●思科自動(dòng)安全提供單行CLI,以支持基準(zhǔn)安全功能(端口安全、DHCP、DAI)。此功能簡(jiǎn)化了安全配置?!裢ㄟ^(guò)引導(dǎo)服務(wù)器自動(dòng)配置多臺(tái)交換機(jī)的DHCP簡(jiǎn)化了交換機(jī)部署?!袷褂盟伎艶lexStack-Plus和思科FlexStack擴(kuò)展技術(shù)堆疊主配置管理有助于確保在主交換機(jī)收到新軟件版本時(shí)自動(dòng)升級(jí)所有交換機(jī)。自動(dòng)軟件版本檢查和更新有助于確保所有堆棧成員具有相同的軟件版本?!駸o(wú)需配置即可使用思科FlexStack-Plus和思科FlexStack擴(kuò)展模塊進(jìn)行堆疊(即插即用)?!袼卸丝谏系淖詣?dòng)協(xié)商會(huì)自動(dòng)選擇半雙工或全雙工傳輸模式以優(yōu)化帶寬?!駝?dòng)態(tài)中繼協(xié)議(DTP)有助于跨所有交換機(jī)端口進(jìn)行動(dòng)態(tài)中繼配置。●端口聚合協(xié)議(PAgP)可自動(dòng)創(chuàng)建思科快速以太網(wǎng)通道組或千兆以太網(wǎng)通道組,以鏈接到另一個(gè)交換機(jī)、路由器或服務(wù)器?!矜溌肪酆峡刂茀f(xié)議(LACP)允許使用符合IEEE802.3ad的設(shè)備創(chuàng)建以太網(wǎng)信道。此功能類似于思科以太網(wǎng)通道技術(shù)和PAgP。MAC 地址通知允許管理員收到有關(guān)在網(wǎng)絡(luò)中添加或刪除的用戶的通知。上海2960X交換機(jī)參數(shù)
思科交換機(jī)提供一系列安全功能,以限制對(duì)網(wǎng)絡(luò)的訪問(wèn)并緩解威脅。系統(tǒng)(IDS)在檢測(cè)到入侵者時(shí)采取措施。TACACS+和RADIUS身份驗(yàn)證有助于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。MAC地址通知允許管理員收到有關(guān)在網(wǎng)絡(luò)中添加或刪除的用戶的通知??刂婆_(tái)訪問(wèn)的多級(jí)安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。網(wǎng)橋協(xié)議數(shù)據(jù)單元(BPDU)防護(hù)在收到BPDU時(shí)關(guān)閉生成樹(shù)PortFast接口,以避免意外的拓?fù)洵h(huán)路。生成樹(shù)根防護(hù)(STRG)可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹(shù)協(xié)議根節(jié)點(diǎn)。IGMP篩選通過(guò)篩選出非訂閱者來(lái)提供多播身份驗(yàn)證,并限制每個(gè)端口可用的并發(fā)多播流數(shù)。TrustSec使用安全組標(biāo)簽交換協(xié)議(SXP)標(biāo)簽通過(guò)基于身份的安全組啟用網(wǎng)絡(luò)分段。802.1x監(jiān)視模式允許公司以審核模式跨有線基礎(chǔ)結(jié)構(gòu)啟用身份驗(yàn)證,而不會(huì)影響有線用戶或設(shè)備。當(dāng)設(shè)備需要重新配置或缺少802.1x請(qǐng)求者時(shí),它允許訪問(wèn)和記錄系統(tǒng)消息,從而幫助IT管理員順利管理802.1x轉(zhuǎn)換。C2960X-48FPS-L交換機(jī)優(yōu)惠思科智能配置為一組交換機(jī)提供單點(diǎn)管理,此外還增加了將配置文件存檔和備份到文件服務(wù)器或交換機(jī)的功能。
