一本一道AV无码中文字幕,久久久国产一区二区三区四区小说,国产a√精品区二区三区四区,国产精品人人妻人色五月

行業(yè)產(chǎn)品

  • 行業(yè)產(chǎn)品

濟(jì)南歐非信息技術(shù)有限公司


當(dāng)前位置:濟(jì)南歐非信息技術(shù)有限公司>>>>思科交換機(jī)WS-C2960-24TC-L

思科交換機(jī)WS-C2960-24TC-L

返回列表頁
參  考  價(jià)面議
具體成交價(jià)以合同協(xié)議為準(zhǔn)

產(chǎn)品型號(hào)WS-C2960-24TC-L

品       牌

廠商性質(zhì)其他

所  在  地濟(jì)南市

聯(lián)系方式:查看聯(lián)系方式

更新時(shí)間:2023-03-03 18:06:38瀏覽次數(shù):233次

聯(lián)系我時(shí),請告知來自 智慧城市網(wǎng)


    暫無信息


    暫無信息

經(jīng)營模式:其他

商鋪產(chǎn)品:516條

所在地區(qū):山東濟(jì)南市

產(chǎn)品簡介

產(chǎn)品名稱:思科交換機(jī)WS-C2960-24TC-L產(chǎn)品型號(hào):WS-C2960-24TC-LCatalyst 2960 24 10/100 + 2T/SFP LAN Base Image

詳細(xì)介紹

產(chǎn)品簡介

配備LAN Base軟件的Cisco® Catalyst® 2960系列交換機(jī),是一系列采用以太網(wǎng)供電 (Power Over Ethernet – PoE) 或非PoE配置,可提供桌面快速以太網(wǎng)和千兆以太網(wǎng)連接,并可為入門級企業(yè)、中間市場和分支機(jī)構(gòu)網(wǎng)絡(luò)實(shí)現(xiàn)高級局域網(wǎng)服務(wù)的固定配置獨(dú)立式智能以太網(wǎng)設(shè)備(請參見圖1)。Cisco Catalyst 2960 LAN Base系列可提供集成安全性,包括網(wǎng)絡(luò)準(zhǔn)入控制 (NAC)、高級服務(wù)質(zhì)量 (QoS) 和為網(wǎng)絡(luò)邊緣提供智能服務(wù)的永續(xù)性。

Cisco Catalyst 2960 LAN Base系列可實(shí)現(xiàn):

  • 為多達(dá)24個(gè)端口提供15.4瓦功率的PoE配置
  • 在網(wǎng)絡(luò)邊緣提供高級訪問控制列表 (ACL) 和增強(qiáng)安全性等智能化特性
  • 支持千兆以太網(wǎng)上行鏈路靈活性的兩用上行鏈路,允許使用銅纜或光纖上行鏈路;其中每個(gè)兩用上行端口分別擁有一個(gè)10/100/1000以太網(wǎng)端口和一個(gè)基于小形可插拔 (SFP) 的千兆以太網(wǎng)端口,每次有一個(gè)端口處于激活狀態(tài)
  • 采用高級QoS、速率限制、ACL和組播服務(wù),提供網(wǎng)絡(luò)控制和帶寬優(yōu)化
  • 根據(jù)用戶、端口和MAC地址,并通過多種不同的身份驗(yàn)證方法、數(shù)據(jù)加密技術(shù)和NAC,提供網(wǎng)絡(luò)安全性
  • 采用Cisco Network Assistant軟件,輕松進(jìn)行網(wǎng)絡(luò)配置、升級和故障排除
  • 采用Smartports對專業(yè)應(yīng)用進(jìn)行自動(dòng)配置
  • 有限終生硬件保修
  • 免費(fèi)軟件更新

圖 1. Cisco Catalyst 2960系列交換機(jī)

配置

Cisco Catalyst 2960 LAN Base系列包括以下交換機(jī)(表1):

表 1. Cisco Catalyst 2960 LAN Base 交換機(jī)的交換機(jī)配置


特性 說明
Cisco Catalyst 2960PD-8TT-L 8個(gè)以太網(wǎng) 10/100 端口和1個(gè)10/100/1000 PoE輸入端口;小尺寸,無風(fēng)扇
Cisco Catalyst 2960-8TC-L 8個(gè)以太網(wǎng)10/100端口和1個(gè)兩用上行端口(10/100/1000或SFP);小尺寸,無風(fēng)扇
Cisco Catalyst 2960-24TT-L 24個(gè)以太網(wǎng)10/100端口和2個(gè)固定以太網(wǎng)10/100/1000 上行
Cisco Catalyst 2960-48TT-L 48個(gè)以太網(wǎng)10/100端口和2個(gè)固定以太網(wǎng)10/100/1000 上行端口
Cisco Catalyst 2960-24LT-L 24個(gè)以太網(wǎng)10/100端口(其中8個(gè)端口可支持PoE)和2個(gè)固定以太網(wǎng)10/100/1000上行端口
Cisco Catalyst 2960-24PC-L 24個(gè)以太網(wǎng)10/100 PoE端口和2個(gè)兩用上行端口
Cisco Catalyst 2960-24TC-L 24個(gè)以太網(wǎng)10/100端口和2個(gè)兩用上行端口
Cisco Catalyst 2960-48TC-L 48個(gè)以太網(wǎng)10/100端口和2個(gè)兩用上行端口
Cisco Catalyst 2960G-8TC-L 8個(gè)以太網(wǎng)10/100/1000端口,其中有1個(gè)為兩用端口;小尺寸,無風(fēng)扇
Cisco Catalyst 2960G-24TC-L 24個(gè)以太網(wǎng)10/100/1000端口,其中有4個(gè)為兩用端口
Cisco Catalyst 2960G-48-TC-L 48個(gè)以太網(wǎng)10/100/1000端口,其中有4個(gè)為兩用端口

Cisco Catalyst 2960 LAN Base軟件鏡像是一組豐富的智能服務(wù),包括高級QoS、速率限制、ACL和IPv6管理。基于SFP的千兆以太網(wǎng)端口可兼容多種不同的SFP模塊,如Cisco 1000BASE-SX、1000BASE-LX、1000BASE-BX、1000BASE-ZX、100BASE-FX、100BASE-LX、100BASE-BX和粗波分復(fù)用(CWDM) SFP等模塊。


