思科2960系列简介
sw_2960

Cisco Catalyst 2960系列Cisco Catalyst 2960系列智能以太网交换机是一个全新的固定配置、独立交换机系列,为入门级大型企业、中端市场和分支机构网络提供了桌面10/100 快速以太网和10/100/1000千兆以太网连接,支持增强局域网服务。
适用场合 销售该产品 当客户需要下列特性时Catalyst 2960系列 带第二到四层服务的第二层交换快速以太网和千兆以太网连接最多48个10/100端口或10/100/1000端口关键特性通过高级QoS 、精确的速率限制、ACL 和组播服务,进行网络控制和带宽优化 通过多种基于用户、端口和MAC 地址的验证方法、数据加密技术和NAC ,提供了网络安全性思科网络助理是一款基于GUI 的管理工具,提供配置管理和排障Smartports 能自动检测所连接的思科设备,为与此设备相连的交换机端口提供配置建议产品特性 特性WS-C2960-24TC-L WS-C2960-24TT-L WS-C2960-48TC-L WS-C2960 48TT-L 转发带宽(Gbps)8.8 8.8 13.6 13.6 每秒每秒分组数分组数(Mpps)6.6 6.6 10.1 10.1 支持的MAC地址8,000 8,000 8,000 8,000 板载内存(DRAM MB)64 64 64 64 千兆以太网GBIC/SFP密度2 0 2 0 10/100/1000密度2* 2 2* 2 10/100 密度 24 2448 48 100BASE-FX 00 0 0特性WS-C2960-24TC-L WS-C2960-24TT-L WS-C2960-48TC-L WS-C2960 48TT-L 密度最大功耗(瓦)30 30 45 45 交流/直流直流支支持 仅限交流 仅限交流 仅限交流 仅限交流 规格(高×宽×长) 1.73 x 17.5 x 9.3英寸 (4.4 x 44.5 x 23.6 厘米)1.73 x 17.5 x 9.3英寸 (4.4 x 44.5 x 23.6 厘米) 1.73 x 17.5 x 9.3英寸(4.4 x 44.5 x 23.6 厘米) 1.73 x 17.5 x 9.3英寸(4.4 x 44.5 x 23.6 厘米) 设备重量8磅 (3.6公斤) 8磅 (3.6公斤) 8磅 (3.6公斤) 8磅 (3.6公斤)部分产品编号和订购信息1Catalyst 2960系列系列工作组工作组工作组交换机交换机WS-C2960-24TT-L24个10/100端口+ 2个10/100/1000上行链路端口;LAN Base 镜像 WS-C2960-48TT-L48个10/100端口+ 2个10/100/1000上行链路;LAN Base 镜像 WS-C2960-24TC-L24个10/100端口+ 2个双重用途上行链路端口;LAN Base 镜像 WS-C2960-48TC-L48个10/100端口+ 2个双重用途上行链路端口;LAN Base 镜像 WS-C2960G-24TC-L20个10/100/1000端口+ 4个双重用途上行链路端口;LAN Base 镜像SFPGLC-GE-100FX=GE SFP 端口上的100FX SFP ,用于DSBU 交换机 GLC-FE-100FX100BASE-FX SFP ,用于FE 端口 GLC-LH-SM=GE SFP ,LC 连接器LX/LH 收发器 GLC-SX-MM=GE SFP , LC 连接器SX 收发器 GLC-FE-100LX100BASE-LX SFP ,用于FE 端口 GLC-FE-100BX-U100BASE-BX10-U SFP GLC-FE-100BX-D100BASE-BX10-D SFP GLC-ZX-SM=1000BASE-ZX SFP 直角电源线CAB-AC-RA=电源线,直角 CAB-AC-RA 电源线,110V , 直角CAB-ACR-RA= 电源线,阿根廷,直角CAB-ACA-RA= 电源线,澳大利亚,直角CAB-ACC-RA= 电源线,中国,直角CAB-ACE-RA= 电源线,欧洲,直角CAB-ACI-RA= 电源线,意大利,直角CAB-JPN-RA= 电源线,日本,直角CAB-JPN-RA 电源线,日本,直角CAB-ACS-RA= 电源线,瑞士,直角CAB-ACU-RA= 电源线,英国,直角RPSPWR675-AC-RPS-N1= 675W冗余电源,带一条连接电缆CAB-RPS-1614= 1条RPS 675 连接电缆16/141. 这里列出的仅仅是通过“详情垂询”的URL链接所能找到的所有产品的一小部分。
