Điểm đặc biệt của sản phẩm mới Switch Cisco Catalyst 2960L bạn nên biết?
Thiết bị chuyển mạch Switch Cisco Catalyst C2960L là một trong số phân khúc dòng Layer 2 đang được ưa chuộng và sử dụng rộng rãi nhất hiện nay. Sản phẩm với nhiều tính năng đặc biệt, đem lại hiệu suất đạt mức tối ưu hóa cho hệ thống. Hãy cùng tìm hiểu sản phẩm trong bài viết sau.
Điểm đặc biệt có trên Switch Cisco Catalyst C2960L
Catalyst C2960L là một dòng sản phẩm có cấu hình cố định, với bộ chuyển mạch Switch Gigabit Ethernet có khả năng cung cấp chuyển đổi hiệu suất cao cho các doanh nghiệp và các chi nhánh văn phòng, các ứng dụng ngoài hệ thống và các ứng dụng triển khai Internet of Things (IoT). Đây chính là dòng sản phẩm được coi là giải pháp tốt nhất cho các doanh nghiệp có quy mô vừa và nhỏ. Cisco 2960-L hoạt động trên phần mềm Cisco IOS và hỗ trợ rất nhiều trong việc giúp quản lý thiết bị , quản lý mạng đơn giản hơn.
Ngoài ra bộ chuyển mạch Catalyst C2960-L còn cung cấp khả năng tích hợp và cấu hình theo dõi, khắc phục sự cố, kết hợp với bộ các tính năng của cấp 2 và các tính năng cơ bản của lớp 3, cung cấp nguồn qua Ethernet Plus (PoE+).
Nét đặc trưng của Switch Catalyst 2960-L
Catalyst 2960-L được đánh giá cao là một dòng sản phẩm mang nhiều tính năng nổi bật, giúp cải thiện hiệu suất mạng, cụ thể:
Cisco Catalyst C2960-L sở hữu bộ tính năng cơ bản lớp 3
Các tính năng cơ bản lớp 3 mà C2960- L sở hữu được đánh giá cao chủ yếu tập trung vào tính bảo mật và khả năng phục hồi:
- RIP là một giao thức định tuyến thường được sử dụng trong các mạng TCP / IP có kích thước vừa và nhỏ. Nó được hỗ trợ trong cả môi trường mạng IPv4 và IPv6.
- Định tuyến tĩnh sử dụng trong việc phân đoạn mạng thành các nhóm làm việc riêng biệt và giao tiếp trên các VLAN mà không làm giảm hiệu năng của ứng dụng
Dự phòng và khả năng phục hồi
Switch Catalyst 2960-L tích hợp các tính năng dự phòng và khả năng phục hồi để tránh các trường hợp mất điện, nhằm đảm bảo mạng luôn khả dụng:
IEEE 802.1s / w Giao thức cây Spanning nhanh (RSTP) và nhiều giao thức cây Spanning (MSTP) cung cấp sự hội tụ cây kéo dài độc lập với các bộ đếm thời gian mở rộng cây và cũng cung cấp các lợi ích của cân bằng tải lớp 2 và xử lý phân tán.
Cây Spanning nhanh trên mỗi VLAN (PVRST +) cho phép khả năng tái tạo cây kéo dài nhanh trên cơ sở trải rộng trên mỗi VLAN, mà không yêu cầu thực hiện các thể hiện spanning-tree.
Tự động phục hồi cổng chuyển ( tự động tắt) tự động tìm cách kích hoạt lại một liên kết bị vô hiệu hoá do lỗi mạng.
Link State Tracking liên kết trạng thái kết nối của nhiều giao diện. Các adapter NIC của máy chủ tạo thành một nhóm để cung cấp dự phòng trong mạng. Khi liên kết bị mất trên giao diện chính, kết nối mạng được thay đổi rõ ràng thành giao diện phụ.
QoS nâng cao
Cisco Catalyst C2960L cung cấp khả năng quản lý lưu lượng thông minh, giúp mọi công việc diến ra suôn sẻ. Các tính năng QoS bao gồm:
8 hàng đợi đầu và 2 ngưỡng cho mỗi cổng, hỗ trợ kiểm soát băng thông đầu ra, định hình và xếp hàng ưu tiên để các gói có mức độ ưu tiên cao được phục vụ trước các lưu lượng khác.
