Cisco 8540 无线控制器

合集下载

思科产品与解决方案介绍

思科产品与解决方案介绍
4在24ghz支持mumimo和下行ofdma不支持上行ciscodna就绪内置低功耗蓝牙bluetooth50多千兆以太网端口1gbps25gbps5gbps只有内置天线型号思科企业级路由器家族asr1000硬件和软件冗余vedge2000模块化端口isr4000ucse支持计算vedge1000固定端口isr1000vedge1004glte和无线集成有线和无线接入isr800安全的企业级分支路由isrv企业网络功能虚拟化enfv编排和管理ciscoencs开放第三方服务和应用csr1000v将企业级路由安全和管理扩展到云端vedgecloud将overlay扩展到公有云云端分支机构广域网边缘汇聚虚拟化newnewciscosdwan基于意图的广域网与分公司网络企业分公更佳的敏捷性simplifyyourwangetfasterperformanceusinglessbandwidth先进的威胁防护securelyconnectyourusersprotectyourdatafromwanedgecloud更好的用户体验deployapplicationsanyplatformconsistentapplicationperformance40的广域网成本节约324h的威胁发现时间4x的应用体验sdwanplatforms硬件平台isr1000isr4000asr1000highperformanceservicewhardwareassistsoftwareredundancyintegratedservicecontainers200mbpsnextgenconnectivityperformanceflexibilitybranchservicespubliccloudvedge200010gbpsmodularvedge1000fixedvedge100100mbps4gltewirelesssdwanbranchvirtualizationencs5100encs54002gb思科isr1100系列集成服务路由器iosxe支持最新的wan和lan技术可扩展的架构80211acwave2和mobilityexpress创新性独立的加密引擎强大的性能思科isr1100系列集成服务路由器isr890vsisr1100ltepoewirelessdomains80211nsfpipsec100mbpsdua

cisco 思科 面向云的思科 Catalyst 9800-CL 无线控制器 产品手册

cisco 思科 面向云的思科 Catalyst 9800-CL 无线控制器 产品手册

产品手册面向云的思科 Catalyst 9800-CL无线控制器专为基于意图的网络全新打造目录产品概述3特性6优势8规格10软件要求12许可12保修18订购信息18思科 Capital 19文档历史记录20产品概述思科 Catalyst 9800 系列无线控制器专为基于意图的网络和思科 DNA 全新打造,采用思科 IOS® XE,集成了思科Aironet® 无线接入点的卓越 RF 性能,可为您不断发展壮大的组织提供一流的无线网络体验。

