思科交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅。在 Cisco IOS 版本 15.2(7)E3 及更高版本中,默認(rèn)情況下啟用 SSH 以連接到網(wǎng)絡(luò),默認(rèn)情況下禁用 Telnet。端口安全性根據(jù) MAC 地址保護(hù)對接入端口或中繼端口的訪問。它限制已獲知的 MAC 地址的數(shù)量,以拒絕 MAC 地址泛洪。DHCP 偵聽以過濾不受信任的主機(jī)和 DHCP 服務(wù)器之間的不受信任的 DHCP 消息。IP 源防護(hù),通過基于 DHCP 偵聽數(shù)據(jù)庫和 IP 源綁定篩選流量來限制非路由接口上的流量。動態(tài) ARP 檢查 (DAI),通過不將無效的 ARP 請求和響應(yīng)中繼到同一 VLAN 中的其他端口來防...
思科Catalyst2960-X和2960-XR系列交換機(jī)具有以下特點:●24或48個千兆以太網(wǎng)端口,具有線速轉(zhuǎn)發(fā)性能●4個固定的1千兆以太網(wǎng)小型可插拔(SFP)上行鏈路或2個固定的10千兆以太網(wǎng)SFP+上行鏈路●PoE+支持,功率預(yù)算高達(dá)740W,支持長久PoE●思科IOS網(wǎng)絡(luò)基礎(chǔ)[1]或網(wǎng)絡(luò)精簡版1和思科IOSIP精簡版[2]●通過WebUI進(jìn)行設(shè)備管理,通過藍(lán)牙、命令行界面(CLI)、簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)進(jìn)行無線訪問,以及RJ-45或USB控制臺訪問●通過思科Prime?、思科網(wǎng)絡(luò)即插即用和思科DNA中心進(jìn)行網(wǎng)絡(luò)管理●使用FlexStack-Plus和FlexStack-Exte...
思科安全網(wǎng)絡(luò)接入安全層的主要功能包括:基于信任的接入。思科零信任是一種全方面的方法,可確保跨用戶、設(shè)備、API、IoT以及網(wǎng)絡(luò)中的許多其他事物保護(hù)所有訪問的安全。它有助于保護(hù)您的員工、工作負(fù)載和工作場所。思科軟件定義接入(SD-Access)–是一種適用于園區(qū)網(wǎng)絡(luò)的思科零信任解決方案,可以支持并實施一致的安全策略組,實現(xiàn)覆蓋整個企業(yè)的基于角色的訪問控制。它通過自動實施訪問策略,并借助網(wǎng)絡(luò)身份驗證和授權(quán)對用戶和設(shè)備應(yīng)用適當(dāng)?shù)脑L問級別,從而改善用戶體驗。通過與其他安全應(yīng)用和產(chǎn)品(例如Umbrella或AMP)的生態(tài)系統(tǒng)集成,您可以為您的企業(yè)園區(qū)環(huán)境提供完整的零信任安全。思科交換機(jī)提供一系列安全功能...
思科Catalyst2960-X和2960-XR系列交換機(jī)具有以下特點:●24或48個千兆以太網(wǎng)端口,具有線速轉(zhuǎn)發(fā)性能●4個固定的1千兆以太網(wǎng)小型可插拔(SFP)上行鏈路或2個固定的10千兆以太網(wǎng)SFP+上行鏈路●PoE+支持,功率預(yù)算高達(dá)740W,支持長久PoE●思科IOS網(wǎng)絡(luò)基礎(chǔ)[1]或網(wǎng)絡(luò)精簡版1和思科IOSIP精簡版[2]●通過WebUI進(jìn)行設(shè)備管理,通過藍(lán)牙、命令行界面(CLI)、簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)進(jìn)行無線訪問,以及RJ-45或USB控制臺訪問●通過思科Prime?、思科網(wǎng)絡(luò)即插即用和思科DNA中心進(jìn)行網(wǎng)絡(luò)管理●使用FlexStack-Plus和FlexStac...
