Cisco Catalyst 1000 系列

産品概述 思科® Catalyst® 1000 系列交換機是專為(wèi)小型企業和(hé)分支機構設計的(de)非模塊化管理(lǐ)型千兆以太網企業級第 2 層交換機。該系列交換機簡單、靈活且安全,非常适合于配線間外應用和(hé)關鍵物聯網 (IoT) 部署。思科® Catalyst® 1000 使用思科 IOS® 軟件運行,并通過命令行界面 (CLI) 和(hé)機上 Web UI 支持簡單的(de)設備管理(lǐ)和(hé)網絡管理(lǐ)。這些交換機可(kě)幫助小型組織

産品概述

    思科® Catalyst® 1000 系列交換機是專為(wèi)小型企業和(hé)分支機構設計的(de)非模塊化管理(lǐ)型千兆以太網企業級第 2 層交換機。該系列交換機簡單、靈活且安全,非常适合于配線間外應用和(hé)關鍵物聯網 (IoT) 部署。思科® Catalyst® 1000 使用思科 IOS® 軟件運行,并通過命令行界面 (CLI) 和(hé)機上 Web UI 支持簡單的(de)設備管理(lǐ)和(hé)網絡管理(lǐ)。這些交換機可(kě)幫助小型組織提高(gāo)網絡安全性、網絡可(kě)靠性和(hé)運營效率。


主要産品特性

    思科 Catalyst 1000 系列交換機特性:

        ● 8、16、24 或 48 個支持線速轉發的(de)千兆以太網數據端口或 PoE+ 端口

        ● 2 個或 4 個非模塊化千兆以太網小型封裝熱插拔 (SFP)/RJ 45 組合上行鏈路或 4 個非模塊化萬兆以太網增強型 SFP (SFP+) 上行鏈路

        ● 支持不間斷 PoE+,可(kě)提供最高(gāo) 740W 的(de)電源預算

        ● CLI 和(hé)/或直觀的(de) Web UI 管理(lǐ)功能選項

        ● 通過采樣流 (sFlow) 進行網絡監控

        ● 為(wèi)連接設備、交換端口分析器 (SPAN) 和(hé)網橋協議數據單元 (BPDU) 防護提供 802.1X 安全支持

        ● 緊湊的(de)無風扇型号,深度不超過 13 英寸(33 厘米)

        ● 設備管理(lǐ)支持,提供藍牙無線接入、簡單網絡管理(lǐ)協議 (SNMP)、RJ-45 或 USB 控制台訪問

        ● 可(kě)靠,具有更高(gāo)平均無故障時間 (MTBF) 和(hé)增強型終身有限保修 (E-LLW) 支持


網絡管理(lǐ)

    思科 Catalyst 1000 系列交換機提供了出色的(de) CLI,便于進行詳細的(de)配置和(hé)管理(lǐ)。


智能 PoE+

    思科 Catalyst 1000 系列交換機支持 IEEE 802.3af PoE 和(hé) IEEE 802.3at PoE+(每個端口最高(gāo) 30W),對于包含思科 IP 電話、Cisco Aironet® 和(hé) Catalyst 無線接入點或其他符合标準的(de) PoE 和(hé) PoE+ 終端設備的(de)部署 ,可(kě)降低(dī)總擁有成本。通過 PoE,您無需為(wèi)每個支持 PoE 的(de)設備提供插牆式電源,也無需額外購置電纜和(hé)設計電路,而在傳統 IP 電話和(hé) WLAN 部署中,這些需求是無法避免的(de)。

    思科 Catalyst 1000 系列交換機中的(de) PoE 功率分配是動态進行的(de),功率映射最高(gāo)可(kě)擴展至 740W PoE+ 功率。 *智能電源管理(lǐ)允許在所有端口間靈活地(dì)分配功率。借助永久 PoE,在交換機重新加載期間也能維持 PoE+ 供電。這對醫療設備等重要終端以及 PoE 供電的(de)照明系統等物聯網終端十分重要,可(kě)确保不會在交換機重新啓動期間造成中斷。


