Cisco/思科WS-C2960-8

厂商 :北京启年科技工程有限公司

北京 北京
  • 主营产品:
  • 视频监控工程
  • 系统集成项目
  • intel网卡
联系电话 :13021924062
商品详细描述
产品简介
配备LAN Base软件的Cisco® Catalyst® 2960系列交换机,是一系列采用以太网供电(Power Over Ethernet – PoE)或非PoE配置,可提供桌面快速以太网和千兆以太网连接,并可为入门级企业、中间市场和分支机构网络实现高级局域网服务的固定配置独立式智能以太网设备。Cisco Catalyst 2960 LAN Base系列可提供集成安全性,包括网络准入控制(NAC)、高级服务质量(QoS)和为网络边缘提供智能服务的永续性。
Cisco Catalyst 2960 LAN Base系列可实现:
  • 在网络边缘提供高级访问控制列表(ACL)和增强安全性等智能化特性
  • 支持千兆以太网上行链路灵活性的两用上行链路,允许使用铜缆或光纤上行链路;其中每个两用上行端口分别拥有一个10/100/1000以太网端口和一个基于小形可插拔(SFP)的千兆以太网端口,每次有一个端口处于激活状态
  • 采用高级QoS、速率限制、ACL和组播服务,提供网络控制和带宽优化
  • 根据用户、端口和MAC地址,并通过多种不同的身份验证方法、数据加密技术和NAC,提供网络安全
  • 采用Cisco Network Assistant软件,轻松进行网络配置、升级和故障排除
  • 采用Smartports对专业应用进行自动配置
  • 免费软件更新
Cisco Catalyst 2960 LAN Base交换机的交换机配置
Cisco Catalyst 2960-8TC-L 8个以太网10/100端口和1个两用上行端口(10/100/1000SFP);小尺寸,无风扇
Cisco Catalyst 2960 LAN Base软件镜像是一组丰富的智能服务,包括高级QoS、速率限制、ACLIPv6管理。基于SFP的千兆以太网端口可兼容多种不同的SFP模块,如Cisco 1000BASE-SX1000BASE-LX1000BASE-BX1000BASE-ZX100BASE-FX100BASE-LX100BASE-BX和粗波分复用(CWDM) SFP等模块。
千兆以太网
1000 Mbps的速度,千兆以太网通过提供高带宽,可满足新的和发展中的网络需求,减小各处瓶颈并大幅提高性能,同时又能提高现有基础设施投资回报。当今的员工大多运行多个并行应用,因此对网络的要求也越来越高。例如,一位员工通过IP视频会议系统加入团队电话会议,向会议参与者发送一份10-MB的电子表格文件,广播最新市场营销录像供团队进行评估,以及通过查询客户关系管理(CRM)数据库调阅最新实时反馈信息。与此同时,一个几千兆字节的系统备份在后台启动,并向客户发送最新病毒更新。
冗余电源系统
Cisco Catalyst 2960系列交换机可支持新一代思科冗余电源系统(Redundant Power System – RPS) 2300,可同时向六个相连交换机中的两个交换机提供透明备用电源,从而提高融合型数据、语音和视频网络的可用性。
网络智能性
目前的网络仍在不断发展之中,需要在网络边缘实现四大全新突破:
  • 台式机计算功能的提高
  • 带宽密集型应用的引入
  • 高度敏感数据在网络中的扩散
  • IP电话、WLAN接入点和IP视频摄像机等多种不同类型设备的应用
这些新的需求都要与现有关键任务应用争夺资源。因此,IT专业人员就必须明确,网络边缘对于有效管理信息和应用交付的重要性。
随着企业越来越依赖网络作为其战略商业基础设施,帮助企业网络具有更高的可用性、安全性、可扩展性和控制,就显得比以往都更加重要。通过在局域网访问中增加思科智能功能,您就能在整个网络中部署智能服务,从而满足从台式机到核心乃至到广域网的一致性需求。
Cisco Catalyst智能以太网交换机,可帮助您实现在网络中增加智能服务的全部好处。部署能使网络基础设施高度可用于满足关键时间需求、具有适应增长的可扩展性、具有保护机密信息的足够安全性、具有区别和控制流量功能,这对于进一步优化网络运行是至关重要的。