企業(yè)可能會向您提出事半功倍的要求-在網(wǎng)絡(luò)管理方面用更少的預(yù)算和員工處理更多的用戶和設(shè)備。每個IT員工平均支持的設(shè)備數(shù)量不斷增加,從100臺增加到數(shù)十萬臺,預(yù)計未來可能達(dá)到數(shù)百萬臺。在目前命令行界面(CLI)驅(qū)動的管理環(huán)境中,這顯然不可能。雖然軟件定義網(wǎng)絡(luò)(SDN)概念提供了良好的開端,但同樣毋庸置疑的是,只靠SDN本身還遠(yuǎn)遠(yuǎn)不夠。我們需要新型網(wǎng)絡(luò),一個由軟件驅(qū)動并且硬件得到增強(qiáng)的網(wǎng)絡(luò)。因此,我們開發(fā)了思科Catalyst9000交換機(jī)系列,將其作為思科全數(shù)字化網(wǎng)絡(luò)架構(gòu)(CiscoDNA?)和軟件定義接入(SD-Access)的基本要素。將思科交換機(jī)的自定義思科統(tǒng)一接入數(shù)據(jù)平面(UADP)集成電...
思科交換機(jī)提供智能流量管理,確保一切順利進(jìn)行。靈活的標(biāo)記、分類和調(diào)度機(jī)制以線速為數(shù)據(jù)、語音和視頻流量提供非凡的性能。主要QoS功能包括:●每個端口比較多八個出口隊列和嚴(yán)格的優(yōu)先級排隊,以便優(yōu)先級比較高的數(shù)據(jù)包在所有其他流量之前提供服務(wù)。●異形輪循機(jī)制(SRR)調(diào)度和加權(quán)尾部丟棄(WTD)擁塞避免。●基于流量的速率限制,每個端口比較多256個聚合或單個監(jiān)察器。●802.1p服務(wù)等級(CoS)和差分服務(wù)代碼點(DSCP)分類,可按源和目標(biāo)IP地址、MAC地址或第4層TCP/UDP端口號對每個數(shù)據(jù)包進(jìn)行標(biāo)記和重新分類。●跨堆棧QoS,允許跨2960-X和2960-XR系列交換機(jī)的堆棧配置QoS。●思...
思科 Catalyst 2960-X 和 2960-XR 系列交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅,包括:●多域身份驗證,允許IP電話和PC在同一交換機(jī)端口上進(jìn)行身份驗證,同時放置在適當(dāng)?shù)恼Z音和數(shù)據(jù)VLAN上。●用于IPv6和IPv4的訪問控制列表(ACL),用于安全和QoSACL元素(ACE)。?所有VLAN上的VLANACL,以防止在VLAN中橋接未經(jīng)授權(quán)的數(shù)據(jù)流。?路由器ACL,用于在控制平面和數(shù)據(jù)平面流量的路由接口上定義安全策略。可以應(yīng)用IPv6ACL來過濾IPv6流量。?第2層接口的基于端口的ACL,允許在單個交換機(jī)端口上應(yīng)用安全策略。?可下載的ACL(dACLs)...
思科增強(qiáng)型有限終身硬件保修。思科交換機(jī)附帶思科增強(qiáng)型有限終身保修(E-LLW),包括下一工作日(NBD)發(fā)送更換硬件服務(wù)(如果適用)和90天8x5思科技術(shù)支持中心(TAC)支持。可以在思科產(chǎn)品附帶的信息包內(nèi)找到正式保修聲明(包括適用于思科軟件的保修)。建議您在使用特定產(chǎn)品前先查看附帶的保修聲明。思科保留以退還購買價格作為排他性保修補(bǔ)救措施的權(quán)利。思科面向下一代思科交換機(jī)提供更快、風(fēng)險更小地實現(xiàn)質(zhì)量基礎(chǔ)設(shè)施。思科Catalyst9000交換機(jī)服務(wù)提供**指導(dǎo),幫助您成功地部署、管理和支持思科Catalyst9000交換機(jī)。憑借出色的網(wǎng)絡(luò)專業(yè)知識、比較好實踐和創(chuàng)新工具,當(dāng)您在網(wǎng)絡(luò)中引入新的硬件、軟...
