通過(guò)利用思科軟件將強(qiáng)大的策略自動(dòng)化和分析網(wǎng)絡(luò)協(xié)調(diào)功能與用于園區(qū)的一系列下一代交換機(jī)、無(wú)線接入點(diǎn)和控制器相結(jié)合,思科安全網(wǎng)絡(luò)接入可幫助 IT 對(duì)進(jìn)入網(wǎng)絡(luò)中的一切人員和設(shè)備進(jìn)行安全注冊(cè)和分段,從而提高企業(yè)生產(chǎn)力并改善用戶體驗(yàn)。無(wú)線優(yōu)先如今,業(yè)務(wù)移動(dòng)性和隨時(shí)隨地訪問(wèn)已使無(wú)線連接成為應(yīng)用和數(shù)據(jù)的優(yōu)先連接模式。為了提供非凡的無(wú)線體驗(yàn),IT 部門需要超越 Wi-Fi,打造無(wú)處不在的無(wú)線環(huán)境,實(shí)現(xiàn)永遠(yuǎn)在線且始終安全的連接,從而確保用戶可以無(wú)縫漫游,并且萬(wàn)物互聯(lián)無(wú)中斷。思科安全網(wǎng)絡(luò)接入由思科有線解決方案提供支持,可面向任何應(yīng)用為任何用戶或設(shè)備提供比較好性能和可靠性。其軟件定義的交換矩陣可對(duì)網(wǎng)絡(luò)中的一切人員和設(shè)...
思科交換機(jī)中的另一項(xiàng)獨(dú)特功能是加密流量分析(ETA),通過(guò)該功能,我們可明顯增強(qiáng)安全性。如今,幾乎近一半的網(wǎng)絡(luò)攻擊都隱藏在加密流量中,而且這個(gè)比例還在繼續(xù)增長(zhǎng)。ETA對(duì)來(lái)自交換機(jī)的NetFlow數(shù)據(jù)進(jìn)行大范圍深層次的分析,通過(guò)學(xué)習(xí)功能發(fā)現(xiàn)可以預(yù)示傳入威脅的異常。識(shí)別已知威脅的特點(diǎn)(甚至是在加密流量中)并采取行動(dòng),而無(wú)需解碼流量,這意味著網(wǎng)絡(luò)更安全,且不會(huì)對(duì)數(shù)據(jù)隱私或網(wǎng)絡(luò)性能產(chǎn)生影響。安全和策略實(shí)施在整個(gè)網(wǎng)絡(luò)中協(xié)同工作,這可以簡(jiǎn)化復(fù)雜性,使您的企業(yè)更安全,并且提高您的工作效率??傊说蕉税踩梢钥s小攻擊面,在攻擊發(fā)生前保護(hù)您的網(wǎng)絡(luò);提供主動(dòng)分析,在攻擊過(guò)程中檢測(cè)惡意軟件和威脅;在攻擊發(fā)生后,提...
思科Catalyst2960-X和2960-XR系列交換機(jī)具有以下特點(diǎn):●24或48個(gè)千兆以太網(wǎng)端口,具有線速轉(zhuǎn)發(fā)性能●4個(gè)固定的1千兆以太網(wǎng)小型可插拔(SFP)上行鏈路或2個(gè)固定的10千兆以太網(wǎng)SFP+上行鏈路●PoE+支持,功率預(yù)算高達(dá)740W,支持長(zhǎng)久PoE●思科IOS網(wǎng)絡(luò)基礎(chǔ)[1]或網(wǎng)絡(luò)精簡(jiǎn)版1和思科IOSIP精簡(jiǎn)版[2]●通過(guò)WebUI進(jìn)行設(shè)備管理,通過(guò)藍(lán)牙、命令行界面(CLI)、簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP)進(jìn)行無(wú)線訪問(wèn),以及RJ-45或USB控制臺(tái)訪問(wèn)●通過(guò)思科Prime?、思科網(wǎng)絡(luò)即插即用和思科DNA中心進(jìn)行網(wǎng)絡(luò)管理●使用FlexStack-Plus和FlexStack-Exte...
思科交換機(jī)提供一系列安全功能,以限制對(duì)網(wǎng)絡(luò)的訪問(wèn)并緩解威脅,包括:●基于MAC的VLAN分配,使不同的用戶能夠在不同的VLAN上進(jìn)行身份驗(yàn)證。此功能使每個(gè)用戶能夠在同一接口上具有不同的數(shù)據(jù)VLAN?!袼伎芓rustSec?,它使用安全組交換協(xié)議(SXP)來(lái)簡(jiǎn)化整個(gè)網(wǎng)絡(luò)的安全性和策略實(shí)施?!袢矫娴?02.1X功能,用于控制對(duì)網(wǎng)絡(luò)的訪問(wèn),包括靈活身份驗(yàn)證、802.1X監(jiān)控模式和RADIUS授權(quán)更改?!馡Pv6躍點(diǎn)安全性增強(qiáng)了第2層和第3層網(wǎng)絡(luò)訪問(wèn),適用于激增的IPv6設(shè)備,尤其是BYOD設(shè)備。它可以防止惡意路由器通告、地址欺騙、虛假動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)回復(fù)以及IPv6技術(shù)引入的其他風(fēng)險(xiǎn)。...
