黃石市思科交換機(jī)/十堰市思科交換機(jī)/荊州市思科交換機(jī)/宜昌市思科交換機(jī)/襄陽市思科交換機(jī)/鄂州市思科交換機(jī)/荊門市思科交換機(jī)/孝感市思科交換機(jī)/黃岡市思科交換機(jī)/咸寧市思科交換機(jī)/隨州市思科交換機(jī)/恩施市思科交換機(jī)/仙桃市思科交換機(jī)/天門市思科交換機(jī)/潛江市思科交換機(jī)/神農(nóng)架思科交換機(jī)
思科 Catalyst 1000 系列交換機(jī)同時(shí)支持 IEEE 802.3af PoE 和 IEEE 802.3at PoE+(每個(gè)端口高達(dá) 30W),可降低集成思科 IP 電話、思科 Aironet 和 Catalyst 無線接入點(diǎn)或其他符合標(biāo)準(zhǔn)的 PoE 和 PoE+ 終端設(shè)備的部署的總擁有成本。PoE 消除了為支持 PoE 的設(shè)備提供壁式電源的需要,并消除了添加電氣布線和電路的成本,而這些成本在 IP 電話和 WLAN 部署中是必需的。?
思科 Catalyst 1000 系列交換機(jī)中的 PoE 功率分配是動態(tài)的,功率映射可擴(kuò)展到 740W 的 PoE+ 功率。智能電源管理允許跨所有端口靈活分配電源。使用 PoE 時(shí),PoE+ 電源在交換機(jī)重新加載期間保持。這對于醫(yī)療設(shè)備等關(guān)鍵端點(diǎn)和 PoE 供電燈等 IoT 端點(diǎn)非常重要,這樣在交換機(jī)重啟期間就不會出現(xiàn)中斷。
網(wǎng)絡(luò)
思科 Catalyst 1000 系列交換機(jī)提供一系列功能,可限制對網(wǎng)絡(luò)的訪問并緩解威脅,包括:
的 802.1X功能,用于控制對網(wǎng)絡(luò)的訪問,包括靈活的身份驗(yàn)證、802.1X 監(jiān)視模式和 RADIUS 授權(quán)更改。
802.1X 支持網(wǎng)絡(luò)邊緣訪問拓?fù)?(NEAT),該拓?fù)鋵⑸矸菡J(rèn)證擴(kuò)展到配線柜外部的區(qū)域(如會議室)。
IEEE 802.1X 用戶分布,這使您能夠在多個(gè)不同的 VLAN 中對具有相同組名的用戶進(jìn)行負(fù)載平衡。
能夠禁用每 VLAN MAC 學(xué)習(xí),以允許您通過控制哪個(gè)接口或 VLAN 學(xué)習(xí) MAC 地址來管理可用的 MAC 地址表空間。
多域身份驗(yàn)證,以允許 IP 電話和 PC 在同一交換機(jī)端口上進(jìn)行身份驗(yàn)證,同時(shí)放置在相應(yīng)的語音和數(shù)據(jù) VLAN 上。
PnP 中的身份驗(yàn)證、授權(quán)和記帳 (AAA) 命令授權(quán),以實(shí)現(xiàn)無縫 PnP 預(yù)配。
用于 IPv6 和 IPv4 性和服務(wù)質(zhì)量(QoS) ACL 元素 (ACE) 的訪問控制列表 (ACLS)。
用于第 2 層接口的基于端口的 ACL,允許在單個(gè)交換機(jī)端口上應(yīng)用策略。
SSH、Kerberos 和 SNMP v3,通過在 Telnet 和 SNMP 會話期間加密管理員流量來提供網(wǎng)絡(luò)。由于美國出口限制,SSH、Kerberos 和 SNMP v3 的加密版本需要特殊的加密軟件映像。
SPAN,具有雙向數(shù)據(jù)支持,允許 Cisco 入侵檢測系統(tǒng) (IDS) 在檢測到入侵者時(shí)采取措施。
TACACS+ 和 RADIUS 身份驗(yàn)證,便于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。
MAC 地址通知,用于通知管理員有關(guān)添加到網(wǎng)絡(luò)或從網(wǎng)絡(luò)中刪除的用戶。
