產(chǎn)品概述
思科?催化劑? 2960-X和2960-XR系列交換機(jī)是固定配置,可堆疊千兆以太網(wǎng)交換機(jī)提供用于校園和分支應(yīng)用的企業(yè)級的訪問(圖1)。他們經(jīng)營上的Cisco IOS ?軟件和支持簡單的設(shè)備管理以及網(wǎng)絡(luò)管理。Cisco Catalyst 2960-X和2960-XR系列提供簡單的設(shè)備入門,配置,監(jiān)控和故障排除。這些完全管理的交換機(jī)可提供先進(jìn)的第2層和第3層功能以及可選的以太網(wǎng)供電(PoE +)電源。它們旨在簡化操作,降低總體擁有成本,通過智能服務(wù)實現(xiàn)可擴(kuò)展,安全和節(jié)能的業(yè)務(wù)運營。這些交換機(jī)可提供增強(qiáng)的應(yīng)用程序可見性,網(wǎng)絡(luò)可靠性和網(wǎng)絡(luò)彈性。
圖1。
Cisco Catalyst 2960-X系列交換機(jī)
產(chǎn)品亮點
Cisco Catalyst 2960-X和2960-XR系列交換機(jī)具有以下特點:
● 24或48千兆以太網(wǎng)端口,具有線速轉(zhuǎn)發(fā)性能
● 4個固定1千兆以太網(wǎng)小型可插拔(SFP)上行鏈路或2個固定10千兆以太網(wǎng)SFP +上行鏈路
● PoE +支持,功耗預(yù)算高達(dá)740W,永久PoE
● Cisco IOS LAN Base [1]或LAN Lite 1和Cisco IOS IP Lite [2]
● 具有Web UI的設(shè)備管理,通過藍(lán)牙進(jìn)行無線訪問,命令行界面(CLI),簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)以及RJ-45或USB控制臺訪問
● 使用CiscoPrime?,Cisco Network即插即用和Cisco DNA ? Center進(jìn)行網(wǎng)絡(luò)管理
● 使用FlexStack-Plus和FlexStack-Extended進(jìn)行堆疊
● 具有路由訪問(開放最短路徑優(yōu)先[OSPF]),靜態(tài)路由和路由信息協(xié)議(RIP)的第3層功能
● 使用域名系統(tǒng)作為權(quán)威來源(DNS-AS)和完整(靈活)NetFlow的可見性
● 802.1X,串行端口分析器(SPAN)和網(wǎng)橋協(xié)議數(shù)據(jù)單元(BPDU)Guard的安全性
● 具有更高平均故障間隔時間(MTBF)和增強(qiáng)的有限終身保修
(E-LLW)的可靠性
● 可選雙現(xiàn)場可更換電源2的彈性
電源
Cisco Catalyst 2960-X系列交換機(jī)支持外部冗余電源選項。這些交換機(jī)配有一個固定電源和一個外部冗余電源選件(Cisco冗余電源系統(tǒng)[RPS] 2300)。
Cisco Catalyst 2960-XR系列交換機(jī)支持雙冗余電源。默認(rèn)情況下,這些開關(guān)隨附一個電源。第二個電源可以在訂購交換機(jī)時購買,也可以作為備用電源購買。這些電源具有內(nèi)置風(fēng)扇以提供冷卻(圖2)。
圖2。
Cisco Catalyst 2960-XR系列電源
表1顯示了2960-XR系列交換機(jī)中可用的不同電源和可用的PoE電源。表2列出了Cisco Catalyst 2960-X和2960-XR系列的PoE和PoE +電源容量。表3給出了具有不同電源組合的2960-XR系列的可用PoE和開關(guān)電源。
表1. Cisco Catalyst 2960-XR系列默認(rèn)電源配置
產(chǎn)品編號 | 默認(rèn)電源 | 可用的PoE電源 |
WS-C2960XR-24TS-I WS-C2960XR-48TS-I WS-C2960XR-24TD-I WS-C2960XR-48TD-I | PWR-C2-250WAC | - |
WS-C2960XR-24PD-I WS-C2960XR-48LPD-I WS-C2960XR-24PS-I WS-C2960XR-48LPS-I | PWR-C2-640WAC | 370W |
WS-C2960XR-48FPD-I WS-C2960XR-48FPS-I | PWR-C2-1025WAC | 740W |
表2. Cisco Catalyst 2960-X和2960-XR系列PoE和PoE +電源容量
模型 | PoE +(IEEE 802.3at)端口的最大數(shù)量* | PoE(IEEE 802.3af)端口的最大數(shù)量* | 可用的PoE電源(單個PS源) |
Cisco Catalyst 2960X-48FPD-L | 24個端口,最高30W | 48端口高達(dá)15.4W | 740W |
Cisco Catalyst 2960X-48LPD-L | 12個端口高達(dá)30W | 24端口高達(dá)15.4W | 370W |
Cisco Catalyst 2960X-24PD-L | 12個端口高達(dá)30W | 24端口高達(dá)15.4W | 370W |
Cisco Catalyst 2960X-48FPS-L | 24個端口,最高30W | 48端口高達(dá)15.4W | 740W |
Cisco Catalyst 2960X-48LPS-L | 12個端口高達(dá)30W | 24端口高達(dá)15.4W | 370W |
Cisco Catalyst 2960X-24PS-L | 12個端口高達(dá)30W | 24端口高達(dá)15.4W | 370W |
Cisco Catalyst 2960X-24PSQ-L | 3個端口高達(dá)30W | 7個端口高達(dá)15.4W | 110W |