详述思科2960系列交换机的四大安全特性

详述思科2960系列交换机的四大安全特性张春明2011年5月24日前言思科2960系列交换机是可配置的接入层交换机,具有良好的安全特性,除了使用比较多的划分VLAN外,还有较少使用的ACL功能。
本篇以思科2960系列交换机为主,介绍思科二层交换机比较重要的四大安全特性:生成树协议(STP)、风暴控制(Storm Control)、端口安全(Port Security)和DHCP Snooping。
本篇不同于一般教程以理论讲解为主,而是以真实环境下的实例贯穿全文,基础知识的提及仅为更好地理解实例而服务。
目录第一章生成树协议(STP) (3)1.1 生成树协议(STP) (3)1.1.1 STP的一些基本概念 (3)1.1.2 生成树协议的演变 (4)1.1.2.1 第一代生成树协议 (4)1.1.2.2 第二代生成树协议 (5)1.1.2.3 第三代生成树协议 (5)1.2 实例 (5)1.2.1 思科交换机所支持的生成树协议 (5)1.2.2 查看思科交换机所使用的生成树协议 (6)1.2.3 更改并验证思科交换机所使用的生成树协议 (8)1.2.4 查看每个VLAN的根桥 (9)1.2.5 VLAN Bridge ID的计算 (10)1.2.6 为根桥的VLAN的Root ID与Bridge ID相同 (11)1.2.7 不为根桥的VLAN的Root ID与为根桥的VLAN的Root ID相同 (13)1.2.8 不是根桥的VLAN的Root ID的优先级与其Bridge ID的优先级,可以相同,也可以不相同,取决于Bridge ID的优先级 (15)1.2.9 同一交换机不同VLAN的Bridge ID的MAC地址均相同 (16)1.2.10 Bridge ID 使用Extended System ID的情况时的优先级为4096的倍数 (17)1.3 交换机的五种端口状态 (18)1.3.1 禁用(Down或Disabled) (18)1.3.2 阻塞(Blocking) (18)1.3.3 侦听(Listening) (18)1.3.4 学习(Learning) (18)1.3.5 转发(Forwarding) (18)1.4 快速端口(PortFast) (19)1.4.1 快速端口及其启用条件 (19)1.4.2 配置 (19)1.4.3 查询 (20)第二章风暴控制 (20)2.1 广播风暴 (20)2.2 配置 (20)2.2.1 配置命令 (20)2.2.2 可选配置命令 (21)2.3 实例 (21)2.4 对广播流量的测试 (22)2.4.1 广播流量为何为零 (22)2.4.2 测试出广播流量百分比不为零的情况 (24)第三章端口安全(Port Security) (28)3.1 MAC Flooding攻击 (28)3.2 防范方法 (29)3.2.1 限制端口可以学习到的MAC地址的数量 (29)3.2.1.1 配置命令 (29)3.2.1.2 实例 (29)3.2.1.3 为何不能少switchport port-security这条命令 (30)3.2.1.4 删除时注意事项 (30)3.2.2 绑定端口的MAC地址 (32)3.2.2.1 手动绑定端口的MAC地址 (32)3.2.2.2 Sticky自动绑定端口的MAC地址 (33)3.2.3 违反端口安全规则后交换机的处理方式 (34)3.2.3.1 shutdown (34)3.2.3.2 restrict (36)3.2.3.3 protect (37)3.3 对四种情况的总结 (38)3.3.1 插入maximum为1且绑定了MAC地址的端口,违反端口安全 (38)3.3.2 插入maximum大于1且绑定了MAC地址的端口,不违反端口安全 3.3.3 对于已做过MAC地址绑定的客户端,其插入设置了端口安全的另一端口,违反端口安全 (39)3.3.4 对于已做过MAC地址绑定的客户端,其插入未设置端口安全的另一端口,不违反端口安全 (39)第四章DHCP snooping (40)4.1 概述 (40)4.1.1 冒充DHCP服务器分配IP地址 (40)4.1.2 DHCP Server的DoS(拒绝服务)攻击 (40)4.1.3 用户非法私自绑定IP地址 (41)4.2 DHCP Snooping (41)4.2.1 基本概念 (41)4.2.2 基本配置命令 (41)4.3 实例 (42)4.3.1 实例一 (42)4.3.2 实例二 (45)4.4 验证 (48)4.5 DAI技术简介 (51)第一章生成树协议(STP)1.1 生成树协议(STP)1.1.1 STP的一些基本概念生成树协议,即Spanning Tree Protocol,简称STP,是用来防止网络环路的一种协议。