MAC 身份驗(yàn)證繞過 (MAB) 和 WebAuth,具有可下載的 ACL,允許在使用 MAB 或 Web 身份驗(yàn)證(以及 IEEE 802.1X)進(jìn)行身份驗(yàn)證后,從 Cisco 身份服務(wù)引擎 (ISE) 下載每用戶 ACL 作為策略實(shí)施。
Web 身份驗(yàn)證重定向,使網(wǎng)絡(luò)能夠?qū)碣e用戶重定向到他們初請求的 URL。
控制臺訪問的多級性,可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。
BPDU 防護(hù):用于在收到 BPDU 時(shí)關(guān)閉生成樹端口快速啟用的接口,以避免意外的拓?fù)溲h(huán)。
IP 源防護(hù),通過基于動態(tài)主機(jī)配置協(xié)議 (DHCP) 監(jiān)聽綁定數(shù)據(jù)庫篩選流量或手動配置 IP 源綁定來限制非路由第 2 層接口上的 IP 流量。
SSH v2允許使用數(shù)字證書在用戶和服務(wù)器之間進(jìn)行身份驗(yàn)證。
生成樹根防護(hù) (STRG),用于防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議 (STP) 根節(jié)點(diǎn)。
Internet 組管理協(xié)議 (IGMP) 篩選,通過篩選出非訂閱者來提供多播身份驗(yàn)證,并限制每個(gè)端口可用的并發(fā)多播流數(shù)。
通過實(shí)施VLAN成員策略服務(wù)器客戶端功能進(jìn)行動態(tài) VLAN 分配,從而靈活地將端口分配給 VLAN。動態(tài) VLAN 有助于快速分配 IP 地址。
冗余和復(fù)原能力
思科 Catalyst 1000 系列交換機(jī)提供多種冗余和彈性功能,可防止中斷并幫助確保網(wǎng)絡(luò)保持可用:
IEEE 802.1s/w 快速生成樹協(xié)議 (RSTP) 和多生成樹協(xié)議 (MSTP)提供獨(dú)立于生成樹計(jì)時(shí)器的快速生成樹收斂,還具有第 2 層負(fù)載平衡和分布式處理的優(yōu)勢。
每 VLAN 快速生成樹 (PVRST+)允許基于每個(gè) VLAN 生成樹的快速生成樹重新聚合,而無需實(shí)現(xiàn)生成樹實(shí)例。
交換機(jī)端口自動恢復(fù)(錯誤禁用)會自動嘗試重新由于網(wǎng)絡(luò)錯誤而禁用的鏈路。
鏈路狀態(tài)跟蹤綁定多個(gè)接口的鏈路狀態(tài)。服務(wù)器網(wǎng)絡(luò)接口卡 (NIC) 形成一個(gè)組,在網(wǎng)絡(luò)中提供冗余。當(dāng)主接口上的鏈路丟失時(shí),網(wǎng)絡(luò)連接將透明地更改為輔助接口。
增強(qiáng)型 QoS
思科 Catalyst 1000 系列交換機(jī)提供智能流量管理,確保一切順利進(jìn)行。用于標(biāo)記、分類和調(diào)度的靈活機(jī)制為數(shù)據(jù)、語音和視頻流量提供的性能,所有這些都以線速進(jìn)行。主要 QoS 功能包括:
每個(gè)端口多八個(gè)出口隊(duì)列和兩個(gè)閾值,支持出口帶寬控制、整形和優(yōu)先級排隊(duì),以便高優(yōu)先級數(shù)據(jù)包優(yōu)先于其他流量提供服務(wù)。
入口監(jiān)管,允許使用主動流量監(jiān)控(以連續(xù)、可靠和可預(yù)測的方式生成流量)來衡量網(wǎng)絡(luò)性能,從而分析 IP 應(yīng)用程序和服務(wù)的 IP 服務(wù)級別。每個(gè)端口可用的入口監(jiān)察器數(shù)量為 64。
通過差異化服務(wù)代碼點(diǎn) (DSCP) 映射和篩選進(jìn)行 QoS。
通過流量分類進(jìn)行 QoS。
用于配置基于設(shè)備的信任的信任的信任邊界。
AutoQoS可簡化 QoS 功能的部署。