思科 Catalyst 9800 系列无线控制器以可编程的开放式架构为基础,内置安全机制、流传输遥感勘测和丰富的分析功能。

思科 Catalyst 9800 系列无线控制器将保障卓越网络性能的三大支柱作为立足点,即:无间断运行、安全可靠和任意位置部署。

这些要素有助于提供不打折扣的最佳无线网络体验,同时为您节省不必要的时间和成本。

思科® Catalyst® 9800-CL 是面向云的下一代企业级无线控制器,具备为分布式分支机构、中型园区以及大型企业和运营商提供无缝软件更新的强大功能。

思科 Catalyst 9800-CL 控制器是功能齐全的企业就绪型控制器,可以助力业务关键运营,彻底改变最终客户体验。

•通过冷热补丁实现高可用性和无缝软件更新,确保您的客户端和服务在计划内和计划外事件过程中均永不间断。

•使用思科 Catalyst 9800-CL保护无线环境、设备和用户。

借助思科加密流量分析 (ETA) 和软件定义接入 (SD-Access),无线基础设施将成为最强大的第一道防线。

这款控制器具有内置安全功能,包括:运行时防御、映像签名和完整性验证。

•可以部署在任意位置,提供无处不在的无线连接。

无论是在公共云还是私有云中,思科 Catalyst 9800-CL 都能充分满足您组织的需求。

•9800-CL 基于模块化操作系统,采用开放式可编程 API 实现第 0 天至第 N 天的网络操作自动化。

思科全数字化网络架构 (DNA) 就绪型基础设施

思科全数字化网络架构 (DNA) 就绪型基础设施

思科 Wi-Fi 和 Beacon 数 据点 思科无线接入点交付模块 化架构 自动化和保证 思科高密度体验 (HDX) 思科灵活的无线电频段分配 思科 DNA 中心
Apple FastLane
© 2017 思科和/或其附属公司。版权所有。
宣传册 思科公开信息
思科 DNA 就绪型无线产品: • 思科 Aironet 3800 系列 • 思科 Aironet 2800 系列 • 思科 Aironet 1800 系列 • 思科 8540 无线控制器 • 思科 5520 无线控制器 • 思科 Meraki® MR
借助实时威胁情报,保护网络不受恶意软件、僵尸网 络、网络钓鱼和针对性网络攻击困扰。 通过数据包捕获和机器学习(2900 和 3900 系列 ISR 需要部署思科 UCS® E 系列刀片),获得分支机构网 络可视性和设备级事件响应能力。 利用高性能加密保护广域网安全。
多核硬件 VPN 加速
服务
借助思科服务加速步入网络新时代,并获得更高的 价值。从规划到迁移,我们屡获殊荣的支持服务能 够为您提供端到端指导和专业知识,加快您的转型 步伐。
适用于无线产品的思科 DNA 核心价值 移动功能 支持即插即用和服务质 量 (QoS) 的思科应用策略 基础设施控制器企业模块 (APIC-EM) 思科 Jabber® 和 Lync SDN API 安全性和合规性 思科身份服务引擎 (ISE) 2.2 移动优势 借助可通过自动调配端到端基础设施来部署应用和服 务的控制器,推动软件定义网络 (SDN) 技术的采用。
适用于路由器的思科 DNA 核心价值 洞察力与体验 路由功能 思科应用可视性与可控性 (AVC) 智能路径选择(思科高性 能路由 [PfR] v3) 广域网优化(思科广域 应用服务 [WAAS] 和 Akamai) 自动化和保证 “随增长,随投资”的性 能与服务 思科 DNA 中心 路由优势 获得对超过 1000 种应用的可视性,促进容量规划和 优先级划分。 利用实时分析实现智能路径选择,在降低成本的同时 为应用体验提供保障。 借助 4 至 7 层优化和智能缓存技术增强应用性能, 实现广域网负载分流。

cisco 思科 实施9800无线局域网控制器许可证 常见问题解答

cisco 思科 实施9800无线局域网控制器许可证 常见问题解答

实施9800无线局域网控制器许可证:常见问题解答目录简介背景信息问:是否需要对 9800 控制器本身进行许可?问:连接到 9800 WLC 的无线接入点需要哪类许可证?问:能否针对连接到同一 Cisco Catalyst 9800 系列控制器的无线接入点使用不同的许可级别?问:Advantage 和 Essential 级别的许可证分别涵盖哪些功能?问:更改许可证级别后是否需要重新启动?问:是否必须对所有连接到 9800 控制器的无线接入点进行许可?问:9800 WLC 是否强制拥有许可证?问:什么是评估许可证?有效期多久?问:在哪里下载 .lic 许可证文件?问:如何获得 9800 控制器的许可?问:如何通过智能卫星进行许可?问:CSSM 许可是如何运作的?问:如何对使用高可用性 (HA) SSO 的控制器进行 CSSM 许可?问:如何对具有 N+1 HA 的控制器进行 CSSM 许可?问:如何在没有联网的情况下离线对 9800 WLC 进行许可?问:如何在 HA SSO 设置中进行离线许可?问:如何在 HA N+1 设置中进行离线许可 (SLR)?问:能否在两个 9800 控制器之间转移许可证?问:如果不对 9800 WLC 进行许可会怎样?问:9800-40、9800-80、9800-L和9800-CL以及EWC(在91XX系列AP上)控制器的许可是否存在任何差异?问:每个 9800 型号可以连接和许可的 AP 数量上限是多少?问:许可证需要多长时间才能“被消耗”并显示为“正在使用”?问:我在9800 WLC上看到“ASR_1000_AdvEnterprise”和“ASR_1000_AdvIpservices”许可证。