Cisco Catalyst 2960XR-48FPD-I | 24個端口,最高30W | 48端口高達(dá)15.4W | 740W |
Cisco Catalyst 2960XR-48LPD-I | 12個端口高達(dá)30W | 24端口高達(dá)15.4W | 370W |
Cisco Catalyst 2960XR-24PD-I | 12個端口高達(dá)30W | 24端口高達(dá)15.4W | 370W |
Cisco Catalyst 2960XR-48FPS-I | 24個端口,最高30W | 48端口高達(dá)15.4W | 740W |
Cisco Catalyst 2960XR-48LPS-I | 12個端口高達(dá)30W | 24端口高達(dá)15.4W | 370W |
Cisco Catalyst 2960XR-24PS-I | 12個端口高達(dá)30W | 24端口高達(dá)15.4W | 370W |
智能電源管理允許跨所有端口靈活分配電源。
表3. Cisco Catalyst 2960-XR系列具有不同電源組合的PoE和交換機(jī)電源功能
主電源 | 二次電源 | PoE +的可用功率 | 切換電源冗余 | 一個PS發(fā)生故障時可用的PoE功率 |
PWR-C2-250WAC | - | - | 沒有 | - |
PWR-C2-250WAC | PWR-C2-250WAC | - | 是 | - |
PWR-C2-640WAC | - | 370W | 沒有 | - |
PWR-C2-640WAC | PWR-C2-640WAC | 370W | 是 | 370W |
PWR-C2-1025WAC | - | 740W | 沒有 | - |
PWR-C2-1025WAC | PWR-C2-1025WAC | 740W | 是 | 740W |
交換機(jī)型號和配置
Cisco Catalyst 2960-X系列交換機(jī)包含一個固定電源,可與Cisco IOS LAN Base或LAN Lite功能集一起使用。Cisco Catalyst 2960-XR系列交換機(jī)包括可現(xiàn)場更換的模塊化電源,可以容納第二個電源。2960-XR系列僅適用于Cisco IOS IP Lite功能集。表4和表5分別列出了2960-X和2960-XR系列的配置。
表4. Cisco Catalyst 2960-X系列配置
模型 | 10/100/1000以太網(wǎng)端口 | 上行接口 | Cisco IOS軟件映像 | 可用的PoE電源 | FlexStack-Plus和FlexStack-Extended功能 |
Cisco Catalyst 2960X-48FPD-L | 48 | 2 SFP + | 局域網(wǎng)基地 | 740W | ? |
Cisco Catalyst 2960X-48LPD-L | 48 | 2 SFP + | 局域網(wǎng)基地 | 370W | ? |
Cisco Catalyst 2960X-24PD-L | 24 | 2 SFP + | 局域網(wǎng)基地 | 370W | ? |
Cisco Catalyst 2960X-48TD-L | 48 | 2 SFP + | 局域網(wǎng)基地 | - | ? |
Cisco Catalyst 2960X-24TD-L | 24 | 2 SFP + | 局域網(wǎng)基地 | - | ? |
Cisco Catalyst 2960X-48FPS-L | 48 | 4 SFP | 局域網(wǎng)基地 | 740W | ? |
Cisco Catalyst 2960X-48LPS-L | 48 | 4 SFP | 局域網(wǎng)基地 | 370W | ? |
Cisco Catalyst 2960X-24PS-L | 24 | 4 SFP | 局域網(wǎng)基地 | 370W | ? |
Cisco Catalyst 2960X-24PSQ-L | 24(8 PoE) | 2 SFP,2 10/100 / 1000BT | 局域網(wǎng)基地 | 110W | - |
Cisco Catalyst 2960X-48TS-L | 48 | 4 SFP | 局域網(wǎng)基地 | - | ? |
Cisco Catalyst 2960X-24TS-L | 24 | 4 SFP | 局域網(wǎng)基地 | - | ? |
Cisco Catalyst 2960X-48TS-LL | 48 | 2 SFP | LAN Lite | - | - |
Cisco Catalyst 2960X-24TS-LL | 24 | 2 SFP | LAN Lite | - | - |
表5. Cisco Catalyst 2960-XR系列配置
模型 | 10/100/1000以太網(wǎng)端口 | 上行接口 | Cisco IOS軟件映像 | 可用的PoE電源 | 電源 | FlexStack-Plus和FlexStack-Extended功能 |
Cisco Catalyst 2960XR-48FPD-I | 48 | 2 SFP + | IP Lite | 740W | 1025WAC | ? |
Cisco Catalyst 2960XR-48LPD-I | 48 | 2 SFP + | IP Lite | 370W | 640WAC | ? |
Cisco Catalyst 2960XR-24PD-I | 24 | 2 SFP + | IP Lite | 370W | 640WAC | ? |
Cisco Catalyst 2960XR-48TD-I | 48 | 2 SFP + | IP Lite | - | 250WAC | ? |
Cisco Catalyst 2960XR-24TD-I | 24 | 2 SFP + | IP Lite | - | 250WAC | ? |
