由思科交換機和思科無線接入點組成的一整套思科Catalyst產(chǎn)品組合是此解決方案的主要基礎(chǔ)設(shè)施。思科交換機是專為滿足安全、IoT、移動和多云領(lǐng)域的需求而打造的下一代企業(yè)級交換機。這些交換機經(jīng)過優(yōu)化,可處理Wi-Fi6的流量,支持完全可編程性和可維護性,并且支持在單個平臺上融合有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)。思科無線接入點采用Wi-Fi6技術(shù)并支持思科基于意圖的網(wǎng)絡(luò)架構(gòu),可滿足不斷增長的用戶期望、IoT設(shè)備和下一代云驅(qū)動應(yīng)用需求。思科Wi-Fi6無線接入點采用非凡的射頻創(chuàng)新技術(shù),能夠處理不斷增加的移動流量并可大規(guī)模支持IoT,因而可智能擴展無線接入,為各種網(wǎng)絡(luò)提供安全可靠的高質(zhì)量無線體驗。除了Wi-Fi6功能外,思科還通過硬件和軟件創(chuàng)新、高級分析以及多RF(Wi-Fi、BLE和Zigbee)支持,擴展了基于意圖的網(wǎng)絡(luò)功能。借助更非凡的工業(yè)設(shè)計,它們還具備更高的射頻性能,并可大規(guī)模提供可靠性、安全性和智能性。Cisco DNA Essentials 提供當前高性能思科 Catalyst 交換機的所有非凡功能。珠海2960X-48TS-L交換機電源
思科交換機提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅,包括:●SPAN,具有雙向數(shù)據(jù)支持,允許思科入侵檢測系統(tǒng)(IDS)在檢測到入侵者時采取措施?!馮ACACS+和RADIUS身份驗證,便于集中控制交換機,并限制未經(jīng)授權(quán)的用戶更改配置?!馦AC地址通知,用于通知管理員有關(guān)在網(wǎng)絡(luò)中添加或從網(wǎng)絡(luò)中刪除的用戶的信息。●控制臺訪問的多級安全性可防止未經(jīng)授權(quán)的用戶更改交換機配置。●BPDU防護,用于在收到BPDU時關(guān)閉啟用了生成樹端口快速的接口,以避免意外的拓撲環(huán)路。●生成樹根防護(STRG)可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議(STP)根節(jié)點。●Internet組管理協(xié)議(IGMP)篩選,通過篩選出非訂閱者來提供多播身份驗證,并限制每個端口可用的并發(fā)多播流數(shù)。●通過實現(xiàn)VLAN成員資格策略服務(wù)器客戶端功能進行動態(tài)VLAN分配,以提供向VLAN分配端口的靈活性。動態(tài)VLAN有助于快速分配IP地址?!袼伎粕矸莘?wù)引擎(ISE)支持,使2960-XR系列交換機能夠為所有連接的設(shè)備提供安全管理。肇慶2960X-48TS-L交換機停產(chǎn)智能化交換機,可編程網(wǎng)絡(luò),靈活應(yīng)對未來挑戰(zhàn)。
思科交換機還支持很多標準和功能,可以為您的全數(shù)字化建設(shè)提供有力支持。其中包括業(yè)界比較高的長久以太網(wǎng)供電(PoE)、PoE+和思科通用型POE(思科UPOE®)*密度以提供組播支持、音頻視頻橋接(AVB)*、時間同步(IEEE1588)*和基于CiscoDNAServiceforBonjour的Bonjour服務(wù)發(fā)現(xiàn)。思科Catalyst9000交換機還采用集中定義的策略來擴展網(wǎng)絡(luò)信任范圍,從而能夠安全地識別和自行自啟設(shè)備。隨著物聯(lián)網(wǎng)的出現(xiàn),企業(yè)網(wǎng)絡(luò)面臨兩個主要挑戰(zhàn)。首列個,也是比較重要的挑戰(zhàn),就是安全。物聯(lián)網(wǎng)設(shè)備通常無外設(shè);連接到網(wǎng)絡(luò)后,無需人工干預(yù)即可訪問網(wǎng)絡(luò)。第二個挑戰(zhàn)是訪問。物聯(lián)網(wǎng)的潛在規(guī)模(預(yù)計到2021年設(shè)備數(shù)量將達到全球人口的三倍)使手動配置和策略設(shè)置變得無法管理。因此必須使用靈活的自動化網(wǎng)絡(luò)調(diào)配、分段和策略管理(就像思科Catalyst9000交換機中所提供的),使網(wǎng)絡(luò)無需中斷即可支持物聯(lián)網(wǎng),同時限制物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)訪問位置。
