思科交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅。系統(tǒng) (IDS) 在檢測到入侵者時采取措施。TACACS+ 和 RADIUS 身份驗證有助于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。MAC 地址通知允許管理員收到有關(guān)在網(wǎng)絡(luò)中添加或刪除的用戶的通知??刂婆_訪問的多級安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。網(wǎng)橋協(xié)議數(shù)據(jù)單元 (BPDU) 防護(hù)在收到 BPDU 時關(guān)閉生成樹 PortFast 接口,以避免意外的拓?fù)洵h(huán)路。生成樹根防護(hù) (STRG) 可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議根節(jié)點(diǎn)。IGMP 篩選通過篩選出非訂閱者來提供多播身份驗證,并限制每個端口可用的并...
思科Catalyst2960-X和2960-XR系列交換機(jī)具有以下特點(diǎn):●24或48個千兆以太網(wǎng)端口,具有線速轉(zhuǎn)發(fā)性能●4個固定的1千兆以太網(wǎng)小型可插拔(SFP)上行鏈路或2個固定的10千兆以太網(wǎng)SFP+上行鏈路●PoE+支持,功率預(yù)算高達(dá)740W,支持長久PoE●思科IOS網(wǎng)絡(luò)基礎(chǔ)[1]或網(wǎng)絡(luò)精簡版1和思科IOSIP精簡版[2]●通過WebUI進(jìn)行設(shè)備管理,通過藍(lán)牙、命令行界面(CLI)、簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)進(jìn)行無線訪問,以及RJ-45或USB控制臺訪問●通過思科Prime?、思科網(wǎng)絡(luò)即插即用和思科DNA中心進(jìn)行網(wǎng)絡(luò)管理●使用FlexStack-Plus和FlexStack-Exte...
思科交換機(jī)中的另一項獨(dú)特功能是加密流量分析(ETA),通過該功能,我們可明顯增強(qiáng)安全性。如今,幾乎近一半的網(wǎng)絡(luò)攻擊都隱藏在加密流量中,而且這個比例還在繼續(xù)增長。ETA對來自交換機(jī)的NetFlow數(shù)據(jù)進(jìn)行大范圍深層次的分析,通過學(xué)習(xí)功能發(fā)現(xiàn)可以預(yù)示傳入威脅的異常。識別已知威脅的特點(diǎn)(甚至是在加密流量中)并采取行動,而無需解碼流量,這意味著網(wǎng)絡(luò)更安全,且不會對數(shù)據(jù)隱私或網(wǎng)絡(luò)性能產(chǎn)生影響。安全和策略實施在整個網(wǎng)絡(luò)中協(xié)同工作,這可以簡化復(fù)雜性,使您的企業(yè)更安全,并且提高您的工作效率??傊?,端到端安全可以縮小攻擊面,在攻擊發(fā)生前保護(hù)您的網(wǎng)絡(luò);提供主動分析,在攻擊過程中檢測惡意軟件和威脅;在攻擊發(fā)生后,提...
思科 交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅,包括:●SPAN,具有雙向數(shù)據(jù)支持,允許思科入侵檢測系統(tǒng)(IDS)在檢測到入侵者時采取措施?!馮ACACS+和RADIUS身份驗證,便于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置?!馦AC地址通知,用于通知管理員有關(guān)在網(wǎng)絡(luò)中添加或從網(wǎng)絡(luò)中刪除的用戶的信息。●控制臺訪問的多級安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。●BPDU防護(hù),用于在收到BPDU時關(guān)閉啟用了生成樹端口快速的接口,以避免意外的拓?fù)洵h(huán)路?!裆蓸涓雷o(hù)(STRG)可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議(STP)根節(jié)點(diǎn)。●Internet組管理協(xié)議(I...
