Cisco_4500系列_第1頁
Cisco_4500系列_第2頁
Cisco_4500系列_第3頁
Cisco_4500系列_第4頁
Cisco_4500系列_第5頁
已閱讀5頁,還剩5頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、Cisco4500系列概述采用了 CenterFlex 技術的Cisco Catalyst 4500 系列交換機能夠通過安全、靈活、不間斷的通信,提供可以擴展的無阻礙L2-L4層交換,從而幫助部署了關鍵業(yè)務應用的企業(yè)、中小企業(yè)(SMB)和城域以太網客戶實現業(yè)務永續(xù)性。由于 Cisco Catalyst 4500 能夠為企業(yè)配線間和SMB 接入/核心層提供先進的動態(tài)服務質量(QoS)功能和配置靈活性,因而能提供可以預測和擴展的高性能。硬件和軟件中的集成式永續(xù)特性有助于提高網絡可用性,以提高勞動力的生產率和企業(yè)的盈利能力,并保證客戶成功。Cisco Catalyst 4500創(chuàng)新、靈活的集中式系統(tǒng)

2、設計有助于順利遷移到線速 IPv6 和萬兆以太網。幾代 Cisco Catalyst 4500 系列的靈活性、可擴展性以及向前和向后兼容性,延長了部署周期,提供了卓越的投資保護,并降低了總體擁有成本。Cisco Catalyst 4500 系列(圖1)包括四種機箱:Cisco Catalyst 4510R-E (10個插槽)、Cisco Catalyst 4507R-E(7個插槽)、Cisco Catalyst 4506-E (6個插槽)和 Cisco Catalyst 4503-E (3個插槽)。Cisco Catalyst 4500 系列采用統(tǒng)一的架構,并使用 能夠擴展到 388 個以太網

3、端口的現有Cisco Catalyst 4000 系列線路卡。由于 Cisco Catalyst 4500 E 系列能夠與現有 Cisco Catalyst 4000 和4500 系列線路卡兼容,因而擴展了在融合型網絡中部署的范圍。Cisco Catalyst 4500 系列包括“典型”管理引擎和線路卡,以及新開發(fā)的“E系列”管理引擎和線路卡。典型管理引擎和線路卡的每個線路卡插槽提供6千兆交換容量,轉發(fā)性能為102Mpps。新開發(fā)的E系列管理引擎和線路卡提供很多增強特性,包括每個線路卡插槽24千兆交換容量,以及250Mpps的總轉發(fā)性能。圖1 Cisco Catalyst 4500 系列交換機

4、融合在當今競爭異常激烈的商業(yè)環(huán)境中,由于融合型網絡能夠提高生產率和組織靈活性,并降低運營成本,因而能夠幫助各機構增強競爭優(yōu)勢。將數據、語音和視頻集成在同一個IP網絡中,例如統(tǒng)一通信,要求交換基礎設施能夠分辨各種流量類型,并根據其獨特的要求進行管理。Cisco Catalyst 4500 系列提供的交換基礎設施與Cisco IOS® Software 結合在一起,能夠提供先進的不間斷服務和控制。安全的不間斷服務Cisco Catalyst 4500 系列為將要通過集成解決業(yè)務問題的所有應用提供網絡基礎設施。如果能夠利用集成式永續(xù)性擴展智能網絡服務,將能夠有效控制各種流量,而且只需要短時

5、間的計劃內和計劃外停機。Cisco Catalyst 4500 通過以下措施提供這種控制: · 集成式永續(xù)性:由于 Cisco Catalyst 4500 系列采用了冗余管理引擎(一秒內故障切換)功能(Cisco Catalyst 4507R-E 和 4510R-E 交換機)、先進的容錯軟件、完全圖像不間斷的軟件升級服務(ISSU)、冗余風扇和1+1冗余電源,因而縮短了網絡停機時間。另外,所有 Cisco Catalyst 4500 系列機箱都采用了集成式以太網供電(PoE),從而簡化了設計,減少了統(tǒng)一通信的故障點數量。 · 高級安全性:對已獲專利的思科L2安全特性的支持有