我的9800 WLC 是否确实需要 ASR 路由器许可证?问: 硬件 RMA 对 Cisco Catalyst 9800 系列控制器的许可有何影响?问:如何对 9800 WLC 许可执行故障排除?问:什么是智能许可使用策略?简介本文档介绍在9800-CL WLC: 17.2.1映像上收集的9800无线局域网控制器(WLC)上使用的许可模式。

cisco 思科 Catalyst 9800无线控制器常见无线客户端连接问题故障排除

cisco 思科 Catalyst 9800无线控制器常见无线客户端连接问题故障排除

Catalyst 9800无线控制器常见无线客户端连接问题故障排除目录简介先决条件要求使用的组件收集日志客户端无法连接时的场景Web身份验证凭据无效策略配置文件中未定义有效的VLAN错误密码9800 WLC上不存在RADIUS发送的访问控制列表(ACL)RADIUS发送的VLAN在9800 WLC上不存在由于WLAN或策略配置文件中的更改而断开连接从网络中手动删除客户端由于EAP超时而断开连接由于AP无线电重置,已断开连接由于Web身份验证超时而断开连接由于会话超时,已断开连接由于空闲超时而断开连接客户端在SSID之间移动简介本文档介绍最常见的无线客户端连接问题场景以及如何在Catalyst 9800无线控制器上解决这些问题。

先决条件要求Cisco 建议您了解以下主题:Cisco Catalyst 9800 系列无线控制器q无线控制器的命令行界面(CLI)访问q使用的组件本文档中的信息基于Cisco IOS® XE Gibraltar 16.10或更高版本的软件和硬件版本。

本文档中的信息都是基于特定实验室环境中的设备编写的。

本文档中使用的所有设备最初均采用原始(默认)配置。

如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。

收集日志WLC 9800 提供无间断跟踪功能。

这可确保持续记录所有客户端连接相关的错误、警告和通知级别消息,并且您可以在发生事故或故障情况后查看其日志。

注:根据生成的日志量,您可以返回几小时到几天。

要查看9800 WLC默认收集的跟踪,可以通过SSH/Telnet连接到9800 WLC并遵循以下步骤(确保会话记录到文本文件)。

步骤1:检查控制器当前时间,以便您可以在问题发生之前的时间跟踪日志。

# show clock第二步:根据系统配置的指示,从控制器缓冲区或外部系统日志收集系统日志。

这样可以快速查看系统的运行状况和错误(如果有)。

# show logging第三步:验证是否启用了任何调试条件。

思科 Catalyst 9800 系列无线控制器 Web UI 部署指南说明书

思科 Catalyst 9800 系列无线控制器 Web UI 部署指南说明书

思科 Catalyst 9800 系列无线控制器 Web UI 部署指南简介2功能概述2配置模型的元素 - 标签和配置文件2标签与 AP 的关联5使用 WebUI 进行初始快速设置6配置无线控制器6配置清单7私有云和公共云引导程序(初始安装前)8初始连接 C9800-40-K9 和 C9800-80-K9 9使用初始设置工作流程11无线基本工作流程19无线高级工作流程23使用案例 1 - 整个园区的全局 SSID(802.1x、IOT PSK、访客)25使用案例 2 - 园区内的本地站点33使用案例 3 - WAN 中的远程站点37其他使用案例示例41AireOS 到 Catalyst 9800 无线控制器的迁移43使用 Prime 基础设施 3.5 进行迁移492修订日期:2018 年 11 月 15 日简介本文档介绍思科 Catalyst 9800 无线控制器的新配置模型,并说明一般部署原则。

本文档的目的: • 概述配置模型• 重点介绍主要使用案例和部署 • 详细说明最佳实践、监控和迁移功能概述最佳实践驱动的配置模型简介思科 Catalyst 9800 无线控制器配置数据模型基于可重用性、简化调配、增强灵活性和模块化的设计原则,帮助在扩展网络的同时管理网络,并简化对动态变化的业务和 IT 需求的管理。

此模型为客户端/AP 设备提供了一个模型,用于从包含在标签中的配置文件派生设备配置。

AP 可以静态映射到标签,也可以作为在控制器上运行并在 AP 加入过程中生效的规则引擎的一部分映射到标签。

配置对象采用模块化设计,这有助于提高配置的可重用性。

此外,基于标签的平面配置模型消除了与继承和基于容器的分组相关的复杂性,从而使配置更简单、更灵活,可以简化变更管理。

配置模型的元素 - 标签和配置文件配置文件配置文件定义了 AP 或关联客户端的属性。

配置文件是可重用的实体,可以跨标签使用。

默认情况下,无线控制器在启动时,有默认策略配置文件、AP 加入配置文件、Flex 配置文件和 2.4/5GHz RF 配置文件可用。

Catalyst 9800无线控制器ap授权清单 说明书

Catalyst 9800无线控制器ap授权清单 说明书

Catalyst 9800無線控制器AP授權清單目錄簡介背景資訊必要條件需求採用元件設定網路圖表組態MAC AP授權清單 — 本地MAC AP授權清單 — 外部RADIUS伺服器驗證疑難排解參考資料簡介本文檔介紹如何配置接入點(AP)身份驗證策略。

