表1 cisco catalyst 3560系列的特性和优点
|
特性
|
优点
|
便于使用和部署
|
-
快速设置通过web浏览器简化了初始配置,无需更复杂的终端模拟程序和cli知识。
-
ieee 802.3af和思科预标准的以太网供电支持,可自动发现思科预标准或ieee 802.3af端点,且无需任何用户配置即能提供必要电源。
-
利用dhcp,由一个引导服务器对多个交换机进行配置,从而简化了交换机的部署。
-
自动的qos(autoqos)可以通过发布用于检测思科ip电话、区分流量类别和配置出口队列的接口和全局交换机命令,简化voip网络的qos设置。
-
每个10/100端口上的自动检测功能可以检测到所连设备的速度,并自动地将该端口设为10或100mbps,从而可以在混有10和100 mbps的环境中简化交换机的部署。
-
所有端口上的自动协商功能可以自动地选择半双工或者全双工传输模式,以优化带宽。
-
动态端口汇聚协议(dtp)可以在所有交换机端口上实现动态端口汇聚设置。
-
端口汇聚协议(pagp)可以自动创建思科快速etherchannel群组或者千兆位etherchannel,以便连接到另外一个交换机、路由器或者服务器。
-
端口汇聚控制协议(lacp)让用户可以利用符合ieee 802.3ad的设备创建以太网通道。这种功能类似于思科etherchannel技术和pagp。
-
dhcp服务器是一种方便的部署选择,适于在没有专用dhcp服务器的网络中分配ip地址。
-
dhcp中继让一个dhcp中继代理可以将dhcp请求广播到网络dhcp服务器。
-
兼容ieee 802.3z的1000base-sx、1000base-lx/lh、1000base-zx、1000base-t和粗波分(cwdm)物理接口可以通过一个可以现场更换的sfp模块,在交换机部署中提供前所未有的灵活性。
-
对cisco catalyst 3560 sfp互联电缆的支持可在catalyst 3560系列交换机间实现低成本的点到点千兆位连接。
-
为了确保交换机可以迅速地连接到网络,并可以利用最低限度的人为干预传输流量,闪存中存有一个缺省的配置。
-
如果在10/100端口上错误地接上了不正确的电缆类型(交叉或者直通),自动mdix(依赖于介质的接口交叉)可以自动地调整发送和接收对。
|
可用性和可扩展性
|
用于故障备份的出色冗余
|
-
cisco uplinkfast和backbonefast技术可确保快速故障恢复,增强网络整体稳定性和可靠性。
-
ieee 802.1w快速生成树协议(rstp)可以提供独立于生成树计数器的快速生成树融合和分布式处理的好处。
-
单vlan快速生成树(pvrst+)可以在每个vlan生成树的基础上实现快速生成树重新汇聚,而不需要部署生成树实例。
-
能够利用思科热备用路由协议(hsrp)创建冗余的、故障保护的路由拓扑。
-
思科cms软件所实现的命令交换机冗余让用户可以指定一个备用命令交换机,在主命令交换机发生故障时接管集群管理功能。
-
单向连接检测协议(udld)和主动udld让用户可检测或者禁用单向连接,以避免生成树环路等问题的发生。
-
交换机端口自动恢复(可禁止)可以自动尝试重新建立由于网络错误而禁用的连接。
-
思科冗余电源系统675(rps 675)支持可以为最多6个思科网络设备提供出色的内部电源冗余,从而提高容错性和网络正常运行时间。
-
用于负载平衡和冗余的等成本路由。
-
通过千兆位etherchannel技术和思科快速etherchannel技术,带宽汇聚分别可以达到8gbps和800mbps,从而可以增强容错性,可以为交换机之间,以及路由器和单个服务器之间,提供更高的总带宽。
|
高性能ip路由
|
-
思科快速转发硬件路由架构可以提供性能极高的ip路由。
-
基本的ip单播路由协议(静态的ripv1和ripv2)可以用于小型网络路由应用。