思科交換機(jī)提供一系列安全功能,以限制對(duì)網(wǎng)絡(luò)的訪問(wèn)并緩解威脅,包括:●思科信任錨技術(shù),通過(guò)驗(yàn)證思科IOS軟件映像的真實(shí)性,為2960-X和2960-XR系列的所有型號(hào)輕松分發(fā)單個(gè)通用映像。此技術(shù)允許交換機(jī)在啟動(dòng)時(shí)通過(guò)驗(yàn)證簽名、驗(yàn)證管理下的受信任資產(chǎn)和對(duì)許可證進(jìn)行身份驗(yàn)證來(lái)執(zhí)行CiscoIOS完整性檢查。●思科威脅防御功能,包括端口安全、動(dòng)態(tài)ARP檢查(DAI)和IP源防護(hù)?!馰LAN,通過(guò)隔離第2層的流量來(lái)限制公共網(wǎng)段中主機(jī)之間的流量,從而將廣播網(wǎng)段轉(zhuǎn)變?yōu)榉菑V播多路訪問(wèn)類網(wǎng)段。此功能在2960-X和2960-XR系列上均受支持,并且可在LAN基本和IPLite功能集中使用。?VLANEdge,用于在交換機(jī)端口之間提供安全性和隔離,這有助于確保用戶無(wú)法窺探其他用戶的流量。●單播反向路徑轉(zhuǎn)發(fā)(uRPF),通過(guò)丟棄缺少可驗(yàn)證IP源地址的IP數(shù)據(jù)包,幫助緩解因?qū)⒏袷藉e(cuò)誤或偽造(欺騙性)的IP源地址引入網(wǎng)絡(luò)而導(dǎo)致的問(wèn)題。此功能只在IPLite功能集中可用。
思科交換機(jī)提供一系列安全功能,以限制對(duì)網(wǎng)絡(luò)的訪問(wèn)并緩解威脅,包括:●SPAN,具有雙向數(shù)據(jù)支持,允許思科入侵檢測(cè)系統(tǒng)(IDS)在檢測(cè)到入侵者時(shí)采取措施?!馮ACACS+和RADIUS身份驗(yàn)證,便于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。●MAC地址通知,用于通知管理員有關(guān)在網(wǎng)絡(luò)中添加或從網(wǎng)絡(luò)中刪除的用戶的信息?!窨刂婆_(tái)訪問(wèn)的多級(jí)安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置?!馚PDU防護(hù),用于在收到BPDU時(shí)關(guān)閉啟用了生成樹(shù)端口快速的接口,以避免意外的拓?fù)洵h(huán)路?!裆蓸?shù)根防護(hù)(STRG)可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹(shù)協(xié)議(STP)根節(jié)點(diǎn)?!馡nternet組管理協(xié)議(IGMP)篩選,通過(guò)篩選出非訂閱者來(lái)提供多播身份驗(yàn)證,并限制每個(gè)端口可用的并發(fā)多播流數(shù)?!裢ㄟ^(guò)實(shí)現(xiàn)VLAN成員資格策略服務(wù)器客戶端功能進(jìn)行動(dòng)態(tài)VLAN分配,以提供向VLAN分配端口的靈活性。動(dòng)態(tài)VLAN有助于快速分配IP地址?!袼伎粕矸莘?wù)引擎(ISE)支持,使2960-XR系列交換機(jī)能夠?yàn)樗羞B接的設(shè)備提供安全管理。思科園區(qū)局域網(wǎng)交換機(jī)所打造的智慧型網(wǎng)絡(luò)可以捕捉業(yè)務(wù)意圖,通過(guò)分段和加密緩解網(wǎng)絡(luò)威脅,并自我學(xué)習(xí)改善。
