Cisco Catalyst WS-C2960-24TT-L/WS-C2960-48TT-L

Cisco Catalyst WS-C2960-24TT-L/WS-C2960-48TT-L

参考价: 面议

具体成交价以合同协议为准
2023-09-16 08:25:14
135
产品属性
关闭
北京优伦电子有限公司

北京优伦电子有限公司

免费会员
收藏

组合推荐相似产品

产品简介

CiscoCatalyst2960系列智能以太网交换机是一个全新的、固定配置的独立设备系列,提供桌面快速以太网和10/100/1000千兆以太网连接,可为入门级企业、中型市场和分支机构网络提供增强LAN服务

详细介绍


2960


Cisco Catalyst 2960系列智能以太网交换机是一个全新的、固定配置的独立设备系列,提供桌面快速以太网和10/100/1000千兆以太网连接,可为入门级企业、中型市场和分支机构网络提供增强LAN服务。

Cisco Catalyst 2960提供:

  • 集成安全特性,包括网络准入控制(NAC)
  • 高级服务质量(QoS)和永续性
  • 为网络边缘提供智能服务

配置

WS-C2960-24TC-L -- 24个10/100 + 2个 双介质千兆以太网上行链路端口,LAN基本镜像


Cisco Catalyst 2960系列软件镜像提供了一系列丰富的智能服务,包括高级QoS、速率限制和ACL。SFP千兆以太网端口可安装多种SFP收发器,包括Cisco 1000BASE-SX、1000BASE-LX、1000BASE-BX、1000BASE-ZX、100BASE-FX、100BASE-LX10、100BASE-BX和粗波分多路复用 (CWDM) SFP收发器。

千兆以太网

千兆以太网以1000 Mbps的速度,提供了可满足新网络和扩展网络的需求的带宽,消除了瓶颈,提升了性能,同时提高了现有基础设施投资的回报。目前,工作人员都对网络有着更高需求,在网络上同时运行多个应用。例如,一位员工通过IP视频会议而参加小组会议,向与会者发送一个10MB的电子表格,将营销视频广播给整个小组以供评估,此外还查询客户关系管理(CRM)数据库,以获得实时反馈。同时,后台开始了一个多GB的系统备份,并向客户端提供防病毒软件的升级。

网络智能性

当今的网络正在不断发展,在网络边缘出现了四种新趋势:

  • 桌面计算能力提高
  • 带宽密集型应用出现
  • 高敏感数据在网络中扩展
  • 出现了多种设备类型,如、WLAN接入点和IP视频摄像头

这些新需求正与许多已有关键任务应用争夺资源。因此,IT专业人员必须将网络边缘看作有效管理信息和应用的提供的关键。

随着公司日益依赖网络,将其作为战略性业务基础设施,确保网络的高可用性、安全性、可扩展性和对它的全面控制就比以前更为重要。通过为LAN接入添加思科智能功能,客户现可部署遍布整个网络的智能服务,从而一致地满足从桌面到核心再到WAN的要求。

通过Cisco Catalyst智能以太网交换机,思科可帮助公司获得向其网络添加智能服务的全面优势。为进一步优化网络运行,部署具备以下特性的功能是十分关键的:能使网络基础设施高度可用以达到关键时间要求、可扩展以便于公司发展、高度安全以保护保密信息,且能区分和控制流量。

增强安全性

凭借Cisco Catalyst 2960系列提供的广泛安全特性,企业可保护重要信息,防止未人员接入网络,确保性及维持不间断运行。

思科基于身份的网络服务(IBNS)解决方案提供了身份验证、访问控制和安全策略管理,可保护网络连接和资源。Catalyst 2960系列中的IBNS可防止未接入,并确保用户只获得其权利。它能动态管理网络接入的具体层次。使用802.1x标准和思科安全访问控制服务器(ACS),无论用户在何处连接到网络中,都可在验证基础上分配到一个VLAN。此设置使IT部门能在不影响用户移动性的情况下,以管理开销实施强大的安全策略。

为防止拒绝服务攻击和其他攻击,可用ACL根据源和目的地MAC地址、IP地址或TCP/UDP端口来拒绝分组,从而限制对网络敏感部分的访问。ACL查询在硬件中完成,故此在实施基于ACL的安全性时不会影响转发性能。