增强安全性
Cisco Catalyst 2960 LAN Base系列提供的多种不同的安全性特性集,可帮助您保护重要信息、阻止非法人员进入网络、确保网络保密性并保持不间断运行。
思科基于身份的网络服务(IBNS)解决方案,可提供身份验证、访问控制和安全性策略管理,确保网络连接和资源的安全性。Cisco Catalyst 2960 LAN Base系列中的Cisco IBNS,可防止非法访问并帮助确保用户只能使用规定权限。它能够控制动态管理网络访问的细化程度。利用802.1x标准和思科安全访问控制服务器(ACS),而无论用户从哪里连接到网络,在进行身份验证时用户即可被分配到一个VLAN中。这种设置使IT部门,可在不影响用户移动性并保持最低管理负担的情况下,实现强有力的安全性策略。
支持针对拒绝服务(DoS)和其他攻击的保护,可通过根据来源和目标MAC地址、IP地址或TCP/用户数据报协议(UDP)端口拒绝数据包,利用ACL来限制对网络中敏感部分的访问。ACL查找是在硬件中完成的,所以,当实现基于ACL的安全性时,转发性能不会受到影响。
可使用端口安全性功能,根据目标连接设备的MAC地址,限制某个以太网端口上的访问。它还可用于限制插接到某个交换机端口的设备的总数,从而保护交换机免遭MAC泛洪攻击,并降低恶意无线接入点接入的风险。
借助动态主机配置协议(DHCP)侦听功能,通过只允许来自面对不可信用户的端口的DHCP请求(而非响应),进而阻止DHCP欺骗。此外,DHCP Interface Tracker(选件82)特性,可利用交换机端口ID来增大主机IP地址请求,从而帮助用户实现对IP地址分配的粒度控制。
可利用MAC地址通知特性,向管理站发送告警,以便网络管理员知道用户何时何地进入网络,从而监控网络并跟踪用户。SSH协议版本2 (SSHv2)和简单网络管理协议版本3 (SNMPv3)可对管理信息和网络管理信息进行加密,从而保护网络免遭窜改或窃听。TACACS+RADIUS身份验证可实现对交换机的集中访问控制,并禁止非法用户改动配置。另外,在交换机中还可配置一个本地用户名和密码数据库。交换机控制台上的十五级授权功能和基于Web的管理界面上的两级授权,能够向不同管理员授予不同级别的配置权限。
可用性和可扩展性
Cisco Catalyst 2960 LAN Base系列配备有很多可通过组播过滤实现网络可扩展性和更高可用性的特性,以及一整套旨在最大限度提高二层网络可用性的生成树协议增强功能。
当检测到违规行为时,能识别语音的802.1x端口安全性将禁用违规数据VLAN,而不影响同一交换机端口上的语音VLANPer-VLAN Spanning Tree Plus (PVST+)UplinkFastPortFast等对标准生成树协议的增强功能,有助于最大限度延长网络正常运行时间。PVST+可在冗余链路上实现二层负载共享,从而高效利用冗余设计中内在的额外容量。UplinkFastPortFastBackboneFast等,都能极大缩短生成树协议的标准30秒至60秒的收敛时间。Flexlink可实现少于100毫秒的双向快速收敛。环路保护(Loopguard)和网桥协议数据单元(BPDU)保护增强功能,可避免生成树协议环路。
高级QoS
Cisco Catalyst 2960 LAN Base系列提供了卓越的多层QoS特性,有助于确保对网络数据流进行分类和优先级排序,并以尽可能最好的方式避免拥塞。通过能检测Cisco IP电话并针对相应类别和出口队列自动配置交换机的自动QoS (Auto QoS)特性,可极大简化QoS的配置。这样,无需进行复杂繁琐的配置,就能对数据流进行优先级排序和优化网络可用性。
Cisco Catalyst 2960 LAN Base系列可对输入数据包进行分类、再分类、监管、标记、排队和调度,也可对出口数据包进行排队和调度。数据包分类使网络单元能区别不同的数据流,并根据二层和三层QoS字段强制执行策略。