Cisco Catalyst 2960XR-48FPS-I | 48 | 4 SFP | IP Lite | 740W | 1025WAC | ? |
Cisco Catalyst 2960XR-48LPS-I | 48 | 4 SFP | IP Lite | 370W | 640WAC | ? |
Cisco Catalyst 2960XR-24PS-I | 24 | 4 SFP | IP Lite | 370W | 640WAC | ? |
Cisco Catalyst 2960XR-48TS-I | 48 | 4 SFP | IP Lite | - | 250WAC | ? |
Cisco Catalyst 2960XR-24TS-I | 24 | 4 SFP | IP Lite | - | 250WAC | ? |
軟件
所有Cisco Catalyst 2960-X和2960-XR系列交換機(jī)都為所有SKU使用單個通用Cisco IOS軟件映像。根據(jù)交換機(jī)型號,Cisco IOS映像會自動配置LAN Lite,LAN Base或IP Lite功能集。
請注意,每個交換機(jī)型號都與特定的功能級別相關(guān)聯(lián); LAN Lite無法升級到LAN Base,并且LAN Base無法升級到IP Lite。
有關(guān)LAN Lite,LAN Base和IP Lite功能集中包含的功能的詳細(xì)信息
交換機(jī)管理
Cisco Catalyst 2960-X和2960-XR系列交換機(jī)支持以下設(shè)備管理功能:
● 通過Cisco Configuration Professional的Web UI。Configuration Professional提供了用于零日配置的用戶界面,可以輕松啟動交換機(jī)。Configuration Professional還具有直觀的儀表板,用于配置,監(jiān)控和排除交換機(jī)故障(圖3)
圖3。
適用于Cisco Catalyst 2960-X和2960-XR系列的Cisco Configuration Professional Web UI
● 藍(lán)牙無線接入。這些交換機(jī)支持外部藍(lán)牙適配器,可插入交換機(jī)的USB端口,并允許與外部筆記本電腦和平板電腦進(jìn)行基于藍(lán)牙的RF連接(圖4)。筆記本電腦和平板電腦可以通過藍(lán)牙使用Telnet或Secure Shell(SSH)客戶端訪問交換機(jī)CLI。可以使用瀏覽器通過藍(lán)牙訪問GUI。
圖4。
使用藍(lán)牙進(jìn)行無線交換機(jī)訪問
網(wǎng)絡(luò)管理
Cisco Catalyst 2960-X和2960-XR系列交換機(jī)為詳細(xì)配置和管理提供了卓越的CLI。這些交換機(jī)還受到全系列思科網(wǎng)絡(luò)管理解決方案的支持。
● Cisco Catalyst 2960-X和2960-XR系列交換機(jī)上的Cisco DNA Center為企業(yè)網(wǎng)絡(luò)客戶提供簡單的Web用戶界面,實現(xiàn)零日即插即用,交換機(jī)發(fā)現(xiàn)和管理,拓?fù)淇梢暬蛙浖诚窆芾怼?/span>
● 使用Cisco Catalyst 2960-X和2960-XR系列交換機(jī)上的思科應(yīng)用策略基礎(chǔ)架構(gòu)企業(yè)模塊(APIC-EM)和DNA中心支持思科網(wǎng)絡(luò)即插即用。這為企業(yè)網(wǎng)絡(luò)客戶提供了一種簡單,安全,統(tǒng)一且集成的產(chǎn)品,可以簡化新的分支機(jī)構(gòu)或園區(qū)設(shè)備部署,或者為具有接近零接觸部署體驗的現(xiàn)有網(wǎng)絡(luò)提供更新。
Cisco Prime基礎(chǔ)設(shè)施提供全面的網(wǎng)絡(luò)生命周期管理,包括廣泛的易用功能庫,可自動管理思科網(wǎng)絡(luò)的初始和日常管理。Cisco Prime技術(shù)將硬件和軟件平臺專業(yè)知識和運營經(jīng)驗集成到一套功能強(qiáng)大的工作流驅(qū)動配置,監(jiān)控,故障排除,報告和管理工具中。
堆垛
Cisco FlexStack-Plus通過可選的FlexStack-Plus模塊提供最多八個Cisco Catalyst 2960-X或2960-XR系列交換機(jī)的堆疊(圖5)。
FlexStack-Plus模塊可熱插拔,可添加到任何帶有FlexStack-Plus插槽的Cisco Catalyst 2960-X或2960-XR系列交換機(jī)。連接到堆棧的交換機(jī)將自動升級到堆棧的Cisco IOS軟件版本,并透明地加入堆棧,無需額外干預(yù)。
為了提供投資保護(hù),F(xiàn)lexStack-Plus向后兼容FlexStack。配備FlexStack-Plus模塊的Cisco Catalyst 2960-X LAN Base交換機(jī)可以與配備FlexStack模塊的Cisco Catalyst 2960-S和2960-SF LAN Base交換機(jī)堆疊在一起(參見表6)。表7列出了FlexStack與各種軟件映像的可伸縮性和性能。
表6. FlexStack和FlexStack-Plus支持的組合
堆疊成員 | 2960-XR IP Lite | 2960-X LAN Base | 2960-S / SF LAN Base |
2960-XR IP Lite | 是 | - | - |
2960-X LAN Base | - | 是 | 是 |
2960-S或2960-SF LAN Base | - | 是 | 是 |
表7. FlexStack-Plus可擴(kuò)展性和性能
堆疊成員 | 堆棧帶寬 | 堆棧限制 | Cisco IOS功能集 |
