產(chǎn)品概述
思科? Catalyst? 1000 系列交換機(jī)是專為小型企業(yè)和分支機(jī)構(gòu)設(shè)計的非模塊化管理型千兆以太網(wǎng)企業(yè)級第 2 層交換機(jī)。該系列交換機(jī)簡單、靈活且安全,非常適合于配線間外應(yīng)用和關(guān)鍵物聯(lián)網(wǎng) (IoT) 部署。思科? Catalyst? 1000 使用思科 IOS? 軟件運(yùn)行,并通過命令行界面 (CLI) 和機(jī)上 Web UI 支持簡單的設(shè)備管理和網(wǎng)絡(luò)管理。這些交換機(jī)可幫助小型組織提高網(wǎng)絡(luò)安全性、網(wǎng)絡(luò)可靠性和運(yùn)營效率。
主要產(chǎn)品特性
思科 Catalyst 1000 系列交換機(jī)特性:
● 8、16、24 或 48 個支持線速轉(zhuǎn)發(fā)的千兆以太網(wǎng)數(shù)據(jù)端口或 PoE+ 端口
● 2 個或 4 個非模塊化千兆以太網(wǎng)小型封裝熱插拔 (SFP)/RJ 45 組合上行鏈路或 4 個非模塊化萬兆以太網(wǎng)增強(qiáng)型 SFP (SFP+) 上行鏈路
● 支持不間斷 PoE+,可提供最高 740W 的電源預(yù)算
● CLI 和/或直觀的 Web UI 管理功能選項(xiàng)
● 通過采樣流 (sFlow) 進(jìn)行網(wǎng)絡(luò)監(jiān)控
● 為連接設(shè)備、交換端口分析器 (SPAN) 和網(wǎng)橋協(xié)議數(shù)據(jù)單元 (BPDU) 防護(hù)提供 802.1X 安全支持
● 緊湊的無風(fēng)扇型號,深度不超過 13 英寸(33 厘米)
● 設(shè)備管理支持,提供藍(lán)牙無線接入、簡單網(wǎng)絡(luò)管理協(xié)議 (SNMP)、RJ-45 或 USB 控制臺訪問
● 可靠,具有更高平均無故障時間 (MTBF) 和增強(qiáng)型終身有限保修 (E-LLW) 支持
網(wǎng)絡(luò)管理
思科 Catalyst 1000 系列交換機(jī)提供了出色的 CLI,便于進(jìn)行詳細(xì)的配置和管理。
智能 PoE+
思科 Catalyst 1000 系列交換機(jī)支持 IEEE 802.3af PoE 和 IEEE 802.3at PoE+(每個端口最高 30W),對于包含思科 IP 電話、Cisco Aironet? 和 Catalyst 無線接入點(diǎn)或其他符合標(biāo)準(zhǔn)的 PoE 和 PoE+ 終端設(shè)備的部署 ,可降低總擁有成本。通過 PoE,您無需為每個支持 PoE 的設(shè)備提供插墻式電源,也無需額外購置電纜和設(shè)計電路,而在傳統(tǒng) IP 電話和 WLAN 部署中,這些需求是無法避免的。
思科 Catalyst 1000 系列交換機(jī)中的 PoE 功率分配是動態(tài)進(jìn)行的,功率映射最高可擴(kuò)展至 740W PoE+ 功率。 *智能電源管理允許在所有端口間靈活地分配功率。借助永久 PoE,在交換機(jī)重新加載期間也能維持 PoE+ 供電。這對醫(yī)療設(shè)備等重要終端以及 PoE 供電的照明系統(tǒng)等物聯(lián)網(wǎng)終端十分重要,可確保不會在交換機(jī)重新啟動期間造成中斷。
網(wǎng)絡(luò)安全
思科 Catalyst 1000 系列交換機(jī)提供了一系列安全功能,可限制對網(wǎng)絡(luò)的訪問并降低威脅。這些功能包括:
● 全面的 802.1X 功能:提供網(wǎng)絡(luò)訪問控制,包括靈活的身份驗(yàn)證、802.1X 監(jiān)控模式和 RADIUS 授權(quán)更改。