为实现QoSCisco Catalyst 2960 LAN Base系列交换机首先会识别数据流或数据包组,然后使用差分服务(DSCP)字段或802.1p服务类别(CoS)字段,对这些组进行分类或再分类。分类和再分类可以基于来源或目标IP地址、来源或目标MAC地址或四层TCPUDP端口等具体准则。在入口处,Cisco Catalyst 2960 LAN Base系列还可通过监管确定一个数据包是否符合配置文件,标记并更改分类标签,允许配置文件数据包通过或进行丢弃,并根据分类对数据包进行排队。所有端口均支持控制平面和数据平面ACL,因此可确保基于每个数据包进行正确处理。
Cisco Catalyst 2960 LAN Base系列对每个端口可支持四个出口队列,使网络管理员能更好地控制对局域网上不同应用分配优先级。在出口处,交换机可进行拥塞控制和调度,这种算法或进程可确定对队列进行处理的次序。Cisco Catalyst 2960 LAN Base系列交换机可支持整形循环(SRR)和严格优先级排队。SRR算法有助于确保进行优先级排序。
这些QoS特性使网络管理员能确定,通过FTP或电子邮件等应用传输的企业资源规划(ERP)、语音(IP电话业务)以及计算机辅助设计和制造(CAD/CAM)等关键任务和带宽密集型数据流的优先级。例如,为了减少至交换机的另一个端口的语音业务的延迟时间,以前的经验是最好不要将一份大文件下载到这台交换机的所连的一个端口。其实,只要确保语音业务在整个网络上进行正确分类和优先级排序,就能避免这种情况。Web浏览等其他应用,能够以较低优先级进行处理。
通过对思科约定信息速率(CIR)功能的支持,Cisco Catalyst 2960 Series LAN Base即可进行速率限制。通过CIR,就能以小至1Mbps的步幅保证带宽。可根据MAC来源地址、MAC目标地址、IP源地址、IP目标地址和TCPUDP端口号等几种准则来分配带宽。当网络环境需要服务级协议时,或当需要控制分配给特定用户的带宽时,带宽分配就是格外重要的。
管理
新增的快速安装(Express Setup)特性,简化了交换机的最初配置过程。现在,您可通过Web浏览器来设置交换机,而无需再运行终端仿真程序和命令行界面(CLI)。快速安装(Express Setup)可帮助初级技能的人员快速、轻松地设置好交换机,从而降低部署成本。
Cisco Network Assistant就是一个针对局域网进行过优化、可容纳多达250个用户的PC网络管理应用。Cisco Network Assistant可实现对思科交换机、路由器WLAN接入点的集中管理。它可支持从Cisco Catalyst 2960一直到Cisco Catalyst 4500等多种不同的Cisco Catalyst智能交换机。通过用户友好的GUI,用户能够配置和管理多种不同的交换机功能,并启动思科路由器和思科无线接入点的设备管理器。用户无需参阅详细的设计指南,只需轻点几下儿鼠标,就能启用思科推荐的安全性、可用性和QoS特性集。安全性(Security)向导可自动限制对装有敏感数据的服务器的非法访问。Smartports和向导可节省网络管理员的时间,减少人为错误,并有助于确保针对这些应用实现交换机配置的优化。免费提供的Cisco Network Assistant可从思科公司网站下载后使用。
除了Cisco Network Assistant之外,Cisco Catalyst 2960 LAN Base系列交换机还可使用CiscoWorks LAN Management Solution(管理解决方案– LMS)等SNMP网络管理平台,实现更广泛的管理功能。作为一整套强大的管理工具,CiscoWorks LMS可简化思科网络的配置、管理、监控和故障排除。它将这些功能集成到一套世界级的解决方案之中,可提高您的运行人员的准确性和效率,同时还能提高网络总体可用性。CiscoWorks LMS可支持400多种不同类型的设备,并提供:
  • 网络发现、拓扑结构视图、终端站跟踪以及VLAN管理
  • 采用易于部署的特定设备最佳实践模板进行实时网络故?戏治?