以太網(wǎng)供電

Cisco Catalyst 2960系列支持PoE,可輕松連接至 Cisco 和無線接入點(diǎn)等需以太網(wǎng)供電的設(shè)備。Cisco Catalyst 2960各PoE型號(hào)均符合思科公司標(biāo)準(zhǔn)PoE和IEEE 802.3af。PoE 無需用戶使用墻壁電源為每臺(tái)基于PoE的設(shè)備供電,并消除了和WLAN設(shè)備本來需要的額外電纜和電路的成本。PoE各型號(hào)交換機(jī)無需再使用電源插接器和PoE中跨部分為IP設(shè)備供電。Cisco Catalyst 2960-24PC-L能夠以15.4瓦功率支持24個(gè)同時(shí)全供電PoE端口。Cisco Catalyst 2960-24LT-L以15.4瓦功率配備24個(gè)10/100端口,其中有8個(gè)是同時(shí)全供電PoE端口。

Cisco Catalyst 2960-8TT-L配備8個(gè)10/100端口,其中1個(gè)為10/100/1000 PoE輸入端口。這種交換機(jī)不需要電源設(shè)備,而是通過上行鏈路從1臺(tái)上游PoE設(shè)備獲得電力,可實(shí)現(xiàn)部署靈活性和可用性。它非常適合于有線和狹小空間應(yīng)用。電源適配器 (PWR-A=) 和電源線為選購件,可以另外訂購。


千兆以太網(wǎng)

以1000 Mbps的速度,千兆以太網(wǎng)通過提供高帶寬,可滿足新的和發(fā)展中的網(wǎng)絡(luò)需求,減小各處瓶頸并大幅提高性能,同時(shí)又能提高現(xiàn)有基礎(chǔ)設(shè)施投資回報(bào)。當(dāng)今的員工大多運(yùn)行多個(gè)并行應(yīng)用,因此對網(wǎng)絡(luò)的要求也越來越高。例如,一位員工通過IP視頻會(huì)議系統(tǒng)加入團(tuán)隊(duì)電話會(huì)議,向會(huì)議參與者發(fā)送一份10-MB的電子表格文件,廣播市場營銷錄像供團(tuán)隊(duì)進(jìn)行評估,以及通過查詢客戶關(guān)系管理 (CRM) 數(shù)據(jù)庫調(diào)閱實(shí)時(shí)反饋信息。與此同時(shí),一個(gè)幾千兆字節(jié)的系統(tǒng)備份在后臺(tái)啟動(dòng),并向客戶發(fā)送病毒更新。


冗余電源系統(tǒng)

Cisco Catalyst 2960系列交換機(jī)可支持新一代思科冗余電源系統(tǒng) (Redundant Power System – RPS) 2300,可同時(shí)向六個(gè)相連交換機(jī)中的兩個(gè)交換機(jī)提供透明備用電源,從而提高融合型數(shù)據(jù)、語音和視頻網(wǎng)絡(luò)的可用性。


網(wǎng)絡(luò)智能性

目前的網(wǎng)絡(luò)仍在不斷發(fā)展之中,需要在網(wǎng)絡(luò)邊緣實(shí)現(xiàn)四大全新突破:

  • 臺(tái)式機(jī)計(jì)算功能的提高
  • 帶寬密集型應(yīng)用的引入
  • 高度敏感數(shù)據(jù)在網(wǎng)絡(luò)中的擴(kuò)散
  • 、WLAN接入點(diǎn)和IP視頻攝像機(jī)等多種不同類型設(shè)備的應(yīng)用

這些新的需求都要與現(xiàn)有關(guān)鍵任務(wù)應(yīng)用爭奪資源。因此,IT專業(yè)人員就必須明確,網(wǎng)絡(luò)邊緣對于有效管理信息和應(yīng)用交付的重要性。

隨著企業(yè)越來越依賴網(wǎng)絡(luò)作為其戰(zhàn)略商業(yè)基礎(chǔ)設(shè)施,幫助企業(yè)網(wǎng)絡(luò)具有更高的可用性、安全性、可擴(kuò)展性和控制,就顯得比以往都更加重要。通過在局域網(wǎng)訪問中增加思科智能功能,您就能在整個(gè)網(wǎng)絡(luò)中部署智能服務(wù),從而滿足從臺(tái)式機(jī)到核心乃至到廣域網(wǎng)的一致性需求。

Cisco Catalyst智能以太網(wǎng)交換機(jī),可幫助您實(shí)現(xiàn)在網(wǎng)絡(luò)中增加智能服務(wù)的全部好處。部署能使網(wǎng)絡(luò)基礎(chǔ)設(shè)施高度可用于滿足關(guān)鍵時(shí)間需求、具有適應(yīng)增長的可擴(kuò)展性、具有保護(hù)機(jī)密信息的足夠安全性、具有區(qū)別和控制流量功能,這對于進(jìn)一步優(yōu)化網(wǎng)絡(luò)運(yùn)行是至關(guān)重要的。


增強(qiáng)安全性

Cisco Catalyst 2960 LAN Base系列提供的多種不同的安全性特性集,可幫助您保護(hù)重要信息、阻止非法人員進(jìn)入網(wǎng)絡(luò)、確保網(wǎng)絡(luò)保密性并保持不間斷運(yùn)行。

思科基于身份的網(wǎng)絡(luò)服務(wù)(IBNS)解決方案,可提供身份驗(yàn)證、訪問控制和安全性策略管理,確保網(wǎng)絡(luò)連接和資源的安全性。Cisco Catalyst 2960 LAN Base系列中的Cisco IBNS,可防止非法訪問并幫助確保用戶只能使用規(guī)定權(quán)限。它能夠控制動(dòng)態(tài)管理網(wǎng)絡(luò)訪問的細(xì)化程度。利用802.1x標(biāo)準(zhǔn)和思科安全訪問控制服務(wù)器(ACS),而無論用戶從哪里連接到網(wǎng)絡(luò),在進(jìn)行身份驗(yàn)證時(shí)用戶即可被分配到一個(gè) VLAN中。這種設(shè)置使 IT 部門,可在不影響用戶移動(dòng)性并保持管理負(fù)擔(dān)的情況下,實(shí)現(xiàn)強(qiáng)有力的安全性策略。

支持針對拒絕服務(wù) (DoS) 和其他攻擊的保護(hù),可通過根據(jù)來源和目標(biāo)MAC地址、IP地址或 TCP/用戶數(shù)據(jù)報(bào)協(xié)議 (UDP) 端口拒絕數(shù)據(jù)包,利用ACL來限制對網(wǎng)絡(luò)中敏感部分的訪問。ACL 查找是在硬件中完成的,所以,當(dāng)實(shí)現(xiàn)基于ACL的安全性時(shí),轉(zhuǎn)發(fā)性能不會(huì)受到影響。

可使用端口安全性功能,根據(jù)目標(biāo)連接設(shè)備的MAC地址,限制某個(gè)以太網(wǎng)端口上的訪問。它還可用于限制插接到某個(gè)交換機(jī)端口的設(shè)備的總數(shù),從而保護(hù)交換機(jī)免遭MAC泛洪攻擊,并降低惡意無線接入點(diǎn)接入的風(fēng)險(xiǎn)。

