設為首頁 加入收藏 聯系我們
產品分類
  交換機/路由器/防火墻
  上網行為管理/VPN/流控
  博威收發器/光端機/協轉
  瑞斯康達收發器/轉換器
  光傳輸/EPON/GPON/光貓
  AMP/康普/TCL/泛達布線
  收發器/光端機/光纜配件
  三凌/圖騰/威龍/DELL機柜
  服務器/KVM/服務器配件
  IT運維管理/UPS電源系統
  磁盤陣列/光交換機/HBA卡
新聞資訊
·濟南歐非信息技術有限公司-辦公地址...
·濟南歐非信息技術有限公司五一放假...
·濟南歐非信息技術有限公司春節放假...
·采購推薦:華為核心交換機S9303
·采購推薦:華為24口交換機2700-26T...
·采購推薦:華為24口交換機LS-2326T...
·采購推薦:華為24口千兆交換機S172...
·采購推薦:華為24口千兆交換機S172...
聯系我們
電話:0531-86990315 86408112  86408113
傳真:0531-86408113轉816
Q Q:793856606 1552825804 2217816702
24小時熱線:15866747365 13275415257
聯系地址:濟南市花園莊東路39號達盛鑫苑3-1401
產品中心

產品名稱:思科交換機WS-C2960-24TC-L

產品型號:WS-C2960-24TC-L
Catalyst 2960 24 10/100 + 2T/SFP LAN Base Image


  詳細介紹

產品簡介

配備LAN Base軟件的Cisco® Catalyst® 2960系列交換機,是一系列采用以太網供電 (Power Over Ethernet – PoE) 或非PoE配置,可提供桌面快速以太網和千兆以太網連接,并可為入門級企業、中間市場和分支機構網絡實現高級局域網服務的固定配置獨立式智能以太網設備(請參見圖1)。Cisco Catalyst 2960 LAN Base系列可提供集成安全性,包括網絡準入控制 (NAC)、高級服務質量 (QoS) 和為網絡邊緣提供智能服務的永續性。

Cisco Catalyst 2960 LAN Base系列可實現:

  • 為多達24個端口提供完全15.4瓦功率的PoE配置
  • 在網絡邊緣提供高級訪問控制列表 (ACL) 和增強安全性等智能化特性
  • 支持千兆以太網上行鏈路靈活性的兩用上行鏈路,允許使用銅纜或光纖上行鏈路;其中每個兩用上行端口分別擁有一個10/100/1000以太網端口和一個基于小形可插拔 (SFP) 的千兆以太網端口,每次有一個端口處于激活狀態
  • 采用高級QoS、速率限制、ACL和組播服務,提供網絡控制和帶寬優化
  • 根據用戶、端口和MAC地址,并通過多種不同的身份驗證方法、數據加密技術和NAC,提供網絡安全
  • 采用Cisco Network Assistant軟件,輕松進行網絡配置、升級和故障排除
  • 采用Smartports對專業應用進行自動配置
  • 有限終生硬件保修
  • 免費軟件更新

圖 1. Cisco Catalyst 2960系列交換機

Cisco Catalyst 2960系列交換機

配置

Cisco Catalyst 2960 LAN Base系列包括以下交換機(表1):

表 1. Cisco Catalyst 2960 LAN Base 交換機的交換機配置


特性 說明
Cisco Catalyst 2960PD-8TT-L 8個以太網 10/100 端口和1個10/100/1000 PoE輸入端口;小尺寸,無風扇
Cisco Catalyst 2960-8TC-L 8個以太網10/100端口和1個兩用上行端口(10/100/1000或SFP);小尺寸,無風扇
Cisco Catalyst 2960-24TT-L 24個以太網10/100端口和2個固定以太網10/100/1000 上行
Cisco Catalyst 2960-48TT-L 48個以太網10/100端口和2個固定以太網10/100/1000 上行端口
Cisco Catalyst 2960-24LT-L 24個以太網10/100端口(其中8個端口可支持PoE)和2個固定以太網10/100/1000上行端口
Cisco Catalyst 2960-24PC-L 24個以太網10/100 PoE端口和2個兩用上行端口
Cisco Catalyst 2960-24TC-L 24個以太網10/100端口和2個兩用上行端口
Cisco Catalyst 2960-48TC-L 48個以太網10/100端口和2個兩用上行端口
Cisco Catalyst 2960G-8TC-L 8個以太網10/100/1000端口,其中有1個為兩用端口;小尺寸,無風扇
Cisco Catalyst 2960G-24TC-L 24個以太網10/100/1000端口,其中有4個為兩用端口
Cisco Catalyst 2960G-48-TC-L 48個以太網10/100/1000端口,其中有4個為兩用端口