6、助于預防來自惡意服務器的攻擊以及通過截獲密碼和數據 發(fā)動的“中間人”攻擊。另外,為消除惡意網絡攻擊者產生的流量,還支持L2-L4過濾和限速。 · 先進QoS:通過模塊化 QoS CLI(MQC)和多達64,000個 QoS 策略項,基于L2-L4的集成式QoS和流量管理功能能夠識別并優(yōu)先處理關鍵業(yè)務和時間敏感型流量。Cisco Catalyst 4500 系列可以利于基于主機、網絡和應用信息的輸入和輸出限速器等機制,對帶寬密集型流量實施整合和限速。 · 全面管理:Cisco Catalyst 4500 系列為所有端口的配置和控制提供基于 Web 的管理,以便集中管理關鍵網絡

7、特性,例如可用性和響應能力。 可擴展的架構由于融合消除了獨立的語音、視頻和數據基礎設施,因而降低了網絡的總體擁有成本,簡化了管理和維護。Cisco Catalyst 4500 系列的模塊化架構具有很高的可擴展性和靈活性,不需要部署多個平臺,從而降低了維護費用。為進一步延長客戶的網絡設備部署周期,Cisco Catalyst 4500 系列提供以下特性: · 線路卡的向后兼容性:為增強功能而升級到新管理引擎之后,客戶可以靈活地重用原有線路卡,也可以升級到更高性能的線路卡,而不需要改動整個系統(tǒng),從而延緩了資本投入的時間。 · 順利的技術遷移:客戶可以根據自己的進度順利遷移到線速

8、 IPv6 或 10 千兆以太網。對任意數量的 IPv6 路徑同時部署 IPv4 和 IPv6 不會影響整個系統(tǒng)的線速路由能力。E系列管理引擎支持的 TwinGig 轉換器和 X2 模塊以及萬兆E系列線路卡,使客戶不需要執(zhí)行管理引擎或線路卡升級,就能夠使網絡性能從千兆以太網增加到10 千兆以太網。 · 為未來特性留出余量:Cisco Catalyst 4500系列架構配備了大量硬件資源,以支持未來特性,滿足用戶的未來網絡需求。只需對Cisco IOS Software作簡單的升級,就可以在不執(zhí)行整個系統(tǒng)升級的情況下發(fā)揮很多硬件特性的優(yōu)勢。 · 降低功耗:Cisco Cata

9、lyst 4500系列的功耗很低,因為它采用了集中式硬件架構設計。 Cisco Catalyst 4500系列的優(yōu)勢Cisco Catalyst 4500系列為企業(yè) 局域網 接入、小型骨干網、L3分布點和集成式SMB和分支機構提供先進的高性能解決方案。其優(yōu)點包括: · 性能:Cisco Catalyst 4500 提供的高級交換解決方案不但能隨著端口的增加擴充帶寬,還采用了業(yè)內領先的應用專用集成電路(ASIC)技術,能夠提供線速L2-L3 10/100或千兆交換能力。由于L2交換提供模塊化管理引擎靈活性和全面的線路卡兼容性,因而能將性能擴展到 320Gbps和250Mpps。利用 C

10、isco Express Forwarding,L3-L4交換也可以擴展到320Gbps和250Mpps。交換性能與路由項或支持的高級L3服務的數量無關。 · 為關鍵業(yè)務應用提供帶寬保護:利用 QoS 或安全特性,在部署 Cisco Catalyst 4500 系列管理引擎時,將不會降低轉發(fā)性能,Cisco Catalyst 4500 系列平臺將繼續(xù)以完全線速轉發(fā)。 · 端口密度:Cisco Catalyst 4500 系列能夠滿足機箱中 388個以太網端口的網絡組件連接要求。Cisco Catalyst 4500 系列支持從網絡邊緣直接到桌面計算機的業(yè)內密度最高的10/1