Tính năng kiểm soát xâm nhập cho phép phân tích mức dịch vụ IP cho các ứng dụng và dịch vụ IP bằng cách sử dụng lưu lượng truy cập đang hoạt động - tạo lưu lượng truy cập theo cách liên tục, đáng tin cậy và có thể dự đoán để đo hiệu suất mạng. Số lượng các nhân viên truy cập có sẵn trên mỗi cổng là 64.
- QoS thông qua việc ánh xạ và lọc các dịch vụ phân biệt (DSCP)
- QoS thông qua phân loại lưu lượng truy cập
- Tin tưởng Ranh giới để định cấu hình dựa trên thiết bị.
- Auto-QoS đơn giản hóa việc triển khai các tính năng QoS.
- Việc định hình vòng xoay (SRR) định hình và giảm nghẽn trọng lượng (WTD).
- Phân loại lớp dịch vụ 802.1p (CoS), có đánh dấu và phân loại lại.
Hoạt động đơn giản
- Cisco AutoSecure cung cấp CLI một dòng để bật các tính năng bảo mật cơ bản (bảo mật cổng, Giao thức cấu hình máy chủ động [DHCP], Giao thức phân giải địa chỉ động [ARP] Kiểm tra). Tính năng này giúp đơn giản hóa cấu hình bảo mật chỉ cần một cú chạm.
- Cấu hình tự động DHCP của nhiều thiết bị chuyển mạch thông qua một máy chủ khởi động giúp dễ dàng triển khai chuyển mạch.
- Tự động đàm phán trên tất cả các cổng sẽ tự động chọn chế độ truyền một nửa hoặc song công để tối ưu hóa băng thông.
- Giao thức Trunking động (DTP) tạo điều kiện cho cấu hình thân động trên tất cả các cổng chuyển đổi.
- Port Aggregation Protocol (PAgP) tự động tạo ra các nhóm của Cisco hoặc các nhóm Gigabit EtherChannel để liên kết đến một switch, router hoặc server khác.
- Link Aggregation Control Protocol (LACP) cho phép tạo kênh Ethernet với các thiết bị tương thích với IEEE 802.3ad.
- Giao diện phụ thuộc vào phương tiện tự động phụ thuộc (MDIX) tự động điều chỉnh các cặp truyền và nhận nếu một loại cáp không chính xác (chéo hoặc thẳng) được cài đặt.
- Giao thức phát hiện liên kết một chiều (UDLD) và UDLD tích cực cho phép liên kết một chiều gây ra bởi lỗi cáp quang hoặc lỗi cổng được phát hiện và vô hiệu hóa trên giao diện cáp quang.
- Local Proxy ARP hoạt động cùng với Private VLAN Edge để giảm thiểu phát sóng và tối đa hóa băng thông có sẵn.
- VLAN1 giảm thiểu cho phép VLAN1 bị vô hiệu hóa trên bất kỳ VLAN riêng lẻ nào.
- IGMP snooping cho IPv4 và IPv6 và Multicast Listener Discovery (MLD) v1 và v2 snooping cho phép khách hàng nhanh chóng tham gia và rời khỏi các luồng phát đa hướng và hạn chế lưu lượng video băng thông chỉ dành cho người yêu cầu.
- Kiểm soát bão, phát đa hướng và kiểm soát bão unicast cho mỗi cổng ngăn chặn các trạm kết thúc bị lỗi làm giảm hiệu suất hệ thống tổng thể.
- Voice VLAN đơn giản hóa cài đặt điện thoại bằng cách giữ lưu lượng thoại trên một VLAN riêng biệt để quản trị và khắc phục sự cố dễ dàng hơn.
- Cisco VLAN Trunking Protocol (VTP) hỗ trợ VLAN động và cấu hình trunk động trên tất cả các switch.