Cisco Catalyst 2960 LAN Base軟件鏡像是一組豐富的智能服務,包括高級QoS、速率限制、ACL和IPv6管理。基于SFP的千兆以太網端口可兼容多種不同的SFP模塊,如Cisco 1000BASE-SX、1000BASE-LX、1000BASE-BX、1000BASE-ZX、100BASE-FX、100BASE-LX、100BASE-BX和粗波分復用(CWDM) SFP等模塊。


 

以太網供電

Cisco Catalyst 2960系列支持PoE,可輕松連接至 Cisco IP電話和無線接入點等需以太網供電的設備。Cisco Catalyst 2960各PoE型號均符合思科公司標準PoE和IEEE 802.3af。PoE 無需用戶使用墻壁電源為每臺基于PoE的設備供電,并消除了IP電話和WLAN設備本來需要的額外電纜和電路的成本。PoE各型號交換機無需再使用電源插接器和PoE中跨部分為IP設備供電。Cisco Catalyst 2960-24PC-L能夠以15.4瓦功率支持24個同時全供電PoE端口。Cisco Catalyst 2960-24LT-L以15.4瓦功率配備24個10/100端口,其中有8個是同時全供電PoE端口。

Cisco Catalyst 2960-8TT-L配備8個10/100端口,其中1個為10/100/1000 PoE輸入端口。這種交換機不需要電源設備,而是通過上行鏈路從1臺上游PoE設備獲得電力,可實現部署靈活性和可用性。它非常適合于有線和狹小空間應用。電源適配器 (PWR-A=) 和電源線為選購件,可以另外訂購。


 

千兆以太網

以1000 Mbps的速度,千兆以太網通過提供高帶寬,可滿足新的和發展中的網絡需求,減小各處瓶頸并大幅提高性能,同時又能提高現有基礎設施投資回報。當今的員工大多運行多個并行應用,因此對網絡的要求也越來越高。例如,一位員工通過IP視頻會議系統加入團隊電話會議,向會議參與者發送一份10-MB的電子表格文件,廣播最新市場營銷錄像供團隊進行評估,以及通過查詢客戶關系管理 (CRM) 數據庫調閱最新實時反饋信息。與此同時,一個幾千兆字節的系統備份在后臺啟動,并向客戶發送最新病毒更新。


 

冗余電源系統

Cisco Catalyst 2960系列交換機可支持新一代思科冗余電源系統 (Redundant Power System – RPS) 2300,可同時向六個相連交換機中的兩個交換機提供透明備用電源,從而提高融合型數據、語音和視頻網絡的可用性。


 

網絡智能性

目前的網絡仍在不斷發展之中,需要在網絡邊緣實現四大全新突破:

  • 臺式機計算功能的提高
  • 帶寬密集型應用的引入
  • 高度敏感數據在網絡中的擴散
  • IP電話、WLAN接入點和IP視頻攝像機等多種不同類型設備的應用

這些新的需求都要與現有關鍵任務應用爭奪資源。因此,IT專業人員就必須明確,網絡邊緣對于有效管理信息和應用交付的重要性。

隨著企業越來越依賴網絡作為其戰略商業基礎設施,幫助企業網絡具有更高的可用性、安全性、可擴展性和控制,就顯得比以往都更加重要。通過在局域網訪問中增加思科智能功能,您就能在整個網絡中部署智能服務,從而滿足從臺式機到核心乃至到廣域網的一致性需求。

Cisco Catalyst智能以太網交換機,可幫助您實現在網絡中增加智能服務的全部好處。部署能使網絡基礎設施高度可用于滿足關鍵時間需求、具有適應增長的可擴展性、具有保護機密信息的足夠安全性、具有區別和控制流量功能,這對于進一步優化網絡運行是至關重要的。


 

增強安全性

Cisco Catalyst 2960 LAN Base系列提供的多種不同的安全性特性集,可幫助您保護重要信息、阻止非法人員進入網絡、確保網絡保密性并保持不間斷運行。

思科基于身份的網絡服務(IBNS)解決方案,可提供身份驗證、訪問控制和安全性策略管理,確保網絡連接和資源的安全性。Cisco Catalyst 2960 LAN Base系列中的Cisco IBNS,可防止非法訪問并幫助確保用戶只能使用規定權限。它能夠控制動態管理網絡訪問的細化程度。利用802.1x標準和思科安全訪問控制服務器(ACS),而無論用戶從哪里連接到網絡,在進行身份驗證時用戶即可被分配到一個 VLAN中。這種設置使 IT 部門,可在不影響用戶移動性并保持最低管理負擔的情況下,實現強有力的安全性策略。

支持針對拒絕服務 (DoS) 和其他攻擊的保護,可通過根據來源和目標MAC地址、IP地址或 TCP/用戶數據報協議 (UDP) 端口拒絕數據包,利用ACL來限制對網絡中敏感部分的訪問。ACL 查找是在硬件中完成的,所以,當實現基于ACL的安全性時,轉發性能不會受到影響。