2960-XR IP Lite | 80 Gbps | 8 | IP Lite |
2960-X LAN Base | 80 Gbps | 8 | 局域網(wǎng)基地 |
2960-X LAN Base與 2960-S / SF LAN Base 混合使用 | 40 Gbps | 4 | 局域網(wǎng)基地 |
圖5。
Cisco FlexStack-Plus交換機(jī)堆棧
Cisco FlexStack-Extended支持遠(yuǎn)程布線盒堆疊選項(從地板到地板)。它允許最多八個Cisco Catalyst 2960-X或2960-XR系列交換機(jī)的后面板堆疊。FlexStack-Extended可以添加到帶有背板堆疊插槽的Cisco Catalyst 2960-X或2960-XR系列交換機(jī)。表8列出了FlexStack-Extended支持的交換機(jī)組合,表9列出了各種軟件映像的可擴(kuò)展性和性能。Cisco IOS 15.2(6)E或更高版本支持FlexStack-Extended,并提供兩種模塊配置:光纖模塊和混合模塊。
混合模塊具有銅端口,可實現(xiàn)跨本地交換機(jī)堆棧的短距離連接(圖6)。它通過銅端口提供投資保護(hù)和與FlexStack-Plus的兼容性,而SFP +端口支持距離堆疊。光纖模塊有兩個SFP +端口,支持長距離布線柜堆疊(圖7)。
有關(guān)收發(fā)器和電纜與FlexStack-Extended兼容性的信息,請參閱表18。
Cisco FlexStack-Plus,F(xiàn)lexStack-Extended和Cisco IOS軟件提供真正的堆疊,堆疊中的所有交換機(jī)都充當(dāng)單個交換機(jī)單元。FlexStack-Plus和FlexStack-Extended為交換機(jī)管理提供統(tǒng)一的數(shù)據(jù)平面,統(tǒng)一配置和單個IP地址。真正堆疊的優(yōu)勢包括通過簡化管理以及包括EtherChannel,SPAN和Flex Links在內(nèi)的跨堆棧功能,降低總體擁有成本和提高可用性。
表8. FlexStack-Extended支持的組合
堆疊成員 | 2960-XR IP Lite | 2960-X LAN Base |
2960-XR IP Lite | 是 | - |
2960-X LAN Base | - | 是 |
表9. FlexStack-Extended可伸縮性和性能
堆疊成員 | 堆棧帶寬 | 堆棧限制 | Cisco IOS功能集 |
2960-XR IP Lite | 40 Gbps | 8 | IP Lite |
2960-X LAN Base | 40 Gbps | 8 | 局域網(wǎng)基地 |
圖6。
Cisco FlexStack-Extended:混合模塊
圖7。
Cisco FlexStack-Extended:光纖模塊
應(yīng)用可見性和控制(AVC)
Cisco Catalyst 2960-X和2960-XR系列交換機(jī)均支持完整(靈活)NetFlow和NetFlow Lite,從而使IT團(tuán)隊能夠了解其網(wǎng)絡(luò)上的流量組合,并通過捕獲和記錄特定數(shù)據(jù)包流來識別異常情況。NetFlow Lite支持靈活的流量采樣,并以NetFlow版本9格式導(dǎo)出流量數(shù)據(jù),以便在各種思科和第三方收集器上進(jìn)行分析。
NetFlow Lite包含在所有2960-X和2960-XR系列LAN Base和IP Lite型號中。
靈活的NetFlow是流量可視性技術(shù)的下一代產(chǎn)品,可以優(yōu)化網(wǎng)絡(luò)基礎(chǔ)架構(gòu),降低運營成本,并通過提高靈活性和可擴(kuò)展性來改進(jìn)容量規(guī)劃和安全事件檢測。Cisco Catalyst 2960-X和2960-XR系列交換機(jī)在硬件中最多可支持8000個流條目。
所有2960-X和2960-XR系列交換機(jī)都包含完整(靈活)NetFlow,每個交換機(jī)需要Cisco ONE ? Foundation許可證或每個交換機(jī)需要Cisco DNA Essentials許可證。
域名系統(tǒng)作為權(quán)威源(DNS-AS)功能(帶有DNS-AS的AVC)提供了一種集中的方法來控制組織中可信網(wǎng)絡(luò)流量的識別和分類。它通過使用存儲在對所討論的域具有權(quán)威性的DNS服務(wù)器中的網(wǎng)絡(luò)元數(shù)據(jù)來識別應(yīng)用程序,并通過模塊化服務(wù)質(zhì)量(QoS)CLI(MQC)來對相應(yīng)的流量進(jìn)行分類并應(yīng)用適當(dāng)?shù)牟呗詠韺崿F(xiàn)此目的。
DNS-AS包含在所有Cisco Catalyst 2960-X和2960-XR系列交換機(jī)上,每個交換機(jī)需要Cisco ONE Foundation許可證或每個交換機(jī)需要Cisco DNA Essentials許可證。
第3層功能
思科硬件架構(gòu)在Cisco Catalyst 2960-X和2960-XR系列交換機(jī)中提供以下高性能IP路由功能:
●支持 高級IP單播路由協(xié)議(路由訪問OSPF),用于負(fù)載平衡和構(gòu)建可擴(kuò)展LAN。硬件支持IPv6路由(OSPFv3)以獲得最佳性能。
● 支持IP組播的協(xié)議無關(guān)組播(PIM),包括PIM稀疏模式(PIM SM),PIM密集模式(PIM-DM),PIM稀疏密集模式和源特定組播(SSM)。
● 基于策略的路由(PBR)允許通過促進(jìn)流重定向?qū)崿F(xiàn)卓越的控制,無論配置的路由協(xié)議如何(對于IPv4和IPv6)。