思科交換機(jī)可以選擇固定配置的可堆疊千兆以太網(wǎng)交換機(jī),可為園區(qū)和分支機(jī)構(gòu)應(yīng)用提供企業(yè)級(jí)接入。它們?cè)?Cisco IOS 軟件上運(yùn)行,并支持簡(jiǎn)單的設(shè)備管理和網(wǎng)絡(luò)管理。思科交換機(jī)也可輕松實(shí)現(xiàn)設(shè)備載入、配置、監(jiān)控和故障排除。這些完全托管的交換機(jī)可提供高級(jí)第 2 層和第 3 層功能,以及可選的以太網(wǎng)供電增強(qiáng)型 (PoE+) 電源。它們專為簡(jiǎn)化運(yùn)營(yíng)而設(shè)計(jì),可降低總擁有成本,通過(guò)智能服務(wù)實(shí)現(xiàn)可擴(kuò)展、安全且節(jié)能的業(yè)務(wù)運(yùn)營(yíng)。這些交換機(jī)提供增強(qiáng)的應(yīng)用可視性、網(wǎng)絡(luò)可靠性和網(wǎng)絡(luò)彈性。思科交換機(jī)支持外部冗余電源選項(xiàng)。這些交換機(jī)配有一個(gè)固定電源和一個(gè)外部冗余電源選件(思科冗余電源系統(tǒng)[RPS]2300)。思科交換機(jī)支持雙...
思科交換機(jī)提供一系列安全功能,以限制對(duì)網(wǎng)絡(luò)的訪問(wèn)并緩解威脅。系統(tǒng) (IDS) 在檢測(cè)到入侵者時(shí)采取措施。TACACS+ 和 RADIUS 身份驗(yàn)證有助于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。MAC 地址通知允許管理員收到有關(guān)在網(wǎng)絡(luò)中添加或刪除的用戶的通知??刂婆_(tái)訪問(wèn)的多級(jí)安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。網(wǎng)橋協(xié)議數(shù)據(jù)單元 (BPDU) 防護(hù)在收到 BPDU 時(shí)關(guān)閉生成樹 PortFast 接口,以避免意外的拓?fù)洵h(huán)路。生成樹根防護(hù) (STRG) 可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議根節(jié)點(diǎn)。IGMP 篩選通過(guò)篩選出非訂閱者來(lái)提供多播身份驗(yàn)證,并限制每個(gè)端口可用的并...
思科安全網(wǎng)絡(luò)接入解決方案的網(wǎng)絡(luò)功能建立在基于意圖的網(wǎng)絡(luò)原理的基礎(chǔ)之上,即捕獲業(yè)務(wù)意圖并根據(jù)該意圖不斷調(diào)整網(wǎng)絡(luò)。此層由高級(jí)自動(dòng)化和統(tǒng)一協(xié)調(diào)功能驅(qū)動(dòng),能夠從數(shù)百個(gè)互聯(lián)用戶和設(shè)備擴(kuò)展到數(shù)千個(gè),甚至數(shù)百萬(wàn)個(gè)互聯(lián)用戶和設(shè)備。作為統(tǒng)一交換矩陣的一部分,逐一管理各個(gè)設(shè)備(無(wú)論是有線設(shè)備還是無(wú)線設(shè)備)的手動(dòng)流程可由從單個(gè)位置控制的全局托管的基于意圖的策略取代。此外,在部署前、部署期間和部署后使用機(jī)器學(xué)習(xí)和數(shù)據(jù)情境分析,可以在可擴(kuò)展性、運(yùn)營(yíng)效率和安全性方面彌合您的業(yè)務(wù)需求與網(wǎng)絡(luò)實(shí)際能力之間的差距。網(wǎng)絡(luò)狀態(tài)感知此關(guān)鍵功能涉及持續(xù)驗(yàn)證、洞察力和糾正措施。思科可以跨有線和無(wú)線基礎(chǔ)設(shè)施大范圍獲取網(wǎng)絡(luò)數(shù)據(jù)。借助高級(jí)分析和...