可使用端口安全性功能,根據目標連接設備的MAC地址,限制某個以太網端口上的訪問。它還可用于限制插接到某個交換機端口的設備的總數,從而保護交換機免遭MAC泛洪攻擊,并降低惡意無線接入點接入的風險。

借助動態主機配置協議 (DHCP) 偵聽功能,通過只允許來自面對不可信用戶的端口的DHCP請求(而非響應),進而阻止DHCP欺騙。此外,DHCP Interface Tracker(選件82)特性,可利用交換機端口ID來增大主機IP地址請求,從而幫助用戶實現對IP地址分配的粒度控制。

可利用MAC地址通知特性,向管理站發送告警,以便網絡管理員知道用戶何時何地進入網絡,從而監控網絡并跟蹤用戶。SSH協議版本2 (SSHv2) 和簡單網絡管理協議版本3 (SNMPv3)可對管理信息和網絡管理信息進行加密,從而保護網絡免遭竄改或竊聽。TACACS+或RADIUS身份驗證可實現對交換機的集中訪問控制,并禁止非法用戶改動配置。另外,在交換機中還可配置一個本地用戶名和密碼數據庫。交換機控制臺上的十五級授權功能和基于 Web 的管理界面上的兩級授權,能夠向不同管理員授予不同級別的配置權限。


 

智能PoE管理

Cisco Catalyst 2960 PoE各型號可支持Cisco IP電話和Cisco Aironet®無線局域網接入點,以及任何符合IEEE 802.3af的終端設備。

  • Cisco Discovery Protocol版本2使Cisco Catalyst 2960系列交換機在連接到IP電話或接入點等思科供電設備時,能夠協商比IEEE標準粒度更小的電源設置。
  • PoE MIB 使用戶能以前瞻方式查看功率利用率,并使您能夠設置不同的功率水平閾值。
  • 鏈路層發現協議(LLDP和LLDP-MED),增加了針對多廠商網絡中互操作性的對IEEE 802.1AB鏈路層發現協議的支持。交換機可與 IP電話等終端設備互換速率、雙工和功率設置。

可用性和可擴展性

Cisco Catalyst 2960 LAN Base系列配備有很多可通過組播過濾實現網絡可擴展性和更高可用性的特性,以及一整套旨在最大限度提高二層網絡可用性的生成樹協議增強功能。

當檢測到違規行為時,能識別語音的802.1x端口安全性將禁用違規數據VLAN,而不影響同一交換機端口上的語音VLAN。Per-VLAN Spanning Tree Plus (PVST+)、UplinkFast 和 PortFast 等對標準生成樹協議的增強功能,有助于最大限度延長網絡正常運行時間。PVST+ 可在冗余鏈路上實現二層負載共享,從而高效利用冗余設計中內在的額外容量。UplinkFast、PortFast和BackboneFast等,都能極大縮短生成樹協議的標準30秒至60秒的收斂時間。Flexlink可實現少于100毫秒的雙向快速收斂。環路保護 (Loopguard) 和網橋協議數據單元 (BPDU) 保護增強功能,可避免生成樹協議環路。


 

高級QoS

Cisco Catalyst 2960 LAN Base系列提供了卓越的多層QoS特性,有助于確保對網絡數據流進行分類和優先級排序,并以盡可能最好的方式避免擁塞。通過能檢測Cisco IP電話并針對相應類別和出口隊列自動配置交換機的自動QoS (Auto QoS)特性,可極大簡化QoS的配置。這樣,無需進行復雜繁瑣的配置,就能對數據流進行優先級排序和優化網絡可用性。

Cisco Catalyst 2960 LAN Base系列可對輸入數據包進行分類、再分類、監管、標記、排隊和調度,也可對出口數據包進行排隊和調度。數據包分類使網絡單元能區別不同的數據流,并根據二層和三層QoS字段強制執行策略。

為實現QoS,Cisco Catalyst 2960 LAN Base系列交換機首先會識別數據流或數據包組,然后使用差分服務 (DSCP) 字段或802.1p服務類別 (CoS) 字段,對這些組進行分類或再分類。分類和再分類可以基于來源或目標IP地址、來源或目標MAC地址或四層TCP或UDP端口等具體準則。在入口處,Cisco Catalyst 2960 LAN Base系列還可通過監管確定一個數據包是否符合配置文件,標記并更改分類標簽,允許配置文件數據包通過或進行丟棄,并根據分類對數據包進行排隊。所有端口均支持控制平面和數據平面ACL,因此可確保基于每個數據包進行正確處理。

Cisco Catalyst 2960 LAN Base系列對每個端口可支持四個出口隊列,使網絡管理員能更好地控制對局域網上不同應用分配優先級。在出口處,交換機可進行擁塞控制和調度,這種算法或進程可確定對隊列進行處理的次序。Cisco Catalyst 2960 LAN Base系列交換機可支持整形循環 (SRR) 和嚴格優先級排隊。SRR算法有助于確保進行優先級排序。