  • 硬件和软件资产管理、集中配置工具和系统日志监控
  • 网络响应时间和可用性监控与跟踪
  • 实时设备、链路和端口流量管理、分析与报表
Cisco Catalyst 2960 LAN Base交换机的特性和优势
易于使用和部署
  • 快速安装(Express Setup)可通过Web浏览器简化最初配置过程,无需再掌握更复杂的终端仿真程序和CLI知识。
  • 通过IEEE 802.3af和思科准标准PoE支持,可自动发现并检测思科准标准或IEEE 802.3af端点,无需任何用户配置即可提供所需功率。
  • 可自动安装配置和镜像更新:通过自动下载指定配置和镜像,简化大量交换机的管理
  • 通过引导服务器对多个交换机进行DHCP自动配置,使交换机部署变得轻轻松松。
  • 自动QoS (Auto QoS)可通过发出接口和全局交换机命令,检测Cisco IP电话、对数据流进行分类并启用出口队列配置,从而简化IP语音(VoIP)网络的QoS配置。
  • 每个10/100端口均具有自动侦测功能,可检测相连设备的速率,将端口自动配置为10100Mbps运行,从而简化交换机在混合型10100 Mbps环境中的部署。
  • 所有端口均具有自动协商功能,可自动选择半双工或全双工传输模式,从而优化带宽。
  • 动态绑定协议(DTP)可帮助所有交换机端口实现动态Trunk配置。
  • 端口聚合协议(PAgP)可自动创建Cisco Fast EtherChannel®组或Gigabit EtherChannel组,使之连接到另一台交换机、路由器或服务器。
  • 链路聚合控制协议(LACP)可为符合IEEE 802.3ad的设备创建以太网通道功能。此特性类似于Cisco EtherChannel技术和PAgP
  • DHCP服务器可为在没有专用DHCP服务器的网络中分配IP地址,提供简便的部署选择。
  • 为了确保交换机可以迅速地连接到网络,并可以利用最低限度的人为干预传输流量,闪存中存有一个缺省的配置。
  • DHCP中继可使DHCP中继代理将DHCP请求广播到网络DHCP服务器。
  • 通过可在现场更换的SFP模块,可支持1000BASE-SX1000BASE-LX/LH1000BASE-ZX1000BASE-BX100BASE-FX100BASE-LX100BASE-BX和粗波分复用(CWDM)物理接口,进而为交换机部署提供无与伦比的灵活性。
  • 闪存中存储的默认配置可确保交换机能够快速连接到网络,并以最小用户干预传送数据流。
  • 自动介质?懒⒔涌诮徊?(Auto-MDIX)可在铜缆端口安装了错误类型电缆(交叉电缆或直通电缆)时自动调整收发对。
  • 时域反射计(TDR)可诊断和解决铜缆端口上的配线问题。
  • 配置回退能够用任何保存的Cisco IOS® Software配置文件更换当前运行的配置。此功能可用于回复到以前的配置状态,也就是回退保存该配置文件以来所进行的任何配置更改。
  • DHCP自动安装(引导主机DHCP)和自动镜像更新(Auto Image Update),可使交换机自动下载一份配置文件和IOS镜像(未来)。
可管理性
卓越的可管理性
  • Cisco IOS Software CLI支持可为所有思科路由器Cisco Catalyst台式交换机提供一个通用用户界面和命令集。
  • IP服务水平协议(仅限响应者)可采用主动监控,以连续、可靠和可预测的方式生成数据流,从而实现对网络性能和健康状况的衡量。
  • 用于安全性和QoS的交换数据库管理器(Switching Database Manager)模板,可使管理员根据具体部署要求,将内存分配轻松调节到所需特性。