-
ipv6单播路由功能(静态、rip和ospf协议)可通过已配置的端口转发ipv6流量(需高级ip服务许可)
-
先进的ip单播路由协议(ospf、igrp、eigrp和bgpv4)可以用于负载均衡和建设可扩展的lan。需要emi。
-
基于策略的路由可以通过实现流向控制(无论配置哪种路由协议),提供出色的控制功能。需要emi。
-
利用vlan间ip路由,在两个或者更多的vlan之间提供完整的第三层路由。
-
支持针对ip组播路由的pim,包括pim-sm、pim-dm和pim稀疏-密集模式。需要emi。
-
距离矢量组播路由协议(dvmrp)隧道可以跨越不支持组播的网络,互联两个支持组播的网络。需要emi。
-
返回桥可以在两个或者更多的vlan之间转发非ip流量。需要emi。
|
内部集成的cisco ios软件功能有助于优化带宽
|
-
基于单个端口的广播、组播和单播风暴控制可以防止发生故障的基站降低整个系统的性能。
-
ieee 802.1d生成树协议支持冗余的骨干网连接和无环路的网络,从而可以简化网络配置,提高容错性。
-
pvst+可以在冗余连接上实现第二层负载共享,从而可以有效地利用冗余设计中的额外容量。
-
ieee 802.1s mstp可以建立针对单个vlan的生成树实例,从而可以在冗余连接上实现第二层负载共享。
-
等成本路由可以实现负载均衡和冗余。。
-
arp可以与专用vlan边缘合作,最大限度地减少广播,增加可用带宽。
-
vlan1最小化让用户可以在任何一个vlan端口汇聚连接上禁用vlan。
-
vtp修剪功能可以通过在用于连接目的地设备的端口汇聚连接上禁用广播流量,限制vtp端口汇聚连接的带宽占用率。
-
igmpv3监听功能可以让客户端迅速地加入或者退出组播流,将带宽很高的视频流量只限制于发出请求的用户。
-
igmp过滤可过滤出非授权用户并限制每端口的同时组播流数,以提供组播验证。
-
mvr可以连续不断地在一个组播vlan中发送组播流,同时由于带宽和安全原因将数据流和用户vlan隔离开。
|
qos和控制
|
高级qos
|
-
提供了标准802.1p cos和dscp现场分类,可以利用源和目的地ip地址、源和目的地mac地址或者第四层tcp/udp端口号进行基于单个分组的标记和重新分类。
-
所有端口上的思科控制面板和数据面板qos acl可以确保在单个分组的基础上进行正确的标记。
-
每个端口的4个输出队列让用户可以对堆叠中最多四种流量类型进行不同的管理。
-
整形循环(srr)调度确保了用户可以通过智能化地服务于输入和输出队列,为数据流量提供不同的优先级。
-
加权队尾丢弃(wtd)可以在发生中断之前,为输入和输出队列提供拥塞避免功能。
-
严格优先级排序可以确保优先级最高的分组先于所有其他流量获得服务。
-
高度精确的qos功能不会对性能造成任何影响。
|
精确的速率限制
|
-
思科承诺信息速率(cir)功能能够以低达8kbps的精确度保障带宽。
-
速率限制基于源和目的地ip地址、源和目的地mac地址、第四层tcp/udp信息或者这些字段的任意组合,并利用qos acl(ip acl或者mac acl)、级别图和策略图提供。
-
利用输入策略和输出整形,可以方便地管理来自于基站或者上行链路的异步上行和下行数据流。
-
每个以太网或者千兆位以太网端口最多可以支持64个汇总或者单独策略控制器。
|
安全
|
覆盖整个网络的安全功能
|
-
ieee 802.1x可以实现动态的、基于端口的安全,提供用户身份认证功能。
-
具有vlan任务的ieee 802.1x可以为某个特定的用户提供一个动态的vlan,而无论用户连接到什么地方。
-
支持语音vlan的ieee 802.1x允许一个ip电话接入语音vlan,而无论端口是否经过授权。
-