思科安全網(wǎng)絡(luò)接入安全層的主要功能包括:持續(xù)保護(hù)。思科的集成式安全應(yīng)用和解決方案為您提供了應(yīng)對復(fù)雜和大量威脅的巨大覆蓋范圍、可擴(kuò)展性和豐富功能。它們具備高級安全功能,可為硬件、軟件以及流經(jīng)交換機(jī)和網(wǎng)絡(luò)的所有數(shù)據(jù)提供完整性保障。它們可確保提供只有通過在每臺網(wǎng)絡(luò)設(shè)備中內(nèi)置威脅防御、檢測和響應(yīng)才能實現(xiàn)的持續(xù)保護(hù)。通過訪問思科Stealthwatch等非凡解決方案,您可以利用網(wǎng)絡(luò)基礎(chǔ)設(shè)施遙測功能了解網(wǎng)絡(luò)中的用戶以及他們正在執(zhí)行的活動。通過在 Telnet 和 SNMP 會話期間加密管理員流量來提供網(wǎng)絡(luò)安全。北京2960S交換機(jī)代理商思科交換機(jī)提供多種可編程性選項,讓您的網(wǎng)絡(luò)可以隨著您的業(yè)務(wù)需求變化而作出...
了思科Catalyst9000交換機(jī),使其成為端到端集成式安全解決方案的關(guān)鍵組成部分,通過該安全解決方案可以檢測和阻止威脅。借助Talos、可靠系統(tǒng)、MACsec加密和分段支持的思科比較好安全產(chǎn)品組合,平臺可提供高級安全功能,保護(hù)硬件和軟件以及流經(jīng)交換機(jī)和網(wǎng)絡(luò)的所有數(shù)據(jù)的完整性。與其前代產(chǎn)品一樣,隨著新安全協(xié)議的引入,思科Catalyst9000交換機(jī)系列利用思科UADPASIC的現(xiàn)場可編程功能實現(xiàn)不斷發(fā)展。這意味著您的交換機(jī)可以具有過去無法想象的全新功能,只只通過微代碼的改變,就能處理以前難以想到的威脅。隨著對于思科IOSXE中新補(bǔ)丁功能的支持,思科IOS軟件代碼的更改愈加完善,這有助于簡化...
思科Catalyst9000交換機(jī)未采用可能令人困惑的多種許可選項,而是只提供三個選項:CiscoDNAPremier、Advantage和Essentials,每個選項可選擇3年、5年或7年的訂用期限。思科Catalyst9000交換機(jī)系列并不僅只為改善您的網(wǎng)絡(luò)而專門打造。這些交換機(jī)配備CiscoDNAAdvantage軟件包中提供的大量新功能,可提供比以往更出色的安全性、自動化和洞察力,其中包括CiscoDNACenter、SD-Access以及加密流量分析等高級安全和分析功能*。CiscoDNAPremier包括CiscoAdvantage、ISEBase、ISEPlus和Stealth...
由思科交換機(jī)和思科無線接入點(diǎn)組成的一整套思科Catalyst產(chǎn)品組合是此解決方案的主要基礎(chǔ)設(shè)施。思科交換機(jī)是專為滿足安全、IoT、移動和多云領(lǐng)域的需求而打造的下一代企業(yè)級交換機(jī)。這些交換機(jī)經(jīng)過優(yōu)化,可處理Wi-Fi6的流量,支持完全可編程性和可維護(hù)性,并且支持在單個平臺上融合有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)。思科無線接入點(diǎn)采用Wi-Fi6技術(shù)并支持思科基于意圖的網(wǎng)絡(luò)架構(gòu),可滿足不斷增長的用戶期望、IoT設(shè)備和下一代云驅(qū)動應(yīng)用需求。思科Wi-Fi6無線接入點(diǎn)采用非凡的射頻創(chuàng)新技術(shù),能夠處理不斷增加的移動流量并可大規(guī)模支持IoT,因而可智能擴(kuò)展無線接入,為各種網(wǎng)絡(luò)提供安全可靠的高質(zhì)量無線體驗。除了Wi-Fi6功...