  • 可使用基于标准的802.1q标记,从任何端口创建VLAN中继。
  • 每台交换机可支持多达255VLAN,每台交换机可支持多达128个生成树实例。
  • 可支持4KVLAN ID
  • 语音VLAN可将语音数据流保持在另外一个VLAN上,从而简化电话安装,也使管理和故障排除变得更容易。
  • 思科VTP可在所有交换机上支持动态VLAN和动态中继配置。
  • 针对IPv4IGMPv3侦听以及针对IPv6MLD v1v2侦听,可实现客户端对组播流的快速连接和退出,并将带宽密集型视频数据流限制到仅限请求者。
  • 远程SPAN (RSPAN)可使管理员从同一网络中任何其他交换机中,远程监控其他二层交换机网络中的端口。
  • 针对高级业务管理、监控和分析,嵌入式远程监控(RMON)软件代理可支持四个RMON组(历史、统计数据、警报和事件)。
  • 二层追踪路由可识别数据包从来源到目标所经由的物理路径,从而简化故障排除。
  • 通过一个SPAN端口可支持所有RMON组,其中还允许从一个网络分析器或RMON探测器,对一个端口或一组端口进行数据流监控。
  • 域名系统解析(DNS)可为IP地址解析提供用户自定义设备名称。
  • 普通文件传送协议(TFTP)可通过从集中位置进行下载,降低软件升级管理成本。
  • 网络时间协议(NTP)可为所有内部网交换机提供准确而一致的时间戳。
  • 每个端口均配备可显示端口状况的多功能发光二极管(LED)指示灯;半双工和全双工模式;10BASE-T100BASE-TX1000BASE-T?甘镜疲约跋低辰换换蹲纯?LED指示灯,再加上冗余电源设备,提供了全面、方便的视觉管理系统。
  • 思科发现协议(Cisco Discovery Protocol)版本12可帮助您实现网络管理工具的自动交换机发现,并与Cisco IP电话进行语音VLAN信息的通信。
  • 链路层发现协议(LLDP)LLDP Media Extensions (LLDP-MED)包括客户端位置信息。多个交换机可在多厂商网络中交换链路和设备信息。
  • IPv6主机可提供IPv4/IPv6双堆叠、单播地址类型、ICMPv6IPv4上的AAAA DNS查找、针对v6SSHIPv6邻居发现、CDPTelnetTFTPSNMPHTTPHTTPS、追踪路由、针对v6的系统日志等基本IPv6管理。
Cisco Network Assistant软件
  • ? Cisco Network Assistant是免费提供的、基于Windows的应用,可简化由多达250个用户组成的网络的管理。它可支持多种不同的Cisco Catalyst智能交换机。借助Cisco Network Assistant,用户可以管理Cisco Catalyst交换机,并可启动思科集成多业务路由器Cisco Aironet® WLAN接入点的设备管理器。
  • IEEE 802.1d生成树协议支持冗余的骨干网连接和无环路的网络,从而可以简化网络配置,提高容错性。
  • 易于使用的图形界面可提供群集和堆叠的拓扑结构图和前面板视图。
  • 配置向导只需用户输入几条信息,就能自动将交换机配置为以最优方式处理不同类型的数据流:语音、视频、组播和高优先级数据。
  • 其中提供的安全性向导,可限制对应用、服务器和网络的非法访问。
  • 通过一次点击升级步骤,用户只需轻点鼠标就能轻松升级Cisco Catalyst交换机上的Cisco IOS软件。
  • Cisco Network Assistant可支持路由协议、ACLQoS参数等多层特性配置。
  • 多设备和多端口配置功能,使管理员能够同时配置多个交换机和端口上的特性,从而节省时间。