● 網(wǎng)絡(luò)路由應(yīng)用支持IP單播路由協(xié)議(靜態(tài)和RIPv1和v2)。
此外,思科硬件架構(gòu)在Cisco Catalyst 2960-XR系列交換機(jī)中提供以下高性能IP路由功能:
● 網(wǎng)絡(luò)路由應(yīng)用支持IP單播路由協(xié)議(RIPng和增強(qiáng)型內(nèi)部網(wǎng)關(guān)路由協(xié)議[EIGRP]存根)。
●支持 EIGRPv3 Stub和PIMv6 Stub作為IPv6路由套件的一部分。
● 等價路由有助于在堆棧中實現(xiàn)第3層負(fù)載平衡和冗余。
● 熱備份路由協(xié)議(HSRP)和虛擬路由器冗余協(xié)議(VRRP)為路由鏈路提供動態(tài)負(fù)載平衡和故障轉(zhuǎn)移。
智能PoE +
IEEE 802.3af標(biāo)準(zhǔn)的PoE和802.3at的PoE +(高達(dá)30W每端口)都支持的Cisco Catalyst 2960-X和2960-XR系列交換機(jī)為較低的部署,結(jié)合了思科IP電話的總擁有成本,思科的Aironet ?無線接入點或其他符合標(biāo)準(zhǔn)的PoE和PoE +終端設(shè)備。PoE無需為支持PoE的設(shè)備提供墻上電源,并且消除了添加電纜和電路的成本,否則這些電纜和電路將成為IP電話和WLAN部署所必需的。Cisco Catalyst 2960-X和2960-XR系列PoE功率分配是動態(tài)的,功率映射最高可擴(kuò)展至740W的PoE +功率。
Cisco Catalyst 2960-X和2960-XR系列支持永久PoE。使用Perpetual PoE,在交換機(jī)重新加載期間保持PoE +電源。這對于醫(yī)療設(shè)備和物聯(lián)網(wǎng)(IoT)端點(如PoE供電的燈)等關(guān)鍵端點非常重要,因此在交換機(jī)重啟期間不會出現(xiàn)中斷。
特點和好處
網(wǎng)絡(luò)安全
Cisco Catalyst 2960-X和2960-XR系列交換機(jī)提供一系列安全功能,以限制對網(wǎng)絡(luò)的訪問并減輕威脅,包括:
● 基于MAC的VLAN分配,允許不同的用戶在不同的VLAN上進(jìn)行身份驗證。此功能使每個用戶可以在同一界面上擁有不同的數(shù)據(jù)VLAN。
● 思科TrustSec的?,它使用安全組交換協(xié)議(SXP),以簡化安全性和策略執(zhí)行整個網(wǎng)絡(luò)
● 全面的802.1X功能,用于控制對網(wǎng)絡(luò)的訪問,包括靈活身份驗證,802.1X監(jiān)控模式和RADIUS授權(quán)更改。
● IPv6 First-Hop Security增強(qiáng)了第2層和第3層網(wǎng)絡(luò)接入,增強(qiáng)了IPv6設(shè)備,尤其是BYOD設(shè)備。它可以防止惡意路由器廣告,地址欺騙,虛假動態(tài)主機(jī)配置協(xié)議(DHCP)回復(fù)以及IPv6技術(shù)引入的其他風(fēng)險。
● 設(shè)備傳感器和設(shè)備分類器,支持無縫的多功能設(shè)備配置文件,包括BYOD設(shè)備。它們還使思科身份服務(wù)引擎(ISE)能夠配置基于身份的安全策略。2960-X和2960-XR系列交換機(jī)均提供此功能。
● Cisco Trust Anchor技術(shù),通過驗證Cisco IOS軟件映像的真實性,可以為2960-X和2960-XR系列的所有型號輕松分發(fā)單個通用映像。此技術(shù)允許交換機(jī)在啟動時通過驗證簽名,驗證受管理的可信資產(chǎn)以及驗證許可證來執(zhí)行Cisco IOS完整性檢查。
● Cisco威脅防御功能,包括端口安全,動態(tài)ARP檢測(DAI)和IP Source Guard。
● 專用VLAN,通過在第2層隔離流量來限制公共網(wǎng)段中主機(jī)之間的流量,將廣播網(wǎng)段轉(zhuǎn)換為非廣播多路徑接入網(wǎng)段。2960-X和2960-XR系列均支持此功能,并且可在LAN Base和IP Lite功能集中使用。
? 專用VLAN邊緣,用于在交換機(jī)端口之間提供安全性和隔離,這有助于確保用戶無法窺探其他用戶的流量。
● 單播反向路徑轉(zhuǎn)發(fā)(uRPF),通過丟棄缺少可驗證IP源地址的IP數(shù)據(jù)包,幫助緩解因格式錯誤或偽造(欺騙)IP源地址引入網(wǎng)絡(luò)而導(dǎo)致的問題。此功能僅在IP Lite功能集中可用。
● 多域身份驗證,允許IP電話和PC在同一交換機(jī)端口上進(jìn)行身份驗證,同時放置在適當(dāng)?shù)恼Z音和數(shù)據(jù)VLAN上。
● 用于IPv6和IPv4的訪問控制列表(ACL),用于安全性和QoS ACL元素(ACE)。
? 所有VLAN上的VLAN ACL,以防止未經(jīng)授權(quán)的數(shù)據(jù)流在VLAN內(nèi)橋接。
? 路由器ACL,用于在路由接口上為控制平面和數(shù)據(jù)平面流量定義安全策略。可以應(yīng)用IPv6 ACL來過濾IPv6流量。
? 第2層接口的基于端口的ACL,允許在各個交換機(jī)端口上應(yīng)用安全策略。
?可 下載的ACL(dACL),用于在802.1X身份驗證期間從RADIUS服務(wù)器下載ACL。
● SSH,Kerberos和SNMPv3,通過在Telnet和SNMP會話期間加密管理員流量來提供網(wǎng)絡(luò)安全性。由于美國的出口限制,SSH,Kerberos和SNMPv3的加密版本需要特殊的加密軟件映像。
● SPAN,具有雙向數(shù)據(jù)支持,允許思科入侵檢測系統(tǒng)(IDS)在檢測到入侵者時采取措施。