思科交換機(jī)提供一系列安全功能,以限制對(duì)網(wǎng)絡(luò)的訪問(wèn)并緩解威脅。在 Cisco IOS 版本 15.2(7)E3 及更高版本中,默認(rèn)情況下啟用 SSH 以連接到網(wǎng)絡(luò),默認(rèn)情況下禁用 Telnet。端口安全性根據(jù) MAC 地址保護(hù)對(duì)接入端口或中繼端口的訪問(wèn)。它限制已獲知的 MAC 地址的數(shù)量,以拒絕 MAC 地址泛洪。DHCP 偵聽以過(guò)濾不受信任的主機(jī)和 DHCP 服務(wù)器之間的不受信任的 DHCP 消息。IP 源防護(hù),通過(guò)基于 DHCP 偵聽數(shù)據(jù)庫(kù)和 IP 源綁定篩選流量來(lái)限制非路由接口上的流量。動(dòng)態(tài) ARP 檢查 (DAI),通過(guò)不將無(wú)效的 ARP 請(qǐng)求和響應(yīng)中繼到同一 VLAN 中的其他端口來(lái)防...
了思科Catalyst9000交換機(jī),使其成為端到端集成式安全解決方案的關(guān)鍵組成部分,通過(guò)該安全解決方案可以檢測(cè)和阻止威脅。借助Talos、可靠系統(tǒng)、MACsec加密和分段支持的思科比較好安全產(chǎn)品組合,平臺(tái)可提供高級(jí)安全功能,保護(hù)硬件和軟件以及流經(jīng)交換機(jī)和網(wǎng)絡(luò)的所有數(shù)據(jù)的完整性。與其前代產(chǎn)品一樣,隨著新安全協(xié)議的引入,思科Catalyst9000交換機(jī)系列利用思科UADPASIC的現(xiàn)場(chǎng)可編程功能實(shí)現(xiàn)不斷發(fā)展。這意味著您的交換機(jī)可以具有過(guò)去無(wú)法想象的全新功能,只只通過(guò)微代碼的改變,就能處理以前難以想到的威脅。隨著對(duì)于思科IOSXE中新補(bǔ)丁功能的支持,思科IOS軟件代碼的更改愈加完善,這有助于簡(jiǎn)化...
利用思科交換機(jī),您可以簡(jiǎn)化和保護(hù)網(wǎng)絡(luò),并使之實(shí)現(xiàn)轉(zhuǎn)型,容納云或混合云環(huán)境。配備DevOps工具包之后,您可以利用開放式API和模型驅(qū)動(dòng)的可編程性,同時(shí)借助現(xiàn)成的應(yīng)用或您自己開發(fā)的應(yīng)用,定制調(diào)配、自動(dòng)化和監(jiān)控功能。這些應(yīng)用都本地托管在具有基于容器的托管環(huán)境和板載x86CPU組的交換機(jī)上。正如我們?cè)谄渌胤剿吹降?,連接到云服務(wù)會(huì)產(chǎn)生同樣的挑戰(zhàn)和威脅,只不過(guò)多了一些變化。如今,不管是在您的網(wǎng)絡(luò)內(nèi)部還是外部,設(shè)備都已連接到各種不同的云服務(wù)。您可能還會(huì)面對(duì)這些服務(wù)提供的大量數(shù)據(jù),但卻是在攻擊發(fā)生以后,這意味著利用網(wǎng)絡(luò)可以提供的分析功能通常為時(shí)已晚。思科標(biāo)準(zhǔn)和擴(kuò)展 IP 安全路由器 ACL 在控制平面和...
思科交換機(jī)提供一系列行業(yè)拔尖的功能,可實(shí)現(xiàn)有效的能效和能源管理。它們是業(yè)內(nèi)比較環(huán)保的開關(guān)。開關(guān)休眠模式(SHM)是業(yè)界首例,適用于所有2960-X和2960-XR系列交換機(jī)。此功能使開關(guān)在夜間或雙休日等非工作時(shí)處于低功耗模式。2960-X和2960-XR系列交換機(jī)上的SHM可使用思科EnergyWise兼容管理軟件進(jìn)行調(diào)度。?IEEE802.3azEEE(高能效以太網(wǎng))使端口能夠動(dòng)態(tài)檢測(cè)流量突發(fā)之間的空閑時(shí)段,并快速將接口切換到低功耗空閑模式,從而降低功耗。思科EnergyWise策略可用于控制由PoE供電的終端、桌面和數(shù)據(jù)中心IT設(shè)備以及各種樓宇基礎(chǔ)設(shè)施所消耗的功耗。思科EnergyWi...