借助動(dòng)態(tài)主機(jī)配置協(xié)議 (DHCP) 偵聽功能,通過只允許來自面對不可信用戶的端口的DHCP請求(而非響應(yīng)),進(jìn)而阻止DHCP欺騙。此外,DHCP Interface Tracker(選件82)特性,可利用交換機(jī)端口ID來增大主機(jī)IP地址請求,從而幫助用戶實(shí)現(xiàn)對IP地址分配的粒度控制。

可利用MAC地址通知特性,向管理站發(fā)送告警,以便網(wǎng)絡(luò)管理員知道用戶何時(shí)何地進(jìn)入網(wǎng)絡(luò),從而監(jiān)控網(wǎng)絡(luò)并跟蹤用戶。SSH協(xié)議版本2 (SSHv2) 和簡單網(wǎng)絡(luò)管理協(xié)議版本3 (SNMPv3)可對管理信息和網(wǎng)絡(luò)管理信息進(jìn)行加密,從而保護(hù)網(wǎng)絡(luò)免遭竄改或。TACACS+或RADIUS身份驗(yàn)證可實(shí)現(xiàn)對交換機(jī)的集中訪問控制,并禁止非法用戶改動(dòng)配置。另外,在交換機(jī)中還可配置一個(gè)本地用戶名和密碼數(shù)據(jù)庫。交換機(jī)控制臺(tái)上的十五級功能和基于 Web 的管理界面上的兩級,能夠向不同管理員授予不同級別的配置權(quán)限。


智能PoE管理

Cisco Catalyst 2960 PoE各型號(hào)可支持Cisco 和Cisco Aironet®無線局域網(wǎng)接入點(diǎn),以及任何符合IEEE 802.3af的終端設(shè)備。

  • Cisco Discovery Protocol版本2使Cisco Catalyst 2960系列交換機(jī)在連接到或接入點(diǎn)等思科供電設(shè)備時(shí),能夠協(xié)商比IEEE標(biāo)準(zhǔn)粒度更小的電源設(shè)置。
  • PoE MIB 使用戶能以前瞻方式查看功率利用率,并使您能夠設(shè)置不同的功率水平閾值。
  • 鏈路層發(fā)現(xiàn)協(xié)議(LLDP和LLDP-MED),增加了針對多廠商網(wǎng)絡(luò)中互操作性的對IEEE 802.1AB鏈路層發(fā)現(xiàn)協(xié)議的支持。交換機(jī)可與 等終端設(shè)備互換速率、雙工和功率設(shè)置。

可用性和可擴(kuò)展性

Cisco Catalyst 2960 LAN Base系列配備有很多可通過組播過濾實(shí)現(xiàn)網(wǎng)絡(luò)可擴(kuò)展性和更高可用性的特性,以及一整套旨在限度提高二層網(wǎng)絡(luò)可用性的生成樹協(xié)議增強(qiáng)功能。

當(dāng)檢測到違規(guī)行為時(shí),能識(shí)別語音的802.1x端口安全性將禁用違規(guī)數(shù)據(jù)VLAN,而不影響同一交換機(jī)端口上的語音VLAN。Per-VLAN Spanning Tree Plus (PVST+)、UplinkFast 和 PortFast 等對標(biāo)準(zhǔn)生成樹協(xié)議的增強(qiáng)功能,有助于限度延長網(wǎng)絡(luò)正常運(yùn)行時(shí)間。PVST+ 可在冗余鏈路上實(shí)現(xiàn)二層負(fù)載共享,從而高效利用冗余設(shè)計(jì)中內(nèi)在的額外容量。UplinkFast、PortFast和BackboneFast等,都能極大縮短生成樹協(xié)議的標(biāo)準(zhǔn)30秒至60秒的收斂時(shí)間。Flexlink可實(shí)現(xiàn)少于100毫秒的雙向快速收斂。環(huán)路保護(hù) (Loopguard) 和網(wǎng)橋協(xié)議數(shù)據(jù)單元 (BPDU) 保護(hù)增強(qiáng)功能,可避免生成樹協(xié)議環(huán)路。


高級QoS

Cisco Catalyst 2960 LAN Base系列提供了的多層QoS特性,有助于確保對網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行分類和優(yōu)先級排序,并以盡可能方式避免擁塞。通過能檢測Cisco 并針對相應(yīng)類別和出口隊(duì)列自動(dòng)配置交換機(jī)的自動(dòng)QoS (Auto QoS)特性,可極大簡化QoS的配置。這樣,無需進(jìn)行復(fù)雜繁瑣的配置,就能對數(shù)據(jù)流進(jìn)行優(yōu)先級排序和優(yōu)化網(wǎng)絡(luò)可用性。

Cisco Catalyst 2960 LAN Base系列可對輸入數(shù)據(jù)包進(jìn)行分類、再分類、監(jiān)管、標(biāo)記、排隊(duì)和調(diào)度,也可對出口數(shù)據(jù)包進(jìn)行排隊(duì)和調(diào)度。數(shù)據(jù)包分類使網(wǎng)絡(luò)單元能區(qū)別不同的數(shù)據(jù)流,并根據(jù)二層和三層QoS字段強(qiáng)制執(zhí)行策略。

為實(shí)現(xiàn)QoS,Cisco Catalyst 2960 LAN Base系列交換機(jī)首先會(huì)識(shí)別數(shù)據(jù)流或數(shù)據(jù)包組,然后使用差分服務(wù) (DSCP) 字段或802.1p服務(wù)類別 (CoS) 字段,對這些組進(jìn)行分類或再分類。分類和再分類可以基于來源或目標(biāo)IP地址、來源或目標(biāo)MAC地址或四層TCP或UDP端口等具體準(zhǔn)則。在入口處,Cisco Catalyst 2960 LAN Base系列還可通過監(jiān)管確定一個(gè)數(shù)據(jù)包是否符合配置文件,標(biāo)記并更改分類標(biāo)簽,允許配置文件數(shù)據(jù)包通過或進(jìn)行丟棄,并根據(jù)分類對數(shù)據(jù)包進(jìn)行排隊(duì)。所有端口均支持控制平面和數(shù)據(jù)平面ACL,因此可確保基于每個(gè)數(shù)據(jù)包進(jìn)行正確處理。

Cisco Catalyst 2960 LAN Base系列對每個(gè)端口可支持四個(gè)出口隊(duì)列,使網(wǎng)絡(luò)管理員能更好地控制對局域網(wǎng)上不同應(yīng)用分配優(yōu)先級。在出口處,交換機(jī)可進(jìn)行擁塞控制和調(diào)度,這種算法或進(jìn)程可確定對隊(duì)列進(jìn)行處理的次序。Cisco Catalyst 2960 LAN Base系列交換機(jī)可支持整形循環(huán) (SRR) 和嚴(yán)格優(yōu)先級排隊(duì)。SRR算法有助于確保進(jìn)行優(yōu)先級排序。