● TACACS +和RADIUS認(rèn)證,便于集中控制交換機(jī),限制未授權(quán)用戶改變配置。
● MAC地址通知,通知管理員有關(guān)添加到網(wǎng)絡(luò)或從網(wǎng)絡(luò)中刪除的用戶的信息。
● 控制臺訪問的多級安全性,防止未經(jīng)授權(quán)的用戶更改交換機(jī)配置。
● BPDU Guard在收到BPDU時關(guān)閉生成樹端口快速啟用的接口,以避免意外的拓?fù)洵h(huán)路。
● 生成樹根保護(hù)(STRG),以防止不在網(wǎng)絡(luò)管理員控制范圍內(nèi)的邊緣設(shè)備成為生成樹協(xié)議(STP)根節(jié)點。
● Internet組管理協(xié)議(IGMP)過濾,通過過濾非訂閱者并限制每個端口可用的并發(fā)多播流數(shù)量來提供多播身份驗證。
● 通過實施VLAN成員策略服務(wù)器客戶端功能進(jìn)行動態(tài)VLAN分配,以便靈活地將端口分配給VLAN。動態(tài)VLAN有助于快速分配IP地址。
● 思科身份服務(wù)引擎(ISE)支持,使2960-XR系列交換機(jī)能夠為所有連接的設(shè)備提供安全管理。
增強(qiáng)的QoS
Cisco Catalyst 2960-X和2960-XR系列交換機(jī)提供智能流量管理,可確保一切順利進(jìn)行。靈活的標(biāo)記,分類和調(diào)度機(jī)制為數(shù)據(jù),語音和視頻流量提供卓越的性能,所有這些都以線速進(jìn)行。主要QoS功能包括:
● 每個端口最多8個出口隊列和嚴(yán)格的優(yōu)先級排隊,以便在所有其他流量之前為最高優(yōu)先級的數(shù)據(jù)包提供服務(wù)。
● 形狀循環(huán)(SRR)調(diào)度和加權(quán)尾部丟棄(WTD)擁塞避免。
● 基于流量的速率限制,每個端口最多256個聚合或單個警察。
● 802.1p服務(wù)等級(CoS)和差分服務(wù)代碼點(DSCP)分類,按源和目標(biāo)IP地址,MAC地址或第4層TCP / UDP端口號按每個數(shù)據(jù)包進(jìn)行標(biāo)記和重新分類。
● 跨堆棧QoS,允許在2960-X和2960-XR系列交換機(jī)的堆棧中配置QoS。
● 思科承諾信息速率(CIR)功能,以低至8 Kbps的增量提供帶寬。
● 使用QoS ACL(IP ACL或MAC ACL),類映射和策略映射,根據(jù)源和目標(biāo)IP地址,源和目標(biāo)MAC地址,第4層TCP / UDP信息或這些字段的任意組合進(jìn)行速率限制。
可擴(kuò)展性
LAN Base和IP Lite許可證的交換數(shù)據(jù)庫管理器(SDM)模板允許管理員根據(jù)特定于部署的要求(包括MAC,路由,安全性和QoS)自動優(yōu)化所需功能的三元內(nèi)容可尋址內(nèi)存(TCAM)分配可伸縮性數(shù)字,取決于交換機(jī)中使用的模板類型
表10列出了2960-X系列上LAN Lite和LAN Base許可證的可擴(kuò)展性。表11列出了2960-XR系列上IP Lite許可證的可擴(kuò)展性。
表10. Cisco Catalyst 2960-X系列LAN Lite和LAN Base可擴(kuò)展性
資源 | LAN Lite(默認(rèn)) | LAN Base(默認(rèn)) |
單播MAC地址 | 16000 | 16000 |
ARP條目 | 8000 | 8000 |
IPv4單播直達(dá)路由 | 320 | 2000 |
IPv4單播間接路由 | 32 | 1000年 |
IPv6單播直達(dá)路由 | 256 | 2000 |
IPv6單播間接路由 | 0 | 1000年 |
IPv4組播路由和IGMP組 | 1000年 | 1000年 |
IPv6組播組 | 1000年 | 1000年 |
IPv4 QoS ACE | 384 | 500 |
IPv6 QoS ACE | 256 | 500 |
IPv4安全ACE | 256 | 600 |
IPv6安全ACE | 256 | 600 |
表11. Cisco Catalyst 2960-XR系列IP Lite可擴(kuò)展性
資源 | 默認(rèn)(IP Lite) | VLAN(IP Lite) | IPv4(IP Lite) |
單播MAC地址 | 16000 | 32000 | 16000 |
IPv4單播直達(dá)路由 | 4000 | 250 | 16000 |
IPv4單播間接路由 | 1250 | 250 | 8000 |
IPv6單播直達(dá)路由 | 4000 | 250 | 0 |
IPv6單播間接路由 | 1250 | 250 | 0 |
IPv4組播路由和IGMP組 | 1000年 | 1000年 | 1000年 |
IPv6組播組 | 1000年 | 1000年 | 0 |
IPv4 QoS ACE | 500 | 500 | 500 |
IPv6 QoS ACE | 250 | 500 | 0 |
IPv4安全ACE | 1000年 | 1000年 | 875 |
IPv6安全ACE | 500 | 500 | 0 |
基于IPv4策略的路由ACE | 500 | 0 | 375 |
冗余和彈性
Cisco Catalyst 2960-X和2960-XR系列交換機(jī)提供多種冗余和彈性功能,可防止中斷并幫助確保網(wǎng)絡(luò)保持可用:
● 跨堆棧EtherChannel可以跨堆棧的不同成員配置Cisco EtherChannel技術(shù),以實現(xiàn)高彈性。
● Flex Links提供鏈路冗余,收斂時間小于100毫秒。