這些QoS特性使網絡管理員能確定,通過FTP或電子郵件等應用傳輸的企業資源規劃 (ERP)、語音(IP電話業務)以及計算機輔助設計和制造 (CAD/CAM) 等關鍵任務和帶寬密集型數據流的優先級。例如,為了減少至交換機的另一個端口的語音業務的延遲時間,以前的經驗是最好不要將一份大文件下載到這臺交換機的所連的一個端口。其實,只要確保語音業務在整個網絡上進行正確分類和優先級排序,就能避免這種情況。Web瀏覽等其他應用,能夠以較低優先級進行處理。

通過對思科約定信息速率 (CIR) 功能的支持,Cisco Catalyst 2960 Series LAN Base即可進行速率限制。通過CIR,就能以小至1Mbps的步幅保證帶寬。可根據MAC來源地址、MAC目標地址、IP源地址、IP目標地址和TCP或UDP端口號等幾種準則來分配帶寬。當網絡環境需要服務級協議時,或當需要控制分配給特定用戶的帶寬時,帶寬分配就是格外重要的。


 

管理

新增的快速安裝 (Express Setup) 特性,簡化了交換機的最初配置過程。現在,您可通過Web瀏覽器來設置交換機,而無需再運行終端仿真程序和命令行界面 (CLI)。快速安裝 (Express Setup) 可幫助初級技能的人員快速、輕松地設置好交換機,從而降低部署成本。

Cisco Network Assistant就是一個針對局域網進行過優化、可容納多達250個用戶的PC網絡管理應用。Cisco Network Assistant可實現對思科交換機、路由器和WLAN接入點的集中管理。它可支持從 Cisco Catalyst 2960一直到Cisco Catalyst 4500等多種不同的Cisco Catalyst智能交換機。通過用戶友好的GUI,用戶能夠配置和管理多種不同的交換機功能,并啟動思科路由器和思科無線接入點的設備管理器。用戶無需參閱詳細的設計指南,只需輕點幾下兒鼠標,就能啟用思科推薦的安全性、可用性和QoS特性集。安全性 (Security) 向導可自動限制對裝有敏感數據的服務器的非法訪問。Smartports和向導可節省網絡管理員的時間,減少人為錯誤,并有助于確保針對這些應用實現交換機配置的優化。免費提供的Cisco Network Assistant可從思科公司網站下載后使用。

除了Cisco Network Assistant之外,Cisco Catalyst 2960 LAN Base系列交換機還可使用CiscoWorks LAN Management Solution(管理解決方案 – LMS)等SNMP網絡管理平臺,實現更廣泛的管理功能。作為一整套強大的管理工具,CiscoWorks LMS可簡化思科網絡的配置、管理、監控和故障排除。它將這些功能集成到一套世界級的解決方案之中,可提高您的運行人員的準確性和效率,同時還能提高網絡總體可用性。CiscoWorks LMS可支持400多種不同類型的設備,并提供:

  • 網絡發現、拓撲結構視圖、終端站跟蹤以及 VLAN 管理
  • 采用易于部署的特定設備最佳實踐模板進行實時網絡故障分析
  • 硬件和軟件資產管理、集中配置工具和系統日志監控
  • 網絡響應時間和可用性監控與跟蹤
  • 實時設備、鏈路和端口流量管理、分析與報表

表 2 給出了Cisco Catalyst 2960 LAN Base系列的特性和收益。表3給出了硬件技術規格,表4給出了功率技術規格。表5列出了管理和標準支持,表6提供了安全和法規遵從性信息。


 