  • 可由用户自定义的个性化界面,允许对轮询间隔时间、表格视图和其他设置进行修改。
  • 警报通知可提供网络错误和警报阈值的自动化电子邮件通知。
快速安装
  • 快速安装(Express Setup)可通过Web浏览器简化交换机的最初配置过程,无需再掌握终端仿真程序和CLI知识。
  • Web界面可帮助技能较低的人员快速、简单地设置好交换机,从而降低部署成本。
Works支持
  • CiscoWorks网络管理软件可为每个端口和每个交换机提供管理功能,并为思科路由器、交换机和集线器提供通用管理界面。
  • 可支持SNMPv1v2cv3以及Telnet的界面,能实现全面带内管理,而基于CLI的管理控制台则可提供详细带外管理。
  • CiscoWorks LAN管理解决方案可支持Cisco Catalyst 2960系列。
可用性和可扩展性
针对故障备份的卓越冗余设置
  • 当检测到违规行为时,能识别IEEE 802.1x语音的端口安全性将禁用违规数据VLAN,而不影响同一交换机端口上的语音VLAN
  • IEEE 802.1x准备就绪检查可确定在交换机上配置802.1x之前,相连终端主机的就绪状况。
  • 思科UplinkFastBackboneFast技术有助于确保快速故障切换恢复,从而增强网络总体稳定性和可靠性。
  • IEEE 802.1w快速生成树协议,可提供独立于生成树计时器的快速生成树收敛,并可实现分布式处理。
  • Per-VLAN Rapid Spanning Tree Plus (PVRST+)可在每个VLAN生成树上实现快速生成树再收敛,而无需生成树实例整体重新收敛。
  • Cisco Network Assistant软件中实现的命令-交换机冗余,允许用户指定一个备用命令交换机,它可在主命令交换机发生故障时接替工作。
  • 单向链路检测协议(UDLD)和主动UDLD可检测和禁用单向链路,从而避免生成树环路等问题。
  • 交换机端口自动恢复(errdisable)可自动尝试重新启用因网络错误而被禁用的链路。
  • 思科冗余电源系统(Cisco Redundant Power System 2300 – RPS 2300)支持,可为多达六个思科网络设备提供卓越的内置电源冗余性,从而改善容错性能并延长网络正常运行时间。
  • 通过Cisco Gigabit EtherChannel技术可实现高达8Gbps的带宽聚合,通过Cisco Fast EtherChannel技术则可实现高达800Mbps的带宽聚合,进而在交换机之间,并为路由器和每个服务器增强容错性能,并提供速度更高的聚合带宽。
  • Flex Links可提供收敛时间为100毫秒的链路冗余性,而无需使用生成树协议。
  • VLAN Flex Links负载均衡,可同时利用两条链路进行不同VLAN的流量分配,从而提高网络吞吐量。
  • 链路状态跟踪(Link State Tracking),当与服务器或绑定可编程逻辑控制器(PLC)网络接口卡(NIC)适配器一起使用时,可在网络中实现第二层冗余性。
旨在优化带宽的集成 IOS软件特性
  • 端口级广播、组播和单播风暴控制,可防止发生故障的终端站出现总体系统性能的下降。
  • 针对冗余骨干连接和无环路网络的IEEE 802.1d生成树协议支持,可简化网络配置并改善容错性能。
  • PVST+可在冗余链路上实现二层负载共享,从而高效利用冗余设计中内在的额外容量。
  • IEEE 802.1s多生成树协议,可按VLAN实现生成树实例,从而在冗余链路上实现第二层负载共享。
  • 出口约定速率(ECR)保证,可实现负载均衡和冗余性。