ieee 802.1x和端口安全可以对端口进行身份认证,并能管理所有mac地址的网络接入权限,包括客户端的访问权限。
-
具有acl的ieee 802.1x允许实施基于特定身份的安全策略,而无论用户连接到什么地方。
-
具有来宾vlan的ieee 802.1x允许没有ieee 802.1x客户端的来宾对来宾vlan进行有限的网络访问。
-
所有vlan上的思科安全vlan acl(vacl)可以防止在vlan中桥接未经授权的数据流。
-
思科标准和扩展ip安全路由器acl(racl)可以针对控制面板和数据面板流量,在路由接口上指定安全策略。
-
用于第二层接口的、基于端口的acl(prac)让用户可以将安全策略用于各个交换机端口。
-
单播mac过滤可通过一个匹配mac地址来防止转发任意类型的分组。
-
未知单播和组播端口阻塞可过滤出交换机还未学会如何转发的分组,实现紧密控制。
-
sshv2、kerberos和snmpv3可以通过在telnet和snmp进程中加密管理员流量,提供网络安全。由于美国出口法律的限制,sshv2、kerberos和snmpv3的加密版本需要一种特殊的加密软件。
-
专用vlan可以在交换机接口之间提供加密和隔离,这有助于确保用户不能监听其他用户的流量。
-
span端口上的双向数据支持让思科安全入侵检测系统(ids)可以在检测到某个入侵者时采取行动。
-
tacacs+和radius身份认证可以对交换机进行集中控制,并防止未经授权的用户更改配置。
-
mac地址通知让管理员可以在网络添加或者删除用户时获得通知。
-
dhcp监听使管理员可确保ip到mac地址的一致映射。这可用于防止试图破坏dhcp捆绑数据库的攻击,并对进入交换机端口的dhcp流量限速。
-
dhcp接口跟踪器(选项82)增加了一个带交换机端口id的主机ip地址请求。
-
dhcp监听选项82能对dhcp服务器的ip地址分配进行细化控制,方法是添加一个主机ip地址请求,以便dhcp服务器可进行更成熟的地址分配。
-
端口安全可以根据mac地址,保障对某个接入或者汇聚端口的访问权限。
-
在一段特定的时间之后,老化功能可以将mac地址从交换机中删除,以便让另外一个设备连接到同一个端口。
-
可信边界可以在加入一个it电话时提供qos优先级设置,并在该ip电话被移除时禁用信任设置,从而防止恶意用户盗用网络的优先级策略。
-
控制台访问权限的多级安全可以防止未经授权的用户更改交换机配置。
-
可由用户选择的地址学习模式可以简化配置和加强安全。
-
bpdu保护装置可以在接收到用以避免偶然出现的拓扑环路的bpdu时,关闭支持生成树协议portfast的接口。
-
strg防止不处于网络管理员控制范围的边缘设备成为生成树协议根节点。
-
igmp过滤可以通过滤除非指定用户的访问者,提供组播身份认证,限制每个端口上可用的并发组播流的数量。
-
动态vlan通过部署vmpls客户端功能而获得支持,它可以在指定端口加入vlan方面提供灵活性。动态vlan可以实现ip地址的快速指派。
-
思科cms软件安全向导可以降低安全功能的部署难度,这些功能可以限制用户对于某个服务器或者部分或全部网络的访问权限。
-
支持2000个访问控制条目(ace)。
|
可管理性
|
出色的可管理性
|
-
cisco ios cli支持可以为所有的思科路由器和cisco catalyst桌面交换机提供通用的用户界面和指令集。
-
思科智能电源管理实施了ieee 802.3af可选电源分类特性及一系列思科改进,对提供给每个以太网供电端口的电源进行细化控制。
-
服务保障代理(saa)支持可以在整个lan中进行服务级别的管理。
-
用于接入、路由和vlan部署的交换数据库管理器模板让管理员可以根据针对部署的特定需求,方便地将内存增加到最大限度,以实现所需要的功能。
-
vlan端口汇聚可以从任何一个端口创建,利用基于标准的802.1q标记或者思科交换机间链路(isl)vlan架构。