思科安全網(wǎng)絡(luò)接入安全層的主要功能包括:基于信任的接入。思科零信任是一種全方面的方法,可確保跨用戶、設(shè)備、API、IoT以及網(wǎng)絡(luò)中的許多其他事物保護(hù)所有訪問的安全。它有助于保護(hù)您的員工、工作負(fù)載和工作場所。思科軟件定義接入(SD-Access)–是一種適用于園區(qū)網(wǎng)絡(luò)的思科零信任解決方案,可以支持并實施一致的安全策略組,實現(xiàn)覆蓋整個企業(yè)的基于角色的訪問控制。它通過自動實施訪問策略,并借助網(wǎng)絡(luò)身份驗證和授權(quán)對用戶和設(shè)備應(yīng)用適當(dāng)?shù)脑L問級別,從而改善用戶體驗。通過與其他安全應(yīng)用和產(chǎn)品(例如Umbrella或AMP)的生態(tài)系統(tǒng)集成,您可以為您的企業(yè)園區(qū)環(huán)境提供完整的零信任安全。。配備 Cisco DNA ...
思科Catalyst2960-X和2960-XR系列交換機(jī)具有以下特點:●24或48個千兆以太網(wǎng)端口,具有線速轉(zhuǎn)發(fā)性能●4個固定的1千兆以太網(wǎng)小型可插拔(SFP)上行鏈路或2個固定的10千兆以太網(wǎng)SFP+上行鏈路●PoE+支持,功率預(yù)算高達(dá)740W,支持長久PoE●思科IOS網(wǎng)絡(luò)基礎(chǔ)[1]或網(wǎng)絡(luò)精簡版1和思科IOSIP精簡版[2]●通過WebUI進(jìn)行設(shè)備管理,通過藍(lán)牙、命令行界面(CLI)、簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)進(jìn)行無線訪問,以及RJ-45或USB控制臺訪問●通過思科Prime?、思科網(wǎng)絡(luò)即插即用和思科DNA中心進(jìn)行網(wǎng)絡(luò)管理●使用FlexStack-Plus和FlexStac...
思科交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅。系統(tǒng) (IDS) 在檢測到入侵者時采取措施。TACACS+ 和 RADIUS 身份驗證有助于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。MAC 地址通知允許管理員收到有關(guān)在網(wǎng)絡(luò)中添加或刪除的用戶的通知。控制臺訪問的多級安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。網(wǎng)橋協(xié)議數(shù)據(jù)單元 (BPDU) 防護(hù)在收到 BPDU 時關(guān)閉生成樹 PortFast 接口,以避免意外的拓?fù)洵h(huán)路。生成樹根防護(hù) (STRG) 可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議根節(jié)點。IGMP 篩選通過篩選出非訂閱者來提供多播身份驗證,并限制每個端口可用的并...
思科Catalyst2960-X和2960-XR系列交換機(jī)具有以下特點:●24或48個千兆以太網(wǎng)端口,具有線速轉(zhuǎn)發(fā)性能●4個固定的1千兆以太網(wǎng)小型可插拔(SFP)上行鏈路或2個固定的10千兆以太網(wǎng)SFP+上行鏈路●PoE+支持,功率預(yù)算高達(dá)740W,支持長久PoE●思科IOS網(wǎng)絡(luò)基礎(chǔ)[1]或網(wǎng)絡(luò)精簡版1和思科IOSIP精簡版[2]●通過WebUI進(jìn)行設(shè)備管理,通過藍(lán)牙、命令行界面(CLI)、簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)進(jìn)行無線訪問,以及RJ-45或USB控制臺訪問●通過思科Prime?、思科網(wǎng)絡(luò)即插即用和思科DNA中心進(jìn)行網(wǎng)絡(luò)管理●使用FlexStack-Plus和FlexStack-Exte...
思科交換機(jī)中的另一項獨(dú)特功能是加密流量分析(ETA),通過該功能,我們可明顯增強(qiáng)安全性。如今,幾乎近一半的網(wǎng)絡(luò)攻擊都隱藏在加密流量中,而且這個比例還在繼續(xù)增長。ETA對來自交換機(jī)的NetFlow數(shù)據(jù)進(jìn)行大范圍深層次的分析,通過學(xué)習(xí)功能發(fā)現(xiàn)可以預(yù)示傳入威脅的異常。識別已知威脅的特點(甚至是在加密流量中)并采取行動,而無需解碼流量,這意味著網(wǎng)絡(luò)更安全,且不會對數(shù)據(jù)隱私或網(wǎng)絡(luò)性能產(chǎn)生影響。安全和策略實施在整個網(wǎng)絡(luò)中協(xié)同工作,這可以簡化復(fù)雜性,使您的企業(yè)更安全,并且提高您的工作效率。總之,端到端安全可以縮小攻擊面,在攻擊發(fā)生前保護(hù)您的網(wǎng)絡(luò);提供主動分析,在攻擊過程中檢測惡意軟件和威脅;在攻擊發(fā)生后,提...