思科 Catalyst 2960-X 和 2960-XR 系列交換機(jī)提供一系列安全功能,以限制對(duì)網(wǎng)絡(luò)的訪問(wèn)并緩解威脅,包括:●多域身份驗(yàn)證,允許IP電話和PC在同一交換機(jī)端口上進(jìn)行身份驗(yàn)證,同時(shí)放置在適當(dāng)?shù)恼Z(yǔ)音和數(shù)據(jù)VLAN上?!裼糜贗Pv6和IPv4的訪問(wèn)控制列表(ACL),用于安全和QoSACL元素(ACE)。?所有VLAN上的VLANACL,以防止在VLAN中橋接未經(jīng)授權(quán)的數(shù)據(jù)流。?路由器ACL,用于在控制平面和數(shù)據(jù)平面流量的路由接口上定義安全策略??梢詰?yīng)用IPv6ACL來(lái)過(guò)濾IPv6流量。?第2層接口的基于端口的ACL,允許在單個(gè)交換機(jī)端口上應(yīng)用安全策略。?可下載的ACL(dACLs)...
了思科Catalyst9000交換機(jī),使其成為端到端集成式安全解決方案的關(guān)鍵組成部分,通過(guò)該安全解決方案可以檢測(cè)和阻止威脅。借助Talos、可靠系統(tǒng)、MACsec加密和分段支持的思科比較好安全產(chǎn)品組合,平臺(tái)可提供高級(jí)安全功能,保護(hù)硬件和軟件以及流經(jīng)交換機(jī)和網(wǎng)絡(luò)的所有數(shù)據(jù)的完整性。與其前代產(chǎn)品一樣,隨著新安全協(xié)議的引入,思科Catalyst9000交換機(jī)系列利用思科UADPASIC的現(xiàn)場(chǎng)可編程功能實(shí)現(xiàn)不斷發(fā)展。這意味著您的交換機(jī)可以具有過(guò)去無(wú)法想象的全新功能,只只通過(guò)微代碼的改變,就能處理以前難以想到的威脅。隨著對(duì)于思科IOSXE中新補(bǔ)丁功能的支持,思科IOS軟件代碼的更改愈加完善,這有助于簡(jiǎn)化...
通過(guò)利用思科軟件將強(qiáng)大的策略自動(dòng)化和分析網(wǎng)絡(luò)協(xié)調(diào)功能與用于園區(qū)的一系列下一代交換機(jī)、無(wú)線接入點(diǎn)和控制器相結(jié)合,思科安全網(wǎng)絡(luò)接入可幫助 IT 對(duì)進(jìn)入網(wǎng)絡(luò)中的一切人員和設(shè)備進(jìn)行安全注冊(cè)和分段,從而提高企業(yè)生產(chǎn)力并改善用戶體驗(yàn)。云端驅(qū)動(dòng)云加快了創(chuàng)新步伐,為 IT 和業(yè)務(wù)運(yùn)營(yíng)引入數(shù)據(jù)驅(qū)動(dòng)型情報(bào)。思科安全網(wǎng)絡(luò)接入利用基于云的網(wǎng)絡(luò)軟件,具有出色的可擴(kuò)展性,可以提供新的創(chuàng)新功能并采用各種功能,從而確保更快實(shí)現(xiàn)價(jià)值。它使 IT 從被動(dòng)變?yōu)橹鲃?dòng),能夠洞察網(wǎng)絡(luò)狀態(tài)和各種趨勢(shì),在這些趨勢(shì)對(duì)用戶產(chǎn)生影響之前先行一步。接入網(wǎng)絡(luò)的云驅(qū)動(dòng)框架可在整個(gè)有線和無(wú)線網(wǎng)絡(luò)中提高業(yè)務(wù)靈活性、運(yùn)營(yíng)效率和策略協(xié)調(diào)一致性。思科視覺網(wǎng)絡(luò)指數(shù)...
思科DNACenter上的此功能可與ISE作為策略引擎,將網(wǎng)絡(luò)基礎(chǔ)設(shè)施作為實(shí)施者,為您提供網(wǎng)絡(luò)設(shè)計(jì)和拓?fù)涔芾聿呗缘墓ぞ?,并采用可無(wú)縫擴(kuò)展的方法。應(yīng)用基于組的策略的結(jié)果是將網(wǎng)絡(luò)上連接的端點(diǎn)(用戶和智能IoT設(shè)備)分段為可擴(kuò)展的組,并標(biāo)記其通信,以便在數(shù)據(jù)包遍歷網(wǎng)絡(luò)時(shí)可以輕松識(shí)別和跟蹤數(shù)據(jù)包。通過(guò)此類標(biāo)記,您可以創(chuàng)建一種更直觀、更輕松的方式來(lái)表達(dá)策略。例如,現(xiàn)在,您不必在交換機(jī)中編寫數(shù)千個(gè)ACL語(yǔ)句,而是可以簡(jiǎn)單地說(shuō):“允許公司筆記本電腦上的會(huì)計(jì)師訪問(wèn)公司銷售應(yīng)用程序和數(shù)據(jù),同時(shí)拒絕同一會(huì)計(jì)從其個(gè)人電話訪問(wèn)此銷售應(yīng)用程序。不需要IP地址,不依賴于會(huì)計(jì)師的位置,無(wú)論你是一個(gè)會(huì)計(jì)師還是一千個(gè)會(huì)計(jì)師都沒...
