel 技術(shù)和PAgP。

  • DHCP服務(wù)器可為在沒有專用DHCP服務(wù)器的網(wǎng)絡(luò)中分配IP地址,提供簡便的部署選擇。

  • 為了確保交換機(jī)可以迅速地連接到網(wǎng)絡(luò),并可以利用最低限度的人為干預(yù)傳輸流量,閃存中存有一個缺省的配置。

  • DHCP中繼可使DHCP中繼代理將DHCP請求廣播到網(wǎng)絡(luò) DHCP服務(wù)器。

  • 通過可在現(xiàn)場更換的SFP模塊,可支持1000BASE-SX、1000BASE-LX/LH、1000BASE-ZX、1000BASE-BX、100BASE-FX、100BASE-LX、100BASE-BX和粗波分復(fù)用 (CWDM) 物理接口,進(jìn)而為交換機(jī)部署提供無與倫比的靈活性。

  • 閃存中存儲的默認(rèn)配置可確保交換機(jī)能夠快速連接到網(wǎng)絡(luò),并以最小用戶干預(yù)傳送數(shù)據(jù)流。

  • 自動介質(zhì)獨(dú)立接口交叉(Auto-MDIX)可在銅纜端口安裝了錯誤類型電纜(交叉電纜或直通電纜)時自動調(diào)整收發(fā)對。

  • 時域反射計(jì)(TDR)可診斷和解決銅纜端口上的配線問題。

  • 配置回退能夠用任何保存的 Cisco IOS? Software配置文件更換當(dāng)前運(yùn)行的配置。此功能可用于回復(fù)到以前的配置狀態(tài),也就是回退保存該配置文件以來所進(jìn)行的任何配置更改。

  • DHCP自動安裝(引導(dǎo)主機(jī)DHCP)和自動鏡像更新 (Auto Image Update),可使交換機(jī)自動下載一份配置文件和IOS鏡像(未來)。

可管理性
  • Cisco IOS Software CLI支持可為所有思科路由器和Cisco Catalyst臺式交換機(jī)提供一個通用用戶界面和命令集。

  • IP服務(wù)水平協(xié)議(僅限響應(yīng)者)可采用主動監(jiān)控,以連續(xù)、可靠和可預(yù)測的方式生成數(shù)據(jù)流,從而實(shí)現(xiàn)對網(wǎng)絡(luò)性能和健康狀況的衡量。

  • 用于安全性和QoS的交換數(shù)據(jù)庫管理器 (Switching Database Manager) 模板,可使管理員根據(jù)具體部署要求,將內(nèi)存分配輕松調(diào)節(jié)到所需特性。

  • 可使用基于標(biāo)準(zhǔn)的802.1q標(biāo)記,從任何端口創(chuàng)建VLAN中繼。

  • 每臺交換機(jī)可支持多達(dá)255個VLAN,每臺交換機(jī)可支持多達(dá)128個生成樹實(shí)例。

  • 可支持4K個VLAN ID。

  • 語音VLAN可將語音數(shù)據(jù)流保持在另外一個VLAN上,從而簡化電話安裝,也使管理和故障排除變得更容易。

  • 思科VTP可在所有交換機(jī)上支持動態(tài)VLAN和動態(tài)中繼配置。

  • 針對IPv4的IGMPv3偵聽以及針對IPv6的MLD v1和v2偵聽,可實(shí)現(xiàn)客戶端對組播流的快速連接和退出,并將帶寬密集型視頻數(shù)據(jù)流限制到僅限請求者。

  • 遠(yuǎn)程SPAN (RSPAN) 可使管理員從同一網(wǎng)絡(luò)中任何其他交換機(jī)中,遠(yuǎn)程監(jiān)控其他二層交換機(jī)網(wǎng)絡(luò)中的端口。

  • 針對高級業(yè)務(wù)管理、監(jiān)控和分析,嵌入式遠(yuǎn)程監(jiān)控 (RMON) 軟件代理可支持四個RMON組(歷史、統(tǒng)計(jì)數(shù)據(jù)、警報和事件)。