思科 交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅,包括:●SPAN,具有雙向數(shù)據(jù)支持,允許思科入侵檢測系統(tǒng)(IDS)在檢測到入侵者時采取措施。●TACACS+和RADIUS身份驗證,便于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。●MAC地址通知,用于通知管理員有關(guān)在網(wǎng)絡(luò)中添加或從網(wǎng)絡(luò)中刪除的用戶的信息。●控制臺訪問的多級安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。●BPDU防護(hù),用于在收到BPDU時關(guān)閉啟用了生成樹端口快速的接口,以避免意外的拓?fù)洵h(huán)路。●生成樹根防護(hù)(STRG)可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議(STP)根節(jié)點。●Internet組管理協(xié)議(I...
思科安全網(wǎng)絡(luò)接入安全層的主要功能包括:持續(xù)保護(hù)。思科的集成式安全應(yīng)用和解決方案為您提供了應(yīng)對復(fù)雜和大量威脅的巨大覆蓋范圍、可擴(kuò)展性和豐富功能。它們具備高級安全功能,可為硬件、軟件以及流經(jīng)交換機(jī)和網(wǎng)絡(luò)的所有數(shù)據(jù)提供完整性保障。它們可確保提供只有通過在每臺網(wǎng)絡(luò)設(shè)備中內(nèi)置威脅防御、檢測和響應(yīng)才能實現(xiàn)的持續(xù)保護(hù)。通過訪問思科Stealthwatch等非凡解決方案,您可以利用網(wǎng)絡(luò)基礎(chǔ)設(shè)施遙測功能了解網(wǎng)絡(luò)中的用戶以及他們正在執(zhí)行的活動。通過在 Telnet 和 SNMP 會話期間加密管理員流量來提供網(wǎng)絡(luò)安全。北京2960S交換機(jī)代理商思科交換機(jī)提供多種可編程性選項,讓您的網(wǎng)絡(luò)可以隨著您的業(yè)務(wù)需求變化而作出...
了思科Catalyst9000交換機(jī),使其成為端到端集成式安全解決方案的關(guān)鍵組成部分,通過該安全解決方案可以檢測和阻止威脅。借助Talos、可靠系統(tǒng)、MACsec加密和分段支持的思科比較好安全產(chǎn)品組合,平臺可提供高級安全功能,保護(hù)硬件和軟件以及流經(jīng)交換機(jī)和網(wǎng)絡(luò)的所有數(shù)據(jù)的完整性。與其前代產(chǎn)品一樣,隨著新安全協(xié)議的引入,思科Catalyst9000交換機(jī)系列利用思科UADPASIC的現(xiàn)場可編程功能實現(xiàn)不斷發(fā)展。這意味著您的交換機(jī)可以具有過去無法想象的全新功能,只只通過微代碼的改變,就能處理以前難以想到的威脅。隨著對于思科IOSXE中新補(bǔ)丁功能的支持,思科IOS軟件代碼的更改愈加完善,這有助于簡化...
思科Catalyst9000交換機(jī)未采用可能令人困惑的多種許可選項,而是只提供三個選項:CiscoDNAPremier、Advantage和Essentials,每個選項可選擇3年、5年或7年的訂用期限。思科Catalyst9000交換機(jī)系列并不僅只為改善您的網(wǎng)絡(luò)而專門打造。這些交換機(jī)配備CiscoDNAAdvantage軟件包中提供的大量新功能,可提供比以往更出色的安全性、自動化和洞察力,其中包括CiscoDNACenter、SD-Access以及加密流量分析等高級安全和分析功能*。CiscoDNAPremier包括CiscoAdvantage、ISEBase、ISEPlus和Stealth...