思科智能網(wǎng)絡(luò)支持服務(wù)?● 全天候全球訪問(wèn)思科 TAC● 不受限制地訪問(wèn)大范圍的 知識(shí)庫(kù)和工具● 提供下一工作日、8x5x4、24x7x4 或 24x7x2 硬件先行更換以及現(xiàn)場(chǎng)部件更換和安裝 1● 許可功能集 2 內(nèi)的持續(xù)操作系統(tǒng)軟件更新● 在啟用了智能呼叫總部的設(shè)備上進(jìn)行主動(dòng)診斷和實(shí)時(shí)警報(bào)。思科智能基礎(chǔ)服務(wù)● 下一工作日硬件先行更換(如有)● 在工作時(shí)間訪問(wèn) SMB TAC(訪問(wèn)級(jí)別因地區(qū)而異)● 訪問(wèn) SMB 知識(shí)庫(kù)● 通過(guò)智能基礎(chǔ)門戶提供在線技術(shù)資源● 操作系統(tǒng)軟件錯(cuò)誤修復(fù)和補(bǔ)丁。思科智能醫(yī)療服務(wù)● 滿足中小型企業(yè)需求的網(wǎng)絡(luò)級(jí)覆蓋● 對(duì)思科網(wǎng)絡(luò)基礎(chǔ)、語(yǔ)音和安全技術(shù)進(jìn)行主動(dòng)運(yùn)行狀況檢查和定...
思科智能網(wǎng)絡(luò)支持服務(wù)?● 全天候全球訪問(wèn)思科 TAC● 不受限制地訪問(wèn)大范圍的 知識(shí)庫(kù)和工具● 提供下一工作日、8x5x4、24x7x4 或 24x7x2 硬件先行更換以及現(xiàn)場(chǎng)部件更換和安裝 1● 許可功能集 2 內(nèi)的持續(xù)操作系統(tǒng)軟件更新● 在啟用了智能呼叫總部的設(shè)備上進(jìn)行主動(dòng)診斷和實(shí)時(shí)警報(bào)。思科智能基礎(chǔ)服務(wù)● 下一工作日硬件先行更換(如有)● 在工作時(shí)間訪問(wèn) SMB TAC(訪問(wèn)級(jí)別因地區(qū)而異)● 訪問(wèn) SMB 知識(shí)庫(kù)● 通過(guò)智能基礎(chǔ)門戶提供在線技術(shù)資源● 操作系統(tǒng)軟件錯(cuò)誤修復(fù)和補(bǔ)丁。思科智能醫(yī)療服務(wù)● 滿足中小型企業(yè)需求的網(wǎng)絡(luò)級(jí)覆蓋● 對(duì)思科網(wǎng)絡(luò)基礎(chǔ)、語(yǔ)音和安全技術(shù)進(jìn)行主動(dòng)運(yùn)行狀況檢查和定...
思科 SP 基本服務(wù)● 全天候全球訪問(wèn)思科 TAC● 注冊(cè)訪問(wèn)● 下一工作日、8x5x4、24x7x4 和 24x7x2 硬件預(yù)置更換。出廠選項(xiàng)可用 1● 正在進(jìn)行的操作系統(tǒng)軟件更新。思科重點(diǎn)技術(shù)支持服務(wù)提供三種級(jí)別的高級(jí)高接觸服務(wù):●思科高接觸式運(yùn)維管理服務(wù)●思科高接觸技術(shù)支持服務(wù)●思科高接觸工程服務(wù)所有網(wǎng)絡(luò)設(shè)備都需要有效的思科智能網(wǎng)絡(luò)支持服務(wù)或SPBase合同。思科ONE軟件用于接入交換的思科ONE軟件適用于思科交換機(jī)。思科ONE軟件提供簡(jiǎn)化的消費(fèi)模式,以數(shù)據(jù)中心、廣域網(wǎng)和局域網(wǎng)中的常見客戶場(chǎng)景為中心。思科ONE軟件和服務(wù)為客戶提供了四個(gè)主要優(yōu)勢(shì):●以極具吸引力的價(jià)格滿足典型客戶使用場(chǎng)景的...