11、00/1000自適應、自協商千兆以太網。萬兆以太網上行鏈路端口支持高密度千兆以太網到桌面部署和交換機到交換機應用。Cisco Catalyst 4500 系列的可熱插拔、易于使用的模塊化交換解決方案不但能降低復雜性,還能容易地支持當今網絡中不斷變化的桌面環(huán)境。 · 以太網供電(PoE):Cisco Catalyst 4500 系列為10/100或10/100/1000端口支持802.3af PoE 標準,以幫助客戶支持電話、無線基站、視頻攝像機及其他設備。利用 PoE,不需要提供新插座和昂貴的電路就能將設備放置在適合的位置。不僅如此,PoE還允許企業(yè)專門為關鍵設備配備一臺電源系統(tǒng),以

12、便整個系統(tǒng)都能得到不間斷電源(UPS)備份的支持。 · 所有Cisco Catalyst 4500 系列 PoE 線路卡的每個端口都可以同時獲得15.4瓦(W)的功率。這些卡不但支持IEEE標準,包括可選電源分類,還支持思科準標準電源實施方案,以保證與現有思科供電設備的向后兼容性。這些卡與任何 Cisco Catalyst 4500 系列機箱和管理引擎都兼容。最重要的是,Cisco Catalyst 4500 系列提供的電源和附件能夠同時為任何完全加載機箱的每個端口提供15.4W功率。 · 管理引擎冗余性:為實現集成式永續(xù)性,Cisco Catalyst 4507R-E 和

13、4510R-E 機箱支持1+1管理引擎冗余性。冗余管理引擎有助于縮短計劃內和計劃外網絡停機時間,改善業(yè)務連續(xù)性,并提高員工生產率。帶狀態(tài)化切換的不間斷轉發(fā)(NSF/SSO)能夠在管理引擎切換過程中提供連續(xù)包轉發(fā)。NSF/SSO 能夠顯著提高L2或L3環(huán)境中的網絡可靠性和可用性。完全圖像ISSU為新線路卡、新電源、新特性或缺陷修復提供無影響的快速軟件升級,而且不會影響路由過程,也不會使網絡不穩(wěn)定。即使 Cisco IOS Software 圖像正在升級或降級,IP語音也不會掉線。NSF/SSO 和 ISSU 對IP語音(VoIP)等關鍵業(yè)務應用非常重要。 · 投資保護:由于 Cisco

14、 Catalyst 4500 系列采用了靈活的模塊化架構,因而能夠為 局域網 接入或分支機構網絡提供經濟高效的接口升級。如果客戶部署了配有老管理引擎的 Cisco Catalyst 4500 交換機,但想提高性能和增強特性,可以容易地升級到 Cisco Catalyst 4500 系列 Supervisor Engine II-Plus、Cisco Catalyst 4500 系列 Supervisor Engine II-Plus-TS、Cisco Catalyst 4500 系列 Supervisor II-Plus-10GE、Cisco Catalyst 4000/4500 Superv

15、isor Engine IV、Cisco Catalyst 4000/4500 Supervisor Engine V、Cisco Catalyst 4500 系列 Supervisor Engine V-10GE 或者 Cisco Catalyst 4500系列Supervisor Engine 6-E。由于Cisco Catalyst 4500 系列機箱之間的備件兼容性支持電源和交換線路卡的通用化,因而能降低總部署、遷移和支持成本。 · 功能上透明的線路卡:只需添加新的管理引擎,Cisco Catalyst 4500 系列系統(tǒng)就可以容易地將所有系統(tǒng)端口升級到更高交換功能。與遷移過