- Để tăng cường quản lý lưu lượng, theo dõi và phân tích, đại lý phần mềm giám sát từ xa (RMON) được hỗ trợ bốn nhóm RMON (lịch sử, thống kê, báo thức và sự kiện).
- Tuyến đường theo dõi lớp 2 giúp khắc phục sự cố bằng cách xác định đường dẫn vật lý mà gói tin lấy từ nguồn đến đích.
- Giao thức truyền tệp nhỏ (TFTP) làm giảm chi phí quản lý nâng cấp phần mềm bằng cách tải xuống từ vị trí tập trung.
- Giao thức thời gian mạng (NTP) cung cấp dấu thời gian chính xác và nhất quán cho tất cả các chuyển mạch mạng nội bộ.
- Các dịch vụ Cài đặt thông minh của Cisco cho phép triển khai tối thiểu bằng cách cung cấp cài đặt và cấu hình hình ảnh phần mềm Cisco IOS tự động khi các công tắc mới được kết nối với mạng.
- Các dịch vụ Cisco Auto SmartPorts cho phép cấu hình tự động các cổng chuyển đổi khi các thiết bị kết nối với công tắc với các cài đặt được tối ưu hóa cho loại thiết bị, dẫn đến việc cung cấp chính sách cổng không chạm.
Quản lý năng lượng
Thiết bị chuyển mạch Cisco Catalyst 2960-L Series cung cấp một loạt các tính năng hàng đầu trong ngành về hiệu quả và quản lý năng lượng:
- Ethernet hiệu quả năng lượng IEEE 802.3az (EEE) cho phép các cổng tự động phát hiện ra khoảng thời gian không hoạt động giữa các cụm lưu lượng và nhanh chóng chuyển các giao diện sang chế độ ngủ đông, giúp giảm mức tiêu thụ điện năng.
- Cisco Catalyst SmartOperations là một bộ các khả năng đơn giản hóa việc lập kế hoạch, triển khai, giám sát và khắc phục sự cố mạng LAN. Triển khai các công cụ SmartOperations làm giảm thời gian và công sức cần thiết để vận hành mạng và giảm TCO.
- Phát hiện vòng lặp là một phương pháp mới để phát hiện các vòng lặp mạng khi không có STP.
- Dịch vụ Cisco AutoConfig xác định mức truy cập mạng được cung cấp cho điểm cuối dựa trên loại thiết bị điểm cuối. Tính năng này cũng cho phép liên kết cứng giữa thiết bị đầu cuối và giao diện.
Tính năng quản lý mạng C2960-L
Thiết bị chuyển mạch Cisco Catalyst 2960-L cung cấp một CLI cao cấp cho cấu hình và quản trị chi tiết. Các switch cũng được hỗ trợ bởi đầy đủ các giải pháp quản lý mạng của Cisco.
Cơ sở hạ tầng của Cisco C2960L cung cấp quản lý vòng đời mạng toàn diện, bao gồm thư viện mở rộng các tính năng dễ sử dụng để tự động hóa việc quản lý ban đầu và hàng ngày của mạng Cisco của bạn. Công nghệ Cisco Prime tích hợp chuyên môn nền tảng phần cứng, phần mềm và trải nghiệm hoạt động vào một bộ công cụ quản lý, theo dõi, khắc phục sự cố, báo cáo và quản trị mạnh mẽ.
PoE + thông minh
Cisco Catalyst 2960-L bộ chuyển mạch hỗ trợ cả hai chuẩn IEEE 802.3af PoE và IEEE 802.3at PoE + (lên đến 30W mỗi cổng) để cung cấp một tổng chi phí sở hữu thấp cho các triển khai có kết hợp điện thoại IP của Cisco, Cisco Aironet điểm truy cập không dây, hoặc các tiêu chuẩn khác.
Thiết bị đầu cuối PoE loại bỏ sự cần thiết phải cung cấp điện tường cho các thiết bị hỗ trợ PoE và loại bỏ chi phí thêm cáp điện và các mạch mà nếu không sẽ cần thiết trong việc triển khai điện thoại IP và WLAN.