思科交換機(jī)提供一系列安全功能,以限制對(duì)網(wǎng)絡(luò)的訪問(wèn)并緩解威脅。系統(tǒng) (IDS) 在檢測(cè)到入侵者時(shí)采取措施。TACACS+ 和 RADIUS 身份驗(yàn)證有助于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。MAC 地址通知允許管理員收到有關(guān)在網(wǎng)絡(luò)中添加或刪除的用戶的通知。控制臺(tái)訪問(wèn)的多級(jí)安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。網(wǎng)橋協(xié)議數(shù)據(jù)單元 (BPDU) 防護(hù)在收到 BPDU 時(shí)關(guān)閉生成樹 PortFast 接口,以避免意外的拓?fù)洵h(huán)路。生成樹根防護(hù) (STRG) 可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議根節(jié)點(diǎn)。IGMP 篩選通過(guò)篩選出非訂閱者來(lái)提供多播身份驗(yàn)證,并限制每個(gè)端口可用的并...
思科交換機(jī)提供一系列安全功能,以限制對(duì)網(wǎng)絡(luò)的訪問(wèn)并緩解威脅。系統(tǒng) (IDS) 在檢測(cè)到入侵者時(shí)采取措施。TACACS+ 和 RADIUS 身份驗(yàn)證有助于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。MAC 地址通知允許管理員收到有關(guān)在網(wǎng)絡(luò)中添加或刪除的用戶的通知。控制臺(tái)訪問(wèn)的多級(jí)安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。網(wǎng)橋協(xié)議數(shù)據(jù)單元 (BPDU) 防護(hù)在收到 BPDU 時(shí)關(guān)閉生成樹 PortFast 接口,以避免意外的拓?fù)洵h(huán)路。生成樹根防護(hù) (STRG) 可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議根節(jié)點(diǎn)。IGMP 篩選通過(guò)篩選出非訂閱者來(lái)提供多播身份驗(yàn)證,并限制每個(gè)端口可用的并...
思科交換機(jī)提供一系列安全功能,以限制對(duì)網(wǎng)絡(luò)的訪問(wèn)并緩解威脅,包括:●思科信任錨技術(shù),通過(guò)驗(yàn)證思科IOS軟件映像的真實(shí)性,為2960-X和2960-XR系列的所有型號(hào)輕松分發(fā)單個(gè)通用映像。此技術(shù)允許交換機(jī)在啟動(dòng)時(shí)通過(guò)驗(yàn)證簽名、驗(yàn)證管理下的受信任資產(chǎn)和對(duì)許可證進(jìn)行身份驗(yàn)證來(lái)執(zhí)行CiscoIOS完整性檢查?!袼伎仆{防御功能,包括端口安全、動(dòng)態(tài)ARP檢查(DAI)和IP源防護(hù)?!馰LAN,通過(guò)隔離第2層的流量來(lái)限制公共網(wǎng)段中主機(jī)之間的流量,從而將廣播網(wǎng)段轉(zhuǎn)變?yōu)榉菑V播多路訪問(wèn)類網(wǎng)段。此功能在2960-X和2960-XR系列上均受支持,并且可在LAN基本和IPLite功能集中使用。?VLANEdge,用...
思科Catalyst智能運(yùn)營(yíng)是一套全方面的功能,可簡(jiǎn)化LAN規(guī)劃、部署、監(jiān)控和故障排除。部署SmartOperations工具可減少運(yùn)營(yíng)網(wǎng)絡(luò)所需的時(shí)間和精力,并降低總擁有成本(TCO)?!袼伎谱詣?dòng)配置服務(wù)根據(jù)設(shè)備類型確定提供給端點(diǎn)的網(wǎng)絡(luò)訪問(wèn)級(jí)別。此功能還允許在終端設(shè)備和接口之間進(jìn)行硬綁定。●思科智能安裝服務(wù)可在新交換機(jī)連接到網(wǎng)絡(luò)時(shí)提供自動(dòng)化的思科IOS軟件映像安裝和配置,從而實(shí)現(xiàn)比較少的接觸部署。這使網(wǎng)絡(luò)管理員能夠遠(yuǎn)程管理CiscoIOS軟件映像的安裝和升級(jí)。●思科AutoSmartPorts服務(wù)支持在設(shè)備連接到交換機(jī)時(shí)自動(dòng)配置交換機(jī)端口,并具有針對(duì)設(shè)備類型優(yōu)化的設(shè)置,以實(shí)現(xiàn)零接觸端口策略配置...
思科交換機(jī)提供多種可編程性選項(xiàng),讓您的網(wǎng)絡(luò)可以隨著您的業(yè)務(wù)需求變化而作出相應(yīng)改變,其中包括板載x86CPU、現(xiàn)場(chǎng)可編程UADPASIC和開放式思科IOSXE軟件(支持模型驅(qū)動(dòng)的可編程性、NETCONF、YANG腳本、數(shù)據(jù)流遙測(cè)和補(bǔ)?。?。這可以使您的網(wǎng)絡(luò)變得:更簡(jiǎn)單:只需進(jìn)行一次網(wǎng)絡(luò)策略更改和配置,它們就會(huì)自動(dòng)應(yīng)用于所有位置。具有開放性:采用開放式API和開放標(biāo)準(zhǔn)來(lái)集成第4層至第7層服務(wù)、虛擬化和管理供應(yīng)商。更具創(chuàng)新性:使用在容器中安全托管的比較新第三方應(yīng)用,實(shí)現(xiàn)比較大的靈活性。這使您可以通過(guò)網(wǎng)絡(luò),提供更貼近用戶的新業(yè)務(wù)功能。專為自動(dòng)化和可編程性而打造設(shè)備調(diào)配:通過(guò)即插即用(PnP)、非接觸調(diào)配...