思科交換機(jī)提供智能流量管理,確保一切順利進(jìn)行。靈活的標(biāo)記、分類和調(diào)度機(jī)制以線速為數(shù)據(jù)、語音和視頻流量提供非凡的性能。主要QoS功能包括:●每個端口比較多八個出口隊列和嚴(yán)格的優(yōu)先級排隊,以便優(yōu)先級比較高的數(shù)據(jù)包在所有其他流量之前提供服務(wù)?!癞愋屋喲瓩C(jī)制(SRR)調(diào)度和加權(quán)尾部丟棄(WTD)擁塞避免。●基于流量的速率限制,每個端口比較多256個聚合或單個監(jiān)察器?!?02.1p服務(wù)等級(CoS)和差分服務(wù)代碼點(diǎn)(DSCP)分類,可按源和目標(biāo)IP地址、MAC地址或第4層TCP/UDP端口號對每個數(shù)據(jù)包進(jìn)行標(biāo)記和重新分類。●跨堆棧QoS,允許跨2960-X和2960-XR系列交換機(jī)的堆棧配置QoS?!袼?..
通過利用思科軟件將強(qiáng)大的策略自動化和分析網(wǎng)絡(luò)協(xié)調(diào)功能與用于園區(qū)的一系列下一代交換機(jī)、無線接入點(diǎn)和控制器相結(jié)合,思科安全網(wǎng)絡(luò)接入可幫助 IT 對進(jìn)入網(wǎng)絡(luò)中的一切人員和設(shè)備進(jìn)行安全注冊和分段,從而提高企業(yè)生產(chǎn)力并改善用戶體驗。數(shù)據(jù)優(yōu)化這種網(wǎng)絡(luò)可以提供數(shù)百萬個數(shù)據(jù)點(diǎn),提供有關(guān)用戶、用戶體驗和漏洞的情景信息。通過匯聚從所有來源(用戶、設(shè)備、應(yīng)用、威脅)收集的這些數(shù)據(jù)點(diǎn),并利用強(qiáng)大的分析和機(jī)器學(xué)習(xí)功能,您可以做出更明智的業(yè)務(wù)、IT 和安全決策。只有思科通過集成從 ASIC 到軟件以及跨交換和無線的整個堆棧,為您提供比較大范圍的網(wǎng)絡(luò)數(shù)據(jù)訪問。這些數(shù)據(jù)可以提供用于實現(xiàn)個性化體驗的業(yè)務(wù)洞察力、有助于比較大限度...
思科交換機(jī)提供一系列行業(yè)拔尖的功能,可實現(xiàn)有效的能效和能源管理。它們是業(yè)內(nèi)比較環(huán)保的開關(guān)。開關(guān)休眠模式(SHM)是業(yè)界首例,適用于所有2960-X和2960-XR系列交換機(jī)。此功能使開關(guān)在夜間或雙休日等非工作時處于低功耗模式。2960-X和2960-XR系列交換機(jī)上的SHM可使用思科EnergyWise兼容管理軟件進(jìn)行調(diào)度。?IEEE802.3azEEE(高能效以太網(wǎng))使端口能夠動態(tài)檢測流量突發(fā)之間的空閑時段,并快速將接口切換到低功耗空閑模式,從而降低功耗。思科EnergyWise策略可用于控制由PoE供電的終端、桌面和數(shù)據(jù)中心IT設(shè)備以及各種樓宇基礎(chǔ)設(shè)施所消耗的功耗。思科EnergyWi...