這些QoS特性使網(wǎng)絡(luò)管理員能確定,通過FTP或電子郵件等應(yīng)用傳輸?shù)钠髽I(yè)資源規(guī)劃 (ERP)、語音(業(yè)務(wù))以及計(jì)算機(jī)輔助設(shè)計(jì)和制造 (CAD/CAM) 等關(guān)鍵任務(wù)和帶寬密集型數(shù)據(jù)流的優(yōu)先級。例如,為了減少至交換機(jī)的另一個(gè)端口的語音業(yè)務(wù)的延遲時(shí)間,以前的經(jīng)驗(yàn)是不要將一份大文件下載到這臺(tái)交換機(jī)的所連的一個(gè)端口。其實(shí),只要確保語音業(yè)務(wù)在整個(gè)網(wǎng)絡(luò)上進(jìn)行正確分類和優(yōu)先級排序,就能避免這種情況。Web瀏覽等其他應(yīng)用,能夠以較低優(yōu)先級進(jìn)行處理。

通過對思科約定信息速率 (CIR) 功能的支持,Cisco Catalyst 2960 Series LAN Base即可進(jìn)行速率限制。通過CIR,就能以小至1Mbps的步幅保證帶寬。可根據(jù)MAC來源地址、MAC目標(biāo)地址、IP源地址、IP目標(biāo)地址和TCP或UDP端口號(hào)等幾種準(zhǔn)則來分配帶寬。當(dāng)網(wǎng)絡(luò)環(huán)境需要服務(wù)級協(xié)議時(shí),或當(dāng)需要控制分配給特定用戶的帶寬時(shí),帶寬分配就是格外重要的。


管理

新增的快速安裝 (Express Setup) 特性,簡化了交換機(jī)的最初配置過程。現(xiàn)在,您可通過Web瀏覽器來設(shè)置交換機(jī),而無需再運(yùn)行終端仿真程序和命令行界面 (CLI)。快速安裝 (Express Setup) 可幫助初級技能的人員快速、輕松地設(shè)置好交換機(jī),從而降低部署成本。

Cisco Network Assistant就是一個(gè)針對局域網(wǎng)進(jìn)行過優(yōu)化、可容納多達(dá)250個(gè)用戶的PC網(wǎng)絡(luò)管理應(yīng)用。Cisco Network Assistant可實(shí)現(xiàn)對思科交換機(jī)、路由器和WLAN接入點(diǎn)的集中管理。它可支持從 Cisco Catalyst 2960一直到Cisco Catalyst 4500等多種不同的Cisco Catalyst智能交換機(jī)。通過用戶友好的GUI,用戶能夠配置和管理多種不同的交換機(jī)功能,并啟動(dòng)思科路由器和思科無線接入點(diǎn)的設(shè)備管理器。用戶無需參閱詳細(xì)的設(shè)計(jì)指南,只需輕點(diǎn)幾下兒鼠標(biāo),就能啟用思科推薦的安全性、可用性和QoS特性集。安全性 (Security) 向?qū)Э勺詣?dòng)限制對裝有敏感數(shù)據(jù)的服務(wù)器的非法訪問。Smartports和向?qū)Э晒?jié)省網(wǎng)絡(luò)管理員的時(shí)間,減少人為錯(cuò)誤,并有助于確保針對這些應(yīng)用實(shí)現(xiàn)交換機(jī)配置的優(yōu)化。免費(fèi)提供的Cisco Network Assistant可從思科公司網(wǎng)站下載后使用。

除了Cisco Network Assistant之外,Cisco Catalyst 2960 LAN Base系列交換機(jī)還可使用CiscoWorks LAN Management Solution(管理解決方案 – LMS)等SNMP網(wǎng)絡(luò)管理平臺(tái),實(shí)現(xiàn)更廣泛的管理功能。作為一整套強(qiáng)大的管理工具,CiscoWorks LMS可簡化思科網(wǎng)絡(luò)的配置、管理、監(jiān)控和故障排除。它將這些功能集成到一套的解決方案之中,可提高您的運(yùn)行人員的準(zhǔn)確性和效率,同時(shí)還能提高網(wǎng)絡(luò)總體可用性。CiscoWorks LMS可支持400多種不同類型的設(shè)備,并提供:

  • 網(wǎng)絡(luò)發(fā)現(xiàn)、拓?fù)浣Y(jié)構(gòu)視圖、終端站跟蹤以及 VLAN 管理
  • 采用易于部署的特定設(shè)備實(shí)踐模板進(jìn)行實(shí)時(shí)網(wǎng)絡(luò)故障分析
  • 硬件和軟件資產(chǎn)管理、集中配置工具和系統(tǒng)日志監(jiān)控
  • 網(wǎng)絡(luò)響應(yīng)時(shí)間和可用性監(jiān)控與跟蹤
  • 實(shí)時(shí)設(shè)備、鏈路和端口流量管理、分析與報(bào)表

表 2 給出了Cisco Catalyst 2960 LAN Base系列的特性和收益。表3給出了硬件技術(shù)規(guī)格,表4給出了功率技術(shù)規(guī)格。表5列出了管理和標(biāo)準(zhǔn)支持,表6提供了安全和法規(guī)遵從性信息。