● IEEE 802.1s / w快速生成樹協(xié)議(RSTP)和多生成樹協(xié)議(MSTP)提供獨立于生成樹定時器的快速生成樹收斂,并且還提供第2層負(fù)載平衡和分布式處理的優(yōu)勢。堆疊單元表現(xiàn)為單個生成樹節(jié)點。
● 每VLAN快速生成樹(PVRST +)允許在每VLAN生成樹的基礎(chǔ)上快速生成樹重新收斂,而無需實施生成樹實例。
● 支持Cisco HSRP在2960-XR系列IP Lite SKU中創(chuàng)建冗余的故障安全路由拓?fù)洹?/span>
● 交換機(jī)端口自動恢復(fù)(錯誤禁用)會自動嘗試重新激活由于網(wǎng)絡(luò)錯誤而禁用的鏈接。
● 電源冗余,2960-XR系列型號上的可選第二個電源,或2960-X系列型號上的外部冗余電源(RPS)。
運營效率
Cisco Catalyst SmartOperations是一套全面的功能,可簡化LAN規(guī)劃,部署,監(jiān)控和故障排除。部署SmartOperations工具可減少運營網(wǎng)絡(luò)所需的時間和精力,并降低總體擁有成本(TCO)。
● Cisco AutoConfig服務(wù)根據(jù)設(shè)備類型確定提供給端點的網(wǎng)絡(luò)訪問級別。此功能還允許終端設(shè)備和接口之間的硬綁定。
● 思科智能安裝服務(wù)通過在新交換機(jī)連接到網(wǎng)絡(luò)時提供自動Cisco IOS軟件映像安裝和配置,實現(xiàn)最小化觸摸部署。這使網(wǎng)絡(luò)管理員能夠遠(yuǎn)程管理Cisco IOS軟件映像安裝和升級。
● Cisco Auto SmartPorts服務(wù)可在設(shè)備連接到交換機(jī)時自動配置交換機(jī)端口,并針對設(shè)備類型進(jìn)行了優(yōu)化設(shè)置,以實現(xiàn)零接觸端口策略配置。
● Cisco Auto-QoS自動配置QoS,允許交換機(jī)根據(jù)流量類型管理QoS策略,從而實現(xiàn)零接觸流量工程。自動QoS支持2960-X和2960-XR系列中的八個出口隊列。
● 思科智能故障排除是交換機(jī)內(nèi)廣泛的診斷命令和系統(tǒng)運行狀況檢查,包括智能呼叫主頁。思科通用在線診斷(GOLD)和實時網(wǎng)絡(luò)中交換機(jī)的在線診斷有助于更快地預(yù)測和檢測故障。
操作簡單
● Cisco AutoSecure提供單線CLI以啟用基準(zhǔn)安全功能(端口安全,DHCP偵聽,DAI)。此功能簡化了安全配置。
● 通過引導(dǎo)服務(wù)器對多臺交換機(jī)進(jìn)行DHCP自動配置,簡化了交換機(jī)的部署。
● 使用Cisco FlexStack-Plus和Cisco FlexStack-Extended技術(shù)堆疊主配置管理有助于確保在主交換機(jī)收到新軟件版本時自動升級所有交換機(jī)。自動軟件版本檢查和更新有助于確保所有堆棧成員具有相同的軟件版本。
● 使用Cisco FlexStack-Plus和Cisco FlexStack-Extended模塊進(jìn)行堆疊(即插即用)無需任何配置。
● 所有端口上的自動協(xié)商會自動選擇半雙工或全雙工傳輸模式以優(yōu)化帶寬。
● 動態(tài)中繼協(xié)議(DTP)有助于跨所有交換機(jī)端口進(jìn)行動態(tài)中繼配置。
● 端口聚合協(xié)議(PAgP)可自動創(chuàng)建Cisco Fast EtherChannel組或Gigabit EtherChannel組,以鏈接到另一臺交換機(jī),路由器或服務(wù)器。
● 鏈路聚合控制協(xié)議(LACP)允許使用符合IEEE 802.3ad的設(shè)備創(chuàng)建以太網(wǎng)通道。此功能類似于Cisco EtherChannel技術(shù)和PAgP。
● 如果安裝了錯誤的電纜類型(交叉或直通),則自動介質(zhì)相關(guān)接口交叉(MDIX)會自動調(diào)整發(fā)送和接收對。
● 單向鏈路檢測協(xié)議(UDLD)和Aggressive UDLD允許在光纖接口上檢測和禁用由不正確的光纖布線或端口故障引起的單向鏈路。
● 用于訪問,路由和VLAN部署的SDM模板允許管理員根據(jù)特定于部署的要求輕松地最大化內(nèi)存分配到所需功能。
● 本地代理ARP與專用VLAN邊緣配合使用,可最大限度地減少廣播并最大化可用帶寬。
● VLAN1最小化允許在任何單個VLAN中繼上禁用VLAN1。
● 采用Cisco FlexStack-Plus和FlexStack-Extended技術(shù)的智能組播允許Cisco Catalyst 2960-X和2960-XR系列通過將每個數(shù)據(jù)包僅放置在背板上一次,為更多的組播數(shù)據(jù)流(如視頻)提供更高的效率和支持。
● 針對IPv4和IPv6的IGMP偵聽和多播偵聽器發(fā)現(xiàn)(MLD)v1和v2偵聽提供快速客戶端加入和離開多播流,并將帶寬密集型視頻流量限制為僅限請求者。
● 組播VLAN注冊(MVR)在組播VLAN中連續(xù)發(fā)送組播流,同時出于帶寬和安全原因?qū)⒘髋c用戶VLAN隔離。
● 每端口廣播,組播和單播風(fēng)暴控制可防止故障終端站降低整體系統(tǒng)性能。
● 語音VLAN通過將語音流量保持在單獨的VLAN 上來簡化電話安裝,從而簡化管理和故障排除。
● 思科VLAN中繼協(xié)議(VTP)支持所有交換機(jī)上的動態(tài)VLAN和動態(tài)中繼配置。
● 遠(yuǎn)程交換機(jī)端口分析器(RSPAN)允許管理員從同一網(wǎng)絡(luò)中的任何其他交換機(jī)遠(yuǎn)程監(jiān)控第2層交換機(jī)網(wǎng)絡(luò)中的端口。