思科交換機(jī)提供多種可編程性選項,讓您的網(wǎng)絡(luò)可以隨著您的業(yè)務(wù)需求變化而作出相應(yīng)改變,其中包括板載x86CPU、現(xiàn)場可編程UADPASIC和開放式思科IOSXE軟件(支持模型驅(qū)動的可編程性、NETCONF、YANG腳本、數(shù)據(jù)流遙測和補(bǔ)丁)。這可以使您的網(wǎng)絡(luò)變得:更簡單:只需進(jìn)行一次網(wǎng)絡(luò)策略更改和配置,它們就會自動應(yīng)用于所有位置。具有開放性:采用開放式API和開放標(biāo)準(zhǔn)來集成第4層至第7層服務(wù)、虛擬化和管理供應(yīng)商。更具創(chuàng)新性:使用在容器中安全托管的比較新第三方應(yīng)用,實現(xiàn)比較大的靈活性。這使您可以通過網(wǎng)絡(luò),提供更貼近用戶的新業(yè)務(wù)功能。專為自動化和可編程性而打造設(shè)備調(diào)配:通過即插即用(PnP)、非接觸調(diào)配...
思科交換機(jī)提供多種可編程性選項,讓您的網(wǎng)絡(luò)可以隨著您的業(yè)務(wù)需求變化而作出相應(yīng)改變,其中包括板載x86CPU、現(xiàn)場可編程UADPASIC和開放式思科IOSXE軟件(支持模型驅(qū)動的可編程性、NETCONF、YANG腳本、數(shù)據(jù)流遙測和補(bǔ)丁)。這可以使您的網(wǎng)絡(luò)變得:更簡單:只需進(jìn)行一次網(wǎng)絡(luò)策略更改和配置,它們就會自動應(yīng)用于所有位置。具有開放性:采用開放式API和開放標(biāo)準(zhǔn)來集成第4層至第7層服務(wù)、虛擬化和管理供應(yīng)商。更具創(chuàng)新性:使用在容器中安全托管的比較新第三方應(yīng)用,實現(xiàn)比較大的靈活性。這使您可以通過網(wǎng)絡(luò),提供更貼近用戶的新業(yè)務(wù)功能。專為自動化和可編程性而打造設(shè)備調(diào)配:通過即插即用(PnP)、非接觸調(diào)配...
思科 交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅,包括:●SPAN,具有雙向數(shù)據(jù)支持,允許思科入侵檢測系統(tǒng)(IDS)在檢測到入侵者時采取措施?!馮ACACS+和RADIUS身份驗證,便于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置?!馦AC地址通知,用于通知管理員有關(guān)在網(wǎng)絡(luò)中添加或從網(wǎng)絡(luò)中刪除的用戶的信息?!窨刂婆_訪問的多級安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置?!馚PDU防護(hù),用于在收到BPDU時關(guān)閉啟用了生成樹端口快速的接口,以避免意外的拓?fù)洵h(huán)路?!裆蓸涓雷o(hù)(STRG)可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議(STP)根節(jié)點(diǎn)?!馡nternet組管理協(xié)議(I...
思科交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅。系統(tǒng) (IDS) 在檢測到入侵者時采取措施。TACACS+ 和 RADIUS 身份驗證有助于集中控制交換機(jī),并限制未經(jīng)授權(quán)的用戶更改配置。MAC 地址通知允許管理員收到有關(guān)在網(wǎng)絡(luò)中添加或刪除的用戶的通知。控制臺訪問的多級安全性可防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。網(wǎng)橋協(xié)議數(shù)據(jù)單元 (BPDU) 防護(hù)在收到 BPDU 時關(guān)閉生成樹 PortFast 接口,以避免意外的拓?fù)洵h(huán)路。生成樹根防護(hù) (STRG) 可防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議根節(jié)點(diǎn)。IGMP 篩選通過篩選出非訂閱者來提供多播身份驗證,并限制每個端口可用的并...
思科安全功能為您檢測并消除威脅我們的安全產(chǎn)品出類拔萃,不僅將 Trustworthy Systems、MACsec 加密和分段技術(shù)融于一身,而且有 Talos 團(tuán)隊作為后盾。利用我們的高級安全功能,確保您的硬件、軟件以及流經(jīng)交換機(jī)的所有數(shù)據(jù)安全無虞。減少停機(jī)時間Catalyst 9200 系列提供企業(yè)級恢復(fù)能力、分析和網(wǎng)絡(luò)狀態(tài)感知功能,確保您的企業(yè)持續(xù)無中斷運(yùn)營。與其他同類交換機(jī)相比,Catalyst 9200 系列交換機(jī)優(yōu)勢明顯:不僅支持 FRU 電源和風(fēng)扇、模塊化上行鏈路、冷補(bǔ)丁和長久 PoE,而且具有行業(yè)比較長的平均無故障時間 (MTBF)。簡單易用借助思科 IOS XE 的開放式 AP...