●如果安裝了不正確的電纜類型(交叉或直通),自動(dòng)介質(zhì)相關(guān)接口(MDIX)會(huì)自動(dòng)調(diào)整傳輸和接收對(duì)?!駟蜗蜴溌窓z測(cè)協(xié)議(UDLD)和主動(dòng)UDLD允許在光纖接口上檢測(cè)和禁用由不正確的光纖布線或端口故障引起的單向鏈路?!裼糜谠L問(wèn)、路由和VLAN部署的SDM模板允許管理員根據(jù)特定于部署的要求輕松地將內(nèi)存分配到所需功能?!癖镜卮鞟RP與VLAN邊緣結(jié)合使用,以比較大限度地減少?gòu)V播并比較大化可用帶寬。●VLAN1比較小化允許在任何單個(gè)VLAN中繼上禁用VLAN1。●采用思科FlexStack-Plus和FlexStack擴(kuò)展技術(shù)的智能多播使思科Catalyst2960-X和2960-XR系列只需將每個(gè)數(shù)據(jù)...
思科Catalyst智能運(yùn)營(yíng)是一套全方面的功能,可簡(jiǎn)化LAN規(guī)劃、部署、監(jiān)控和故障排除。部署SmartOperations工具可減少運(yùn)營(yíng)網(wǎng)絡(luò)所需的時(shí)間和精力,并降低總擁有成本(TCO)?!袼伎谱詣?dòng)配置服務(wù)根據(jù)設(shè)備類型確定提供給端點(diǎn)的網(wǎng)絡(luò)訪問(wèn)級(jí)別。此功能還允許在終端設(shè)備和接口之間進(jìn)行硬綁定?!袼伎浦悄馨惭b服務(wù)可在新交換機(jī)連接到網(wǎng)絡(luò)時(shí)提供自動(dòng)化的思科IOS軟件映像安裝和配置,從而實(shí)現(xiàn)比較少的接觸部署。這使網(wǎng)絡(luò)管理員能夠遠(yuǎn)程管理CiscoIOS軟件映像的安裝和升級(jí)。●思科AutoSmartPorts服務(wù)支持在設(shè)備連接到交換機(jī)時(shí)自動(dòng)配置交換機(jī)端口,并具有針對(duì)設(shè)備類型優(yōu)化的設(shè)置,以實(shí)現(xiàn)零接觸端口策略配置...
思科Catalyst2960-X和2960-XR系列交換機(jī)具有以下特點(diǎn):●24或48個(gè)千兆以太網(wǎng)端口,具有線速轉(zhuǎn)發(fā)性能●4個(gè)固定的1千兆以太網(wǎng)小型可插拔(SFP)上行鏈路或2個(gè)固定的10千兆以太網(wǎng)SFP+上行鏈路●PoE+支持,功率預(yù)算高達(dá)740W,支持長(zhǎng)久PoE●思科IOS網(wǎng)絡(luò)基礎(chǔ)[1]或網(wǎng)絡(luò)精簡(jiǎn)版1和思科IOSIP精簡(jiǎn)版[2]●通過(guò)WebUI進(jìn)行設(shè)備管理,通過(guò)藍(lán)牙、命令行界面(CLI)、簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP)進(jìn)行無(wú)線訪問(wèn),以及RJ-45或USB控制臺(tái)訪問(wèn)●通過(guò)思科Prime?、思科網(wǎng)絡(luò)即插即用和思科DNA中心進(jìn)行網(wǎng)絡(luò)管理●使用FlexStack-Plus和FlexStack-Exte...