  • 二層追蹤路由可識別數(shù)據(jù)包從來源到目標(biāo)所經(jīng)由的物理路徑,從而簡化故障排除。

  • 通過一個SPAN端口可支持所有RMON組,其中還允許從一個網(wǎng)絡(luò)分析器或RMON探測器,對一個端口或一組端口進(jìn)行數(shù)據(jù)流監(jiān)控。

  • 域名系統(tǒng)解析 (DNS) 可為IP地址解析提供用戶自定義設(shè)備名稱。

  • 普通文件傳送協(xié)議 (TFTP) 可通過從集中位置進(jìn)行下載,降低軟件升級管理成本。

  • 網(wǎng)絡(luò)時間協(xié)議 (NTP) 可為所有內(nèi)部網(wǎng)交換機(jī)提供準(zhǔn)確而一致的時間戳。

  • 每個端口均配備可顯示端口狀況的多功能發(fā)光二極管 (LED) 指示燈;半雙工和全雙工模式;10BASE-T、100BASE-TX和1000BASE-T指示燈,以及系統(tǒng)交換機(jī)級狀況LED指示燈,再加上冗余電源設(shè)備,提供了全面、方便的視覺管理系統(tǒng)。

  • 思科發(fā)現(xiàn)協(xié)議 (Cisco Discovery Protocol) 版本1和2可幫助您實(shí)現(xiàn)網(wǎng)絡(luò)管理工具的自動交換機(jī)發(fā)現(xiàn),并與 Cisco IP電話進(jìn)行語音VLAN信息的通信。

  • 鏈路層發(fā)現(xiàn)協(xié)議(LLDP)和LLDP Media Extensions (LLDP-MED) 包括客戶端位置信息。多個交換機(jī)可在多廠商網(wǎng)絡(luò)中交換鏈路和設(shè)備信息。

  • IPv6主機(jī)可提供IPv4/IPv6雙堆疊、單播地址類型、ICMPv6、IPv4上的AAAA DNS查找、針對v6的SSH、IPv6鄰居發(fā)現(xiàn)、CDP、Telnet、TFTP、SNMP、HTTP、HTTPS、追蹤路由、針對v6的系統(tǒng)日志等基本IPv6管理。

Cisco Network Assistant軟件 Cisco Network Assistant是免費(fèi)提供的、基于Windows的應(yīng)用,可簡化由多達(dá)250個用戶組成的網(wǎng)絡(luò)的管理。它可支持多種不同的Cisco Catalyst智能交換機(jī)。借助Cisco Network Assistant,用戶可以管理Cisco Catalyst交換機(jī),并可啟動思科集成多業(yè)務(wù)路由器和Cisco Aironet? WLAN接入點(diǎn)的設(shè)備管理器。
  • IEEE 802.1d生成樹協(xié)議支持冗余的骨干網(wǎng)連接和無環(huán)路的網(wǎng)絡(luò),從而可以簡化網(wǎng)絡(luò)配置,提高容錯性。

  • 易于使用的圖形界面可提供群集和堆疊的拓?fù)浣Y(jié)構(gòu)圖和前面板視圖。

  • 配置向?qū)е恍栌脩糨斎霂讞l信息,就能自動將交換機(jī)配置為以最優(yōu)方式處理不同類型的數(shù)據(jù)流:語音、視頻、組播和高優(yōu)先級數(shù)據(jù)。

  • 其中提供的安全性向?qū)В上拗茖?yīng)用、服務(wù)器和網(wǎng)絡(luò)的非法訪問。

  • 通過一次點(diǎn)擊升級步驟,用戶只需輕點(diǎn)鼠標(biāo)就能輕松升級 Cisco Catalyst交換機(jī)上的Cisco IOS軟件。

  • Cisco Network Assistant可支持路由協(xié)議、ACL和QoS參數(shù)等多層特性配置。

  • 多設(shè)備和多端口配置功能,使管理員能夠同時配置多個交換機(jī)和端口上的特性,從而節(jié)省時間。

  • 可由用戶自定義的個性化界面,允許對輪詢間隔時間、表格視圖和其他設(shè)置進(jìn)行修改。

  • 警報通知可提供網(wǎng)絡(luò)錯誤和警報閾值的自動化電子郵件通知。

思科快速安裝 (Cisco Express Setup)
  • 快速安裝 (Express Setup) 可通過Web瀏覽器簡化交換機(jī)的最初配置過程,無需再掌握終端仿真程序和CLI知識。

  • Web界面可幫助技能較低的人員快速、簡單地設(shè)置好交換機(jī),從而降低部署成本。

CiscoWorks支持
  • CiscoWorks網(wǎng)絡(luò)管理軟件可為每個端口和每個交換機(jī)提供管理功能,并為思科路由器、交換機(jī)和集線器提供通用管理界面。

  • 可支持SNMPv1、v2c和v3以及Telnet的界面,能實(shí)現(xiàn)全面帶內(nèi)管理,而基于CLI的管理控制臺則可提供詳細(xì)帶外管理。

  • CiscoWorks LAN管理解決方案可支持Cisco Catalyst 2960 系列。

可用性和可擴(kuò)展性
針對故障備份的卓越冗余設(shè)置
  • 當(dāng)檢測到違規(guī)行為時,能識別IEEE 802.1x語音的端口安全性將禁用違規(guī)數(shù)據(jù)VLAN,而不影響同一交換機(jī)端口上的語音 VLAN。

  • IEEE 802.1x準(zhǔn)備就緒檢查可確定在交換機(jī)上配置802.1x之前,相連終端主機(jī)的就緒狀況。

  • 思科UplinkFast和BackboneFast技術(shù)有助于確??焖俟收锨袚Q恢復(fù),從而增強(qiáng)網(wǎng)絡(luò)總體穩(wěn)定性和可靠性。

  • IEEE 802.1w快速生成樹協(xié)議,可提供獨(dú)立于生成樹計(jì)時器的快速生成樹收斂,并可實(shí)現(xiàn)分布式處理。

  • Per-VLAN Rapid Spanning Tree Plus (PVRST+) 可在每個 VLAN生成樹上實(shí)現(xiàn)快速生成樹再收斂,而無需生成樹實(shí)例整體重新收斂。

  • Cisco Network Assistant軟件中實(shí)現(xiàn)的命令-交換機(jī)冗余,允許用戶指定一個備用命令交換機(jī),它可在主命令交換機(jī)發(fā)生故障時接替工作。

  • 單向鏈路檢測協(xié)議 (UDLD) 和主動UDLD可檢測和禁用單向鏈路,從而避免生成樹環(huán)路等問題。

  • 交換機(jī)端口自動恢復(fù)(errdisable)可自動嘗試重新啟用因網(wǎng)絡(luò)錯誤而被禁用的鏈路。

  • 思科冗余電源系統(tǒng) (Cisco Redundant Power System 2300 – RPS 2300) 支持,可為多達(dá)六個思科網(wǎng)絡(luò)設(shè)備提供卓越的內(nèi)置電源冗余性,從而改善容錯性能并延長網(wǎng)絡(luò)正常運(yùn)行時間。

  • 通過Cisco Gigabit EtherChannel技術(shù)可實(shí)現(xiàn)高達(dá)8Gbps的帶寬聚合,通過Cisco Fast EtherChannel技術(shù)則可實(shí)現(xiàn)高達(dá)800Mbps的帶寬聚合,進(jìn)而在交換機(jī)之間,并為路由器和每個服務(wù)器增強(qiáng)容錯性能,并提供速度更高的聚合帶寬。

  • Flex Links可提供收斂時間為100毫秒的鏈路冗余性,而無需使用生成樹協(xié)議。

  • VLAN Flex Links負(fù)載均衡,可同時利用兩條鏈路進(jìn)行不同 VLAN的流量分配,從而提高網(wǎng)絡(luò)吞吐量。

  • 鏈路狀態(tài)跟蹤 (Link State Tracking),當(dāng)與服務(wù)器或綁定可編程邏輯控制器 (PLC) 網(wǎng)絡(luò)接口卡 (NIC) 適配器一起使用時,可在網(wǎng)絡(luò)中實(shí)現(xiàn)第二層冗余性。