思科Catalyst9000交換機(jī)未采用可能令人困惑的多種許可選項,而是只提供三個選項:CiscoDNAPremier、Advantage和Essentials,每個選項可選擇3年、5年或7年的訂用期限。思科Catalyst9000交換機(jī)系列并不僅只為改善您的網(wǎng)絡(luò)而專門打造。這些交換機(jī)配備CiscoDNAAdvantage軟件包中提供的大量新功能,可提供比以往更出色的安全性、自動化和洞察力,其中包括CiscoDNACenter、SD-Access以及加密流量分析等高級安全和分析功能*。CiscoDNAPremier包括CiscoAdvantage、ISEBase、ISEPlus和Stealth...
通過利用思科軟件將強(qiáng)大的策略自動化和分析網(wǎng)絡(luò)協(xié)調(diào)功能與用于園區(qū)的一系列下一代交換機(jī)、無線接入點(diǎn)和控制器相結(jié)合,思科安全網(wǎng)絡(luò)接入可幫助 IT 對進(jìn)入網(wǎng)絡(luò)中的一切人員和設(shè)備進(jìn)行安全注冊和分段,從而提高企業(yè)生產(chǎn)力并改善用戶體驗。數(shù)據(jù)優(yōu)化這種網(wǎng)絡(luò)可以提供數(shù)百萬個數(shù)據(jù)點(diǎn),提供有關(guān)用戶、用戶體驗和漏洞的情景信息。通過匯聚從所有來源(用戶、設(shè)備、應(yīng)用、威脅)收集的這些數(shù)據(jù)點(diǎn),并利用強(qiáng)大的分析和機(jī)器學(xué)習(xí)功能,您可以做出更明智的業(yè)務(wù)、IT 和安全決策。只有思科通過集成從 ASIC 到軟件以及跨交換和無線的整個堆棧,為您提供比較大范圍的網(wǎng)絡(luò)數(shù)據(jù)訪問。這些數(shù)據(jù)可以提供用于實現(xiàn)個性化體驗的業(yè)務(wù)洞察力、有助于比較大限度...
利用思科交換機(jī),您可以簡化和保護(hù)網(wǎng)絡(luò),并使之實現(xiàn)轉(zhuǎn)型,容納云或混合云環(huán)境。配備DevOps工具包之后,您可以利用開放式API和模型驅(qū)動的可編程性,同時借助現(xiàn)成的應(yīng)用或您自己開發(fā)的應(yīng)用,定制調(diào)配、自動化和監(jiān)控功能。這些應(yīng)用都本地托管在具有基于容器的托管環(huán)境和板載x86CPU組的交換機(jī)上。正如我們在其他地方所看到的,連接到云服務(wù)會產(chǎn)生同樣的挑戰(zhàn)和威脅,只不過多了一些變化。如今,不管是在您的網(wǎng)絡(luò)內(nèi)部還是外部,設(shè)備都已連接到各種不同的云服務(wù)。您可能還會面對這些服務(wù)提供的大量數(shù)據(jù),但卻是在攻擊發(fā)生以后,這意味著利用網(wǎng)絡(luò)可以提供的分析功能通常為時已晚。思科花費(fèi)大量時間思考您的網(wǎng)絡(luò)所面臨的威脅,以及如何抵御...