Thiết bị chuyển mạch Cisco Catalyst Switch 2960L PoE cấp điện năng động, và ánh xạ năng lượng lên đến tối đa 370W công suất PoE +. Quản lý nguồn thông minh cho phép phân bổ nguồn linh hoạt trên tất cả các cổng. Với PoE vĩnh viễn, công suất PoE + được duy trì trong quá trình nạp lại bộ chuyển mạch.
Tính năng quản lý giao diện đơn giản với 2960-L
Giao diện quản lý Web được tích hợp trong thiết bị giúp người dùng dễ dàng quản lý và sử dụng. Chức năng Bluetooth để thực hiện các truy cập không dây cũng là một điểm khác biệt của dòng sản phẩm này.
Virtual Stacking để quản lý nhóm thiết bị chuyển mạch dưới dạng một thực thể. Có thể cấu hình và quản lý tối đa tám bộ chuyển mạch bằng một địa chỉ IP duy nhất. Chuyển mạch trong một ngăn xếp ảo có thể được cấu hình từ một bộ chuyển mạch duy nhất.
Tất cả các thiết bị chuyển mạch trong ngăn xếp ảo có thể được quản lý bằng CLI, SNMP hoặc giao diện người dùng web.
Tính năng bảo mật mạng an toàn với C2960-L
Bảo mật mạng là một yếu tố được đánh giá khá cao trên thiết bị này, đồng thời C2960-L cung cấp một loạt các tính năng bảo mật nhằm hạn chế quyền truy cập mạng, giúp làm giảm các mối đe dọa bao gồm:
- Tính năng 802.1X toàn diện để kiểm soát truy cập vào mạng, bao gồm xác thực linh hoạt, chế độ màn hình 802.1X và thay đổi quyền của RADIUS.
- Hỗ trợ 802.1x với Cấu trúc liên kết truy cập mạng (NEAT) mở rộng xác thực danh tính cho các khu vực bên ngoài tủ đấu dây.
- Phân phối người dùng IEEE 802.1x cho phép bạn cân bằng tải người dùng với cùng một tên nhóm trên nhiều VLAN khác nhau.
- Vô hiệu hóa việc học tập trên mỗi VLAN MAC quản lý không gian bảng địa chỉ MAC có sẵn bằng cách kiểm soát giao diện hoặc VLAN nào tìm hiểu địa chỉ MAC.
- Xác thực đa miền để cho phép điện thoại IP và máy tính xác thực trên cùng một cổng chuyển mạch trong khi được đặt trên các VLAN thoại và dữ liệu thích hợp.
- Danh sách điều khiển truy cập (ACLS) cho các thành phần bảo mật IPv6 và IPv4 và các thành phần ACL chất lượng dịch vụ (QoS).
- Các cổng ACL dựa trên cổng cho giao diện Lớp 2 để cho phép các chính sách bảo mật được áp dụng trên các cổng chuyển đổi riêng lẻ.
- SSH, Kerberos và SNMPv3 để cung cấp bảo mật mạng bằng cách mã hóa lưu lượng truy cập của quản trị viên trong các phiên Telnet và SNMP. SSH, Kerberos và phiên bản mã hóa của SNMPv3 yêu cầu một hình ảnh phần mềm mật mã đặc biệt vì các hạn chế xuất khẩu của Hoa Kỳ.
- SPAN, với hỗ trợ dữ liệu hai chiều, để cho phép hệ thống phát hiện xâm phạm của Cisco (IDS) thực hiện hành động khi phát hiện kẻ xâm nhập.
- TACACS + và xác thực RADIUS để tạo điều kiện tập trung chuyển đổi và hạn chế người dùng trái phép thay đổi cấu hình.
- Thông báo địa chỉ MAC để thông báo cho quản trị viên về người dùng được thêm vào hoặc bị xóa khỏi mạng.
- Bỏ qua xác thực MAC và Webauth với ACL tải xuống cho phép ACL cho mỗi người dùng được tải xuống từ Máy chủ điều khiển truy cập của Cisco (ACS) như thực thi chính sách sau khi xác thực bằng MAB hoặc xác thực Web ngoài IEEE 802.1X.