旨在優(yōu)化帶寬的集成 Cisco IOS 軟件特性
  • 端口級廣播、組播和單播風(fēng)暴控制,可防止發(fā)生故障的終端站出現(xiàn)總體系統(tǒng)性能的下降。

  • 針對冗余骨干連接和無環(huán)路網(wǎng)絡(luò)的IEEE 802.1d生成樹協(xié)議支持,可簡化網(wǎng)絡(luò)配置并改善容錯性能。

  • PVST+可在冗余鏈路上實(shí)現(xiàn)二層負(fù)載共享,從而高效利用冗余設(shè)計(jì)中內(nèi)在的額外容量。

  • IEEE 802.1s多生成樹協(xié)議,可按 VLAN 實(shí)現(xiàn)生成樹實(shí)例,從而在冗余鏈路上實(shí)現(xiàn)第二層負(fù)載共享。

  • 出口約定速率 (ECR) 保證,可實(shí)現(xiàn)負(fù)載均衡和冗余性。

  • 本地代理地址解析協(xié)議 (Address Resolution Protocol – ARP),通過與專用VLAN 邊緣一起工作,可最大限度減少廣播并提高可用帶寬。

  • VLAN1最小化,允許用戶在任一VLAN trunk鏈路上禁用 VLAN1。

  • VTP 修剪,可以只在到達(dá)目標(biāo)設(shè)備所需的中繼鏈路上對廣播數(shù)據(jù)流進(jìn)行泛洪,從而限制 VTP trunk線路上的帶寬消耗。

  • 互聯(lián)網(wǎng)組管理協(xié)議 (IGMP) 版本3偵聽,可實(shí)現(xiàn)客戶端對組播流的快速連接和退出,并將帶寬密集型視頻數(shù)據(jù)流限制到僅限請求者。

  • IGMP過濾功能,不將用戶過濾出去,從而可實(shí)現(xiàn)組播身份驗(yàn)證,并限制每個端口可用的并發(fā)組播流的數(shù)目。

  • 組播VLAN注冊 (MVR),可在組播VLAN中連續(xù)發(fā)送組播流,同時將e流隔離在用戶VLAN之外,從而提高帶寬和安全性。

思科網(wǎng)絡(luò)助理軟件
  • 思科網(wǎng)絡(luò)助理軟件是一個基于Windows的免費(fèi)應(yīng)用,可簡化用戶數(shù)目不超過250名的網(wǎng)絡(luò)的管理。它支持范圍廣泛的Cisco Catalyst智能交換機(jī)。憑借思科網(wǎng)絡(luò)助理,用戶可以管理Cisco Catalyst交換機(jī),并啟動思科集成多業(yè)務(wù)路由器和Cisco Aironet WLAN接入點(diǎn)的設(shè)備管理器。

  • 易于使用的圖形化界面提供了集群和堆疊的拓?fù)鋱D和前面板視圖。

  • 思科AVVID(集成化語音、視頻和數(shù)據(jù)架構(gòu))向?qū)е恍枰脩糨斎肷倭啃畔?,就可以自動地配置交換機(jī),使其以最優(yōu)的方式處理不同類型的流量:語音、視頻、組播和高優(yōu)先級數(shù)據(jù)。

