[2017年整理]思科2960系列简介

上传人:豆浆 文档编号:916735 上传时间:2017-05-21 格式:DOC 页数:13 大小:143.50KB
返回 下载 相关 举报
[2017年整理]思科2960系列简介_第1页
第1页 / 共13页
[2017年整理]思科2960系列简介_第2页
第2页 / 共13页
[2017年整理]思科2960系列简介_第3页
第3页 / 共13页
[2017年整理]思科2960系列简介_第4页
第4页 / 共13页
[2017年整理]思科2960系列简介_第5页
第5页 / 共13页
点击查看更多>>
资源描述

《[2017年整理]思科2960系列简介》由会员分享,可在线阅读,更多相关《[2017年整理]思科2960系列简介(13页珍藏版)》请在金锄头文库上搜索。

1、配备 LAN Base 软件的 Cisco Catalyst 2960产品简介配 备 LAN Base 软件的 Cisco Catalyst 2960 系列交换机,是一系列采用以太网供电 (Power Over Ethernet PoE) 或非 PoE 配置,可提供桌面快速以太网和千兆以太网连接,并可为入门级企业、中间市场和分支机构网络实现高级局域网服务的固定配置独立式智能以太网设备 (请参见图 1)。Cisco Catalyst 2960 LAN Base 系列可提供集成安全性,包括网络准入控制 (NAC)、高级服务质量 (QoS) 和为网络边缘提供智能服务的永续性。Cisco Cataly

2、st 2960 LAN Base 系列可实现: 为多达 24 个端口提供完全 15.4 瓦功率的 PoE 配置 在网络边缘提供高级访问控制列表 (ACL) 和增强安全性等智能化特性 支持千兆以太网上行链路灵活性的两用上行链路,允许使用铜缆或光纤上行链路;其中每个两用上行端口分别拥有一个 10/100/1000 以太网端口和一个基于小形可插拔 (SFP) 的千兆以太网端口,每次有一个端口处于激活状态 采用高级 QoS、速率限制、ACL 和组播服务,提供网络控制和带宽优化 根据用户、端口和 MAC 地址,并通过多种不同的身份验证方法、数据加密技术和 NAC,提供网络安全性 采用 Cisco Net

3、work Assistant 软件,轻松进行网络配置、升级和故障排除 采用 Smartports 对专业应用进行自动配置 有限终生硬件保修 免费软件更新图 1. Cisco Catalyst 2960 系列交换机配置Cisco Catalyst 2960 LAN Base 系列包括以下交换机(表 1):表 1. Cisco Catalyst 2960 LAN Base 交换机的交换机配置特性 说明Cisco Catalyst 2960PD-8TT-L8 个以太网 10/100 端口和 1 个 10/100/1000 PoE 输入端口;小尺寸,无风扇Cisco Catalyst 2960-8TC

4、-L8 个以太网 10/100 端口和 1 个两用上行端口(10/100/1000 或 SFP);小尺寸,无风扇Cisco Catalyst 2960-24TT-L24 个以太网 10/100 端口和 2 个固定以太网 10/100/1000 上行Cisco Catalyst 2960-48TT-L48 个以太网 10/100 端口和 2 个固定以太网 10/100/1000 上行端口Cisco Catalyst 2960-24LT-L24 个以太网 10/100 端口(其中 8 个端口可支持 PoE)和 2 个固定以太网 10/100/1000 上行端口Cisco Catalyst 2960

5、-24PC-L24 个以太网 10/100 PoE 端口和 2 个两用上行端口Cisco Catalyst 2960-24TC-L24 个以太网 10/100 端口和 2 个两用上行端口Cisco Catalyst 2960-48TC-L48 个以太网 10/100 端口和 2 个两用上行端口Cisco Catalyst 2960G-8TC-L8 个以太网 10/100/1000 端口,其中有 1 个为两用端口;小尺寸,无风扇Cisco Catalyst 2960G-24TC-L24 个以太网 10/100/1000 端口,其中有 4 个为两用端口Cisco Catalyst 2960G-48