- Chuyển hướng xác thực web cho phép mạng chuyển hướng người dùng khách đến URL mà họ đã yêu cầu ban đầu.
- Bảo mật đa cấp trên truy cập bảng điều khiển để ngăn người dùng trái phép thay đổi cấu hình chuyển đổi.
- BPDU bảo vệ để tắt các giao diện mở rộng PortFast-tree khi BPDU được nhận để tránh các vòng cấu trúc liên kết ngẫu nhiên.
- IP Source Guard hạn chế lưu lượng IP trên các giao diện không có lớp, Lớp 2 bằng cách lọc lưu lượng dựa trên cơ sở dữ liệu ràng buộc DHCP snooping hoặc cấu hình thủ công các ràng buộc nguồn IP.
- SSHv2 cho phép sử dụng chứng chỉ số để xác thực giữa người dùng và máy chủ.
- Spanning-Tree Root Guard (STRG) để ngăn chặn các thiết bị cạnh không nằm trong sự kiểm soát của quản trị mạng trở thành các nút gốc của giao thức Spanning Tree Protocol (STP).
- Bộ lọc giao thức quản lý nhóm Internet (IGMP) để cung cấp xác thực đa hướng bằng cách lọc ra những người không đăng ký và giới hạn số lượng các luồng phát đa hướng đồng thời có sẵn trên mỗi cổng.
- Phân bổ VLAN động thông qua việc thực hiện khả năng của máy khách VLAN Membership Policy Server để cung cấp sự linh hoạt trong việc gán các cổng cho các VLAN. Dynamic VLAN tạo điều kiện cho việc gán nhanh các địa chỉ IP.
Các sản phẩm nổi bật của dòng 2960-L
- WS-C2960L-48TS-AP: Catalyst 2960L 48 port GigE, 4 x 1G SFP, LAN Lite, Asia Pac (WS-C2960L-48TS-LL)
- WS-C2960L-24TS-AP: Catalyst 2960L 24 port GigE, 4 x 1G SFP, LAN Lite
- WS-C2960L-48PS-LL: Catalyst 2960L 24 port GE with PoE, 4 x 1G SFP, LAN Lite, Asia Pac
- WS-C2960L-48TS-LL: Catalyst 2960L 24 port GigE, 4 x 1G SFP, LAN Lite, Asia Pac
- WS-C2960L-8PS-LL: Catalyst 2960-L Series 8 Ethernet 10/100/1000 PoE Ports & 2 SFP Managed Switch
- WS-C2960L-8TS-LL: Catalyst 2960L 8 port GigE, 2 x 1G SFP, LAN Lite
- WS-C2960L-16TS-LL: Catalyst 2960L 16 port GigE, 2 x 1G SFP, LAN Lite
- WS-C2960L-48PS-AP: Catalyst 2960L 24 port GE with PoE, 4 x 1G SFP, LL, Asia Pac
- WS-C2960L-24PS-AP: Catalyst 2960L 24 port GE with PoE, 4 x 1G SFP, LL, Asia Pac
- WS-C2960L-16PS-LL: Catalyst 2960L 16 port GigE with PoE, 2 x 1G SFP, LAN Lite
Phần kết
Bài viết trên chúng tôi đã cung cấp đến bạn đọc những thông tin về sản phẩm mới Switch Cisco Catalyst 2960L để giúp bạn hiểu hơn về dòng sản phẩm này. Nếu còn bất cứ điều gì chưa hiểu, hãy liên hệ với chúng tôi để được tư vấn kỹ hơn.
- Phần mềm Cisco IOS XE trên thiết bị chuyển mạch Switch Cisco Catalyst bạn có biết?
- Switch Cisco WS-C2960+48TC-L 48 ports là gì? Tính năng đặc biệt của chúng
- 【Hướng dẫn đặt mua】 Switch Cisco Catalyst 9200L, 9200 series
- Cisco Catalyst là gì? Tìm hiểu về Cisco tính năng, giao diện và quản lý của Cisco
- Switch Cisco là gì? Lý do Switch Cisco lại được sử dụng phổ biến trong hệ thống mạng