通過(guò)利用思科軟件將強(qiáng)大的策略自動(dòng)化和分析網(wǎng)絡(luò)協(xié)調(diào)功能與用于園區(qū)的一系列下一代交換機(jī)、無(wú)線接入點(diǎn)和控制器相結(jié)合,思科安全網(wǎng)絡(luò)接入可幫助 IT 對(duì)進(jìn)入網(wǎng)絡(luò)中的一切人員和設(shè)備進(jìn)行安全注冊(cè)和分段,從而提高企業(yè)生產(chǎn)力并改善用戶體驗(yàn)。云端驅(qū)動(dòng)云加快了創(chuàng)新步伐,為 IT 和業(yè)務(wù)運(yùn)營(yíng)引入數(shù)據(jù)驅(qū)動(dòng)型情報(bào)。思科安全網(wǎng)絡(luò)接入利用基于云的網(wǎng)絡(luò)軟件,具有出色的可擴(kuò)展性,可以提供新的創(chuàng)新功能并采用各種功能,從而確保更快實(shí)現(xiàn)價(jià)值。它使 IT 從被動(dòng)變?yōu)橹鲃?dòng),能夠洞察網(wǎng)絡(luò)狀態(tài)和各種趨勢(shì),在這些趨勢(shì)對(duì)用戶產(chǎn)生影響之前先行一步。接入網(wǎng)絡(luò)的云驅(qū)動(dòng)框架可在整個(gè)有線和無(wú)線網(wǎng)絡(luò)中提高業(yè)務(wù)靈活性、運(yùn)營(yíng)效率和策略協(xié)調(diào)一致性。思科交換機(jī),端到...
由思科交換機(jī)和思科無(wú)線接入點(diǎn)組成的一整套思科Catalyst產(chǎn)品組合是此解決方案的主要基礎(chǔ)設(shè)施。思科交換機(jī)是專為滿足安全、IoT、移動(dòng)和多云領(lǐng)域的需求而打造的下一代企業(yè)級(jí)交換機(jī)。這些交換機(jī)經(jīng)過(guò)優(yōu)化,可處理Wi-Fi6的流量,支持完全可編程性和可維護(hù)性,并且支持在單個(gè)平臺(tái)上融合有線網(wǎng)絡(luò)和無(wú)線網(wǎng)絡(luò)。思科無(wú)線接入點(diǎn)采用Wi-Fi6技術(shù)并支持思科基于意圖的網(wǎng)絡(luò)架構(gòu),可滿足不斷增長(zhǎng)的用戶期望、IoT設(shè)備和下一代云驅(qū)動(dòng)應(yīng)用需求。思科Wi-Fi6無(wú)線接入點(diǎn)采用非凡的射頻創(chuàng)新技術(shù),能夠處理不斷增加的移動(dòng)流量并可大規(guī)模支持IoT,因而可智能擴(kuò)展無(wú)線接入,為各種網(wǎng)絡(luò)提供安全可靠的高質(zhì)量無(wú)線體驗(yàn)。除了Wi-Fi6功...
思科的安全應(yīng)用可確保全方面保護(hù)所有網(wǎng)絡(luò)域。借助思科 Catalyst 解決方案的內(nèi)置安全功能,您可以對(duì)網(wǎng)絡(luò)中的人員和設(shè)備了如指掌,幫助構(gòu)建完整的零信任訪問(wèn)安全模型,并制定威脅防御、檢測(cè)和響應(yīng)策略,以實(shí)現(xiàn)持續(xù)保護(hù)。例如,在園區(qū)和分支機(jī)構(gòu)中,思科高級(jí)惡意軟件防護(hù) (AMP) 可防御高級(jí)惡意軟件,而 思科 Umbrella? 使用 DNS 來(lái)阻止所有端口和協(xié)議中的威脅。此外,思科 ISE 還通過(guò)其自適應(yīng)和動(dòng)態(tài)網(wǎng)絡(luò)分區(qū)防御威脅,思科加密流量分析 (ETA) 無(wú)需解碼即可檢測(cè)隱藏在加密網(wǎng)絡(luò)流量中的惡意軟件活動(dòng)。思科智能配置為一組交換機(jī)提供單點(diǎn)管理,此外還增加了將配置文件存檔和備份到文件服務(wù)器或交換機(jī)的功...
思科交換機(jī)提供多種冗余和彈性功能,可防止中斷并幫助確保網(wǎng)絡(luò)保持可用:●跨堆棧以太網(wǎng)通道提供了跨堆棧的不同成員配置思科以太通道技術(shù)的能力,以實(shí)現(xiàn)高彈性。●FlexLinks提供收斂時(shí)間小于100毫秒的鏈路冗余?!馡EEE802.1s/w快速生成樹協(xié)議(RSTP)和多生成樹協(xié)議(MSTP)提供生成樹計(jì)時(shí)器的快速生成樹收斂,還提供了第2層負(fù)載平衡和分布式處理的優(yōu)勢(shì)。堆疊單元的行為類似于單個(gè)生成樹節(jié)點(diǎn)?!衩縑LAN快速生成樹(PVRST+)允許基于每個(gè)VLAN生成樹進(jìn)行快速生成樹重新收斂,而無(wú)需實(shí)現(xiàn)生成樹實(shí)例?!裰С炙伎艸SRP在2960-XR系列IP精簡(jiǎn)版SKU中創(chuàng)建冗余的故障安全路由拓?fù)??!窠粨Q機(jī)...