Cisco Catalyst 2960系列交换机简介

Cisco Catalyst 2960系列交换机产品概述问:什么是Cisco® Catalyst® 2960系列交换机?答:Cisco Catalyst 2960系列智能以太网交换机是一个全新的、固定配置的独立设备系列,提供桌面快速以太网和10/100/1000千兆以太网连接,可为入门级企业、中型市场和分支机构网络提供增强LAN服务。
Catalyst 2960系列具有集成安全特性,包括网络准入控制(NAC)、高级服务质量表1 Cisco Catalyst 2960系列交换机产品编号说明WS-C2960-24TT-L24个以太网10/100端口和2个10/100/1000-TX上行链路端口1机架单元(RU)固定配置、多层交换机提供入门级企业智能服务安装了LAN基本镜像WS-C2960-48TT-L48个以太网10/100端口和2个10/100/1000-TX上行链路端口1RU固定配置、多层交换机提供入门级企业智能服务安装了LAN基本镜像WS-C2960-24TC-L24个以太网10/100端口和2个双介质上行链路端口(每个上行链路端口都有一个10/100/1000以太网端口和一个SFP千兆以太网端口,一次只能使用一个端口)1RU固定配置、多层交换机提供入门级企业智能服务安装了LAN基本镜像WS-C2960-48TC-L48个以太网10/100端口和2个双介质上行链路端口(每个上行链路端口都有一个10/100/1000以太网端口和一个SFP千兆以太网端口,一次只能使用一个端口)1RU固定配置、多层交换机提供入门级企业智能服务安装了LAN基本镜像WS-C2960G-24TC-L24个以太网10/100端口和4个双介质上行链路端口(每个上行链路端口都有一个10/100/1000以太网端口和一个SFP千兆以太网端口,一次只能使用一个端口)1RU固定配置、多层交换机提供入门级企业智能服务安装了LAN基本镜像问:Cisco Catalyst 2960系列交换机支持哪些软件镜像?答:Catalyst 2960系列提供了LAN基本镜像。
C2960-S 产品及价格简介

7
2960-S 介绍
24/48 10/100/1000 ports with fixed uplinks Fixed Uplink Options: 4x1G or 2x10G SFP+ FlexStack Technology
Brings stackable ease-of-use features to the 2960 family, features 20G stacking links
LAN Base
• Enterprise Access Layer 2 Wide range of Layer 2 access features for enterprise deployments, including FlexLinks, VTPv3, and LLDP MED • Static Routing Support • Basic manageability Support for a wider range of MIBs, IPSLA Responder, and RSPAN • Enterprise access security DHCP snooping, IPSG, DAI, PACLs, Cisco Identity 4.0, and 802.1x features • Enterprise access QoS Ingress policing, Trust Boundary, AutoQoS, and DSCP mapping, service policy
•
• • •
wirespeed port 4GE/2*10GE uplink support stackble(FlexStack tech.) PoE+ support
cisco2960

Cisco2960概述Cisco 2960是思科推出的一款高性能以太网交换机。
作为思科Catalyst系列的一员,2960系列交换机广泛应用于企业级网络中,提供可靠的网络连接和高效的数据传输。