思科交換機(jī)系列進(jìn)行了優(yōu)化,采用一種可延長您現(xiàn)有布線的使用壽命、使其速度可達(dá)到1-10Gpbs的思科多千兆技術(shù)(IEEE803.2bz),從而支持業(yè)內(nèi)比較高密度的第二代技術(shù)部署。由于交換機(jī)與交換矩陣控制平面(LISP)相集成,所以可在交換矩陣中接通無線接入點(diǎn)和客戶端。移動性對于您和您的用戶可能非常重要,因為它已成為網(wǎng)絡(luò)連接的主要接入方式。每天都有各種新設(shè)備上線,這些設(shè)備想要獲得更多的帶寬來連接到基于云的新服務(wù)。每個設(shè)備都會造成不同的安全威脅。借助802.11ax和第二代802.11ac技術(shù)無線接入點(diǎn),現(xiàn)已推出提供更高帶寬的新選項,但它們需要實現(xiàn)2.5到5Gbps的帶寬,而當(dāng)前布線(超5類或6類)...
思科交換機(jī)在思科IOSXE16.9.2版或更高版本上運(yùn)行。此軟件版本包括前文“平臺軟件優(yōu)勢”部分列出的所有功能。通過智能賬戶管理許可證:使用思科智能軟件管理器(思科SSM)創(chuàng)建智能賬戶,不僅能訂購設(shè)備和許可軟件包,還能從一個網(wǎng)站集中管理軟件許可證。您可以將思科SSM設(shè)置為接收每日郵件提醒,并向您通知您要續(xù)約的即將到期的追加許可證。必須訂購追加許可證才能購買交換機(jī)。當(dāng)許可證到期后,可以續(xù)約追加許可證以便繼續(xù)使用,也可以停用追加許可證,然后重新加載交換機(jī)使其以基本許可證功能繼續(xù)工作?;驹S可證和追加許可證也都有90天評估期。評估許可證無需購買即可暫時啟用。已到期的評估許可證在重新加載后無法重新啟用...
思科交換機(jī)中的另一項獨(dú)特功能是加密流量分析(ETA),通過該功能,我們可明顯增強(qiáng)安全性。如今,幾乎近一半的網(wǎng)絡(luò)攻擊都隱藏在加密流量中,而且這個比例還在繼續(xù)增長。ETA對來自交換機(jī)的NetFlow數(shù)據(jù)進(jìn)行大范圍深層次的分析,通過學(xué)習(xí)功能發(fā)現(xiàn)可以預(yù)示傳入威脅的異常。識別已知威脅的特點(diǎn)(甚至是在加密流量中)并采取行動,而無需解碼流量,這意味著網(wǎng)絡(luò)更安全,且不會對數(shù)據(jù)隱私或網(wǎng)絡(luò)性能產(chǎn)生影響。安全和策略實施在整個網(wǎng)絡(luò)中協(xié)同工作,這可以簡化復(fù)雜性,使您的企業(yè)更安全,并且提高您的工作效率??傊说蕉税踩梢钥s小攻擊面,在攻擊發(fā)生前保護(hù)您的網(wǎng)絡(luò);提供主動分析,在攻擊過程中檢測惡意軟件和威脅;在攻擊發(fā)生后,提...
企業(yè)可能會向您提出事半功倍的要求-在網(wǎng)絡(luò)管理方面用更少的預(yù)算和員工處理更多的用戶和設(shè)備。每個IT員工平均支持的設(shè)備數(shù)量不斷增加,從100臺增加到數(shù)十萬臺,預(yù)計未來可能達(dá)到數(shù)百萬臺。在目前命令行界面(CLI)驅(qū)動的管理環(huán)境中,這顯然不可能。雖然軟件定義網(wǎng)絡(luò)(SDN)概念提供了良好的開端,但同樣毋庸置疑的是,只靠SDN本身還遠(yuǎn)遠(yuǎn)不夠。我們需要新型網(wǎng)絡(luò),一個由軟件驅(qū)動并且硬件得到增強(qiáng)的網(wǎng)絡(luò)。因此,我們開發(fā)了思科Catalyst9000交換機(jī)系列,將其作為思科全數(shù)字化網(wǎng)絡(luò)架構(gòu)(CiscoDNA?)和軟件定義接入(SD-Access)的基本要素。將思科交換機(jī)的自定義思科統(tǒng)一接入數(shù)據(jù)平面(UADP)集成電...