表2 Cisco Catalyst 2960 LAN Base 交換機的特性和優勢

特性 優勢
易于使用和部署
  • 快速安裝 (Express Setup) 可通過Web瀏覽器簡化最初配置過程,無需再掌握更復雜的終端仿真程序和CLI知識。
  • 通過IEEE 802.3af和思科準標準PoE支持,可自動發現并檢測思科準標準或IEEE 802.3af端點,無需任何用戶配置即可提供所需功率。
  • 可自動安裝配置和鏡像更新:通過自動下載指定配置和鏡像,簡化大量交換機的管理
  • 通過引導服務器對多個交換機進行DHCP自動配置,使交換機部署變得輕輕松松。
  • 自動QoS (Auto QoS) 可通過發出接口和全局交換機命令,檢測Cisco IP電話、對數據流進行分類并啟用出口隊列配置,從而簡化IP語音 (VoIP) 網絡的QoS配置。
  • 每個10/100端口均具有自動偵測功能,可檢測相連設備的速率,將端口自動配置為10或100Mbps運行,從而簡化交換機在混合型10和100 Mbps環境中的部署。
  • 所有端口均具有自動協商功能,可自動選擇半雙工或全雙工傳輸模式,從而優化帶寬。
  • 動態綁定協議 (DTP) 可幫助所有交換機端口實現動態Trunk配置。
  • 端口聚合協議(PAgP)可自動創建Cisco Fast EtherChannel® 組或Gigabit EtherChannel組,使之連接到另一臺交換機、路由器或服務器。
  • 鏈路聚合控制協議 (LACP) 可為符合 IEEE 802.3ad的設備創建以太網通道功能。此特性類似于 Cisco EtherChannel 技術和PAgP。
  • DHCP服務器可為在沒有專用DHCP服務器的網絡中分配IP地址,提供簡便的部署選擇。
  • 為了確保交換機可以迅速地連接到網絡,并可以利用最低限度的人為干預傳輸流量,閃存中存有一個缺省的配置。
  • DHCP中繼可使DHCP中繼代理將DHCP請求廣播到網絡 DHCP服務器。
  • 通過可在現場更換的SFP模塊,可支持1000BASE-SX、1000BASE-LX/LH、1000BASE-ZX、1000BASE-BX、100BASE-FX、100BASE-LX、100BASE-BX和粗波分復用 (CWDM) 物理接口,進而為交換機部署提供無與倫比的靈活性。
  • 閃存中存儲的默認配置可確保交換機能夠快速連接到網絡,并以最小用戶干預傳送數據流。
  • 自動介質獨立接口交叉(Auto-MDIX)可在銅纜端口安裝了錯誤類型電纜(交叉電纜或直通電纜)時自動調整收發對。
  • 時域反射計(TDR)可診斷和解決銅纜端口上的配線問題。
  • 配置回退能夠用任何保存的 Cisco IOS® Software配置文件更換當前運行的配置。此功能可用于回復到以前的配置狀態,也就是回退保存該配置文件以來所進行的任何配置更改。
  • DHCP自動安裝(引導主機DHCP)和自動鏡像更新 (Auto Image Update),可使交換機自動下載一份配置文件和IOS鏡像(未來)。
可管理性
卓越的可管理性
  • Cisco IOS Software CLI支持可為所有思科路由器和Cisco Catalyst臺式交換機提供一個通用用戶界面和命令集。
  • IP服務水平協議(僅限響應者)可采用主動監控,以連續、可靠和可預測的方式生成數據流,從而實現對網絡性能和健康狀況的衡量。
  • 用于安全性和QoS的交換數據庫管理器 (Switching Database Manager) 模板,可使管理員根據具體部署要求,將內存分配輕松調節到所需特性。
  • 可使用基于標準的802.1q標記,從任何端口創建VLAN中繼。
  • 每臺交換機可支持多達255個VLAN,每臺交換機可支持多達128個生成樹實例。
  • 可支持4K個VLAN ID。
  • 語音VLAN可將語音數據流保持在另外一個VLAN上,從而簡化電話安裝,也使管理和故障排除變得更容易。
  • 思科VTP可在所有交換機上支持動態VLAN和動態中繼配置。
  • 針對IPv4的IGMPv3偵聽以及針對IPv6的MLD v1和v2偵聽,可實現客戶端對組播流的快速連接和退出,并將帶寬密集型視頻數據流限制到僅限請求者。
  • 遠程SPAN (RSPAN) 可使管理員從同一網絡中任何其他交換機中,遠程監控其他二層交換機網絡中的端口。
  • 針對高級業務管理、監控和分析,嵌入式遠程監控 (RMON) 軟件代理可支持四個RMON組(歷史、統計數據、警報和事件)。
  • 二層追蹤路由可識別數據包從來源到目標所經由的物理路徑,從而簡化故障排除。
  • 通過一個SPAN端口可支持所有RMON組,其中還允許從一個網絡分析器或RMON探測器,對一個端口或一組端口進行數據流監控。
  • 域名系統解析 (DNS) 可為IP地址解析提供用戶自定義設備名稱。