此功能可確保只有授權存取點(AP)才能加入Catalyst 9800無線LAN控制器。

本文檔不介紹網狀(1500系列)AP的情況,這些接入點需要mac過濾器條目才能加入控制器,但並不遵循典型的AP授權流程(請參閱參考資料)。

背景資訊若要授權存取點(AP),需要使用9800無線LAN控制器的本機資料庫或外部遠端驗證撥入使用者服務(RADIUS)伺服器來授權AP的乙太網路MAC位址。

必要條件需求思科建議您瞭解以下主題:9800 WLCq對無線控制器的命令列介面(CLI)訪問q採用元件9800 WLC v16.12AP 1810WAP 1700身分識別服務引擎(ISE)v2.2本文中的資訊是根據特定實驗室環境內的裝置所建立。

文中使用到的所有裝置皆從已清除(預設)的組態來啟動。

如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。

設定網路圖表組態MAC AP授權清單 — 本地授權的AP的MAC位址儲存在9800 WLC本機。

步驟1.建立本地授權憑證下載方法清單。

導覽至Configuration > Security > AAA > AAA Method List > Authorization > + Add步驟2.啟用AP MAC授權。

導航至 Configuration > Security > AAA > AAA Advanced > AP Policy。

啟用根據MAC授權AP,並選擇步驟1中建立的授權方法清單。

步驟3.新增AP的乙太網MAC地址。

導航至 Configuration > Security > AAA > AAA Advanced > Device Authentication > MAC Address> + Add注意:AP的乙太網MAC地址必須是 在16.12版的web UI(xx:xx:xx:xx:xx:xx(或)xxxx.xxxx.xxxx(或)xx-xx-xx-xx-xx)中輸入這些格式之一。

常见问题解答:思科 Catalyst 9000 交换机

常见问题解答:思科 Catalyst 9000 交换机



能否介绍一下思科 Catalyst 9400 交换机?
作为新推出的思科 Catalyst 9000 系列的一员,思科 Catalyst 9400 系 列交换机是一款下一代企业级模块化接入交换机。这款交换机采用集 中式交换架构,不仅支持高达 9 Tbps 的系统带宽,而且具有出色的 以太网供电 (PoE) 性能,从而为您提供不可多得的投资保护。Catalyst 9400 交换机还具备一流的高可用性功能,例如 NSF/SSO、在线软件 升级 (ISSU)、上行链路恢复能力和基于模块化电源的 N+1/N+N 冗余。 单个系统最多可扩展至 384 个端口,而且每个端口都能提供丰富的 PoE+、UPoE 和数据选项。凭借模块化电源和可维护的双风扇托架等独 有创新特性,全新的思科 Catalyst 9400 系列将企业模块化接入网络部 署提高到新的水平。


思科 Catalyst 9000 是否具有板载 Web GUI?
是的,该系列交换机具有板载 Web GUI。
© 2017 思科和/或其附属公司。版权所有。
常见问题解答 思科公开信息


思科 Catalyst 9000 交换机的蓝色信标 LED 有什么作用?
所有思科 Catalyst 9000 交换机都具有蓝色信标 LED,可有助于简化操 作。当机架中安装了多个 Catalyst 9000 交换机时,可以通过蓝色信标 LED 轻松识别机箱。远程管理员可以使蓝色信标 LED 保持闪烁,来帮 助本地操作人员快速找到所需的机箱。随后,本地操作人员只需按下模 式按钮即可进行确认。


思科 Catalyst 9000 有哪些管理功能?
您可以通过以下方式管理 Catalyst 9000 交换机:思科 IOS 软件命令 行界面 (CLI)、思科 Prime® 基础设施 3.1.7 DP13、思科应用策略基础 设施控制器企业模块 (APIC-EM)、板载思科 IOS XE 软件网络用户界 面 (WebUI)、简单网络管理协议 (SNMP) 或 Netconf/YANG。Catalyst 9000 交换机经过专门设计,可通过 DNA 中心设备与思科 DNA 中心 结合使用。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

