Bezpieczeństwo sieci
- IP Source Guard zapewnia filtrowanie źródłowych adresów IP w warstwie 2, aby zapobiec podszywaniu się pod nieautoryzowany host, który używa adresu IP autoryzowanego hosta. Ta funkcja wykorzystuje dynamiczne DHCP Snooping i statyczne wprowadzanie źródłowego adresu IP.
- Seria S4600 obsługuje DHCP Snooping, który zapobiega atakom z wykorzystaniem nielegalnego serwera DHCP poprzez ustawienie zaufanych portów i nieużywanych portów. Włączając DHCP Snooping Binding i opcję DHCP 82, można łączyć moduły takie jak dot1x i ARP DAI lub niezależnie wdrażać kontrolę dostępu użytkownika.
- Lista kontroli dostępu (ACL) może służyć do ograniczania dostępu do wrażliwych zasobów sieciowych poprzez filtrowanie pakietów i przekazywanie zgodnie z ustalonymi regułami. Zdefiniowana przez użytkownika lista ACL zapewnia bardziej elastyczną kontrolę dostępu dla użytkowników.
- Seria S4600 obsługuje znacznie więcej funkcji zabezpieczeń L2, takich jak ochrona ARP, skanowanie ARP i inne technologie zabezpieczeń ARP i MAC w celu ochrony bezpieczeństwa i niezawodności sieci.
ZAAWANSOWANE ZARZĄDZANIE
- Zaawansowane administrowanie przełącznikami DCN. Rozwiązania sieciowe konfigurowane za pomocą dobrze znanego interfejsu wiersza poleceń (CLI) lub łatwego w użyciu internetowego interfejsu graficznego.
- Monitorowanie ruchu sieciowego za pomocą protokołów sFlow lub SNMP.
10 GIGABITOWYCH PORTÓW
- Przełączniki dostępowe serii S4600 X oferują do 4 portów 10 gigabitowych, które mogą pracować jako łącze redundantne pracujące z różnymi funkcjami ochrony pierścienia, skutecznie zwiększając skalowalność i wydajność sieci.
- Wszystkie porty SFP+ obsługują transmisję 10 gigabit oraz 1 gigabit.
Stacking VCF
- Virtual Switch Framework (VSF) może łączyć wiele przełączników DCN w jedno urządzenie logiczne, umożliwiając współdzielenie tablic informacyjnych i danych między różnymi przełącznikami. Korzystając z tej funkcjonalności, stackowane urządzenia mają zwiększoną wydajność i liczbę portów. Technologia VSF charakteryzuje się również uproszczonym zarządzaniem i większą niezawodnością działania.
Ochrona sieci
- Seria S4600 X obsługuje 4 porty Gigabit jako łącze nadrzędne, które mogą działać jako łącza nadmiarowe współpracujące z różnymi funkcjami ochrony pierścienia, skutecznie zwiększając skalowalność i wydajność sieci.
- G.8032 (ERPS) z czasem przełączania struktury sieci 50 ms zapewnia ochronę w przypadku awarii połączenia i ponownego odzyskania ruchu w warstwie L2 w topologii pierścienia. Seria S4600 X obsługuje G.8032 v2 i może być zaimplementowana w różnych złożonych topologiach sieci, w tym w pierścieniu pojedynczym, pierścieniu stycznym i pierścieniach przecinających się.
- Protokół Multiple Spanning Tree (MSTP) umożliwia wprowadzenie wielu logicznych topologii sieci — instancji, do których można przypisać wiele sieci VLAN — co skutkuje redundantną i stabilną transmisją Ethernet.
- MRPP to autorski protokół DCN oferujący ochronę pierścienia. W porównaniu z protokołem STP cechuje się szybszą konwergencją (50ms), prostym algorytmem oraz niższym kosztem wykorzystywanych zasobów systemowych, co poprawia niezawodność sieci.