  • 普通文件傳送協議 (TFTP) 可通過從集中位置進行下載,降低軟件升級管理成本。
  • 網絡時間協議 (NTP) 可為所有內部網交換機提供準確而一致的時間戳。
  • 每個端口均配備可顯示端口狀況的多功能發光二極管 (LED) 指示燈;半雙工和全雙工模式;10BASE-T、100BASE-TX和1000BASE-T指示燈,以及系統交換機級狀況LED指示燈,再加上冗余電源設備,提供了全面、方便的視覺管理系統。
  • 思科發現協議 (Cisco Discovery Protocol) 版本1和2可幫助您實現網絡管理工具的自動交換機發現,并與 Cisco IP電話進行語音VLAN信息的通信。
  • 鏈路層發現協議(LLDP)和LLDP Media Extensions (LLDP-MED) 包括客戶端位置信息。多個交換機可在多廠商網絡中交換鏈路和設備信息。
  • IPv6主機可提供IPv4/IPv6雙堆疊、單播地址類型、ICMPv6、IPv4上的AAAA DNS查找、針對v6的SSH、IPv6鄰居發現、CDP、Telnet、TFTP、SNMP、HTTP、HTTPS、追蹤路由、針對v6的系統日志等基本IPv6管理。
Cisco Network Assistant軟件
  •  Cisco Network Assistant是免費提供的、基于Windows的應用,可簡化由多達250個用戶組成的網絡的管理。它可支持多種不同的Cisco Catalyst智能交換機。借助Cisco Network Assistant,用戶可以管理Cisco Catalyst交換機,并可啟動思科集成多業務路由器和Cisco Aironet® WLAN接入點的設備管理器。
  • IEEE 802.1d生成樹協議支持冗余的骨干網連接和無環路的網絡,從而可以簡化網絡配置,提高容錯性。
  • 易于使用的圖形界面可提供群集和堆疊的拓撲結構圖和前面板視圖。
  • 配置向導只需用戶輸入幾條信息,就能自動將交換機配置為以最優方式處理不同類型的數據流:語音、視頻、組播和高優先級數據。
  • 其中提供的安全性向導,可限制對應用、服務器和網絡的非法訪問。
  • 通過一次點擊升級步驟,用戶只需輕點鼠標就能輕松升級 Cisco Catalyst交換機上的Cisco IOS軟件。
  • Cisco Network Assistant可支持路由協議、ACL和QoS參數等多層特性配置。
  • 多設備和多端口配置功能,使管理員能夠同時配置多個交換機和端口上的特性,從而節省時間。
  • 可由用戶自定義的個性化界面,允許對輪詢間隔時間、表格視圖和其他設置進行修改。
  • 警報通知可提供網絡錯誤和警報閾值的自動化電子郵件通知。
思科快速安裝 (Cisco Express Setup)
  • 快速安裝 (Express Setup) 可通過Web瀏覽器簡化交換機的最初配置過程,無需再掌握終端仿真程序和CLI知識。
  • Web界面可幫助技能較低的人員快速、簡單地設置好交換機,從而降低部署成本。
CiscoWorks支持
  • CiscoWorks網絡管理軟件可為每個端口和每個交換機提供管理功能,并為思科路由器、交換機和集線器提供通用管理界面。
  • 可支持SNMPv1、v2c和v3以及Telnet的界面,能實現全面帶內管理,而基于CLI的管理控制臺則可提供詳細帶外管理。
  • CiscoWorks LAN管理解決方案可支持Cisco Catalyst 2960 系列。
可用性和可擴展性
針對故障備份的卓越冗余設置
  • 當檢測到違規行為時,能識別IEEE 802.1x語音的端口安全性將禁用違規數據VLAN,而不影響同一交換機端口上的語音 VLAN。
  • IEEE 802.1x準備就緒檢查可確定在交換機上配置802.1x之前,相連終端主機的就緒狀況。
  • 思科UplinkFast和BackboneFast技術有助于確保快速故障切換恢復,從而增強網絡總體穩定性和可靠性。
  • IEEE 802.1w快速生成樹協議,可提供獨立于生成樹計時器的快速生成樹收斂,并可實現分布式處理。
  • Per-VLAN Rapid Spanning Tree Plus (PVRST+) 可在每個 VLAN生成樹上實現快速生成樹再收斂,而無需生成樹實例整體重新收斂。
  • Cisco Network Assistant軟件中實現的命令-交換機冗余,允許用戶指定一個備用命令交換機,它可在主命令交換機發生故障時接替工作。
  • 單向鏈路檢測協議 (UDLD) 和主動UDLD可檢測和禁用單向鏈路,從而避免生成樹環路等問題。
  • 交換機端口自動恢復(errdisable)可自動嘗試重新啟用因網絡錯誤而被禁用的鏈路。
  • 思科冗余電源系統 (Cisco Redundant Power System 2300 – RPS 2300) 支持,可為多達六個思科網絡設備提供卓越的內置電源冗余性,從而改善容錯性能并延長網絡正常運行時間。