产品手册Cisco 8540 无线控制器Cisco®8540 无线控制器是一种具备高度可扩展性、可恢复性和灵活性的综合服务平台,经过了802.11ac Wave 2 性能优化,能够为大中型企业和园区部署提供下一代的无线网络。

产品概述Cisco 8540 无线控制器可在服务提供商大规模部署和大型园区部署中进行集中化的控制、管理和故障排除。

同一个控制器可灵活支持多种部署模式:例如,对园区采用集中模式、对由广域网托管的小型分支机构采用Cisco FlexConnect™模式,以及对无法使用全部以太网电缆的部署使用网状(网桥)模式。

作为思科统一无线网络的组成部分,这款控制器可方便Cisco Aironet®接入点、Cisco Prime™基础设施和思科移动服务引擎之间实时进行通信,并具有与其他思科控制器的互操作性。

图 1. Cisco 8540 无线控制器功能和优势Cisco 8540 无线控制器经过优化,具有 802.11ac Wave 2 性能、高度可扩展性,并提高系统正常运行时间,可支持:●亚秒级接入点和客户端故障转移,以实现不间断的应用可用性。

●使用 Cisco 应用能见度与控制 (AVC) 实现特别高的应用流量能见度,此项技术使用网络应用识别 2 (NBAR2)引擎和思科的深度数据包检测(DPI) 功能。

这样一来,便能执行标记、优先处理和拦截操作,从而节省网络带宽并提高安全性。

客户可以视需要将流量导出到 Cisco Prime 基础设施中。

●嵌入式无线自带设备 (BYOD) 策略分类引擎,可允许对客户端设备进行分类,并应用用户组策略。

●以集中模式部署访客接入以及 Bonjour 和 Chromecast 服务。

●软件定义的分类(采用Cisco TrustSec®技术),可减少访问控制列表(ACL) 的维护工作、复杂程度和开销。

●集成式 Cisco CleanAir®技术,可提供业界唯一的自我修复和自我优化无线网络。

●适用于移动数据分流的 Wi-Fi Alliance Passpoint(热点 2.0)。

●基于网络的移动管理(包含代理移动 IPv6 移动访问网关 (MAG) 和 eGRE 支持),以与蜂窝数据网络集成●方便快速设置的简化 GUI 向导,以及用于监控和故障排除的直观控制面板表 1.功能和优势功能优势可扩展性和性能。