表2 Cisco Catalyst 2960 LAN Base 交換機(jī)的特性和優(yōu)勢

特性 優(yōu)勢
易于使用和部署
  • 快速安裝 (Express Setup) 可通過Web瀏覽器簡化最初配置過程,無需再掌握更復(fù)雜的終端仿真程序和CLI知識(shí)。
  • 通過IEEE 802.3af和思科準(zhǔn)標(biāo)準(zhǔn)PoE支持,可自動(dòng)發(fā)現(xiàn)并檢測思科準(zhǔn)標(biāo)準(zhǔn)或IEEE 802.3af端點(diǎn),無需任何用戶配置即可提供所需功率。
  • 可自動(dòng)安裝配置和鏡像更新:通過自動(dòng)下載配置和鏡像,簡化大量交換機(jī)的管理
  • 通過引導(dǎo)服務(wù)器對多個(gè)交換機(jī)進(jìn)行DHCP自動(dòng)配置,使交換機(jī)部署變得輕輕松松。
  • 自動(dòng)QoS (Auto QoS) 可通過發(fā)出接口和全局交換機(jī)命令,檢測Cisco 、對數(shù)據(jù)流進(jìn)行分類并啟用出口隊(duì)列配置,從而簡化IP語音 (VoIP) 網(wǎng)絡(luò)的QoS配置。
  • 每個(gè)10/100端口均具有自動(dòng)偵測功能,可檢測相連設(shè)備的速率,將端口自動(dòng)配置為10或100Mbps運(yùn)行,從而簡化交換機(jī)在混合型10和100 Mbps環(huán)境中的部署。
  • 所有端口均具有自動(dòng)協(xié)商功能,可自動(dòng)選擇半雙工或全雙工傳輸模式,從而優(yōu)化帶寬。
  • 動(dòng)態(tài)綁定協(xié)議 (DTP) 可幫助所有交換機(jī)端口實(shí)現(xiàn)動(dòng)態(tài)Trunk配置。
  • 端口聚合協(xié)議(PAgP)可自動(dòng)創(chuàng)建Cisco Fast EtherChannel® 組或Gigabit EtherChannel組,使之連接到另一臺(tái)交換機(jī)、路由器或服務(wù)器。
  • 鏈路聚合控制協(xié)議 (LACP) 可為符合 IEEE 802.3ad的設(shè)備創(chuàng)建以太網(wǎng)通道功能。此特性類似于 Cisco EtherChannel 技術(shù)和PAgP。
  • DHCP服務(wù)器可為在沒有專用DHCP服務(wù)器的網(wǎng)絡(luò)中分配IP地址,提供簡便的部署選擇。
  • 為了確保交換機(jī)可以迅速地連接到網(wǎng)絡(luò),并可以利用限度的人為干預(yù)傳輸流量,閃存中存有一個(gè)缺省的配置。
  • DHCP中繼可使DHCP中繼代理將DHCP請求廣播到網(wǎng)絡(luò) DHCP服務(wù)器。
  • 通過可在現(xiàn)場更換的SFP模塊,可支持1000BASE-SX、1000BASE-LX/LH、1000BASE-ZX、1000BASE-BX、100BASE-FX、100BASE-LX、100BASE-BX和粗波分復(fù)用 (CWDM) 物理接口,進(jìn)而為交換機(jī)部署提供的靈活性。
  • 閃存中存儲(chǔ)的默認(rèn)配置可確保交換機(jī)能夠快速連接到網(wǎng)絡(luò),并以最小用戶干預(yù)傳送數(shù)據(jù)流。
  • 自動(dòng)介質(zhì)獨(dú)立接口交叉(Auto-MDIX)可在銅纜端口安裝了錯(cuò)誤類型電纜(交叉電纜或直通電纜)時(shí)自動(dòng)調(diào)整收發(fā)對。
  • 時(shí)域反射計(jì)(TDR)可診斷和解決銅纜端口上的配線問題。
  • 配置回退能夠用任何保存的 Cisco IOS® Software配置文件更換當(dāng)前運(yùn)行的配置。此功能可用于回復(fù)到以前的配置狀態(tài),也就是回退保存該配置文件以來所進(jìn)行的任何配置更改。
  • DHCP自動(dòng)安裝(引導(dǎo)主機(jī)DHCP)和自動(dòng)鏡像更新 (Auto Image Update),可使交換機(jī)自動(dòng)下載一份配置文件和IOS鏡像(未來)。
可管理性
的可管理性
  • Cisco IOS Software CLI支持可為所有思科路由器和Cisco Catalyst臺(tái)式交換機(jī)提供一個(gè)通用用戶界面和命令集。
  • IP服務(wù)水平協(xié)議(響應(yīng)者)可采用主動(dòng)監(jiān)控,以連續(xù)、可靠和可預(yù)測的方式生成數(shù)據(jù)流,從而實(shí)現(xiàn)對網(wǎng)絡(luò)性能和健康狀況的衡量。
  • 用于安全性和QoS的交換數(shù)據(jù)庫管理器 (Switching Database Manager) 模板,可使管理員根據(jù)具體部署要求,將內(nèi)存分配輕松調(diào)節(jié)到所需特性。
  • 可使用基于標(biāo)準(zhǔn)的802.1q標(biāo)記,從任何端口創(chuàng)建VLAN中繼。
  • 每臺(tái)交換機(jī)可支持多達(dá)255個(gè)VLAN,每臺(tái)交換機(jī)可支持多達(dá)128個(gè)生成樹實(shí)例。
  • 可支持4K個(gè)VLAN ID。
  • 語音VLAN可將語音數(shù)據(jù)流保持在另外一個(gè)VLAN上,從而簡化電話安裝,也使管理和故障排除變得更容易。
  • 思科VTP可在所有交換機(jī)上支持動(dòng)態(tài)VLAN和動(dòng)態(tài)中繼配置。
  • 針對IPv4的IGMPv3偵聽以及針對IPv6的MLD v1和v2偵聽,可實(shí)現(xiàn)客戶端對組播流的快速連接和退出,并將帶寬密集型視頻數(shù)據(jù)流限制到請求者。
  • 遠(yuǎn)程SPAN (RSPAN) 可使管理員從同一網(wǎng)絡(luò)中任何其他交換機(jī)中,遠(yuǎn)程監(jiān)控其他二層交換機(jī)網(wǎng)絡(luò)中的端口。
  • 針對高級業(yè)務(wù)管理、監(jiān)控和分析,嵌入式遠(yuǎn)程監(jiān)控 (RMON) 軟件代理可支持四個(gè)RMON組(歷史、統(tǒng)計(jì)數(shù)據(jù)、警報(bào)和事件)。
  • 二層追蹤路由可識(shí)別數(shù)據(jù)包從來源到目標(biāo)所經(jīng)由的物理路徑,從而簡化故障排除。
  • 通過一個(gè)SPAN端口可支持所有RMON組,其中還允許從一個(gè)網(wǎng)絡(luò)分析器或RMON探測器,對一個(gè)端口或一組端口進(jìn)行數(shù)據(jù)流監(jiān)控。
  • 域名系統(tǒng)解析 (DNS) 可為IP地址解析提供用戶自定義設(shè)備名稱。