網絡安全

    思科 Catalyst 1000 系列交換機提供了一(yī)系列安全功能,可(kě)限制對網絡的(de)訪問并降低(dī)威脅。這些功能包括:

        ● 全面的(de) 802.1X 功能:提供網絡訪問控制,包括靈活的(de)身份驗證、802.1X 監控模式和(hé) RADIUS 授權更改。

        ● 支持使用網絡邊緣接入拓撲 (NEAT) 的(de) 802.1X:可(kě)将身份驗證擴展到配線櫃外的(de)區域(例如(rú)會議室)。

        ● IEEE 802.1X 用戶分發:可(kě)以在多個不同 VLAN 上對具有相同組名的(de)用戶進行負載均衡。

        ● 禁用每 VLAN MAC 學(xué)習功能:通過控制獲知 MAC 地(dì)址的(de)接口或 VLAN 來管理(lǐ)可(kě)用的(de) MAC 地(dì)址表空間。

        ● 多域身份驗證:使 IP 電話和(hé) PC 可(kě)以在同一(yī)交換機端口上進行身份驗證,同時将它們放在适當的(de)語音和(hé)數據 VLAN 上。

        ● PnP 中的(de)驗證、授權和(hé)記帳 (AAA) 命令授權:可(kě)實現無縫 PnP 調配。

        ● 訪問控制列表 (ACL):适用于 IPv6 和(hé) IPv4,可(kě)提供安全性和(hé)服務質量 (QoS) ACL 元素 (ACE)。

        ● 基于端口的(de) ACL:使第 2 層接口允許将安全策略應用到各個交換機端口。

        ● SSH、Kerberos 和(hé) SNMPv3:通過加密 Telnet 和(hé) SNMP 會話期間的(de)管理(lǐ)流量來實現網絡安全。由于美國(guó)的(de)出口限制,SSH 協議、Kerberos 和(hé) SNMPv3 的(de)加密版本需要特殊的(de)加密軟件映像。

        ● SPAN:通過雙向數據支持,使思科入侵檢測系統 (IDS) 可(kě)以在檢測到入侵者時采取行動。

        ● TACACS+ 和(hé) RADIUS 身份驗證:可(kě)以簡化交換機的(de)集中控制,限制未經授權的(de)用戶更改配置。

        ● MAC 地(dì)址通知:當網絡中添加或删除用戶時通知管理(lǐ)員。

        ● MAC 身份驗證旁路 (MAB) 和(hé)具有可(kě)下載 ACL 的(de) WebAuth:允許在使用除 IEEE 802.1X 之外的(de) MAB 或 Web 身份驗證方法進行身份驗證之後,作為(wèi)策略實施從思科身份服務引擎 (ISE) 下載每用戶 ACL。

        ● Web 身份驗證重定向:使網絡能夠将訪客用戶重定向至其最初請求的(de) URL。

        ● 控制台訪問的(de)多級安全性:避免未經授權的(de)用戶更改交換機配置。

        ● BPDU 防護:在收到 BPDU 時關閉支持生成樹 PortFast 的(de)接口,以避免産生意外的(de)拓撲環路。

        ● IP 源保護:通過基于動态主機配置協議 (DHCP) 監聽綁定數據庫過濾流量或手動配置 IP 源綁定來限制非路由第 2 層接口上的(de) IP 流量。

        ● SSHv2:允許在用戶和(hé)服務器之間使用數字證書進行身份驗證。

        ● 生成樹根保護 (STRG):防止不在網絡管理(lǐ)員控制範圍內(nèi)的(de)邊緣設備成為(wèi)生成樹協議 (STP) 的(de)根節點。

        ● 互聯網組管理(lǐ)協議 (IGMP) 過濾:通過過濾非訂用用戶來提供組播身份驗證,并限制每個端口可(kě)用的(de)并發組播流數量。

        ● 動态 VLAN 分配:通過實施 VLAN 成員策略服務器客戶端功能來支持動态 VLAN 分配,以便将端口靈活地(dì)分配給 VLAN。動态 VLAN 簡化了 IP 地(dì)址的(de)快速分配。