16、程中需要執(zhí)行全面設備升級的傳統(tǒng)交換產品不同,該系統(tǒng)不需要更換老線路卡和布線就可以增強所有系統(tǒng)端口的功能。這種架構優(yōu)勢延長了 Cisco Catalyst 4500 系列線路卡的有用部署時間。 · 一致的軟件架構:由于采用了一致的 Cisco Catalyst 軟件和用戶界面,用戶可以利用掌握的知識,通過 Cisco Catalyst 2960、3560、4500 和 6500 系列交換機以及 Cisco Catalyst 3750 交換機的結合發(fā)展基礎設施。 · Cisco IOS Software 網絡服務:Cisco Catalyst 4500 系列交換機提供能夠增強公

17、司網絡的成熟的企業(yè)級L2-L3特性。這些特性能夠滿足大中型企業(yè)的高級網絡需求,因為它們是多年來根據客戶的意見和建議改進的結果。 · 高級安全性:在 Cisco Catalyst 4500 系列上支持多種安全特性,例如 802.1x、訪問控制列s表(ACL)、安全Shell(SSH)協議、單播RPF(uRPF)、端口安全性、動態(tài)ARP檢測(DAI)、IP Source Guard、控制平面限速、802.1x 不可訪問認證回避、802.1x 單向控制端口、MAC 認證回避、多域認證和專用虛擬局域網(PVLAN),以便增強網絡控制和靈活性。如果有選擇地或者全部采用這些特性,網絡管理員不但能

18、防止非法訪問服務器或應用,讓不同的人用不同的權限使用同一臺PC,還能防止網絡入侵者通過盜竊用戶名和密碼訪問交換機,或者防止出現有意或意外廣播風暴。 · 基于硬件的組播:獨立于協議的組播(PIM)、密集模式和稀疏模式、互聯網小組管理協議(IGMP)、組播偵聽器識別(MLD)偵聽和思科組管理協議支持基于標準的經過思科技術增強的高效多媒體網絡,而且不會降低性能。 · 可管理性:Cisco Catalyst 4500 系列得到了 CiscoWorks 產品線的支持,提供的創(chuàng)新工具能夠集中管理主要網絡特性,例如可用性、響應能力、永續(xù)性和安全性,以便建立智能交換基礎設施。通用模塊化Qo

19、S 命令行界面(CLI)不但能簡化策略流量圖的創(chuàng)建,還能為大、小型Cisco Catalyst 交換機提供一致的界面。網絡運作可以通過基于Web、GUI和CLI的靈活管理方式得到增強。最重要的是,每臺 Cisco Catalyst 4500 系列交換機都有思科服務和支持解決方案作后盾。 · 思科 NetFlow 服務:為 Supervisor Engine IV 和 Supervisor Engine V 開發(fā)的思科 NetFlow 服務卡支持硬件中捕獲的統(tǒng)計數據,以便執(zhí)行基于流和基于 VLAN 的統(tǒng)計監(jiān)控。企業(yè)可以輸出、匯總和分析這些數據,以便為電信運營商和企業(yè)客戶提供病毒檢測和消

20、除、網絡流量統(tǒng)計、基于使用率的網絡計費、網絡規(guī)劃、網絡監(jiān)控和數據挖掘功能。注意: Supervisor Engine V-10GE 上支持的 NetFlow 已經集成在硬件中,因而不再需要 NetFlow 服務卡。 · 千兆到桌面:Cisco Catalyst 4500 系列已經提供了很多 1000Mbps 桌面和服務器交換解決方案。利用為 Cisco Catalyst 4500 系列開發(fā)的48端口和24端口三速自適應、自協商 10/100/1000BASE-T 線路卡,千兆解決方案的范圍很容易擴展到桌面。三速48端口和24端口模塊,再加上自適應技術,能夠提供 局域網 投資保護,因為