  • 普通文件傳送協(xié)議 (TFTP) 可通過從集中位置進(jìn)行下載,降低軟件升級管理成本。
  • 網(wǎng)絡(luò)時(shí)間協(xié)議 (NTP) 可為所有內(nèi)部網(wǎng)交換機(jī)提供準(zhǔn)確而一致的時(shí)間戳。
  • 每個(gè)端口均配備可顯示端口狀況的多功能發(fā)光二極管 (LED) 指示燈;半雙工和全雙工模式;10BASE-T、100BASE-TX和1000BASE-T指示燈,以及系統(tǒng)交換機(jī)級狀況LED指示燈,再加上冗余電源設(shè)備,提供了全面、方便的視覺管理系統(tǒng)。
  • 思科發(fā)現(xiàn)協(xié)議 (Cisco Discovery Protocol) 版本1和2可幫助您實(shí)現(xiàn)網(wǎng)絡(luò)管理工具的自動(dòng)交換機(jī)發(fā)現(xiàn),并與 Cisco 進(jìn)行語音VLAN信息的通信。
  • 鏈路層發(fā)現(xiàn)協(xié)議(LLDP)和LLDP Media Extensions (LLDP-MED) 包括客戶端位置信息。多個(gè)交換機(jī)可在多廠商網(wǎng)絡(luò)中交換鏈路和設(shè)備信息。
  • IPv6主機(jī)可提供IPv4/IPv6雙堆疊、單播地址類型、ICMPv6、IPv4上的AAAA DNS查找、針對v6的SSH、IPv6鄰居發(fā)現(xiàn)、CDP、Telnet、TFTP、SNMP、HTTP、HTTPS、追蹤路由、針對v6的系統(tǒng)日志等基本IPv6管理。
Cisco Network Assistant軟件
  •  Cisco Network Assistant是免費(fèi)提供的、基于Windows的應(yīng)用,可簡化由多達(dá)250個(gè)用戶組成的網(wǎng)絡(luò)的管理。它可支持多種不同的Cisco Catalyst智能交換機(jī)。借助Cisco Network Assistant,用戶可以管理Cisco Catalyst交換機(jī),并可啟動(dòng)思科集成多業(yè)務(wù)路由器和Cisco Aironet® WLAN接入點(diǎn)的設(shè)備管理器。
  • IEEE 802.1d生成樹協(xié)議支持冗余的骨干網(wǎng)連接和無環(huán)路的網(wǎng)絡(luò),從而可以簡化網(wǎng)絡(luò)配置,提高容錯(cuò)性。
  • 易于使用的圖形界面可提供群集和堆疊的拓?fù)浣Y(jié)構(gòu)圖和前面板視圖。
  • 配置向?qū)е恍栌脩糨斎霂讞l信息,就能自動(dòng)將交換機(jī)配置為以方式處理不同類型的數(shù)據(jù)流:語音、視頻、組播和高優(yōu)先級數(shù)據(jù)。
  • 其中提供的安全性向?qū)В上拗茖?yīng)用、服務(wù)器和網(wǎng)絡(luò)的非法訪問。
  • 通過一次點(diǎn)擊升級步驟,用戶只需輕點(diǎn)鼠標(biāo)就能輕松升級 Cisco Catalyst交換機(jī)上的Cisco IOS軟件。
  • Cisco Network Assistant可支持路由協(xié)議、ACL和QoS參數(shù)等多層特性配置。
  • 多設(shè)備和多端口配置功能,使管理員能夠同時(shí)配置多個(gè)交換機(jī)和端口上的特性,從而節(jié)省時(shí)間。
  • 可由用戶自定義的個(gè)性化界面,允許對輪詢間隔時(shí)間、表格視圖和其他設(shè)置進(jìn)行修改。
  • 警報(bào)通知可提供網(wǎng)絡(luò)錯(cuò)誤和警報(bào)閾值的自動(dòng)化電子郵件通知。
思科快速安裝 (Cisco Express Setup)
  • 快速安裝 (Express Setup) 可通過Web瀏覽器簡化交換機(jī)的最初配置過程,無需再掌握終端仿真程序和CLI知識(shí)。
  • Web界面可幫助技能較低的人員快速、簡單地設(shè)置好交換機(jī),從而降低部署成本。
CiscoWorks支持
  • CiscoWorks網(wǎng)絡(luò)管理軟件可為每個(gè)端口和每個(gè)交換機(jī)提供管理功能,并為思科路由器、交換機(jī)和集線器提供通用管理界面。
  • 可支持SNMPv1、v2c和v3以及Telnet的界面,能實(shí)現(xiàn)全面帶內(nèi)管理,而基于CLI的管理控制臺(tái)則可提供詳細(xì)帶外管理。
  • CiscoWorks LAN管理解決方案可支持Cisco Catalyst 2960 系列。
可用性和可擴(kuò)展性
針對故障備份的冗余設(shè)置
  • 當(dāng)檢測到違規(guī)行為時(shí),能識(shí)別IEEE 802.1x語音的端口安全性將禁用違規(guī)數(shù)據(jù)VLAN,而不影響同一交換機(jī)端口上的語音 VLAN。
  • IEEE 802.1x準(zhǔn)備就緒檢查可確定在交換機(jī)上配置802.1x之前,相連終端主機(jī)的就緒狀況。
  • 思科UplinkFast和BackboneFast技術(shù)有助于確保快速故障切換恢復(fù),從而增強(qiáng)網(wǎng)絡(luò)總體穩(wěn)定性和可靠性。
  • IEEE 802.1w快速生成樹協(xié)議,可提供獨(dú)立于生成樹計(jì)時(shí)器的快速生成樹收斂,并可實(shí)現(xiàn)分布式處理。
  • Per-VLAN Rapid Spanning Tree Plus (PVRST+) 可在每個(gè) VLAN生成樹上實(shí)現(xiàn)快速生成樹再收斂,而無需生成樹實(shí)例整體重新收斂。
  • Cisco Network Assistant軟件中實(shí)現(xiàn)的命令-交換機(jī)冗余,允許用戶一個(gè)備用命令交換機(jī),它可在主命令交換機(jī)發(fā)生故障時(shí)接替工作。
  • 單向鏈路檢測協(xié)議 (UDLD) 和主動(dòng)UDLD可檢測和禁用單向鏈路,從而避免生成樹環(huán)路等問題。
  • 交換機(jī)端口自動(dòng)恢復(fù)(errdisable)可自動(dòng)嘗試重新啟用因網(wǎng)絡(luò)錯(cuò)誤而被禁用的鏈路。
  • 思科冗余電源系統(tǒng) (Cisco Redundant Power System 2300 – RPS 2300) 支持,可為多達(dá)六個(gè)思科網(wǎng)絡(luò)設(shè)備提供的內(nèi)置電源冗余性,從而改善容錯(cuò)性能并延長網(wǎng)絡(luò)正常運(yùn)行時(shí)間。