● 支持使用網(wǎng)絡(luò)邊緣接入拓?fù)?(NEAT) 的 802.1X:可將身份驗(yàn)證擴(kuò)展到配線柜外的區(qū)域(例如會議室)。
● IEEE 802.1X 用戶分發(fā):可以在多個不同 VLAN 上對具有相同組名的用戶進(jìn)行負(fù)載均衡。
● 禁用每 VLAN MAC 學(xué)習(xí)功能:通過控制獲知 MAC 地址的接口或 VLAN 來管理可用的 MAC 地址表空間。
● 多域身份驗(yàn)證:使 IP 電話和 PC 可以在同一交換機(jī)端口上進(jìn)行身份驗(yàn)證,同時將它們放在適當(dāng)?shù)恼Z音和數(shù)據(jù) VLAN 上。
● PnP 中的驗(yàn)證、授權(quán)和記帳 (AAA) 命令授權(quán):可實(shí)現(xiàn)無縫 PnP 調(diào)配。
● 訪問控制列表 (ACL):適用于 IPv6 和 IPv4,可提供安全性和服務(wù)質(zhì)量 (QoS) ACL 元素 (ACE)。
● 基于端口的 ACL:使第 2 層接口允許將安全策略應(yīng)用到各個交換機(jī)端口。
● SSH、Kerberos 和 SNMPv3:通過加密 Telnet 和 SNMP 會話期間的管理流量來實(shí)現(xiàn)網(wǎng)絡(luò)安全。由于美國的出口限制,SSH 協(xié)議、Kerberos 和 SNMPv3 的加密版本需要特殊的加密軟件映像。
● SPAN:通過雙向數(shù)據(jù)支持,使思科入侵檢測系統(tǒng) (IDS) 可以在檢測到入侵者時采取行動。
● TACACS+ 和 RADIUS 身份驗(yàn)證:可以簡化交換機(jī)的集中控制,限制未經(jīng)授權(quán)的用戶更改配置。
● MAC 地址通知:當(dāng)網(wǎng)絡(luò)中添加或刪除用戶時通知管理員。
● MAC 身份驗(yàn)證旁路 (MAB) 和具有可下載 ACL 的 WebAuth:允許在使用除 IEEE 802.1X 之外的 MAB 或 Web 身份驗(yàn)證方法進(jìn)行身份驗(yàn)證之后,作為策略實(shí)施從思科身份服務(wù)引擎 (ISE) 下載每用戶 ACL。
● Web 身份驗(yàn)證重定向:使網(wǎng)絡(luò)能夠?qū)⒃L客用戶重定向至其最初請求的 URL。
● 控制臺訪問的多級安全性:避免未經(jīng)授權(quán)的用戶更改交換機(jī)配置。
● BPDU 防護(hù):在收到 BPDU 時關(guān)閉支持生成樹 PortFast 的接口,以避免產(chǎn)生意外的拓?fù)洵h(huán)路。
● IP 源保護(hù):通過基于動態(tài)主機(jī)配置協(xié)議 (DHCP) 監(jiān)聽綁定數(shù)據(jù)庫過濾流量或手動配置 IP 源綁定來限制非路由第 2 層接口上的 IP 流量。
● SSHv2:允許在用戶和服務(wù)器之間使用數(shù)字證書進(jìn)行身份驗(yàn)證。
● 生成樹根保護(hù) (STRG):防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議 (STP) 的根節(jié)點(diǎn)。
● 互聯(lián)網(wǎng)組管理協(xié)議 (IGMP) 過濾:通過過濾非訂用用戶來提供組播身份驗(yàn)證,并限制每個端口可用的并發(fā)組播流數(shù)量。
● 動態(tài) VLAN 分配:通過實(shí)施 VLAN 成員策略服務(wù)器客戶端功能來支持動態(tài) VLAN 分配,以便將端口靈活地分配給 VLAN。動態(tài) VLAN 簡化了 IP 地址的快速分配。