本文档将介绍Cisco 2960的主要特性和配置方法。
主要特性1. 交换性能Cisco 2960交换机具有出色的交换性能,支持高速数据传输和低延迟。
其硬件设计和优化的交换算法保证了数据的快速传输和可靠性。
此外,2960系列还支持全双工模式,可以同时进行数据的发送和接收,提高了网络的吞吐量。
2. PoE技术2960系列交换机支持PoE(Power over Ethernet)技术,可以为网络中的设备提供电力供应。
这意味着您无需为每个设备单独配备电源适配器,而是通过数据线为其提供电力。
这不仅减少了设备的部署和维护成本,还简化了网络布线。
3. VLAN支持Cisco 2960交换机支持VLAN(Virtual Local Area Network)技术,可以将一个物理网络划分为多个逻辑网络。
通过VLAN 的划分,可以提高网络的安全性和性能。
不同的VLAN之间的通信需要通过路由器进行,从而隔离了不同的用户和设备。
4. 网络管理2960系列交换机支持各种网络管理协议,如SNMP (Simple Network Management Protocol)和RMON(Remote Monitoring)。
这些协议提供了强大的网络监测和故障排除功能,可以帮助管理员及时发现和解决网络问题。
5. 安全性Cisco 2960交换机提供了多种安全功能来保护网络免受未经授权的访问和恶意攻击。
它支持访问控制列表(ACL)和端口安全功能,可以限制对网络资源的访问。
此外,2960系列还支持802.1X认证协议,可以确保只有经过认证的设备才能接入网络。
配置方法1. 基本配置要对Cisco 2960交换机进行基本配置,需先连接到交换机的控制台端口,并使用串行线缆将其连接到PC的串行端口。
配置文件2U_2960简析

霍尼韦尔-标准思科交换机配置文件(2U_2960)简析
Version: REV.0
Date:
12 Aug, 2013
Signature
……………………………………….. Author
Name
Wang Shuai
Position
Project Engineer
switch
!spanning-tree mst 0 priority 4096
!
!Uncomment the following line only if this is the top level Green
switch
!spanning-tree mst 0 priority 8192
! vtp mode transparent //配置VTP(Vlan中继协议)的工作模式,默认配置
Experion (T) Fault Tolerant Ethernet Systems
! Revision 09/09
!
//”!”代表紧跟在后面的内容是注释
no cdp run //关闭CDP(思科发现协议),节约网络开销
no service pad //在现在的IOS版本中,这条是默认命令。这条命令是为安全考虑的。
!
class-map match-all cda_urgent
//配置控制策略
match access-group 102 //配置控制策略
class-map match-all cda_high //配置控制策略
match access-group 103 //配置控制策略
!
!
policy-map cda_policy //配置控制策略
交换机型号大全

交换机型号大全简介交换机是计算机网络中非常重要的设备,用于建立局域网(LAN)中的连接。
交换机的功能是根据目的地MAC地址将数据包转发到相应的端口,从而实现网络设备之间的通信。
在市面上有各种不同型号的交换机,为了方便用户选择合适的设备,本文将介绍一些常见的交换机型号及其特点。
1. Cisco Catalyst 2960系列Cisco Catalyst 2960系列交换机被广泛应用于企业网络中,具有卓越的性能和可靠性。
该系列交换机支持多种端口数量和千兆以太网速率选项,适用于中小规模企业网络。
它们支持Cisco的IOS操作系统,提供高级交换功能和QoS(Quality of Service)特性,以确保数据的高效传输和优先级控制。
2. HPE Aruba 2930M系列HPE Aruba 2930M系列交换机是一种支持多功能的企业级交换机。
它们具有高性能的硬件架构,支持灵活的端口配备和2.5/5/10GbE多速度以太网。