為了幫助您完成策略之旅,思科DNA中心與ISE相結(jié)合,可為您提供策略管理和分析見解,以定義、編寫和實施有效的策略。這些步驟是思科軟件定義接入(SD-Access)解決方案的一部分。思科SD-Access使用基于組的策略來構(gòu)建跨有線和無線網(wǎng)絡(luò)統(tǒng)一的自動化安全交換矩陣。SD-Access創(chuàng)建的交換結(jié)構(gòu)是標(biāo)準(zhǔn)化、完全自動化和可擴(kuò)展的,并且它強(qiáng)制實施所有基于組的訪問策略來連接端點(diǎn)。思科AI端點(diǎn)分析在思科DNA中心定義訪問策略時,首先要識別和分析連接到網(wǎng)絡(luò)的所有端點(diǎn)(物聯(lián)網(wǎng)和用戶設(shè)備)。準(zhǔn)確的識別和完整的分析對于確定其角色非常重要,因此可以應(yīng)用適當(dāng)?shù)牟呗浴D5顯示了如何通過一個過程來分析只通過其左側(cè)的I...
思科的安全應(yīng)用可確保全方面保護(hù)所有網(wǎng)絡(luò)域。借助思科 Catalyst 解決方案的內(nèi)置安全功能,您可以對網(wǎng)絡(luò)中的人員和設(shè)備了如指掌,幫助構(gòu)建完整的零信任訪問安全模型,并制定威脅防御、檢測和響應(yīng)策略,以實現(xiàn)持續(xù)保護(hù)。例如,在園區(qū)和分支機(jī)構(gòu)中,思科高級惡意軟件防護(hù) (AMP) 可防御高級惡意軟件,而 思科 Umbrella? 使用 DNS 來阻止所有端口和協(xié)議中的威脅。此外,思科 ISE 還通過其自適應(yīng)和動態(tài)網(wǎng)絡(luò)分區(qū)防御威脅,思科加密流量分析 (ETA) 無需解碼即可檢測隱藏在加密網(wǎng)絡(luò)流量中的惡意軟件活動。思科交換機(jī)系列利用思科 UADP ASIC 的現(xiàn)場可編程功能實現(xiàn)不斷發(fā)展。廣州2960X-24...
思科安全功能為您檢測并消除威脅我們的安全產(chǎn)品出類拔萃,不僅將 Trustworthy Systems、MACsec 加密和分段技術(shù)融于一身,而且有 Talos 團(tuán)隊作為后盾。利用我們的高級安全功能,確保您的硬件、軟件以及流經(jīng)交換機(jī)的所有數(shù)據(jù)安全無虞。減少停機(jī)時間Catalyst 9200 系列提供企業(yè)級恢復(fù)能力、分析和網(wǎng)絡(luò)狀態(tài)感知功能,確保您的企業(yè)持續(xù)無中斷運(yùn)營。與其他同類交換機(jī)相比,Catalyst 9200 系列交換機(jī)優(yōu)勢明顯:不僅支持 FRU 電源和風(fēng)扇、模塊化上行鏈路、冷補(bǔ)丁和長久 PoE,而且具有行業(yè)比較長的平均無故障時間 (MTBF)。簡單易用借助思科 IOS XE 的開放式 AP...