由思科交換機(jī)和思科無線接入點組成的一整套思科Catalyst產(chǎn)品組合是此解決方案的主要基礎(chǔ)設(shè)施。思科交換機(jī)是專為滿足安全、IoT、移動和多云領(lǐng)域的需求而打造的下一代企業(yè)級交換機(jī)。這些交換機(jī)經(jīng)過優(yōu)化,可處理Wi-Fi6的流量,支持完全可編程性和可維護(hù)性,并且支持在單個平臺上融合有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)。思科無線接入點采用Wi-Fi6技術(shù)并支持思科基于意圖的網(wǎng)絡(luò)架構(gòu),可滿足不斷增長的用戶期望、IoT設(shè)備和下一代云驅(qū)動應(yīng)用需求。思科Wi-Fi6無線接入點采用非凡的射頻創(chuàng)新技術(shù),能夠處理不斷增加的移動流量并可大規(guī)模支持IoT,因而可智能擴(kuò)展無線接入,為各種網(wǎng)絡(luò)提供安全可靠的高質(zhì)量無線體驗。除了Wi-Fi6功...
思科交換機(jī)提供智能流量管理,確保一切順利進(jìn)行。靈活的標(biāo)記、分類和調(diào)度機(jī)制以線速為數(shù)據(jù)、語音和視頻流量提供非凡的性能。主要QoS功能包括:●每個端口比較多八個出口隊列和嚴(yán)格的優(yōu)先級排隊,以便優(yōu)先級比較高的數(shù)據(jù)包在所有其他流量之前提供服務(wù)。●異形輪循機(jī)制(SRR)調(diào)度和加權(quán)尾部丟棄(WTD)擁塞避免。●基于流量的速率限制,每個端口比較多256個聚合或單個監(jiān)察器。●802.1p服務(wù)等級(CoS)和差分服務(wù)代碼點(DSCP)分類,可按源和目標(biāo)IP地址、MAC地址或第4層TCP/UDP端口號對每個數(shù)據(jù)包進(jìn)行標(biāo)記和重新分類。●跨堆棧QoS,允許跨2960-X和2960-XR系列交換機(jī)的堆棧配置QoS。●思...
通過利用思科軟件將強(qiáng)大的策略自動化和分析網(wǎng)絡(luò)協(xié)調(diào)功能與用于園區(qū)的一系列下一代交換機(jī)、無線接入點和控制器相結(jié)合,思科安全網(wǎng)絡(luò)接入可幫助 IT 對進(jìn)入網(wǎng)絡(luò)中的一切人員和設(shè)備進(jìn)行安全注冊和分段,從而提高企業(yè)生產(chǎn)力并改善用戶體驗。數(shù)據(jù)優(yōu)化這種網(wǎng)絡(luò)可以提供數(shù)百萬個數(shù)據(jù)點,提供有關(guān)用戶、用戶體驗和漏洞的情景信息。通過匯聚從所有來源(用戶、設(shè)備、應(yīng)用、威脅)收集的這些數(shù)據(jù)點,并利用強(qiáng)大的分析和機(jī)器學(xué)習(xí)功能,您可以做出更明智的業(yè)務(wù)、IT 和安全決策。只有思科通過集成從 ASIC 到軟件以及跨交換和無線的整個堆棧,為您提供比較大范圍的網(wǎng)絡(luò)數(shù)據(jù)訪問。這些數(shù)據(jù)可以提供用于實現(xiàn)個性化體驗的業(yè)務(wù)洞察力、有助于比較大限度...
思科交換機(jī)提供一系列行業(yè)拔尖的功能,可實現(xiàn)有效的能效和能源管理。它們是業(yè)內(nèi)比較環(huán)保的開關(guān)。開關(guān)休眠模式(SHM)是業(yè)界首例,適用于所有2960-X和2960-XR系列交換機(jī)。此功能使開關(guān)在夜間或雙休日等非工作時處于低功耗模式。2960-X和2960-XR系列交換機(jī)上的SHM可使用思科EnergyWise兼容管理軟件進(jìn)行調(diào)度。?IEEE802.3azEEE(高能效以太網(wǎng))使端口能夠動態(tài)檢測流量突發(fā)之間的空閑時段,并快速將接口切換到低功耗空閑模式,從而降低功耗。思科EnergyWise策略可用于控制由PoE供電的終端、桌面和數(shù)據(jù)中心IT設(shè)備以及各種樓宇基礎(chǔ)設(shè)施所消耗的功耗。思科EnergyWi...