经过了优化,可以提供 802.11ac Wave 2 下一代网络。

将多个控制器整合到一个控制器中,此控制器可通过一个接触点支持最多 6000 个接入点和 64,000 个客户端。

●40 Gbps 吞吐量●6000 个接入点●64,000 个客户端●4096 个 VLAN●可在最多 2000 个 Cisco FlexConnect 组中支持 100 个接入点射频管理●主动识别并降低信号干扰,以提升性能●通过在整个系统范围内与Cisco CleanAir 技术进行集成,提供跨控制器影响网络性能的射频干扰的实时信息和历史记录信息包含室内、室外网状接入点的多模式●全能控制器支持在网络的不同位置进行集中式、分布式和网状部署,可最大限度地提高中型园区、企业网络和大型分支机构网络的灵活性●集中化的控制、管理和客户端故障排除●在广域网链路出现故障时进行无缝客户端访问(本地数据交换)●高度安全的访客接入●高效的接入点升级,可优化广域网链路利用率以下载接入点影像●采用 Cisco OfficeExtend 技术,此技术通过连接至支持 OfficeExtend 模式的室内 Cisco Aironet 接入点的安全有线隧道,支持为移动和远程工作者提供企业无线服务全面的端到端安全性●可在跨远程广域网链路的接入点和控制器之间的控制层面上实施符合无线接入点的控制和分配 (CAPWAP) 规定的数据报传输层安全 (DTLS) 加密●管理帧保护功能可以检测恶意用户并提醒网管●支持欺诈检测,以确保支付卡行业 (PCI) 合规性●支持欺诈接入点检测和拒绝服务攻击检测端到端语音●支持思科统一通信,以通过消息通讯、在线状态和会议改善协作●支持所有思科统一 IP 电话,以实时提供经济高效的语音服务容错和高可用性●亚秒级接入点和客户端故障转移,以实现不间断的应用可用性●多个千兆位或万千兆位以太网连接●基于设备的固态存储(无可动零部件)●热插拔冗余交流或直流电源和固态存储,无系统停机时间增量●因系统快速重新启动而增加系统正常运行时间服务提供商 Wi-Fi ●认证的 Wi-Fi Alliance Passpoint(热点 2.0),推动热点运营顺利进行,方便移动数据分流●基于网络的移动管理(包含代理移动 IPv6 移动访问网关 (MAG) 和 eGRE 支持),以与蜂窝数据网络集成思科企业无线网状网络●允许接入点动态建立无线连接,而无需与有线网络建立物理连接●基于选择 Cisco Aironet 接入点,企业无线网状模式非常适合仓库、制造车间、购物中心以及其他任何可能难以延长有线连接或者会因有线连接而影响美观的地点WLAN 快速设置●方便快速设置的简化 GUI 向导,以及用于监控和故障排除的直观控制面板高性能视频●采用 Cisco VideoStream 技术,此技术可跨 WLAN 优化视频应用的提供为 IPv6 和双堆栈客户端提供优质的移动性、安全性和管理●提供高度安全可靠的无线连接,以及一致的最终用户体验●通过主动拦截已知威胁,提高网络可用性●让管理员能够从 Cisco Prime 基础设施进行 IPv6 规划、故障排除和客户端追踪高度环保●组织可以选择在非高峰时段关闭接入点无线电设备,以降低功耗许可Cisco 8540 无线控制器实施使用权(接受最终用户许可协议 [EULA])许可证,以便加快部署速度,并随着业务需求的增长,灵活添加额外的接入点(最多 6000 个接入点)。

●可随着时间推移添加附加的接入点容量许可证。

●使用权许可(接受 EULA)可以加快和简化许可证的实施。

产品规格表 2.产品规格项目规格无线IEEE 802.11a、802.11b、802.11g、802.11d、WMM/802.11e、802.11h、802.11n、802.11k、802.11r、802.11u、802.11w、802.11ac Wave 1 和 Wave 2有线/交换/路由IEEE 802.3 10BASE-T、IEEE 802.3u 100BASE-TX 规范、1000BASE-T。