6、-TC-L48 个以太网 10/100/1000 端口,其中有 4 个为两用端口Cisco Catalyst 2960 LAN Base 软件镜像是一组丰富的智能服务,包括高级 QoS、速率限制、ACL 和 IPv6管理。基于 SFP 的千兆以太网端口可兼容多种不同的 SFP 模块,如 Cisco 1000BASE-SX、1000BASE-LX、1000BASE-BX、1000BASE-ZX、100BASE-FX、100BASE-LX、 100BASE-BX 和粗波分复用(CWDM) SFP 等模块。以太网供电Cisco Catalyst 2960 系列支持 PoE,可轻松连接至 Cisco

7、IP 电话和无线接入点等需以太网供电的设备。Cisco Catalyst 2960 各 PoE 型号均符合思科公司标准 PoE 和 IEEE 802.3af。PoE 无需用户使用墙壁电源为每台基于 PoE 的设备供电,并消除了 IP 电话和 WLAN 设备本来需要的额外电缆和电路的成本。PoE 各型号交换机无需再使用电源插 接器和 PoE 中跨部分为 IP 设备供电。Cisco Catalyst 2960-24PC-L 能够以15.4 瓦功率支持 24 个同时全供电 PoE 端口。Cisco Catalyst 2960-24LT-L 以 15.4 瓦功率配备 24 个10/100 端口,其中有

8、 8 个是同时全供电 PoE 端口。Cisco Catalyst 2960-8TT-L 配备 8 个 10/100 端口,其中 1 个为 10/100/1000 PoE 输入端口。这种交换机不需要电源设备,而是通过上行链路从 1 台上游 PoE 设备获得电力,可实现部署灵活性和可用性。它非常适合于有线和狭小空间应用。电源适配器 (PWR-A=) 和电源线为选购件,可以另外订购。千兆以太网以 1000 Mbps 的速度,千兆以太网通过提供高带宽,可满足新的和发展中的网络需求,减小各处瓶颈并大幅提高性能,同时又能提高现有基础设施投资回报。当今的员工 大多运行多个并行应用,因此对网络的要求也越来越高

9、。例如,一位员工通过 IP 视频会议系统加入团队电话会议,向会议参与者发送一份 10-MB 的电子表格文 件,广播最新市场营销录像供团队进行评估,以及通过查询客户关系管理 (CRM) 数据库调阅最新实时反馈信息。与此同时,一个几千兆字节的系统备份在后台启动,并向客户发送最新病毒更新。冗余电源系统Cisco Catalyst 2960 系列交换机可支持新一代思科冗余电源系统 (Redundant Power System RPS) 2300,可同时向六个相连交换机中的两个交换机提供透明备用电源,从而提高融合型数据、语音和视频网络的可用性。网络智能性目前的网络仍在不断发展之中,需要在网络边缘实现四

10、大全新突破: 台式机计算功能的提高 带宽密集型应用的引入 高度敏感数据在网络中的扩散 IP 电话、WLAN 接入点和 IP 视频摄像机等多种不同类型设备的应用这些新的需求都要与现有关键任务应用争夺资源。因此,IT 专业人员就必须明确,网络边缘对于有效管理信息和应用交付的重要性。随着企业越来越依赖网络作为其战略商业基础设施,帮助企业网络具有更高的可用性、安全性、可扩展性和控制,就显得比以往都更加重要。通过在局域网访问中增加思科智能功能,您就能在整个网络中部署智能服务,从而满足从台式机到核心乃至到广域网的一致性需求。Cisco Catalyst 智能以太网交换机,可帮助您实现在网络中增加智能服务的

11、全部好处。部署能使网络基础设施高度可用于满足关键时间需求、具有适应增长的可扩展性、具有保护机密信息的足够安全性、具有区别和控制流量功能,这对于进一步优化网络运行是至关重要的。增强安全性Cisco Catalyst 2960 LAN Base 系列提供的多种不同的安全性特性集,可帮助您保护重要信息、阻止非法人员进入网络、确保网络保密性并保持不间断运行。思 科基于身份的网络服务(IBNS)解决方案,可提供身份验证、访问控制和安全性策略管理,确保网络连接和资源的安全性。Cisco Catalyst 2960 LAN Base 系列中的 Cisco IBNS,可防止非法访问并帮助确保用户只能使用规定权