  • 通過Cisco Gigabit EtherChannel技術(shù)可實(shí)現(xiàn)高達(dá)8Gbps的帶寬聚合,通過Cisco Fast EtherChannel技術(shù)則可實(shí)現(xiàn)高達(dá)800Mbps的帶寬聚合,進(jìn)而在交換機(jī)之間,并為路由器和每個(gè)服務(wù)器增強(qiáng)容錯(cuò)性能,并提供速度更高的聚合帶寬。
  • Flex Links可提供收斂時(shí)間為100毫秒的鏈路冗余性,而無需使用生成樹協(xié)議。
  • VLAN Flex Links負(fù)載均衡,可同時(shí)利用兩條鏈路進(jìn)行不同 VLAN的流量分配,從而提高網(wǎng)絡(luò)吞吐量。
  • 鏈路狀態(tài)跟蹤 (Link State Tracking),當(dāng)與服務(wù)器或綁定可編程邏輯控制器 (PLC) 網(wǎng)絡(luò)接口卡 (NIC) 適配器一起使用時(shí),可在網(wǎng)絡(luò)中實(shí)現(xiàn)第二層冗余性。
旨在優(yōu)化帶寬的集成 Cisco IOS 軟件特性
  • 端口級廣播、組播和單播風(fēng)暴控制,可防止發(fā)生故障的終端站出現(xiàn)總體系統(tǒng)性能的下降。
  • 針對冗余骨干連接和無環(huán)路網(wǎng)絡(luò)的IEEE 802.1d生成樹協(xié)議支持,可簡化網(wǎng)絡(luò)配置并改善容錯(cuò)性能。
  • PVST+可在冗余鏈路上實(shí)現(xiàn)二層負(fù)載共享,從而高效利用冗余設(shè)計(jì)中內(nèi)在的額外容量。
  • IEEE 802.1s多生成樹協(xié)議,可按 VLAN 實(shí)現(xiàn)生成樹實(shí)例,從而在冗余鏈路上實(shí)現(xiàn)第二層負(fù)載共享。
  • 出口約定速率 (ECR) 保證,可實(shí)現(xiàn)負(fù)載均衡和冗余性。
  • 本地代理地址解析協(xié)議 (Address Resolution Protocol – ARP),通過與專用VLAN 邊緣一起工作,可限度減少廣播并提高可用帶寬。
  • VLAN1最小化,允許用戶在任一VLAN trunk鏈路上禁用 VLAN1。
  • VTP 修剪,可以只在到達(dá)目標(biāo)設(shè)備所需的中繼鏈路上對廣播數(shù)據(jù)流進(jìn)行泛洪,從而限制 VTP trunk線路上的帶寬消耗。
  • 互聯(lián)網(wǎng)組管理協(xié)議 (IGMP) 版本3偵聽,可實(shí)現(xiàn)客戶端對組播流的快速連接和退出,并將帶寬密集型視頻數(shù)據(jù)流限制到請求者。
  • IGMP過濾功能,不將用戶過濾出去,從而可實(shí)現(xiàn)組播身份驗(yàn)證,并限制每個(gè)端口可用的并發(fā)組播流的數(shù)目。
  • 組播VLAN注冊 (MVR),可在組播VLAN中連續(xù)發(fā)送組播流,同時(shí)將e流隔離在用戶VLAN之外,從而提高帶寬和安全性。
思科網(wǎng)絡(luò)助理軟件
  • 思科網(wǎng)絡(luò)助理軟件是一個(gè)基于Windows的免費(fèi)應(yīng)用,可簡化用戶數(shù)目不超過250名的網(wǎng)絡(luò)的管理。它支持范圍廣泛的Cisco Catalyst智能交換機(jī)。憑借思科網(wǎng)絡(luò)助理,用戶可以管理Cisco Catalyst交換機(jī),并啟動(dòng)思科集成多業(yè)務(wù)路由器和Cisco Aironet WLAN接入點(diǎn)的設(shè)備管理器。
  • 易于使用的圖形化界面提供了集群和堆疊的拓?fù)鋱D和前面板視圖。
  • 思科AVVID(集成化語音、視頻和數(shù)據(jù)架構(gòu))向?qū)е恍枰脩糨斎肷倭啃畔ⅲ涂梢宰詣?dòng)地配置交換機(jī),使其以的方式處理不同類型的流量:語音、視頻、組播和高優(yōu)先級數(shù)據(jù)。
  • 它提供了一個(gè)安全向?qū)В韵拗莆唇?jīng)的用戶對于應(yīng)用、服務(wù)器和網(wǎng)絡(luò)的訪問。
  • 通過單擊式升級,Cisco Catalyst交換機(jī)上的Cisco IOS軟件升級只需點(diǎn)擊鼠標(biāo)即可完成。
  • 經(jīng)過擴(kuò)展,思科CMS軟件目前包括多層功能配置,例如路由協(xié)議、ACL和QoS參數(shù)。
  • 思科網(wǎng)絡(luò)助理支持多層特性配置,如路由協(xié)議、ACL和QoS參數(shù)等。
  • 多設(shè)備和多端口配置功能讓管理員可以通過同時(shí)設(shè)置多個(gè)交換機(jī)和端口的特性,節(jié)約大量的時(shí)間。
  • 針對用戶定制的界面讓用戶可以更改思科輪詢周期、表格視圖和其他設(shè)置。
  • 警報(bào)通知功能可以針對網(wǎng)絡(luò)故障和警報(bào)閾值自動(dòng)發(fā)出電子郵件通知。
QoS與控制
高級QoS
  • 可根據(jù)來源和目標(biāo)IP地址、來源和目標(biāo)MAC地址或第四層 TCP或UDP端口號(hào),采用對每個(gè)數(shù)據(jù)包進(jìn)行標(biāo)記和再分類的方式,實(shí)現(xiàn)標(biāo)準(zhǔn)802.1p CoS和DSCP字段分類。
  • 所有端口均支持思科控制平面和數(shù)據(jù)平面QoS ACL,因此可確保基于每個(gè)數(shù)據(jù)包進(jìn)行正確標(biāo)記。
  • 每個(gè)端口有四個(gè)出口隊(duì)列,可實(shí)現(xiàn)對多達(dá)四種類型數(shù)據(jù)流的區(qū)別管理。
  • SRR調(diào)度功能,能夠以智能方式為入口和出口隊(duì)列提供服務(wù),從而確保對數(shù)據(jù)包流的差分進(jìn)行優(yōu)先級排序。
  • 加權(quán)隊(duì)尾丟棄 (WTD) 功能,可在出現(xiàn)中斷前避免入口隊(duì)列和出口隊(duì)列的擁塞。
  • 嚴(yán)格優(yōu)先級排隊(duì),可確保優(yōu)先級的數(shù)據(jù)包能在所有其他數(shù)據(jù)流之前得到服務(wù)。
  • 對高粒度化QoS功能無性能影響。
精細(xì)化速率限制
  • Cisco CIR功能,能以小至1Mbps的步幅保證帶寬。
  • 速率限制是采用QoS ACL(IP ACL或MAC ACL)、類和策略,根據(jù)來源和目標(biāo)IP地址、來源和目標(biāo)MAC地址、四層TCP和UDP信息,或這些字段的任意組合而實(shí)現(xiàn)的。
  • 利用入口監(jiān)管和出口整形,可以輕松管理上行鏈路上或來自終端站的上行和下行異步數(shù)據(jù)流。