思科安全網(wǎng)絡(luò)接入解決方案的網(wǎng)絡(luò)功能建立在基于意圖的網(wǎng)絡(luò)原理的基礎(chǔ)之上,即捕獲業(yè)務(wù)意圖并根據(jù)該意圖不斷調(diào)整網(wǎng)絡(luò)。此層由高級(jí)自動(dòng)化和統(tǒng)一協(xié)調(diào)功能驅(qū)動(dòng),能夠從數(shù)百個(gè)互聯(lián)用戶和設(shè)備擴(kuò)展到數(shù)千個(gè),甚至數(shù)百萬(wàn)個(gè)互聯(lián)用戶和設(shè)備。作為統(tǒng)一交換矩陣的一部分,逐一管理各個(gè)設(shè)備(無(wú)論是有線設(shè)備還是無(wú)線設(shè)備)的手動(dòng)流程可由從單個(gè)位置控制的全局托管的基于意圖的策略取代。此外,在部署前、部署期間和部署后使用機(jī)器學(xué)習(xí)和數(shù)據(jù)情境分析,可以在可擴(kuò)展性、運(yùn)營(yíng)效率和安全性方面彌合您的業(yè)務(wù)需求與網(wǎng)絡(luò)實(shí)際能力之間的差距。包括:統(tǒng)一接入管理CiscoDNACenter是一種統(tǒng)一管理工具,用于部署和管理網(wǎng)絡(luò)基礎(chǔ)設(shè)施,將有線網(wǎng)絡(luò)和無(wú)線網(wǎng)絡(luò)都視為任務(wù)關(guān)鍵型基礎(chǔ)設(shè)施,兩者相輔相成。此控制臺(tái)不僅可以處理調(diào)配、配置、連接監(jiān)控和報(bào)告等常見(jiàn)的網(wǎng)絡(luò)功能,而且能夠進(jìn)行頻譜監(jiān)控和基于位置的跟蹤功能等專門(mén)的無(wú)線管理。借助通用的思科IOS軟件,CiscoDNACenter通過(guò)使用一個(gè)統(tǒng)一界面來(lái)簡(jiǎn)化操作、提高效率并簡(jiǎn)化各自管理任務(wù),包括從發(fā)現(xiàn)并注冊(cè)新用戶與設(shè)備到創(chuàng)建并實(shí)施跨有線和無(wú)線網(wǎng)絡(luò)的訪問(wèn)策略。思科系列交換機(jī)采用安全、運(yùn)營(yíng)簡(jiǎn)化、移動(dòng)、物聯(lián)網(wǎng)和多云領(lǐng)域的突破性創(chuàng)新技術(shù)而設(shè)計(jì)。中山2960X-24TS-L交換機(jī)技術(shù)支持
思科智能故障排除是交換機(jī)內(nèi)一系列大范圍的調(diào)試診斷命令和系統(tǒng)運(yùn)行狀況檢查。上海2960X交換機(jī)參數(shù)
通過(guò)利用思科軟件將強(qiáng)大的策略自動(dòng)化和分析網(wǎng)絡(luò)協(xié)調(diào)功能與用于園區(qū)的一系列下一代交換機(jī)、無(wú)線接入點(diǎn)和控制器相結(jié)合,思科安全網(wǎng)絡(luò)接入可幫助IT對(duì)進(jìn)入網(wǎng)絡(luò)中的一切人員和設(shè)備進(jìn)行安全注冊(cè)和分段,從而提高企業(yè)生產(chǎn)力并改善用戶體驗(yàn)。云端驅(qū)動(dòng)云加快了創(chuàng)新步伐,為IT和業(yè)務(wù)運(yùn)營(yíng)引入數(shù)據(jù)驅(qū)動(dòng)型情報(bào)。思科安全網(wǎng)絡(luò)接入利用基于云的網(wǎng)絡(luò)軟件,具有出色的可擴(kuò)展性,可以提供新的創(chuàng)新功能并采用各種功能,從而確保更快實(shí)現(xiàn)價(jià)值。它使IT從被動(dòng)變?yōu)橹鲃?dòng),能夠洞察網(wǎng)絡(luò)狀態(tài)和各種趨勢(shì),在這些趨勢(shì)對(duì)用戶產(chǎn)生影響之前先行一步。接入網(wǎng)絡(luò)的云驅(qū)動(dòng)框架可在整個(gè)有線和無(wú)線網(wǎng)絡(luò)中提高業(yè)務(wù)靈活性、運(yùn)營(yíng)效率和策略協(xié)調(diào)一致性。上海2960X交換機(jī)參數(shù)