WS-C2960XR-48TS-I Catalyst 2960-XR 48 GigE, 4 x 1G SFP+, IP Lite
本公司有实体店,所有产品均是全新原装,拍下之前请与店主确认库存数量。
主营交换机、路由器、防火墙、无线AP及控制器、视频会议、模块、板卡、许可 license、IP电话、服务器等!
购买中如有问题请联系销售:赵为为 188 2734 4080 :1833281249
网络安全
Cisco Catalyst 2960-X 系列交换机提供了一系列安全功能,以限制对网络的访问并降低威胁,包括:
● Cisco TrustSec 使用 SXP 简化整个网络的安全性和策略实施。有关 Cisco TrustSec 安全解决方案的 详细信息。
● 全面的 802.1X 功能:能控制对网络的访问,包括灵活身份验证、802.1x 监控模式和 RADIUS 授权更改。
● IPv6 跳安全保护:增强了激增的 IPv6 设备(尤其是 BYOD 设备)的第 2 层和第 3 层网络访问。 它可以防御非法路由器公告、地址欺骗、假冒 DHCP 应答以由 IPv6 技术带来的其他风险。
● 设备传感器和设备分类器:启用无缝多设备配置文件,包括 BYOD 设备。它们还启用思科身份服务引擎(ISE),以调配基于身份的安全策略(仅在 2960-XR SKU 中支持 ISE)。
● 思科信任锚技术 (TAT):通过验证 IOS 映像的真实性,方便地分发 Catalyst 2960-X 所有型号的单一通用映像。该技术通过验证签名、验证管理的可信资产 (TAM) 和验证许可证,允许交换机 在启动时执行 IOS 完整性检查。
● 思科威胁防御:其特色是包括端口安全、动态 ARP 检测和 IP 源保护。
● VLAN:通过在第 2 层将流量分段、将广播段转换为非广播多访问类似段,对公共段中 主机之间的流量进行限制。该功能仅在 IP-Lite 功能集中提供。
◦ 私有 VLAN 边界:在交换机端口之间提供安全性和隔离,从而帮助确保用户无法在 其他用户流量上进行侦听。
● 单播逆向路径转发 (RPF):该功能通过丢弃缺少可验证 IP 源地址的 IP 数据包,帮助消除格式错误或伪造(欺诈)的 IP 源地址引入网络所带来的问题。该功能仅在 IP-Lite 功能集中提供。
● 多域身份验证:使 IP 电话和 PC 可以在同一交换机端口上进行身份验证,同时将它们放在适当的语音和数据VLAN 上。
● 访问控制列表:适用于 IPV6 和 IPv4,提供安全性和 QoS ACE。
◦ VLAN ACL:(在所有 VLAN 上)可防止非授权数据流在 VLAN 内桥接。
◦ 路由器 ACL:在路由接口上为控制层面和数据层面的流量定义安全策略。可以应用 IPv6 ACL 来过滤
IPv6 通信流。
◦ 基于端口的 ACL:用于第 2 层接口,支持将安全策略应用到个别交换机端口。</a>