21、在未來,快速以太網桌面無需更換線路卡就能遷移到千兆以太網。 · Supervisor Engine 6-E 和 Supervisor Engine V-10GE 提供兩條為10/100/1000BASE-T至桌面聚合優(yōu)化的線速 萬兆以太網上行鏈路。 · 光纖至桌面:Cisco Catalyst 4500 系列100BASE-X 線路卡提供光纖電纜的安全性和永續(xù)性特征,使之非常適合在具有距離限制、入侵漏洞或 RF 干擾的網絡中使用。需要處理保密信息或提供電子商務的企業(yè)客戶或政府機構能夠享受到這些線路卡帶來的安全優(yōu)勢。 應用具有以太網骨干網的多層交換企業(yè)網當今的領先網絡設計在

22、局域網 中結合使用L2和L3服務(Cisco Catalyst 4500系列),在分布和核心網絡層使用L3路由(6500系列),如圖2所示。利用Cisco Catalyst 4500 系列管理引擎,Cisco Catalyst 4500 系列能夠在硬件中支持全 IP 路由(網間分組交換IPX協議和AppleTalk 在軟件中)。如圖2所示,對于同樣使用分層網絡設計的中型企業(yè),Cisco Catalyst 4500 也可以在分布層中使用。圖2 使用了Cisco Catalyst 4500 系列交換機的大企業(yè)網絡Cisco Catalyst 企業(yè)解決方案的優(yōu)勢包括: · VLAN 中繼能

23、夠提高上行鏈路的使用率 · 基于ASIC的線速L2和L3性能 · 成熟的熱等待路由器協議(HSRP)提供L3冗余性 · 成熟的熱等待路由器協議(HSRP)提供L3冗余性 · 流量區(qū)分和服務協議受益于豐富的多層QoS包括限速(入口和出口)、分類、整形、共享、標記和高級規(guī)劃通過高級并行管道處理在硬件中實施。 中型企業(yè)和企業(yè)分支機構應用思科通過 Supervisor Engine IV、Supervisor Engine V、Supervisor Engine V-10GE 和 Supervisor Engine 6-E 提供中型企業(yè)設計方案,滿足需要可以擴展

24、的靈活局域網解決方案(圖3),且對價值敏感的客戶的需求。這些管理引擎非常適合中型企業(yè)的局域網接入,提供的性能和特性能夠管理當前及未來的網絡應用。它們能夠為面向融合型數據、語音和視頻網絡的永續(xù)智能多層交換解決方案提供不間斷L2-L4服務。圖3 面向中型企業(yè)的Cisco Catalyst 解決方案中小型企業(yè)和分支機構應用Cisco Catalyst 4500 系列提供的理想分支機構解決方案不但能滿足大、小型企業(yè)的要求,還能支持小型企業(yè)的應用。Supervisor Engine IV、Supervisor Engine V、Supervisor Engine V-10GE 和 Supervisor

25、Engine 6-E增強了L3交換功能和千兆線速性能,可以部署在分支機構的骨干網中。Cisco IOS Software 能夠在其他交換機和廣域網路由器之間提供穩(wěn)定的互連。如圖4所示,可以用一臺局域網交換機和一臺廣域網交換機組成分支機構解決方案。中小型企業(yè)和分支機構應用Cisco Catalyst 4500 系列提供的理想分支機構解決方案不但能滿足大、小型企業(yè)的要求,還能支持小型企業(yè)的應用。Supervisor Engine IV、Supervisor Engine V、Supervisor Engine V-10GE 和 Supervisor Engine 6-E增強了L3交換功能和千兆線速

26、性能,可以部署在分支機構的骨干網中。Cisco IOS Software 能夠在其他交換機和廣域網路由器之間提供穩(wěn)定的互連。如圖4所示,可以用一臺局域網交換機和一臺廣域網交換機組成分支機構解決方案。表1 Cisco Catalyst 4500 系列的特性、功能與優(yōu)勢 特性 功能與說明 優(yōu)勢 思科流量集成 將語音、視頻和數據集成到同一個園區(qū)網基礎設施中。 降低擁有成本,改善生產率、投資保護、可擴展性和性能。 硬件 模塊化3、6、7和10插槽 Cisco 4500 E系列機箱 支持管理引擎(Cisco Catalyst 4507R-E 和 4510R-E 上最多兩個),通過集成式 PoE供電。 提