冗餘和(hé)恢複能力

    思科 Catalyst 1000 系列交換機提供了大量冗餘和(hé)恢複功能,可(kě)防止斷電并有助于确保網絡保持可(kě)用:

       ● IEEE 802.1s/w 快速生成樹協議 (RSTP) 和(hé)多生成樹協議 (MSTP):可(kě)實現與生成樹計時器無關的(de)快速生成樹融合,并提供第 2 層負載均衡和(hé)分布式處理(lǐ)。

       ● 每 VLAN 快速生成樹 (PVRST+):以 VLAN 快速生成樹為(wèi)單位,快速進行生成樹重新融合,而無需實施生成樹實例。

       ● 交換機端口自(zì)動恢複(錯誤禁用):自(zì)動嘗試重新激活因網絡錯誤而禁用的(de)鏈路。

       ● 鏈路狀态跟蹤綁定多個接口的(de)鏈路狀态。服務器網絡接口卡 (NIC) 組成一(yī)組,以在網絡中提供冗餘。主接口上的(de)鏈路丢失後,系統将透明地(dì)将網絡連接更改為(wèi)輔助接口。


增強型 QoS

    思科 Catalyst 1000 系列交換機支持智能流量管理(lǐ),可(kě)保證所有流量順利傳輸。靈活的(de)标記、分類和(hé)調度機制提供優異的(de)數據、語音和(hé)視(shì)頻流量性能,全部都以線速提供。QoS 的(de)主要功能包括:

       ● 每個端口最多八個出口隊列和(hé)兩個阈值:支持出口帶寬控制、整形和(hé)優先級隊列,确保先于其他流量處理(lǐ)高(gāo)優先級數據包。

       ● 入口管制:能夠使用主動流量監控 - 以持續、可(kě)靠且可(kě)預測的(de)方式生成流量分析 IP 應用和(hé)服務的(de) IP 服務級别,以測量網絡性能。每個端口可(kě)用的(de)入口管制器數量為(wèi) 64。

       ● 通過差分服務代碼點 (DSCP) 映射和(hé)過濾實現 QoS。

       ● 通過流量分類實現 QoS。

       ● 信任邊界:用于配置基于設備的(de)信任。

       ● 自(zì)動 QoS:簡化 QoS 功能的(de)部署。

       ● 整形循環 (SRR) 調度和(hé)加權尾部丢棄 (WTD) 擁塞避免。

       ● 802.1p 服務類别 (CoS) 分類,支持标記和(hé)重新分類。


能源管理(lǐ)

    思科 Catalyst 1000 系列交換機提供以下一(yī)系列業界領先的(de)節能和(hé)管理(lǐ)功能:

       ● IEEE 802.3az 節能以太網 (EEE):使端口能夠動态感知突發流量期間的(de)空閑時間,并将接口快速切換到低(dī)功耗空閑模式,從而降低(dī)功耗。

       ● 環路檢測:一(yī)種可(kě)在未使用 STP 時檢測網絡環路的(de)新方法。

       ● 思科自(zì)動配置服務:用于确定基于終端設備類型向終端提供的(de)網絡訪問級别。此功能還允許終端設備和(hé)接口之間的(de)硬綁定。

       ● 思科 Auto SmartPorts 服務:在設備連接到交換機時,可(kě)利用面向導緻零接觸端口策略調配的(de)設備類型而優化的(de)設置,實現交換機端口的(de)自(zì)動配置。

        ● 思科 Smart Troubleshooting:交換機內(nèi)一(yī)系列廣泛的(de)診斷命令和(hé)系統運行狀況檢查,包括 Smart Call Home。思科通用在線診斷 (GOLD) 和(hé)實時網絡中交換機上的(de)思科在線診斷功能可(kě)幫助更快地(dì)預測和(hé)檢測故障。


圖片關鍵詞圖片關鍵詞