● 為了增強(qiáng)流量管理,監(jiān)控和分析,嵌入式遠(yuǎn)程監(jiān)控(RMON)軟件代理支持四個RMON組(歷史記錄,統(tǒng)計信息,警報和事件)。
● 第2層跟蹤路由通過識別數(shù)據(jù)包從源到目的地的物理路徑來簡化故障排除。
● 簡單文件傳輸協(xié)議(TFTP)通過從集中位置下載來降低管理軟件升級的成本。
● 網(wǎng)絡(luò)時間協(xié)議(NTP)為所有Intranet交換機(jī)提供準(zhǔn)確一致的時間戳。
能源管理
Cisco Catalyst 2960-X和2960-XR系列交換機(jī)提供一系列業(yè)界領(lǐng)先的功能,可實現(xiàn)有效的能效和能源管理。它們是業(yè)界最環(huán)保的開關(guān)。
開關(guān)休眠模式(SHM)是業(yè)界首創(chuàng),適用于所有2960-X和2960-XR系列交換機(jī)。此功能可在非夜間或周末等非操作期間將開關(guān)置于超低功耗模式。SHM在2960-X和2960-XR系列交換機(jī)可以使用思科EnergyWise安排?標(biāo)準(zhǔn)的管理軟件。
IEEE 802.3az EEE(節(jié)能以太網(wǎng))使端口能夠動態(tài)感知流量突發(fā)之間的空閑時段,并快速將接口切換到低功耗空閑模式,從而降低功耗。
Cisco EnergyWise策略可用于控制PoE支持的端點,桌面和數(shù)據(jù)中心IT設(shè)備以及各種建筑基礎(chǔ)架構(gòu)所消耗的功率。Cisco EnergyWise技術(shù)包含在所有Cisco Catalyst 2960-X和2960-XR系列交換機(jī)中
技術(shù)規(guī)格
表12. Cisco Catalyst 2960-X和2960-XR系列硬件
硬件規(guī)格 |
閃存 | LAN Base和IP Lite SKU為128 MB,LAN Lite SKU為64 MB |
DRAM | LAN Base為512 MB,LAN Lite為256 MB |
中央處理器 | APM86392 600 MHz雙核 |
控制臺端口 | USB(B型),以太網(wǎng)(RJ-45) |
存儲界面 | USB(A型)用于外部閃存 |
網(wǎng)絡(luò)管理界面 | 10/100 Mbps以太網(wǎng)(RJ-45) |
表13. Cisco Catalyst 2960-X和2960-XR系列性能
性能和可擴(kuò)展性 |
| 2960-X LAN Lite | 2960-X LAN Base | 2960-XR IP Lite |
轉(zhuǎn)發(fā)帶寬 | 50 Gbps | 108 Gbps | 108 Gbps |
切換帶寬* | 100 Gbps | 216 Gbps | 216 Gbps |
最大活動VLAN | 64 | 1023 | 1023 |
VLAN ID可用 | 4096 | 4096 | 4096 |
最大傳輸單元(MTU)-L3數(shù)據(jù)包 | 9198個字節(jié) | 9198個字節(jié) | 9198個字節(jié) |
巨型框架 - 以太網(wǎng)框架 | 9216字節(jié) | 9216字節(jié) | 9216字節(jié) |
交換帶寬是全雙工容量。
表14. Cisco Catalyst 2960-X和2960-XR系列轉(zhuǎn)發(fā)性能
轉(zhuǎn)發(fā)速率:64字節(jié)第3層數(shù)據(jù)包 |
2960-X型號 |
Cisco Catalyst 2960X-48FPD-L | 130.9 Mpps |
Cisco Catalyst 2960X-48LPD-L | 130.9 Mpps |
Cisco Catalyst 2960X-24PD-L | 95.2 Mpps |
Cisco Catalyst 2960X-48TD-L | 130.9 Mpps |
Cisco Catalyst 2960X-24TD-L | 95.2 Mpps |
Cisco Catalyst 2960X-48FPS-L | 107.1 Mpps |
Cisco Catalyst 2960X-48LPS-L | 107.1 Mpps |
Cisco Catalyst 2960X-24PS-L | 71.4 Mpps |
Cisco Catalyst 2960X-24PSQ-L | 71.4 Mpps |
Cisco Catalyst 2960X-48TS-L | 107.1 Mpps |
Cisco Catalyst 2960X-24TS-L | 71.4 Mpps |
Cisco Catalyst 2960X-48TS-LL | 104.2 Mpps |
Cisco Catalyst 2960X-24TS-LL | 68.5 Mpps |
2960-XR型號 |
Cisco Catalyst 2960XR-48FPD-I | 130.9 Mpps |
Cisco Catalyst 2960XR-48LPD-I | 130.9 Mpps |
Cisco Catalyst 2960XR-24PD-I | 95.2 Mpps |
Cisco Catalyst 2960XR-48TD-I | 130.9 Mpps |
Cisco Catalyst 2960XR-24TD-I | 95.2 Mpps |
Cisco Catalyst 2960XR-48FPS-I | 107.1 Mpps |
Cisco Catalyst 2960XR-48LPS-I | 107.1 Mpps |
Cisco Catalyst 2960XR-24PS-I | 71.4 Mpps |
Cisco Catalyst 2960XR-48TS-I | 107.1 Mpps |
Cisco Catalyst 2960XR-24TS-I | 71.4 Mpps |