27、供統(tǒng)一架構,提供可以根據園區(qū)網級內聯網需求實施標準化的高級集成式永續(xù)性 。 320-Gbps 容量骨干網 提供足夠的容量,為IPv4 提供不間斷線速250Mpps性能,為IPv6 提供 125Mbps性能,最多支持8個交換模塊。 無阻礙高密度應用。 靈活交換模塊:基于標準的自適應和自協商 提供多種接口選擇:10/100 Mbps 以太網和10/100/1000、1000 Mbps 千兆以太網或者10000 Mbps 10 千兆以太網。 支持IP園區(qū)網局域網帶寬增長,提供容易的遷移途徑,能夠有效擴展網絡。 集成式PoE為與支持PoE的 Cisco Catalyst 4500 系列交換機端口相連的

28、設備供電,設備包括 IP 電話、接入點、視頻攝像機及其他思科或遵從IEEE 802.3af的設備。 用一條線連接桌面,不需要不間斷電源(UPS)。 容錯、負載分擔的電源 支持一個或兩個電源。 利用容錯配置中的多個電源提高可靠性。 高可用性 帶狀態(tài)化切換(SSO)的不間斷轉發(fā)(NSF) 提供一秒內可完成故障切換的雙管理引擎,L2會話可正常執(zhí)行,路由過程中L3轉發(fā)可繼續(xù)進行。 保證管理引擎切換對L2/L3環(huán)境中的用戶透明,為關鍵業(yè)務應用和 IP 語音呼叫提供不間斷流量轉發(fā)。 對SSO敏感的熱等待路由器協議(HSRP) 在管理引擎切換過程中提供連續(xù)數據包轉發(fā),不改變備用 HSRP 路由器的路徑。 通

29、過 HSRP 的設備冗余性提高管理引擎冗余性,將網絡恢復時間縮短到一秒內。 運行中軟件升級服務(ISSU) 利用冗余管理引擎,整個Cisco IOS Software圖像無論是升級還是降級,都不會影響 Cisco Catalyst 4500 系統(tǒng)。即使運行不同的 Cisco IOS Software 版本,在管理引擎切換過程中也能提供連續(xù)包轉發(fā)。 為新線路卡、新電源、新特性或缺陷修復提供快速運行中軟件升級,而不會對任何路徑帶來影響,也不會引起網絡不穩(wěn)定。在 Cisco IOS Software 圖像升級或降級時,IP語音不會掉線??煽s短計劃內停機時間,提高系統(tǒng)和網絡可用性。 網關負載均衡協議(

30、GLBP) 防止數據流量傳輸到故障電路,支持冗余設備組之間的包負載共享。 提供電路冗余性,縮減配置,從而提高網絡的永續(xù)性,減輕管理負擔。GLBP 設備還共擔包轉發(fā)責任,以提高資源利用率,降低成本。 Cisco IOS Software集成式 Cisco IOS Software 可增強L3交換(Supervisor Engine IV、Supervisor Engine V、Supervisor Engine V-10GE 和 Supervisor Engine 6-E) 將基于ASIC 的IP路由提升到千兆速度下256K路徑(首先打開最短路徑OSPF、增強內部網關路由協議EIGRP、中間系統(tǒng)