  • 通過Cisco Gigabit EtherChannel技術可實現高達8Gbps的帶寬聚合,通過Cisco Fast EtherChannel技術則可實現高達800Mbps的帶寬聚合,進而在交換機之間,并為路由器和每個服務器增強容錯性能,并提供速度更高的聚合帶寬。
  • Flex Links可提供收斂時間為100毫秒的鏈路冗余性,而無需使用生成樹協議。
  • VLAN Flex Links負載均衡,可同時利用兩條鏈路進行不同 VLAN的流量分配,從而提高網絡吞吐量。
  • 鏈路狀態跟蹤 (Link State Tracking),當與服務器或綁定可編程邏輯控制器 (PLC) 網絡接口卡 (NIC) 適配器一起使用時,可在網絡中實現第二層冗余性。
旨在優化帶寬的集成 Cisco IOS 軟件特性
  • 端口級廣播、組播和單播風暴控制,可防止發生故障的終端站出現總體系統性能的下降。
  • 針對冗余骨干連接和無環路網絡的IEEE 802.1d生成樹協議支持,可簡化網絡配置并改善容錯性能。
  • PVST+可在冗余鏈路上實現二層負載共享,從而高效利用冗余設計中內在的額外容量。
  • IEEE 802.1s多生成樹協議,可按 VLAN 實現生成樹實例,從而在冗余鏈路上實現第二層負載共享。
  • 出口約定速率 (ECR) 保證,可實現負載均衡和冗余性。
  • 本地代理地址解析協議 (Address Resolution Protocol – ARP),通過與專用VLAN 邊緣一起工作,可最大限度減少廣播并提高可用帶寬。
  • VLAN1最小化,允許用戶在任一VLAN trunk鏈路上禁用 VLAN1。
  • VTP 修剪,可以只在到達目標設備所需的中繼鏈路上對廣播數據流進行泛洪,從而限制 VTP trunk線路上的帶寬消耗。
  • 互聯網組管理協議 (IGMP) 版本3偵聽,可實現客戶端對組播流的快速連接和退出,并將帶寬密集型視頻數據流限制到僅限請求者。
  • IGMP過濾功能,不將用戶過濾出去,從而可實現組播身份驗證,并限制每個端口可用的并發組播流的數目。
  • 組播VLAN注冊 (MVR),可在組播VLAN中連續發送組播流,同時將e流隔離在用戶VLAN之外,從而提高帶寬和安全性。
思科網絡助理軟件
  • 思科網絡助理軟件是一個基于Windows的免費應用,可簡化用戶數目不超過250名的網絡的管理。它支持范圍廣泛的Cisco Catalyst智能交換機。憑借思科網絡助理,用戶可以管理Cisco Catalyst交換機,并啟動思科集成多業務路由器和Cisco Aironet WLAN接入點的設備管理器。
  • 易于使用的圖形化界面提供了集群和堆疊的拓撲圖和前面板視圖。
  • 思科AVVID(集成化語音、視頻和數據架構)向導只需要用戶輸入少量信息,就可以自動地配置交換機,使其以最優的方式處理不同類型的流量:語音、視頻、組播和高優先級數據。
  • 它提供了一個安全向導,以限制未經授權的用戶對于應用、服務器和網絡的訪問。
  • 通過單擊式升級,Cisco Catalyst交換機上的Cisco IOS軟件升級只需點擊鼠標即可完成。
  • 經過擴展,思科CMS軟件目前包括多層功能配置,例如路由協議、ACL和QoS參數。
  • 思科網絡助理支持多層特性配置,如路由協議、ACL和QoS參數等。
  • 多設備和多端口配置功能讓管理員可以通過同時設置多個交換機和端口的特性,節約大量的時間。
  • 針對用戶定制的界面讓用戶可以更改思科輪詢周期、表格視圖和其他設置。
  • 警報通知功能可以針對網絡故障和警報閾值自動發出電子郵件通知。
QoS與控制
高級QoS
  • 可根據來源和目標IP地址、來源和目標MAC地址或第四層 TCP或UDP端口號,采用對每個數據包進行標記和再分類的方式,實現標準802.1p CoS和DSCP字段分類。
  • 所有端口均支持思科控制平面和數據平面QoS ACL,因此可確保基于每個數據包進行正確標記。
  • 每個端口有四個出口隊列,可實現對多達四種類型數據流的區別管理。
  • SRR調度功能,能夠以智能方式為入口和出口隊列提供服務,從而確保對數據包流的差分進行優先級排序。
  • 加權隊尾丟棄 (WTD) 功能,可在出現中斷前避免入口隊列和出口隊列的擁塞。
  • 嚴格優先級排隊,可確保優先級最高的數據包能在所有其他數據流之前得到服務。
  • 對高粒度化QoS功能無性能影響。
精細化速率限制
  • Cisco CIR功能,能以小至1Mbps的步幅保證帶寬。
  • 速率限制是采用QoS ACL(IP ACL或MAC ACL)、類和策略,根據來源和目標IP地址、來源和目標MAC地址、四層TCP和UDP信息,或這些字段的任意組合而實現的。
  • 利用入口監管和出口整形,可以輕松管理上行鏈路上或來自終端站的上行和下行異步數據流。