思科安全網(wǎng)絡(luò)接入解決方案的網(wǎng)絡(luò)功能建立在基于意圖的網(wǎng)絡(luò)原理的基礎(chǔ)之上,即捕獲業(yè)務(wù)意圖并根據(jù)該意圖不斷調(diào)整網(wǎng)絡(luò)。此層由高級自動化和統(tǒng)一協(xié)調(diào)功能驅(qū)動,能夠從數(shù)百個互聯(lián)用戶和設(shè)備擴展到數(shù)千個,甚至數(shù)百萬個互聯(lián)用戶和設(shè)備。作為統(tǒng)一交換矩陣的一部分,逐一管理各個設(shè)備(無論是有線設(shè)備還是無線設(shè)備)的手動流程可由從單個位置控制的全局托管的基于意圖的策略取代。此外,在部署前、部署期間和部署后使用機器學(xué)習(xí)和數(shù)據(jù)情境分析,可以在可擴展性、運營效率和安全性方面彌合您的業(yè)務(wù)需求與網(wǎng)絡(luò)實際能力之間的差距。包括:統(tǒng)一接入管理CiscoDNACenter是一種統(tǒng)一管理工具,用于部署和管理網(wǎng)絡(luò)基礎(chǔ)設(shè)施,將有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)都視為任務(wù)關(guān)鍵型基礎(chǔ)設(shè)施,兩者相輔相成。此控制臺不僅可以處理調(diào)配、配置、連接監(jiān)控和報告等常見的網(wǎng)絡(luò)功能,而且能夠進行頻譜監(jiān)控和基于位置的跟蹤功能等專門的無線管理。借助通用的思科IOS軟件,CiscoDNACenter通過使用一個統(tǒng)一界面來簡化操作、提高效率并簡化各自管理任務(wù),包括從發(fā)現(xiàn)并注冊新用戶與設(shè)備到創(chuàng)建并實施跨有線和無線網(wǎng)絡(luò)的訪問策略。思科交換機提供多種可編程性選項,讓您的網(wǎng)絡(luò)可以隨著您的業(yè)務(wù)需求變化而作出相應(yīng)改變。
QoS(服務(wù)質(zhì)量)保障:交換機支持QoS技術(shù),能夠根據(jù)數(shù)據(jù)包的優(yōu)先級、源地址、目的地址等信息,為不同類型的網(wǎng)絡(luò)應(yīng)用提供差異化的服務(wù)質(zhì)量保障。這對于需要低延遲、高帶寬保證的應(yīng)用(如視頻會議、在線游戲等)尤為重要。管理界面與協(xié)議:為了便于網(wǎng)絡(luò)管理和配置,交換機通常配備有直觀的管理界面和豐富的管理協(xié)議,如Web界面、CLI(命令行界面)、SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)等。通過這些工具,管理員可以遠程監(jiān)控設(shè)備的運行狀態(tài),調(diào)整配置參數(shù),實現(xiàn)網(wǎng)絡(luò)的集中管理和維護。等價路由有助于跨堆棧的第 3 層負載平衡和冗余。中山2960S交換機技術(shù)支持
交換機開關(guān)支持多種光學(xué)器件。珠海2960X-48TS-L交換機電源
思科安全網(wǎng)絡(luò)接入安全層的主要功能包括:軟件定義的網(wǎng)絡(luò)分段由于能夠?qū)⒕W(wǎng)絡(luò)分段,組織能夠控制未經(jīng)授權(quán)用戶、設(shè)備和應(yīng)用對企業(yè)網(wǎng)絡(luò)某些部分的訪問級別。通過分段實現(xiàn)的流量隔離可防止攻擊在整個網(wǎng)絡(luò)中輕松傳播并造成破壞。借助思科身份服務(wù)引擎(ISE),可以輕松跨無線連接和有線連接對分段策略進行一致控制。借助ISE,可以為用戶和設(shè)備配置基于角色的組,并將這些組映射到他們需要的適當訪問級別,從而利用每個終端的情景身份信息自動實施這些訪問策略。思科有線和無線解決方案可以確保各網(wǎng)段之間流量的完全隔離和安全,并通過一系列本機集成的安全功能(如企業(yè)防火墻、URL過濾、入侵防御和DNS監(jiān)控)保護各網(wǎng)段內(nèi)的數(shù)據(jù)。珠海2960X-48TS-L交換機電源