  • 本地代理地址解析协议(Address Resolution Protocol – ARP),通过与专用VLAN边缘一起工作,可最大限度减少广播并提高可用带宽。
  • VLAN1最小化,允许用户在任一VLAN trunk链路上禁用VLAN1
  • VTP修剪,可以只在到达目标设备所需的中继链路上对广播数据流进行泛洪,从而限制VTP trunk线路上的带宽消耗。
  • 互联网组管理协议(IGMP)版本3侦听,可实现客户端对组播流的快速连接和退出,并将带宽密集型视频数据流限制到仅限请求者。
  • IGMP过滤功能,不将用户过滤出去,从而可实现组播身份验证,并限制每个端口可用的并发组播流的数目。
  • 组??VLAN注册(MVR),可在组播VLAN中连续发送组播流,同时将e流隔离在用户VLAN之外,从而提高带宽和安全性。
思科网络助理软件
  • 思科网络助理软件是一个基于Windows的免费应用,可简化用户数目不超过250名的网络的管理。它支持范围广泛的Cisco Catalyst智能交换机。凭借思科网络助理,用户可以管理Cisco Catalyst交换机,并启动思科集成多业务路由器Cisco Aironet WLAN接入点的设备管理器。
  • 易于使用的图形化界面提供了集群和堆叠的拓扑图和前面板视图。
  • 思科AVVID(集成化语音、视频和数据架构)向导只需要用户输入少量信息,就可以自动地配置交换机,使其以最优的方式处理不同类型的流量:语音、视频、组播和高优先级数据。
  • 它提供了一个安全向导,以限制未经授权的用户对于应用、服务器和网络的访问。
  • 通过单击式升级,Cisco Catalyst交换机上的Cisco IOS软件升级只需点击鼠标即可完成。
  • 经过扩展,思科CMS软件目前包括多层功能配置,例如路由协议、ACLQoS参数。
  • 思科网络助理支持多层特性配置,如路由协议、ACLQoS参数等。
  • 多设备和多端口配置功能让管理员可以通过同时设置多个交换机和端口的特性,节约大量的时间。
  • 针对用户定制的界面让用户可以更改思科轮询周期、表格视图和其他设置。
  • 警报通知功能可以针对网络故障和警报阈值自动发出电子邮件通知。
QoS与控制
高级QoS
  • 可根据来源和目标IP地址、来源和目标MAC地址或第四层TCPUDP端口号,采用对每个数据包进行标记和再分类的方式,实现标准802.1p CoSDSCP字段分类。
  • 所有端口均支持思科控制平面和数据平面QoS ACL,因此可确保基于每个数据包进行正确标记。
  • 每个端口有四个出口队列,可实现对多达四种类型数据流的区别管理。
  • SRR调度功能,能够以智能方式为入口和出口队列提供服务,从而确保对数据包流的差分进行优先级排序。
  • 加权队尾丢弃(WTD)功能,可在出现中断前避免入口队列和出口队列的拥塞。
  • 严格优先级排队,可确保优先级最高的数据包能在所有其他数据流之前得到服务。
  • 对高粒度化QoS功能无性能影响。
精细化速率限制
  • Cisco CIR功能,能以小至1Mbps的步幅保证带宽。
  • 速率限制是采用QoS ACLIP ACLMAC ACL)、类和策略,根据来源和目标IP地址、来源和目标MAC地址、四层TCPUDP信息,或这些字段的任意组合而实现的。
  • 利用入口监管和出口整形,可以轻松管理上行链路上或来自终端站的上行和下行异步数据流。
  • 对每个快速以太网或千兆以太网端口,可提供多达单个或64个聚合策略。
安全性
全网络安全性特性
  • IEEE 802.1x可提供基于端口的动态安全性,从而实现用户身份验证。
  • 具有VLAN分配功能的IEEE 802.1x,可对某个特定用户实现动态VLAN分配,无论该用户在何处连接。