思科 Catalyst 2960-X 和 2960-XR 系列交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并緩解威脅,包括:●多域身份驗證,允許IP電話和PC在同一交換機(jī)端口上進(jìn)行身份驗證,同時放置在適當(dāng)?shù)恼Z音和數(shù)據(jù)VLAN上。●用于IPv6和IPv4的訪問控制列表(ACL),用于安全和QoSACL元素(ACE)。?所有VLAN上的VLANACL,以防止在VLAN中橋接未經(jīng)授權(quán)的數(shù)據(jù)流。?路由器ACL,用于在控制平面和數(shù)據(jù)平面流量的路由接口上定義安全策略??梢詰?yīng)用IPv6ACL來過濾IPv6流量。?第2層接口的基于端口的ACL,允許在單個交換機(jī)端口上應(yīng)用安全策略。?可下載的ACL(dACLs)...
思科Catalyst智能運(yùn)維是一套全方面的功能,可簡化LAN部署、配置和故障排除。Catalyst智能操作可實現(xiàn)零接觸安裝和更換開關(guān)、快速升級,以及簡化故障排除和降低運(yùn)營成本。Catalyst智能運(yùn)營是一組功能,包括自動智能端口、智能配置和智能故障排除,可增強(qiáng)非凡運(yùn)營:–思科自動智能端口可在設(shè)備連接到交換機(jī)端口時提供自動配置,允許自動檢測設(shè)備并將其即插即用到網(wǎng)絡(luò)上。–思科智能配置為一組交換機(jī)提供單點(diǎn)管理,此外還增加了將配置文件存檔和備份到文件服務(wù)器或交換機(jī)的功能,從而實現(xiàn)無縫的零接觸交換機(jī)更換。–思科智能故障排除是交換機(jī)內(nèi)一系列大范圍的調(diào)試診斷命令和系統(tǒng)運(yùn)行狀況檢查,包括通用在線診斷(GOLD...
思科交換機(jī)還支持很多標(biāo)準(zhǔn)和功能,可以為您的全數(shù)字化建設(shè)提供有力支持。其中包括業(yè)界比較高的長久以太網(wǎng)供電(PoE)、PoE+和思科通用型POE(思科UPOE?)*密度以提供組播支持、音頻視頻橋接(AVB)*、時間同步(IEEE1588)*和基于CiscoDNAServiceforBonjour的Bonjour服務(wù)發(fā)現(xiàn)*。思科Catalyst9000交換機(jī)還采用集中定義的策略來擴(kuò)展網(wǎng)絡(luò)信任范圍,從而能夠安全地識別和自行自啟設(shè)備。隨著物聯(lián)網(wǎng)的出現(xiàn),企業(yè)網(wǎng)絡(luò)面臨兩個主要挑戰(zhàn)。首列個,也是比較重要的挑戰(zhàn),就是安全。物聯(lián)網(wǎng)設(shè)備通常無外設(shè);連接到網(wǎng)絡(luò)后,無需人工干預(yù)即可訪問網(wǎng)絡(luò)。第二個挑戰(zhàn)是訪問。物聯(lián)網(wǎng)的潛...
思科安全網(wǎng)絡(luò)接入安全層的主要功能包括:軟件定義的網(wǎng)絡(luò)分段由于能夠?qū)⒕W(wǎng)絡(luò)分段,組織能夠控制未經(jīng)授權(quán)用戶、設(shè)備和應(yīng)用對企業(yè)網(wǎng)絡(luò)某些部分的訪問級別。通過分段實現(xiàn)的流量隔離可防止攻擊在整個網(wǎng)絡(luò)中輕松傳播并造成破壞。借助思科身份服務(wù)引擎(ISE),可以輕松跨無線連接和有線連接對分段策略進(jìn)行一致控制。借助ISE,可以為用戶和設(shè)備配置基于角色的組,并將這些組映射到他們需要的適當(dāng)訪問級別,從而利用每個終端的情景身份信息自動實施這些訪問策略。思科有線和無線解決方案可以確保各網(wǎng)段之間流量的完全隔離和安全,并通過一系列本機(jī)集成的安全功能(如企業(yè)防火墻、URL過濾、入侵防御和DNS監(jiān)控)保護(hù)各網(wǎng)段內(nèi)的數(shù)據(jù)。MAC 地...