-
每个交换机或者堆叠最多可以支持1024个vlan,每个交换机最多可以支持128个生成树实例。
-
支持4000个vlan id。
-
语音vlan可以通过将语音流量放在一个单独的vlan上,简化电话安装步骤,实现更加方便的管理和诊断。
-
思科vtp可以在所有交换机中支持动态的vlan和动态的端口汇聚配置。
-
cgmp服务器功能让一个交换机可以充当客户交换机的cgmp路由器。需要emi。
-
igmpv3监听功能可以让客户端迅速地加入或者退出组播流,将带宽很高的视频流量只限制于发出请求的用户。
-
远程交换端口分析器(rspan)让管理员可以从一个第二层交换网络中的任何一台交换机远程监控同一个网络中另外一台交换机上的端口。
-
为了加强对流量的管理、监控和分析,内嵌远程监控(rmon)软件代理支持4个rmon群组(历史、统计、警报和事件)。
-
第二层跟踪路由程序可以通过确定某个分组从源到目的地所经过的物理途径,降低诊断难度。
-
所有九个rmon群组都可以通过一个rmon端口获得支持,它允许用户从一个单一的网络分析器或者rmon监测器监控某个端口、某组端口或者整个堆叠的流量。
-
dns可以通过用户指定的设备名称解析ip地址。
-
tftp可以通过从一个集中地点下载升级软件,降低软件升级的管理成本。
-
ntp可以为内联网中的所有交换机提供准确的、统一的时间。
-
每个端口上的多功能led可以显示端口状态;半双工和全双工模式;10base-t、100base-t和1000base-t指示,交换机等级状态led可以用于显示系统、冗余电源、带宽的利用率,它们可以提供一个全面的、方便的可视管理系统。
|
思科网络助理
|
-
思科网络助理是一个免费、基于windows的用于,简化了用户数不超过250的网络的管理。它支持从cisco catalyst 2950到cisco catalyst 4506的范围广泛的cisco catalyst智能交换机。凭借思科网络助理,客户可管理cisco catalyst交换机,并启动思科集成多业务路由器(isr)和cisco aironet wlan接入点的设备管理器。
-
易于使用的图形化界面提供了集群和堆叠的拓扑图和前面板视图。
-
思科avvid向导只需要用户输入少量信息,就可以自动地配置交换机,使其以最优的方式处理不同类型的流量:语音、视频、组播和高优先级数据。
-
它提供了一个安全向导,以限制未经授权的用户对于应用、服务器和网络的访问。
-
在cisco catalyst交换机上升级cisco ios软件只需单击鼠标即可完成。
-
思科网络助理支持多层功能配置,例如路由协议、acl和qos参数。
-
多设备和多端口配置功能让管理员可以通过同时设置多个交换机和端口的特性,节约大量的时间。
-
针对用户定制的界面让用户可以更改轮询周期、表格视图和其他设置。
-
警报通知功能可以针对网络故障和警报阈值自动发出电子邮件通知。
|
思科快速设置
|
-
思科快速设置特性通过web浏览器简化了交换机的初始配置,无需更多复杂的终端模拟程序和对于命令行界面(cli)的了解。
-
web界面允许没有丰富技术知识的人员简单、快速地设置交换机,从而降低了部署成本。
|
ciscoworks支持
|
-
ciscoworks网络管理软件可以提供基于单个端口、单个交换机的管理功能,为思科路由器、交换机和集线器提供一个通用的管理界面。
-
snmp v1、v2c和v3,以及telnet接口支持,可以提供全面的段内管理。一个基于cli的管理控制台可以提供精确的段外管理。
-
cisco discovery protocol 1和2可以建立一个能够自动发现交换机的ciscoworks网络管理基站。
-
ciscoworks lan管理亿博app下载官网体育的解决方案支持cisco catalyst 3560系列。
|