31、到中間系統(tǒng)IS-IS和邊緣網關協議BGP)。 對網絡流量提供L3子網控制,使用成熟、可行的路由協議。 4096 個 VLAN為企業(yè)網絡提供多個交換 VLAN,允許用戶選擇網絡中多臺交換機上的接口,創(chuàng)建邏輯 局域網。 無論物理接口的位置在哪里,都允許用戶從邏輯上將它們組合在一起,以提高性能和安全性。提供 VLAN 功能,而且不要求用戶購買新網絡技術。 VLAN 中繼協議(VTP) 分布 VLAN 配置信息。 集成快速以太網VLAN。 動態(tài)中繼協議和802.1Q 在 Cisco Catalyst 交換機之間動態(tài)配置中繼端口。 縮減VLAN中繼配置,增加易于使用的功能。 專用VLAN防止用戶看到同一

32、臺交換機上的其他人產生的流量。 為同一臺交換機上的用戶提供私密性。 通過并行L2中繼線上的擴展樹優(yōu)先級實現負載均衡 為每個VLAN 指定擴展樹優(yōu)先級。 提高Cisco Catalyst 4500 系列交換機的吞吐量和冗余性。 Web 內容通信協議(WCCP)版本2 L2重定向 利用L2/MAC 地址復寫,支持對直接連接的內容引擎的透明重定向內容請求。 不需要從原始內容服務器重復傳輸相同內容。 多層交換 支持L2(MAC)、L3(IP地址)和L4(TCP/UDP端口)交換 在 局域網 中提供桌面交換和集成式增強路由功能(Supervisor Engine IV、Supervisor Engine

33、 V、Supervisor Engine V-10GE和 Supervisor Engine 6-E),或者作為小型企業(yè)的骨干網解決方案。 思科識別協議 提供自動交換機和路由器鄰居識別。 簡化配置管理,支持基于 Cisco IOS Software 的高級網絡服務。 組播交換 提供基于硬件的組播復制。 利用線速轉發(fā)性能提供基于標準的組播。 全面的安全性 ACLMAC 認證回避 檢測到交換機端口上的新MAC地址后,交換機將根據設備的MAC地址向代理發(fā)出802.1x認證請求。允許沒有申請802.1x認證的任何廠商的IP語音進入網絡。增強了思科NAC L2 802.1x。 提供對無代理設備的網絡訪問

34、,包括沒有802.1x申請功能的任何廠商的IP語音。 MAC 地址通知 監(jiān)控了解到、已過時或已從交換機刪除的MAC地址。 如果有潛在的DoS或中間人攻擊,則發(fā)出通知。 多域認證(MDA) 允許提出IEEE 802.1x申請的任何廠商的IP語音和IP語音背后的某臺主機獨立地經認證進入網絡。 為IP語音部署提供增強的安全性。 單播RPF (uRPF) 檢查接收到并作為接口上輸入的所有包,以保證源地址和源接口出現在路由表中,并與接收到包的接口相匹配。 消除誤形成或假冒(欺詐性)IP源地址引起的問題,丟棄缺乏可驗證IP源地址的IP包。 針對基于身份的網絡服務的 802.1x 利用802.1x協議和思科

35、增強特性,無論用戶或設備在哪里,網絡都能根據用戶的登錄信息授予相應的權限。 允許不同的人使用同一臺PC但利用不同的功能。無論用戶通過哪種方式登錄到網絡,都只能得到相應的權限,以防止非法訪問。 802.1x 不可訪問認證回避 在交換機上提供可配置選項,以便在本地指定的VLAN中向關鍵端口授予網絡訪問權限。 AAA服務器停頓期間減小對業(yè)務的影響。 802.1x 單向控制端口 允許WoL magic packetsto到達與非授權802.1x交換機端口相連的工作站。 將WoL操作擴展到與802.1x交換機端口相連的工作站。 流量管理 模塊化 QoS CLI (MQC) 利用動態(tài)緩沖器限制(DBL)為L2服務等級(CoS)和L3服務類型(ToS)提供QoS,提供流量整形、共享、偵聽和擁塞避免。 集中控制網絡級流量的優(yōu)先等級,容易地創(chuàng)建和管理策略,保護關鍵業(yè)務應用。 入口與

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論