思科交換機(jī)提供多種可編程性選項,讓您的網(wǎng)絡(luò)可以隨著您的業(yè)務(wù)需求變化而作出相應(yīng)改變,其中包括板載x86CPU、現(xiàn)場可編程UADPASIC和開放式思科IOSXE軟件(支持模型驅(qū)動的可編程性、NETCONF、YANG腳本、數(shù)據(jù)流遙測和補(bǔ)丁)。這可以使您的網(wǎng)絡(luò)變得:更簡單:只需進(jìn)行一次網(wǎng)絡(luò)策略更改和配置,它們就會自動應(yīng)用于所有位置。具有開放性:采用開放式API和開放標(biāo)準(zhǔn)來集成第4層至第7層服務(wù)、虛擬化和管理供應(yīng)商。更具創(chuàng)新性:使用在容器中安全托管的比較新第三方應(yīng)用,實現(xiàn)比較大的靈活性。這使您可以通過網(wǎng)絡(luò),提供更貼近用戶的新業(yè)務(wù)功能。專為自動化和可編程性而打造設(shè)備調(diào)配:通過即插即用(PnP)、非接觸調(diào)配...
思科交換機(jī)提供多種可編程性選項,讓您的網(wǎng)絡(luò)可以隨著您的業(yè)務(wù)需求變化而作出相應(yīng)改變,其中包括板載x86CPU、現(xiàn)場可編程UADPASIC和開放式思科IOSXE軟件(支持模型驅(qū)動的可編程性、NETCONF、YANG腳本、數(shù)據(jù)流遙測和補(bǔ)丁)。這可以使您的網(wǎng)絡(luò)變得:更簡單:只需進(jìn)行一次網(wǎng)絡(luò)策略更改和配置,它們就會自動應(yīng)用于所有位置。具有開放性:采用開放式API和開放標(biāo)準(zhǔn)來集成第4層至第7層服務(wù)、虛擬化和管理供應(yīng)商。更具創(chuàng)新性:使用在容器中安全托管的比較新第三方應(yīng)用,實現(xiàn)比較大的靈活性。這使您可以通過網(wǎng)絡(luò),提供更貼近用戶的新業(yè)務(wù)功能。專為自動化和可編程性而打造設(shè)備調(diào)配:通過即插即用(PnP)、非接觸調(diào)配...
思科 交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅,包括:●SPAN,具有雙向數(shù)據(jù)支持,允許思科入侵檢測系統(tǒng)(IDS)在檢測到入侵者時采取措施。●TACACS+和RADIUS身份驗證,便于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。●MAC地址通知,用于通知管理員有關(guān)在網(wǎng)絡(luò)中添加或從網(wǎng)絡(luò)中刪除的用戶的信息。●控制臺訪問的多級安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。●BPDU防護(hù),用于在收到BPDU時關(guān)閉啟用了生成樹端口快速的接口,以避免意外的拓?fù)洵h(huán)路。●生成樹根防護(hù)(STRG)可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議(STP)根節(jié)點。●Internet組管理協(xié)議(I...
思科交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅。系統(tǒng) (IDS) 在檢測到入侵者時采取措施。TACACS+ 和 RADIUS 身份驗證有助于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。MAC 地址通知允許管理員收到有關(guān)在網(wǎng)絡(luò)中添加或刪除的用戶的通知。控制臺訪問的多級安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。網(wǎng)橋協(xié)議數(shù)據(jù)單元 (BPDU) 防護(hù)在收到 BPDU 時關(guān)閉生成樹 PortFast 接口,以避免意外的拓?fù)洵h(huán)路。生成樹根防護(hù) (STRG) 可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議根節(jié)點。IGMP 篩選通過篩選出非訂閱者來提供多播身份驗證,并限制每個端口可用的并...
思科安全功能為您檢測并消除威脅我們的安全產(chǎn)品出類拔萃,不僅將 Trustworthy Systems、MACsec 加密和分段技術(shù)融于一身,而且有 Talos 團(tuán)隊作為后盾。利用我們的高級安全功能,確保您的硬件、軟件以及流經(jīng)交換機(jī)的所有數(shù)據(jù)安全無虞。減少停機(jī)時間Catalyst 9200 系列提供企業(yè)級恢復(fù)能力、分析和網(wǎng)絡(luò)狀態(tài)感知功能,確保您的企業(yè)持續(xù)無中斷運(yùn)營。與其他同類交換機(jī)相比,Catalyst 9200 系列交換機(jī)優(yōu)勢明顯:不僅支持 FRU 電源和風(fēng)扇、模塊化上行鏈路、冷補(bǔ)丁和長久 PoE,而且具有行業(yè)比較長的平均無故障時間 (MTBF)。簡單易用借助思科 IOS XE 的開放式 AP...