  • 具有语音VLAN功能的IEEE 802.1x,无论端口状态是合法还是非法,均可允许IP电话访问语音VLAN
  • 我们提供的IEEE 802.1x和端口安全性,可针对包括客户端地址在内的所有MAC地址,对端口进行身份验证并对网络访问进行管理。
  • 具有访客VLAN功能的IEEE 802.1x,允许没有802.1x客户端的访客在访客VLAN上拥有有限网络访问权。
  • 针对非802.1x客户端的Web身份验证,允许非802.1x客户端使用基于SSL的浏览器进行身份验证。
  • 针对语音的MAC身份验证旁路(MAC Auth Bypass – MAB),允许没有802.1x补丁的第三方IP电话利用其MAC地址进行身份验证。
  • 针对第二层接口的基于端口的ACL,允许在每个交换机端口上应用安全性策略。
  • 单播MAC过滤功能,可阻止对具有匹配MAC地址的任何类型的数据包进行转发。
  • 未知单播和组播端口阻塞功能,可对交换机尚不知道该如何转发的数据包进行过滤,从而实现严格控制。
  • SSHv2SNMPv3可在TelnetSNMP会话期间对管理员数据流进行加密,从而实现网络安全性。SSHv2和加密版本的SNMPv3,因为美国的出口限制,都需要特殊加密软件镜像。
  • 交换端口分析器(SPAN)端口上的双向数据支持功能,可使Cisco Secure入侵检测系统(IDS)在检测到入侵者时采取措施。
  • TACACS+RADIUS身份验证可实现对交换机的集中控制,并禁止非法用户改动配置。
  • MAC地址通知功能,可向管理员告知网络上添加或删除的用户。
  • DHCP侦听功能,可使管理员确保IP地址向MAC地址的一致映射。此功能可用于阻止企图侵害DHCP绑定数据库的攻击,并对进入某个交换机端口的DHCP数据流的数量进行速率限制。
  • DHCP接口跟踪(Option 82)特性,可利用交换机端口ID来增大主机IP地址请求。
  • 端口安全性功能,可根据MAC地址确保对访问端口或中继端口的访问的安全性。
  • 经过一段时间后,老化特性将从交换机中删除该MAC地址,并使另一个设备连接到同一个端口。
  • 可信边界(Trusted Boundary)提供的功能是,如果存在IP电话,则信任QoS优先级设置;如果IP电话已被卸除,则禁用信任设置,从而阻止恶意用户改写网络中的进行优先级排序策略。
  • 针对控制台访问的多级安全性,可阻止非法用户改动交换机配置。
  • 用户可选地址学习模式,可简化配置过程并增强安全性。
  • 当接收到BPDU时,BPDU Guard可关闭生成树协议快速端口(PortFast)所启用的接口,从而避免意外拓扑结构环路。
  • 生成树根保护(Spanning-Tree Root Guard – STRG),可阻止不在网络管理员控制下的边缘设备成为生成树协议根节点。
  • 能识别语音VLAN的端口安全性和BPDU Guard,可在发生安全性违规事件时,使语音VLAN数据流不会中断。
  • IGMP过滤功能,不将用户过滤出去,从而可实现组播身份验证,并限制每个端口可用的并发组播流的数目。
  • 通过实现VLAN管理策略服务器(VMPS)客户端功能,可支持动态VLAN分配,从而实现向VLAN分配端口的灵活性。动态VLAN有助于实现IP地址的快速分配。
  • Cisco Network Assistant软件安全性向导,可简化用于限制用户对一台服务器乃至部分或全部网络的访问的安全性特性的部署。
  • 最多可支持512(Aces),分为两种情况:安全性(384个安全性ACL条目和128QoS策略),以及QoS128个安全性ACL条目和384QoS策略)。
相关产品推荐