Catalyst 4006的技术特点及性能介绍( 三 )


简便的可治理性
Cisco Catalyst 4006 Supervisor Engine III只需通过一个单一的控制台端口和IP地址 , 就可以治理该系统的所有功能 。这是集成化的第2/3/4层交换架构的另一个优点 。Cisco Catalyst 4006 Supervisor Engine III可以通过简单网络治理协议(SNMP)、Telnet(远程通信网)客户端、Bootstrap协议(BOOTP)和普通文件传输协议进行远程带内治理 。通过一个附加到控制台接口上的终端或者调制解调器 , 可以提供对本地或者远程带外治理的支持 。
Cisco Catalyst 4006 Supervisor Engine III可以提供一组全面的治理工具 , 从而提供网络中所需的可见度和控制能力 。Cisco Catalyst 系列交换机采用了CiscoWorks 2000进行治理 , 可以通过配置或者治理 , 提供对端到端设备、VLAN、流量和策略的治理 。LAN治理解决方案包提供了一些诸如CiscoView和R esource Manager Essentials这样的工具 。这些基于Web的治理工具可以提供多种服务 , 包括自动化库存收集 , 软件安装 , 轻松地跟踪网络的变化 , 了解设备的可用性 , 以及迅速隔离故障情况等 。
全面的安全性
随着越来越多的用户接入互联网和企业纷纷拓展它们的网络 , 为内部网络提供安全保障的挑战变得越来越严重 。企业必须判定它们必须保护内部网络中的哪些部分 , 学会如何限制用户对这些部分的访问 , 并判定它们应当滤除哪些类型的网络服务 , 以防止潜在的安全漏洞 。
Cisco Catalyst 4006 Supervisor Engine III可以支持终端访问控制器访问控制系统+(TACACS )和远程访问拨号用户服务(RADIUS)等协议 。RADIUS和TACACS 可以帮助Cisco Catalyst 4006为那些需要验证、授权和记帐(AAA)功能的企业提供巨大的灵活性和选择余地 。
Cisco Catalyst 4006 Supervisor Engine III还可以提供多种类型的网络流量安全功能 。Supervisor Engine III可以根据用于定义安全策略的访问列表 , 进行基于硬件的过滤 。可以根据来源和目的地的IP地址 , 或者TCP/IP端口对分组进行过滤 , 从而可以限制用户对网络的一些敏感端口的访问 。所有A CL搜索都通过硬件完成;因而 , 在网络中实现基于ACL的安全性的同时 , 不会对传送和路由性能造成任何影响 。
主要特性一览
第2层特性
第2层硬件数据包转发率可达48Mpp

推荐阅读