该系列交换机还提供流量控制、VLAN标记和静态路由等高级功能,以满足不同网络需求。
3. Juniper EX系列Juniper EX系列交换机是Juniper Networks推出的一款高性能、高可用性的企业级交换机。
这些交换机具有灵活的可配置性和可扩展性,适用于大型企业网络和数据中心。
Juniper EX系列交换机支持VLAN、QoS和流量监测等功能,提供卓越的网络性能和可管理性。
4. Huawei S5700系列华为S5700系列交换机是一种适用于中小型企业网络的多层交换机。
该系列交换机具有丰富的接口类型和完备的功能,支持IPv6、QoS 和动态路由等特性,以满足不同网络环境的需求。
华为S5700系列交换机还提供可靠的性能和安全性,保证网络的稳定运行。
5. D-Link DGS系列D-Link DGS系列交换机是一种经济实用的企业级交换机。
该系列交换机具有小巧的外观和低功耗设计,适用于小型办公室和家庭网络。
CISCO CATALYST 3560-C 和 2960-C 系列紧凑型交换机 产品手册

CISCO CATALYST 3560-C 和 2960-C系列紧凑型交换机Cisco ® Catalyst ® 3560-C 和 2960-C 系列紧凑型交换机是小尺寸快速以太网和千兆位以太网交换机,专为在配线柜之外进行部署而设计。
通过使用这两款产品,企业级和商用客户可在办公室工作空间、微型分支机构、教室、游轮以及其它配线受限的环境中带来高级安全服务、统一通信、无线、IP 视频摄像头以及其它应用。
无边界网络是思科的下一代架构,可提供全新的工作空间体验,能够以安全、可靠、透明的方式,使用任何设备将任何人在任何场所连接到任何资源。
思科无边界网络架构通过提供更加接近员工和客户的交互而解决了主要的 IT 和业务挑战,有助于创造真正的无边界体验。
在交换方面的创新有助于组织交付简便的操作、绿色效率、安全性以及性能,从而加速 IT 部门在网络上交付和扩展这些服务的方式。
图 2 阐述了思科无边界网络的优势。
图 1. Cisco Catalyst 3560-C 和 2960-C 系列紧凑型交换机PoE 转呈。
一项创新特性,业内首先实现将来自紧凑型交换机的电力传递给终端设备。
• 基于媒体访问控制安全 (MACsec) 硬件的加密。
• 以太网供电增强版 (PoE+),最高可达每端口 30 W 。
• USB 和 10/100 管理端口,可进行文件备份、分发和简单的操作。
• 增强的终身有限硬件保修 (E-LLW),包含下一工作日 (NBD) 高级硬件更换以及 90 天思科技术协助中心 (TAC) 访• 问支持。
思科无边界网络和访问交换Cisco Catalyst 3560-C 和 2960-C 系列紧凑型交换机如图 1 中所示。
Cisco Catalyst 3560-C 和 2960-C 系列的优势包括:表 1 显示了 Cisco Catalyst 3560-C 和 2960-C 系列紧凑型产品的配置信息。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
配备LAN Base 软件的Cisco Catalyst 2960产品简介配备LAN Base软件的Cisco® Catalyst® 2960系列交换机,是一系列采用以太网供电 (Power Over Ethernet –PoE) 或非PoE配置,可提供桌面快速以太网和千兆以太网连接,并可为入门级企业、中间市场和分支机构网络实现高级局域网服务的固定配置独立式智能以太网设备(请参见图1)。
Cisco Catalyst 2960 LAN Base系列可提供集成安全性,包括网络准入控制 (NAC)、高级服务质量 (QoS) 和为网络边缘提供智能服务的永续性。
Cisco Catalyst 2960 LAN Base系列可实现:•为多达24个端口提供完全15.4瓦功率的PoE配置•在网络边缘提供高级访问控制列表 (ACL) 和增强安全性等智能化特性•支持千兆以太网上行链路灵活性的两用上行链路,允许使用铜缆或光纤上行链路;其中每个两用上行端口分别拥有一个10/100/1000以太网端口和一个基于小形可插拔 (SFP) 的千兆以太网端口,每次有一个端口处于激活状态•采用高级QoS、速率限制、ACL和组播服务,提供网络控制和带宽优化•根据用户、端口和MAC地址,并通过多种不同的身份验证方法、数据加密技术和NAC,提供网络安全性•采用Cisco Network Assistant软件,轻松进行网络配置、升级和故障排除•采用Smartports对专业应用进行自动配置•有限终生硬件保修•免费软件更新图 1. Cisco Catalyst 2960系列交换机配置Cisco Catalyst 2960 LAN Base系列包括以下交换机(表1):表 1. Cisco Catalyst 2960 LAN Base 交换机的交换机配置特性说明Cisco Catalyst 2960PD-8TT-L 8个以太网10/100 端口和1个10/100/1000 PoE输入端口;小尺寸,无风扇IPv6等模块。