  • 對每個(gè)快速以太網(wǎng)或千兆以太網(wǎng)端口,可提供多達(dá)單個(gè)或64個(gè)聚合策略。
安全性
全網(wǎng)絡(luò)安全性特性
  • IEEE 802.1x可提供基于端口的動(dòng)態(tài)安全性,從而實(shí)現(xiàn)用戶身份驗(yàn)證。
  • 具有VLAN分配功能的IEEE 802.1x,可對某個(gè)特定用戶實(shí)現(xiàn)動(dòng)態(tài)VLAN分配,無論該用戶在何處連接。
  • 具有語音VLAN功能的IEEE 802.1x,無論端口狀態(tài)是合法還是非法,均可允許訪問語音VLAN。
  • 我們提供的IEEE 802.1x和端口安全性,可針對包括客戶端地址在內(nèi)的所有MAC地址,對端口進(jìn)行身份驗(yàn)證并對網(wǎng)絡(luò)訪問進(jìn)行管理。
  • 具有訪客VLAN功能的IEEE 802.1x,允許沒有802.1x客戶端的訪客在訪客VLAN上擁有有限網(wǎng)絡(luò)訪問權(quán)。
  • 針對非802.1x客戶端的Web身份驗(yàn)證,允許非802.1x客戶端使用基于SSL的瀏覽器進(jìn)行身份驗(yàn)證。
  • 針對語音的MAC身份驗(yàn)證旁路(MAC Auth Bypass – MAB),允許沒有802.1x補(bǔ)丁的第三方利用其MAC地址進(jìn)行身份驗(yàn)證。
  • 針對第二層接口的基于端口的ACL,允許在每個(gè)交換機(jī)端口上應(yīng)用安全性策略。
  • 單播MAC過濾功能,可阻止對具有匹配MAC地址的任何類型的數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā)。
  • 未知單播和組播端口阻塞功能,可對交換機(jī)尚不知道該如何轉(zhuǎn)發(fā)的數(shù)據(jù)包進(jìn)行過濾,從而實(shí)現(xiàn)嚴(yán)格控制。
  • SSHv2和SNMPv3可在Telnet和SNMP會(huì)話期間對管理員數(shù)據(jù)流進(jìn)行加密,從而實(shí)現(xiàn)網(wǎng)絡(luò)安全性。SSHv2和加密版本的SNMPv3,因?yàn)槊绹某隹谙拗疲夹枰厥饧用苘浖R像。
  • 交換端口分析器 (SPAN) 端口上的雙向數(shù)據(jù)支持功能,可使Cisco Secure入侵檢測系統(tǒng) (IDS) 在檢測到入侵者時(shí)采取措施。
  • TACACS+和RADIUS身份驗(yàn)證可實(shí)現(xiàn)對交換機(jī)的集中控制,并禁止非法用戶改動(dòng)配置。
  • MAC地址通知功能,可向管理員告知網(wǎng)絡(luò)上添加或刪除的用戶。
  • DHCP偵聽功能,可使管理員確保IP地址向MAC地址的一致映射。此功能可用于阻止企圖侵害DHCP綁定數(shù)據(jù)庫的攻擊,并對進(jìn)入某個(gè)交換機(jī)端口的DHCP數(shù)據(jù)流的數(shù)量進(jìn)行速率限制。
  • DHCP接口跟蹤(Option 82)特性,可利用交換機(jī)端口 ID來增大主機(jī)IP地址請求。
  • 端口安全性功能,可根據(jù)MAC地址確保對訪問端口或中繼端口的訪問的安全性。
  • 經(jīng)過一段時(shí)間后,老化特性將從交換機(jī)中刪除該MAC地址,并使另一個(gè)設(shè)備連接到同一個(gè)端口。
  • 可信邊界 (Trusted Boundary) 提供的功能是,如果存在,則信任QoS優(yōu)先級設(shè)置;如果已被卸除,則禁用信任設(shè)置,從而阻止惡意用戶改寫網(wǎng)絡(luò)中的進(jìn)行優(yōu)先級排序策略。
  • 針對控制臺(tái)訪問的多級安全性,可阻止非法用戶改動(dòng)交換機(jī)配置。
  • 用戶可選地址學(xué)習(xí)模式,可簡化配置過程并增強(qiáng)安全性。
  • 當(dāng)接收到BPDU時(shí),BPDU Guard可關(guān)閉生成樹協(xié)議快速端口 (PortFast) 所啟用的接口,從而避免意外拓?fù)浣Y(jié)構(gòu)環(huán)路。
  • 生成樹根保護(hù) (Spanning-Tree Root Guard – STRG),可阻止不在網(wǎng)絡(luò)管理員控制下的邊緣設(shè)備成為生成樹協(xié)議根節(jié)點(diǎn)。
  • 能識(shí)別語音VLAN的端口安全性和BPDU Guard,可在發(fā)生安全性違規(guī)事件時(shí),使語音VLAN數(shù)據(jù)流不會(huì)中斷。
  • IGMP過濾功能,不將用戶過濾出去,從而可實(shí)現(xiàn)組播身份驗(yàn)證,并限制每個(gè)端口可用的并發(fā)組播流的數(shù)目。
  • 通過實(shí)現(xiàn)VLAN管理策略服務(wù)器 (VMPS) 客戶端功能,可支持動(dòng)態(tài)VLAN分配,從而實(shí)現(xiàn)向VLAN分配端口的靈活性。動(dòng)態(tài)VLAN有助于實(shí)現(xiàn)IP地址的快速分配。
  • Cisco Network Assistant軟件安全性向?qū)В珊喕糜谙拗朴脩魧σ慌_(tái)服務(wù)器乃至部分或全部網(wǎng)絡(luò)的訪問的安全性特性的部署。
  • 最多可支持512個(gè) (Aces),分為兩種情況:安全性(384個(gè)安全性ACL 條目和128個(gè)QoS策略),以及QoS(128個(gè)安全性 ACL條目和384個(gè)QoS策略)。

其他推薦產(chǎn)品更多>>

感興趣的產(chǎn)品PRODUCTS YOU ARE INTERESTED IN

智慧城市網(wǎng) 設(shè)計(jì)制作,未經(jīng)允許翻錄必究 .? ? ? Copyright(C)?2021 http://cchxqp518.com,All rights reserved.

以上信息由企業(yè)自行提供,信息內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由相關(guān)企業(yè)負(fù)責(zé),智慧城市網(wǎng)對此不承擔(dān)任何保證責(zé)任。 溫馨提示:為規(guī)避購買風(fēng)險(xiǎn),建議您在購買產(chǎn)品前務(wù)必確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。

會(huì)員登錄

×

請輸入賬號(hào)

請輸入密碼

=

請輸驗(yàn)證碼

收藏該商鋪

登錄 后再收藏

提示

您的留言已提交成功!我們將在第一時(shí)間回復(fù)您~