12、限。它能够控制动态管理网络访问的细化程度。利用 802.1x 标准和思科安全访问控制服务器 (ACS),而无论用户从哪里连接到网络,在进行身份验证时用户即可被分配到一个 VLAN 中。这种设置使 IT 部门,可在不影响用户移动性并保持最低管理负担的情况下,实现强有力的安全性策略。支 持针对拒绝服务 (DoS) 和其他攻击的保护,可通过根据来源和目标 MAC 地址、IP 地址或 TCP/用户数据报协议 (UDP) 端口拒绝数据包,利用 ACL 来限制对网络中敏感部分的访问。ACL 查找是在硬件中完成的,所以,当实现基于 ACL 的安全性时,转发性能不会受到影响。可使用端口安全性功能,根据目标连接

13、设备的 MAC 地址,限制某个以太网端口上的访问。它还可用于限制插接到某个交换机端口的设备的总数,从而保护交换机免遭 MAC 泛洪攻击,并降低恶意无线接入点接入的风险。借 助动态主机配置协议 (DHCP) 侦听功能,通过只允许来自面对不可信用户的端口的 DHCP 请求(而非响应),进而阻止 DHCP 欺骗。此外,DHCP Interface Tracker(选件 82)特性,可利用交换机端口 ID 来增大主机 IP 地址请求,从而帮助用户实现对 IP 地址分配的粒度控制。可 利用 MAC 地址通知特性,向管理站发送告警,以便网络管理员知道用户何时何地进入网络,从而监控网络并跟踪用户。SSH 协

14、议版本 2 (SSHv2) 和简单网络管理协议版本 3 (SNMPv3)可对管理信息和网络管理信息进行加密,从而保护网络免遭窜改或窃听。TACACS+或 RADIUS 身份验证可实现对交换机的集中访问控 制,并禁止非法用户改动配置。另外,在交换机中还可配置一个本地用户名和密码数据库。交换机控制台上的十五级授权功能和基于 Web 的管理界面上的两级授权,能够向不同管理员授予不同级别的配置权限。智能 PoE 管理Cisco Catalyst 2960 PoE 各型号可支持 Cisco IP 电话和 Cisco Aironet无线局域网接入点,以及任何符合 IEEE 802.3af 的终端设备。 C

15、isco Discovery Protocol 版本 2 使 Cisco Catalyst 2960 系列交换机在连接到 IP 电话或接入点等思科供电设备时,能够协商比 IEEE 标准粒度更小的电源设置。 PoE MIB 使用户能以前瞻方式查看功率利用率,并使您能够设置不同的功率水平阈值。 链路层发现协议(LLDP 和 LLDP-MED),增加了针对多厂商网络中互操作性的对 IEEE 802.1AB 链路层发现协议的支持。交换机可与 IP 电话等终端设备互换速率、双工和功率设置。可用性和可扩展性Cisco Catalyst 2960 LAN Base 系列配备有很多可通过组播过滤实现网络可扩展

16、性和更高可用性的特性,以及一整套旨在最大限度提高二层网络可用性的生成树协议增强功能。当 检测到违规行为时,能识别语音的 802.1x 端口安全性将禁用违规数据 VLAN,而不影响同一交换机端口上的语音 VLAN。Per-VLAN Spanning Tree Plus (PVST+)、UplinkFast 和 PortFast 等对标准生成树协议的增强功能,有助于最大限度延长网络正常运行时间。PVST+ 可在冗余链路上实现二层负载共享,从而高效利用冗余设计中内在的额外容量。UplinkFast、PortFast 和 BackboneFast 等,都能极 大缩短生成树协议的标准 30 秒至 60 秒的收敛时间。Flexlink 可实现少于 100 毫秒的双向快速收敛。环路保护 (Loopguard) 和网桥协议数据单元 (BPDU) 保护增强功能,可避免生成树协议环路。高级 QoSCisco Catalyst 2960 LAN Base 系列提供了卓越的多层 QoS 特性,有助于确保对网络数据流进行分类和优先级排序

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号