电话和无线接入点等需以太网供电的设备。
无需用户使用墙壁电源15.4端输入端口。
这种交换机,可实现部署灵活性和可用性。
它非常以1000 Mbps的速度,千兆以太网通过提供高带宽,可满足新的和发展中的网络需求,减小各处瓶颈并大幅提高性能,同时又能提高现有基础设施投资回报。
当今的员工大多运行多个并行应用,因此对网络的要求也越来越高。
例如,一位员工通过IP视频会议系统加入团队电话会议,向会议参与者发送一份10-MB的电子表格文件,广播最新市场营销录像供团队进行评估,以及通过查询客户关系管理 (CRM) 数据库调阅最新实时反馈信息。
与此同时,一个几千兆字节的系统备份在后台启动,并向客户发送最新病毒更新。
冗余电源系统Cisco Catalyst 2960系列交换机可支持新一代思科冗余电源系统 (Redundant Power System –RPS) 2300,可同时向六个相连交换机中的两个交换机提供透明备用电源,从而提高融合型数据、语音和视频网络的可用性。
网络智能性目前的网络仍在不断发展之中,需要在网络边缘实现四大全新突破:•台式机计算功能的提高•带宽密集型应用的引入•高度敏感数据在网络中的扩散•IP电话、WLAN接入点和IP视频摄像机等多种不同类型设备的应用这些新的需求都要与现有关键任务应用争夺资源。
因此,IT专业人员就必须明确,网络边缘对于有效管理信息和应用交付的重要性。
随着企业越来越依赖网络作为其战略商业基础设施,帮助企业网络具有更高的可用性、安全性、可扩展性和控制,就显得比以往都更加重要。
通过在局域网访问中增加思科智能功能,您就能在整个网络中部署智能服务,从而满足从台式机到核心乃至到广域网的一致性需求。
Cisco Catalyst智能以太网交换机,可帮助您实现在网络中增加智能服务的全部好处。
部署能使网络基础设施高度可用于满足关键时间需求、具有适应增长的可扩展性、具有保护机密信息的足够安全性、具有区别和控制流量功能,这对于进一步优化网络运行是至关重要的。
增强安全性Cisco Catalyst 2960 LAN Base系列提供的多种不同的安全性特性集,可帮助您保护重要信息、阻止非法人员进入网络、确保网络保密性并保持不间断运行。
思科基于身份的网络服务(IBNS)解决方案,可提供身份验证、访问控制和安全性策略管理,确保网络连接和资源的安全性。
Cisco Catalyst 2960 LAN Base系列中的Cisco IBNS,可防止非法访问并帮助确保用户只能使用规定权限。
它能够控制动态管理网络访问的细化程度。
利用802.1x标准和思科安全访问控制服务器 (ACS),而无论用户从哪里连接到网络,在进行身份验证时用户即可被分配到一个 VLAN中。
这种设置使 IT 部门,可在不影响用户移动性并保持最低管理负担的情况下,实现强有力的安全性策略。
支持针对拒绝服务 (DoS) 和其他攻击的保护,可通过根据来源和目标MAC地址、IP地址或 TCP/用户数据报协议 (UDP) 端口拒绝数据包,利用ACL来限制对网络中敏感部分的访问。
ACL 查找是在硬件中完成的,所以,当实现基于ACL的安全性时,转发性能不会受到影响。
可使用端口安全性功能,根据目标连接设备的MAC地址,限制某个以太网端口上的访问。
它还可用于限制插接到某个交换机端口的设备的总数,从而保护交换机免遭MAC泛洪攻击,并降低恶意无线接入点接入的风险。
借助动态主机配置协议 (DHCP) 侦听功能,通过只允许来自面对不可信用户的端口的DHCP请求(而非响应),进而阻止DHCP欺骗。
此外,DHCP Interface Tracker(选件82)特性,可利用交换机端口ID来增大主机IP地址请求,从而帮助用户实现对IP地址分配的粒度控制。
可利用MAC地址通知特性,向管理站发送告警,以便网络管理员知道用户何时何地进入网络,从而监控网络并跟踪用户。