  • 對每個快速以太網或千兆以太網端口,可提供多達單個或64個聚合策略。
安全性
全網絡安全性特性
  • IEEE 802.1x可提供基于端口的動態安全性,從而實現用戶身份驗證。
  • 具有VLAN分配功能的IEEE 802.1x,可對某個特定用戶實現動態VLAN分配,無論該用戶在何處連接。
  • 具有語音VLAN功能的IEEE 802.1x,無論端口狀態是合法還是非法,均可允許IP電話訪問語音VLAN。
  • 我們提供的IEEE 802.1x和端口安全性,可針對包括客戶端地址在內的所有MAC地址,對端口進行身份驗證并對網絡訪問進行管理。
  • 具有訪客VLAN功能的IEEE 802.1x,允許沒有802.1x客戶端的訪客在訪客VLAN上擁有有限網絡訪問權。
  • 針對非802.1x客戶端的Web身份驗證,允許非802.1x客戶端使用基于SSL的瀏覽器進行身份驗證。
  • 針對語音的MAC身份驗證旁路(MAC Auth Bypass – MAB),允許沒有802.1x補丁的第三方IP電話利用其MAC地址進行身份驗證。
  • 針對第二層接口的基于端口的ACL,允許在每個交換機端口上應用安全性策略。
  • 單播MAC過濾功能,可阻止對具有匹配MAC地址的任何類型的數據包進行轉發。
  • 未知單播和組播端口阻塞功能,可對交換機尚不知道該如何轉發的數據包進行過濾,從而實現嚴格控制。
  • SSHv2和SNMPv3可在Telnet和SNMP會話期間對管理員數據流進行加密,從而實現網絡安全性。SSHv2和加密版本的SNMPv3,因為美國的出口限制,都需要特殊加密軟件鏡像。
  • 交換端口分析器 (SPAN) 端口上的雙向數據支持功能,可使Cisco Secure入侵檢測系統 (IDS) 在檢測到入侵者時采取措施。
  • TACACS+和RADIUS身份驗證可實現對交換機的集中控制,并禁止非法用戶改動配置。
  • MAC地址通知功能,可向管理員告知網絡上添加或刪除的用戶。
  • DHCP偵聽功能,可使管理員確保IP地址向MAC地址的一致映射。此功能可用于阻止企圖侵害DHCP綁定數據庫的攻擊,并對進入某個交換機端口的DHCP數據流的數量進行速率限制。
  • DHCP接口跟蹤(Option 82)特性,可利用交換機端口 ID來增大主機IP地址請求。
  • 端口安全性功能,可根據MAC地址確保對訪問端口或中繼端口的訪問的安全性。
  • 經過一段時間后,老化特性將從交換機中刪除該MAC地址,并使另一個設備連接到同一個端口。
  • 可信邊界 (Trusted Boundary) 提供的功能是,如果存在IP電話,則信任QoS優先級設置;如果IP電話已被卸除,則禁用信任設置,從而阻止惡意用戶改寫網絡中的進行優先級排序策略。
  • 針對控制臺訪問的多級安全性,可阻止非法用戶改動交換機配置。
  • 用戶可選地址學習模式,可簡化配置過程并增強安全性。
  • 當接收到BPDU時,BPDU Guard可關閉生成樹協議快速端口 (PortFast) 所啟用的接口,從而避免意外拓撲結構環路。
  • 生成樹根保護 (Spanning-Tree Root Guard – STRG),可阻止不在網絡管理員控制下的邊緣設備成為生成樹協議根節點。
  • 能識別語音VLAN的端口安全性和BPDU Guard,可在發生安全性違規事件時,使語音VLAN數據流不會中斷。
  • IGMP過濾功能,不將用戶過濾出去,從而可實現組播身份驗證,并限制每個端口可用的并發組播流的數目。
  • 通過實現VLAN管理策略服務器 (VMPS) 客戶端功能,可支持動態VLAN分配,從而實現向VLAN分配端口的靈活性。動態VLAN有助于實現IP地址的快速分配。
  • Cisco Network Assistant軟件安全性向導,可簡化用于限制用戶對一臺服務器乃至部分或全部網絡的訪問的安全性特性的部署。
  • 最多可支持512個 (Aces),分為兩種情況:安全性(384個安全性ACL 條目和128個QoS策略),以及QoS(128個安全性 ACL條目和384個QoS策略)。

[email protected]  濟南歐非信息技術有限公司  版權所有 魯ICP備11011736號
聯系電話:0531-86990315 86408112 86408113 24小時咨詢熱線:15866747365
瑞斯康達/博威/華為/思科/H3C/中興/深信服/華信/圖騰/AMP/泛達
聯系地址:濟南市歷下區花園莊東路39號達盛鑫苑3-1401   郵編:250013 

魂斗罗归来破解版 极速11选5官网 携程股票 上海时时乐三星走势图 优酷网上传视频可以赚钱吗 贵州11选5规律 重庆百变王牌投注小窍门 种凤梨赚钱吗 新澳门棋牌游戏开元 山东十一选五遗漏360 pk10牛牛玩法 小说app 红包 赚钱吗 福建11选5开奖走势图 秒速飞艇人工计划 供楼转手赚钱吗 大富豪168手游棋牌官网 辽宁十一选五开奖走势图