  • 它提供了一個安全向?qū)?,以限制未?jīng)授權(quán)的用戶對于應(yīng)用、服務(wù)器和網(wǎng)絡(luò)的訪問。

  • 通過單擊式升級,Cisco Catalyst交換機(jī)上的Cisco IOS軟件升級只需點(diǎn)擊鼠標(biāo)即可完成。

  • 經(jīng)過擴(kuò)展,思科CMS軟件目前包括多層功能配置,例如路由協(xié)議、ACL和QoS參數(shù)。

  • 思科網(wǎng)絡(luò)助理支持多層特性配置,如路由協(xié)議、ACL和QoS參數(shù)等。

  • 多設(shè)備和多端口配置功能讓管理員可以通過同時設(shè)置多個交換機(jī)和端口的特性,節(jié)約大量的時間。

  • 針對用戶定制的界面讓用戶可以更改思科輪詢周期、表格視圖和其他設(shè)置。

  • 警報通知功能可以針對網(wǎng)絡(luò)故障和警報閾值自動發(fā)出電子郵件通知。

QoS與控制
高級QoS
  • 可根據(jù)來源和目標(biāo)IP地址、來源和目標(biāo)MAC地址或第四層 TCP或UDP端口號,采用對每個數(shù)據(jù)包進(jìn)行標(biāo)記和再分類的方式,實(shí)現(xiàn)標(biāo)準(zhǔn)802.1p CoS和DSCP字段分類。

  • 所有端口均支持思科控制平面和數(shù)據(jù)平面QoS ACL,因此可確保基于每個數(shù)據(jù)包進(jìn)行正確標(biāo)記。

  • 每個端口有四個出口隊(duì)列,可實(shí)現(xiàn)對多達(dá)四種類型數(shù)據(jù)流的區(qū)別管理。

  • SRR調(diào)度功能,能夠以智能方式為入口和出口隊(duì)列提供服務(wù),從而確保對數(shù)據(jù)包流的差分進(jìn)行優(yōu)先級排序。

  • 加權(quán)隊(duì)尾丟棄 (WTD) 功能,可在出現(xiàn)中斷前避免入口隊(duì)列和出口隊(duì)列的擁塞。

  • 嚴(yán)格優(yōu)先級排隊(duì),可確保優(yōu)先級最高的數(shù)據(jù)包能在所有其他數(shù)據(jù)流之前得到服務(wù)。

  • 對高粒度化QoS功能無性能影響。

精細(xì)化速率限制
  • Cisco CIR功能,能以小至1Mbps的步幅保證帶寬。

  • 速率限制是采用QoS ACL(IP ACL或MAC ACL)、類和策略,根據(jù)來源和目標(biāo)IP地址、來源和目標(biāo)MAC地址、四層TCP和UDP信息,或這些字段的任意組合而實(shí)現(xiàn)的。

  • 利用入口監(jiān)管和出口整形,可以輕松管理上行鏈路上或來自終端站的上行和下行異步數(shù)據(jù)流。

  • 對每個快速以太網(wǎng)或千兆以太網(wǎng)端口,可提供多達(dá)單個或64個聚合策略。

安全性
全網(wǎng)絡(luò)安全性特性
  • IEEE 802.1x可提供基于端口的動態(tài)安全性,從而實(shí)現(xiàn)用戶身份驗(yàn)證。

  • 具有VLAN分配功能的IEEE 802.1x,可對某個特定用戶實(shí)現(xiàn)動態(tài)VLAN分配,無論該用戶在何處連接。

  • 具有語音VLAN功能的IEEE 802.1x,無論端口狀態(tài)是合法還是非法,均可允許IP電話訪問語音VLAN。

  • 我們提供的IEEE 802.1x和端口安全性,可針對包括客戶端地址在內(nèi)的所有MAC地址,對端口進(jìn)行身份驗(yàn)證并對網(wǎng)絡(luò)訪問進(jìn)行管理。

  • 具有訪客VLAN功能的IEEE 802.1x,允許沒有802.1x客戶端的訪客在訪客VLAN上擁有有限網(wǎng)絡(luò)訪問權(quán)。

  • 針對非802.1x客戶端的Web身份驗(yàn)證,允許非802.1x客戶端使用基于SSL的瀏覽器進(jìn)行身份驗(yàn)證。

  • 針對語音的MAC身份驗(yàn)證旁路(MAC Auth Bypass – MAB),允許沒有802.1x補(bǔ)丁的第三方IP電話利用其MAC地址進(jìn)行身份驗(yàn)證。

  • 針對第二層接口的基于端口的ACL,允許在每個交換機(jī)端口上應(yīng)用安全性策略。

  • 單播MAC過濾功能,可阻止對具有匹配MAC地址的任何類型的數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā)。