思科Catalyst9000交換機(jī)未采用可能令人困惑的多種許可選項,而是只提供三個選項:CiscoDNAPremier、Advantage和Essentials,每個選項可選擇3年、5年或7年的訂用期限。思科Catalyst9000交換機(jī)系列并不僅只為改善您的網(wǎng)絡(luò)而專門打造。這些交換機(jī)配備CiscoDNAAdvantage軟件包中提供的大量新功能,可提供比以往更出色的安全性、自動化和洞察力,其中包括CiscoDNACenter、SD-Access以及加密流量分析等高級安全和分析功能*。CiscoDNAPremier包括CiscoAdvantage、ISEBase、ISEPlus和Stealth...
通過利用思科軟件將強(qiáng)大的策略自動化和分析網(wǎng)絡(luò)協(xié)調(diào)功能與用于園區(qū)的一系列下一代交換機(jī)、無線接入點和控制器相結(jié)合,思科安全網(wǎng)絡(luò)接入可幫助 IT 對進(jìn)入網(wǎng)絡(luò)中的一切人員和設(shè)備進(jìn)行安全注冊和分段,從而提高企業(yè)生產(chǎn)力并改善用戶體驗。數(shù)據(jù)優(yōu)化這種網(wǎng)絡(luò)可以提供數(shù)百萬個數(shù)據(jù)點,提供有關(guān)用戶、用戶體驗和漏洞的情景信息。通過匯聚從所有來源(用戶、設(shè)備、應(yīng)用、威脅)收集的這些數(shù)據(jù)點,并利用強(qiáng)大的分析和機(jī)器學(xué)習(xí)功能,您可以做出更明智的業(yè)務(wù)、IT 和安全決策。只有思科通過集成從 ASIC 到軟件以及跨交換和無線的整個堆棧,為您提供比較大范圍的網(wǎng)絡(luò)數(shù)據(jù)訪問。這些數(shù)據(jù)可以提供用于實現(xiàn)個性化體驗的業(yè)務(wù)洞察力、有助于比較大限度...
利用思科交換機(jī),您可以簡化和保護(hù)網(wǎng)絡(luò),并使之實現(xiàn)轉(zhuǎn)型,容納云或混合云環(huán)境。配備DevOps工具包之后,您可以利用開放式API和模型驅(qū)動的可編程性,同時借助現(xiàn)成的應(yīng)用或您自己開發(fā)的應(yīng)用,定制調(diào)配、自動化和監(jiān)控功能。這些應(yīng)用都本地托管在具有基于容器的托管環(huán)境和板載x86CPU組的交換機(jī)上。正如我們在其他地方所看到的,連接到云服務(wù)會產(chǎn)生同樣的挑戰(zhàn)和威脅,只不過多了一些變化。如今,不管是在您的網(wǎng)絡(luò)內(nèi)部還是外部,設(shè)備都已連接到各種不同的云服務(wù)。您可能還會面對這些服務(wù)提供的大量數(shù)據(jù),但卻是在攻擊發(fā)生以后,這意味著利用網(wǎng)絡(luò)可以提供的分析功能通常為時已晚。思科花費(fèi)大量時間思考您的網(wǎng)絡(luò)所面臨的威脅,以及如何抵御...
思科交換機(jī)系列進(jìn)行了優(yōu)化,采用一種可延長您現(xiàn)有布線的使用壽命、使其速度可達(dá)到1-10Gpbs的思科多千兆技術(shù)(IEEE803.2bz),從而支持業(yè)內(nèi)比較高密度的第二代技術(shù)部署。由于交換機(jī)與交換矩陣控制平面(LISP)相集成,所以可在交換矩陣中接通無線接入點和客戶端。移動性對于您和您的用戶可能非常重要,因為它已成為網(wǎng)絡(luò)連接的主要接入方式。每天都有各種新設(shè)備上線,這些設(shè)備想要獲得更多的帶寬來連接到基于云的新服務(wù)。每個設(shè)備都會造成不同的安全威脅。借助802.11ax和第二代802.11ac技術(shù)無線接入點,現(xiàn)已推出提供更高帶寬的新選項,但它們需要實現(xiàn)2.5到5Gbps的帶寬,而當(dāng)前布線(超5類或6類)...