冗余和恢復(fù)能力
思科 Catalyst 1000 系列交換機(jī)提供了大量冗余和恢復(fù)功能,可防止斷電并有助于確保網(wǎng)絡(luò)保持可用:
● IEEE 802.1s/w 快速生成樹協(xié)議 (RSTP) 和多生成樹協(xié)議 (MSTP):可實(shí)現(xiàn)與生成樹計時器無關(guān)的快速生成樹融合,并提供第 2 層負(fù)載均衡和分布式處理。
● 每 VLAN 快速生成樹 (PVRST+):以 VLAN 快速生成樹為單位,快速進(jìn)行生成樹重新融合,而無需實(shí)施生成樹實(shí)例。
● 交換機(jī)端口自動恢復(fù)(錯誤禁用):自動嘗試重新激活因網(wǎng)絡(luò)錯誤而禁用的鏈路。
● 鏈路狀態(tài)跟蹤綁定多個接口的鏈路狀態(tài)。服務(wù)器網(wǎng)絡(luò)接口卡 (NIC) 組成一組,以在網(wǎng)絡(luò)中提供冗余。主接口上的鏈路丟失后,系統(tǒng)將透明地將網(wǎng)絡(luò)連接更改為輔助接口。
增強(qiáng)型 QoS
思科 Catalyst 1000 系列交換機(jī)支持智能流量管理,可保證所有流量順利傳輸。靈活的標(biāo)記、分類和調(diào)度機(jī)制提供優(yōu)異的數(shù)據(jù)、語音和視頻流量性能,全部都以線速提供。QoS 的主要功能包括:
● 每個端口最多八個出口隊(duì)列和兩個閾值:支持出口帶寬控制、整形和優(yōu)先級隊(duì)列,確保先于其他流量處理高優(yōu)先級數(shù)據(jù)包。
● 入口管制:能夠使用主動流量監(jiān)控 - 以持續(xù)、可靠且可預(yù)測的方式生成流量分析 IP 應(yīng)用和服務(wù)的 IP 服務(wù)級別,以測量網(wǎng)絡(luò)性能。每個端口可用的入口管制器數(shù)量為 64。
● 通過差分服務(wù)代碼點(diǎn) (DSCP) 映射和過濾實(shí)現(xiàn) QoS。
● 通過流量分類實(shí)現(xiàn) QoS。
● 信任邊界:用于配置基于設(shè)備的信任。
● 自動 QoS:簡化 QoS 功能的部署。
● 整形循環(huán) (SRR) 調(diào)度和加權(quán)尾部丟棄 (WTD) 擁塞避免。
● 802.1p 服務(wù)類別 (CoS) 分類,支持標(biāo)記和重新分類。
能源管理
思科 Catalyst 1000 系列交換機(jī)提供以下一系列業(yè)界領(lǐng)先的節(jié)能和管理功能:
● IEEE 802.3az 節(jié)能以太網(wǎng) (EEE):使端口能夠動態(tài)感知突發(fā)流量期間的空閑時間,并將接口快速切換到低功耗空閑模式,從而降低功耗。
● 環(huán)路檢測:一種可在未使用 STP 時檢測網(wǎng)絡(luò)環(huán)路的新方法。
● 思科自動配置服務(wù):用于確定基于終端設(shè)備類型向終端提供的網(wǎng)絡(luò)訪問級別。此功能還允許終端設(shè)備和接口之間的硬綁定。
● 思科 Auto SmartPorts 服務(wù):在設(shè)備連接到交換機(jī)時,可利用面向?qū)е铝憬佑|端口策略調(diào)配的設(shè)備類型而優(yōu)化的設(shè)置,實(shí)現(xiàn)交換機(jī)端口的自動配置。
● 思科 Smart Troubleshooting:交換機(jī)內(nèi)一系列廣泛的診斷命令和系統(tǒng)運(yùn)行狀況檢查,包括 Smart Call Home。思科通用在線診斷 (GOLD) 和實(shí)時網(wǎng)絡(luò)中交換機(jī)上的思科在線診斷功能可幫助更快地預(yù)測和檢測故障。