  • 未知單播和組播端口阻塞功能,可對交換機(jī)尚不知道該如何轉(zhuǎn)發(fā)的數(shù)據(jù)包進(jìn)行過濾,從而實(shí)現(xiàn)嚴(yán)格控制。

  • SSHv2和SNMPv3可在Telnet和SNMP會話期間對管理員數(shù)據(jù)流進(jìn)行加密,從而實(shí)現(xiàn)網(wǎng)絡(luò)安全性。SSHv2和加密版本的SNMPv3,因?yàn)槊绹某隹谙拗疲夹枰厥饧用苘浖R像。

  • 交換端口分析器 (SPAN) 端口上的雙向數(shù)據(jù)支持功能,可使Cisco Secure入侵檢測系統(tǒng) (IDS) 在檢測到入侵者時采取措施。

  • TACACS+和RADIUS身份驗(yàn)證可實(shí)現(xiàn)對交換機(jī)的集中控制,并禁止非法用戶改動配置。

  • MAC地址通知功能,可向管理員告知網(wǎng)絡(luò)上添加或刪除的用戶。

  • DHCP偵聽功能,可使管理員確保IP地址向MAC地址的一致映射。此功能可用于阻止企圖侵害DHCP綁定數(shù)據(jù)庫的攻擊,并對進(jìn)入某個交換機(jī)端口的DHCP數(shù)據(jù)流的數(shù)量進(jìn)行速率限制。

  • DHCP接口跟蹤(Option 82)特性,可利用交換機(jī)端口 ID來增大主機(jī)IP地址請求。

  • 端口安全性功能,可根據(jù)MAC地址確保對訪問端口或中繼端口的訪問的安全性。

  • 經(jīng)過一段時間后,老化特性將從交換機(jī)中刪除該MAC地址,并使另一個設(shè)備連接到同一個端口。

  • 可信邊界 (Trusted Boundary) 提供的功能是,如果存在IP電話,則信任QoS優(yōu)先級設(shè)置;如果IP電話已被卸除,則禁用信任設(shè)置,從而阻止惡意用戶改寫網(wǎng)絡(luò)中的進(jìn)行優(yōu)先級排序策略。

  • 針對控制臺訪問的多級安全性,可阻止非法用戶改動交換機(jī)配置。

  • 用戶可選地址學(xué)習(xí)模式,可簡化配置過程并增強(qiáng)安全性。

  • 當(dāng)接收到BPDU時,BPDU Guard可關(guān)閉生成樹協(xié)議快速端口 (PortFast) 所啟用的接口,從而避免意外拓?fù)浣Y(jié)構(gòu)環(huán)路。

  • 生成樹根保護(hù) (Spanning-Tree Root Guard – STRG),可阻止不在網(wǎng)絡(luò)管理員控制下的邊緣設(shè)備成為生成樹協(xié)議根節(jié)點(diǎn)。

  • 能識別語音VLAN的端口安全性和BPDU Guard,可在發(fā)生安全性違規(guī)事件時,使語音VLAN數(shù)據(jù)流不會中斷。

  • IGMP過濾功能,不將用戶過濾出去,從而可實(shí)現(xiàn)組播身份驗(yàn)證,并限制每個端口可用的并發(fā)組播流的數(shù)目。

  • 通過實(shí)現(xiàn)VLAN管理策略服務(wù)器 (VMPS) 客戶端功能,可支持動態(tài)VLAN分配,從而實(shí)現(xiàn)向VLAN分配端口的靈活性。動態(tài)VLAN有助于實(shí)現(xiàn)IP地址的快速分配。

  • Cisco Network Assistant軟件安全性向?qū)?,可簡化用于限制用戶對一臺服務(wù)器乃至部分或全部網(wǎng)絡(luò)的訪問的安全性特性的部署。

  • 最多可支持512個 (Aces),分為兩種情況:安全性(384個安全性ACL 條目和128個QoS策略),以及QoS(128個安全性 ACL條目和384個QoS策略)。