1000BASE-SX、1000-BASE-LH、IEEE 802.1Q VLAN 标签、IEEE 802.1AX 链路聚合数据请求注解 (RFC) ●RFC 768 UDP●RFC 791 IP●RFC 2460 IPv6●RFC 792 ICMP●RFC 793 TCP●RFC 826 ARP●RFC 1122 互联网主机要求●RFC 1519 CIDR●RFC 1542 BOOTP●RFC 2131 DHCP●RFC 5415 CAPWAP 协议规范安全标准●Wi-Fi 保护接入 (WPA)●IEEE 802.11i (WPA2、RSN)●RFC 1321 MD5 信息-摘要算法●RFC 1851 ESP 三重 DES 转换●RFC 2104 HMAC:键散列法用于信息身份验证●RFC 2246 TLS 协议 1.0 版本●RFC 2401 互联网协议安全架构●RFC 2403 HMAC-MD5-96 within ESP and AH●RFC 2404 HMAC-SHA-1-96 within ESP and AH●RFC 2405 ESP DES-CBC Cipher Algorithm with Explicit IV●RFC 2407 Interpretation for ISAKMP●RFC 2408 ISAKMP●RFC 2409 IKE●RFC 2451 ESP CBC 模式加密算法●RFC 3280 互联网 X.509 PKI 证书和 CRL 档案●RFC 4347 数据报传输层安全●RFC 4346 TLS 协议 1.1 版本加密●有线等效保密 (WEP) 和临时密钥完整性协议 - 消息完整性检查 (TKIP-MIC):RC4 40、104 和 128 位(静态和共享密钥)●高级加密标准 (AES):密码块链 (CBC)、CBC-MAC 计数器 (CCM)、密码块链消息身份验证代码协议计数器(CCMP)●数据加密标准 (DES):DES-CBC、3DES●安全套接字层 (SSL) 和传输层安全 (TLS):RC4 128 位和 RSA 1024 位和 2048 位●DTLS:AES-CBC●IPSec:DES-CBC、3DES、AES-CBC●802.1AE MACsec 加密项目规格身份验证、授权和记账(AAA) ●IEEE 802.1X●RFC 2548 Microsoft Vendor-Specific RADIUS Attributes ●RFC 2716 PPP EAP-TLS●RFC 2865 RADIUS 身份验证●RFC 2866 RADIUS 记账●RFC 2867 RADIUS Tunnel 记账●RFC 3576 到 RADIUS 的动态授权许可扩展●RFC 3579 RADIUS 的 EAP 支持●RFC 3580 IEEE 802.1X RADIUS 准则●RFC 3748 可扩展鉴权协议 (EAP)●基于 Web 的身份验证●TACACS 管理用户支持管理人员●简单网络管理协议 (SNMP) v1、v2c 和 v3●RFC 854 Telnet●RFC 1155 用于基于 TCP/IP 的互联网的管理信息●RFC 1156 MIB●RFC 1157 SNMP●RFC 1213 SNMP MIB II●RFC 1350 TFTP●RFC 1643 以太网 MIB●RFC 2030 SNTP●RFC 2616 HTTP●RFC 2665 以太网式接口类型 MIB●RFC 2674 桥接可管理对象定义,包括流量类型、组播过滤和虚拟扩展●RFC 2819 RMON MIB●RFC 2863 界面群组 MIB●RFC 3164 Syslog●RFC 3414 针对 SNMPv3 的、基于用户的安全模型 (USM)●RFC 3418 用于 SNMP 的 MIB●RFC 3636 支持 IEEE 802.3 MAU 的可管理对象定义●思科专有 MIB管理接口●基于 Web:HTTP/HTTPS●命令行界面:Telnet、Secure Shell (SSH) 协议、串行端口●Cisco Prime 基础设施接口和指示灯●4x10 千兆位以太网接口或 4x1 千兆位以太网接口●Small Form-Factor Pluggable Plus (SFP+) 选项(仅支持 Cisco SFP+)●小型封装热插拨 (SFP) 选项(仅支持 Cisco SFP)●1 x 服务端口:1 个千兆位以太网端口 (RJ-45)●1 x 冗余端口:1 个千兆位以太网端口 (RJ-45)●1 x 思科集成管理控制器端口:1 个 10/100/1000 以太网端口 (RJ-45)●1 x 控制台端口:串行端口 (RJ-45)●LED 指示灯:网络链路、诊断物理尺寸●尺寸(宽×长×高):18.96 x 30.18 x 3.43 英寸(48.2 x 76.6 x 8.70 厘米)(含手柄)●重量:44 磅(19.9 千克)(含 2 个电源)项目规格环境条件气温:●设备工作温度:41°F 至 95°F(5°C 至 35°C),海拔每增加 1000 英尺(305 米),最高温度下降 1.0°C●设备非工作温度:-40°F 至 149°F(-40°C 至 65°C)湿度:●设备工作湿度:10% - 90%(82°F (28°C),非冷凝)●设备非工作湿度:5% - 93%(82°F (28°C))海拔:●设备工作海拔:0 至 3,000 米(0 至 10,000 英尺)●设备非工作海拔:0 至 12,192 米(0 至 40,000 英尺)电输入:●交流输入频率范围:47 至 63 Hz●输入电压范围:◦最低:90 VAC◦最高:264 VAC●声功率级测量:◦根据 ISO7779 LWAd(贝尔),测量在 73°F (23°C) 条件下工作的 A 声级:5.4◦根据 ISO7779 LpAm(调整分贝),测量在 73°F (23°C) 条件下工作的 A 声级:37合规性根据 2004/108/EC 和 2006/95/EC 指令,符合 CE 标记安全:●UL 60950-1,第二版●CAN/CSA-C22.2 No. 60950-1 第二版●EN 60950-1 第二版●IEC 60950-1 第二版●AS/NZS 60950-1●GB4943 2001EMC - 排放:●47CFR 第 15 部分 (CFR 47) A 类●AS/NZS CISPR22 A 类●EN55022 A 类●ICES003 A 类 VCCI A 类●EN61000-3-2 EN61000-3-3 KN22 A 类●CNS13438 A 类EMC - 抗扰性:●EN55024●CISPR24●EN300386●KN24保修信息您可访问 上的产品保修页面查找保修信息。

相关文档
最新文档