SSH协议版本2 (SSHv2) 和简单网络管理协议版本3 (SNMPv3)可对管理信息和网络管理信息进行加密,从而保护网络免遭窜改或窃听。
TACACS+或RADIUS身份验证可实现对交换机的集中访问控制,并禁止非法用户改动配置。
另外,在交换机中还可配置一个本地用户名和密码数据库。
交换机控制台上的十五级授权功能和基于 Web 的管理界面上的两级授权,能够向不同管理员授予不同级别的配置权限。
智能PoE管理Cisco Catalyst 2960 PoE各型号可支持Cisco IP电话和Cisco Aironet®无线局域网接入点,以及任何符合IEEE 802.3af的终端设备。
•Cisco Discovery Protocol版本2使Cisco Catalyst 2960系列交换机在连接到IP电话或接入点等思科供电设备时,能够协商比IEEE标准粒度更小的电源设置。
•PoE MIB 使用户能以前瞻方式查看功率利用率,并使您能够设置不同的功率水平阈值。
•链路层发现协议(LLDP和LLDP-MED),增加了针对多厂商网络中互操作性的对IEEE 802.1AB链路层发现协议的支持。
交换机可与 IP电话等终端设备互换速率、双工和功率设置。
可用性和可扩展性Cisco Catalyst 2960 LAN Base系列配备有很多可通过组播过滤实现网络可扩展性和更高可用性的特性,以及一整套旨在最大限度提高二层网络可用性的生成树协议增强功能。
当检测到违规行为时,能识别语音的802.1x端口安全性将禁用违规数据VLAN,而不影响同一交换机端口上的语音VLAN。
Per-VLAN Spanning Tree Plus (PVST+)、UplinkFast 和 PortFast 等对标准生成树协议的增强功能,有助于最大限度延长网络正常运行时间。
PVST+ 可在冗余链路上实现二层负载共享,从而高效利用冗余设计中内在的额外容量。
UplinkFast、PortFast和BackboneFast等,都能极大缩短生成树协议的标准30秒至60秒的收敛时间。
Flexlink可实现少于100毫秒的双向快速收敛。
环路保护 (Loopguard) 和网桥协议数据单元 (BPDU) 保护增强功能,可避免生成树协议环路。
高级QoSCisco Catalyst 2960 LAN Base系列提供了卓越的多层QoS特性,有助于确保对网络数据流进行分类和优先级排序,并以尽可能最好的方式避免拥塞。
通过能检测Cisco IP电话并针对相应类别和出口队列自动配置交换机的自动QoS (Auto QoS)特性,可极大简化QoS的配置。
这样,无需进行复杂繁琐的配置,就能对数据流进行优先级排序和优化网络可用性。
Cisco Catalyst 2960 LAN Base系列可对输入数据包进行分类、再分类、监管、标记、排队和调度,也可对出口数据包进行排队和调度。
数据包分类使网络单元能区别不同的数据流,并根据二层和三层QoS字段强制执行策略。
为实现QoS,Cisco Catalyst 2960 LAN Base系列交换机首先会识别数据流或数据包组,然后使用差分服务 (DSCP) 字段或802.1p服务类别 (CoS) 字段,对这些组进行分类或再分类。
分类和再分类可以基于来源或目标IP地址、来源或目标MAC地址或四层TCP或UDP端口等具体准则。
在入口处,Cisco Catalyst 2960 LAN Base系列还可通过监管确定一个数据包是否符合配置文件,标记并更改分类标签,允许配置文件数据包通过或进行丢弃,并根据分类对数据包进行排队。
所有端口均支持控制平面和数据平面ACL,因此可确保基于每个数据包进行正确处理。
Cisco Catalyst 2960 LAN Base系列对每个端口可支持四个出口队列,使网络管理员能更好地控制对局域网上不同应用分配优先级。
在出口处,交换机可进行拥塞控制和调度,这种算法或进程可确定对队列进行处理的次序。
Cisco Catalyst 2960 LAN Base系列交换机可支持整形循环 (SRR) 和严格优先级排队。
SRR 算法有助于确保进行优先级排序。
这些QoS特性使网络管理员能确定,通过FTP或电子邮件等应用传输的企业资源规划 (ERP)、语音(IP 电话业务)以及计算机辅助设计和制造 (CAD/CAM) 等关键任务和带宽密集型数据流的优先级。
例如,为了减少至交换机的另一个端口的语音业务的延迟时间,以前的经验是最好不要将一份大文件下载到这台交换机的所连的一个端口。
其实,只要确保语音业务在整个网络上进行正确分类和优先级排序,就能避免这种情况。