異形循環(huán)(SRR) 調(diào)度和加權(quán)尾部丟棄(WTD) 擁塞避免。
802.1p 服務(wù)等級(CoS) 分類,帶有標(biāo)記和重新分類。
能源管理
思科 Catalyst 1000 系列交換機(jī)在能效和管理方面提供一系列業(yè)界的功能:
IEEE 802.3az 高能效以太網(wǎng)(EEE) 使端口能夠動態(tài)檢測流量突發(fā)之間的空閑時(shí)間,并將接口快速切換到低功耗空閑模式,從而降低功耗。
環(huán)路檢測是一種在沒有 STP 的情況下檢測網(wǎng)絡(luò)環(huán)路的新方法。
思科自動配置根據(jù)設(shè)備類型確定為終端提供的網(wǎng)絡(luò)訪問級別。此功能還允許終端設(shè)備和接口之間的硬綁定。
Cisco Auto SmartPorts支持在設(shè)備連接到交換機(jī)時(shí)自動配置交換機(jī)端口,并針對設(shè)備類型進(jìn)行了優(yōu)化設(shè)置,從而實(shí)現(xiàn)零接觸端口策略配置。
思科智能故障排除是交換機(jī)中廣泛的診斷命令和系統(tǒng)運(yùn)行狀況檢查,包括智能呼叫總部。思科通用在線診斷 (GOLD) 和實(shí)時(shí)網(wǎng)絡(luò)中交換機(jī)的在線診斷有助于更快地預(yù)測和檢測故障。
有關(guān)思科 Catalyst 智能操作的詳細(xì)信息,請?jiān)L問/go/SmartOperations。
操作簡單
思科自動提供單行 CLI,以啟用基準(zhǔn)功能(端口、DHCP 監(jiān)聽、動態(tài)地址解析協(xié)議 [ARP] 檢查)。此功能只需輕觸一下即可簡化配置。
DHCP通過引導(dǎo)服務(wù)器自動配置多個(gè)交換機(jī),簡化了交換機(jī)部署。
所有端口上的自動協(xié)商會自動選擇半雙工或全雙工傳輸模式,以優(yōu)化帶寬。
動態(tài)中繼協(xié)議 (DTP)有助于跨所有交換機(jī)端口進(jìn)行動態(tài)中繼配置。
端口聚合協(xié)議 (PAgP)可自動創(chuàng)建思科快速以太網(wǎng)通道組或千兆以太網(wǎng)通道組,以鏈接到其他交換機(jī)、路由器或服務(wù)器。
鏈路聚合控制協(xié)議 (LACP)允許使用符合 IEEE 802.3ad 的設(shè)備創(chuàng)建以太網(wǎng)通道。此功能類似于思科以太網(wǎng)通道技術(shù)和 PAgP。
如果安裝了不正確的電纜類型(交叉或直通),自動介質(zhì)相關(guān)接叉( MDIX )會自動調(diào)整傳輸和接收對。
單向鏈路檢測協(xié)議 (UDLD)和主動式 UDLD 允許在光纖接口上檢測和禁用由不正確的光纖布線或端口故障引起的單向鏈路。
本地代理 ARP與專用 VLAN 邊緣結(jié)合使用,以限度地減少廣播并化可用帶寬。
VLAN1 小化允許在任何單個(gè) VLAN 中繼上禁用 VLAN1。
針對 IPv4 和 IPv6 的IGMP監(jiān)聽以及多播偵聽器發(fā)現(xiàn) (MLD) v1 和 v2 監(jiān)聽提供多播流的快速客戶端加入和離開,并將帶寬密集型視頻流量限制為僅請求者。
每端口廣播、多播和單播風(fēng)暴控制可防止故障終端站降低整體系統(tǒng)性能。
語音 VLAN通過將語音流量保留在單獨(dú)的 VLAN 上來簡化電話安裝,從而簡化管理和故障排除。
思科 VLAN 中繼協(xié)議 (VTP)支持跨所有交換機(jī)的動態(tài) VLAN 和動態(tài)中繼配置。
第 2 層跟蹤路由通過識別數(shù)據(jù)包從源到目標(biāo)的物理路徑來簡化故障排除。
普通文件傳輸協(xié)議 (TFTP)通過從集中位置下載來降低管理軟件升級的成本。
網(wǎng)絡(luò)時(shí)間協(xié)議 (NTP)為所有 Intranet 交換機(jī)提供準(zhǔn)確且一致的時(shí)間戳。