端口安全性可根据与以太网端口相连的设备的MAC地址,来限制以太网端口上的访问。它也可用于限制插入一个交换机端口的总设备数目,因此可使交换机免遭MAC泛洪攻击,降低了恶意无线接入点或集线器接入的风险。

凭借动态主机配置协议(DHCP),可以只允许来自不可信用户端口的DHCP请求(但不允许响应)进入网络,从而防止DHCP电子欺骗。此外,DHCP接口跟踪器(选项82) 特性可为主机IP地址请求添加交换机端口ID,有助于实现对于IP地址分配的精确控制。

MAC地址通知特性可向管理站发送报警,从而监控网络和跟踪用户,以使网络管理员知道用户何时、从何处进入网络。SSHv2和SNMPv3对管理和网络管理信息加密,保护网络免遭干扰或。TACACS+或RADIUS验证实现了交换机的集中访问控制,并限制未用户改变配置。此外,可在交换机上配置本地用户名和密码数据库。交换机控制台上的15个级别和Web管理界面上的2个级别提供了向不同管理员分配不同配置功能级别的能力。

可用性和可扩展性

Cisco Catalyst 2960系列配备了强大的特性集,通过组播过滤和旨在第二层网络中提供可用性的全套生成树协议改进,实现了网络可扩展性及更高可用性。

对标准生成树协议的改进,如PVST+、UplinkFast和PortFast,可实现最长网络正常运行时间。PVST+可在冗余链路上进行第二层负载共享,以有效使用冗余设计中的额外容量。UplinkFast、PortFast和BackboneFast都大大缩减了标准的30到60秒生成树协议收敛时间。Flexlink提供了不到100ms的双向、快速收敛。对环路保护和网桥协议数据单元(BPDU)保护的增强避免了生成树协议环路的出现。

高级QoS

Cisco Catalyst 2960提供了出色的多层QoS特性,确保网络流量进行了分类和优先级划分,并以方式避免了拥塞。QoS的配置通过自动QoS(Auto QoS)大大得到了简化,这是一个可发现思科并自动配置交换机以进行正确分类和输出排序的特性。这优化了流量优先级划分和网络可用性,且不会带来复杂配置的问题。

Catalyst 2960可对进入的分组分类、再分类、监管、标记、排序和排程,并能在出口处对分组排序和排程。分组分类使网络元素可区分不同流量,并根据第二层和第三层QoS实施策略。

为实现QoS,Catalyst 2960系列交换机首先确认分组或流量组,再使用DSCP字段或802.1p服务级别(CoS)字段对这些组分类和再分类。分类和再分类可根据源或目的地IP地址、源或目的地MAC地址或者第4层TCP/UDP端口等标准进行。在入口,Catalyst 2960也将进行监管,以确定分组是在小组内还是在小组外,标记以改变分类标签,传输或丢弃小组分组,并根据类别对分组排序。所有端口上都支持控制平面和数据平面ACL,确保每个分组得到正确的处理。

Cisco Catalyst 2960支持每端口4个输出队列,使网络管理员能更好地进行控制,为LAN上的各种应用分配优先级。在出口,交换机执行排程和拥塞控制。排程是一种确定队列处理顺序的算法或进程。Catalyst 2960系列交换机支持整形循环(SRR)和严格优先级队列。SRR算法有助于确保个性化优先级划分。

这些QoS特性使网络管理员能将关键任务和带宽密集型流量划为较高优先级,其中包括企业资源规划(ERP)、语音(流量)和计算机辅助设计及制造(CAD/CAM)等,而将FTP或电子邮件等对应用划为较低优先级。例如,下载一个目的地为交换机上某一端口的大型文件,而这会增加目的地为此交换机上另一端口的语音流量的延迟,这种情况是用户极为不愿看到的。通过确保语音流量在网络中得到正确分类和优先级划分,可避免此情况。Web浏览等其他应用则可作为较低优先级对待。

Catalyst 2960系列能通过对思科承诺信息速率(CIR)功能的支持而执行速率限制。通过CIR,能以低至8kbps的增量保证带宽。带宽的分配根据若干标准进行,包括MAC源地址、MAC目的地地址、IP源地址、IP目的地地址和TCP/UDP端口号。在需服务级别协议的网络环境中或需控制授予某些用户的带宽时,带宽分配非常重要。


上一篇:玩具触摸性测试方法 下一篇:塑料熔融指数测试指导书
热线电话 在线询价
提示

请选择您要拨打的电话: