SNMPv3提供更高安全级别的用户鉴权和数据加密。它也提供安全配置和监测功能。
IP管理器列表通过IP地址或IP地址范围/子网列表,限制访问北电以太网路由交换机3510的管理功能。因此,提供了更高的网络安全和可管理性。
基于MAC地址的安全特性对所有接入进行验证,无论是接入交换机执行管理和配置,还是通过这些交换机接入基础设施,均需验证。这项软件功能只允许被网络授权和信任的人访问网络,同时对网络连接的全面追踪。该软件通过对MAC地址(最多448个地址)进行适当的验证,决定允许或拒绝网络接入。另外,分布式接入列表安全功能根据端口决定是允许还是拒绝网络接入。北电以太网路由交换机3510也为交换机安全管理提供RADIUS鉴权功能。
MAC地址
每台北电以太网路由交换机3510最多支持8,000个 MAC地址。这个特性可用于配置许多附属设备和工作组的大型企业网,实现可扩展性和经济性。
VLAN支持
为了扩展广播域和分段网络业务,可为每台交换机建立虚拟局域网(VLAN)。所建立的虚拟局域网(VLAN)可分布在基于端口或协议的虚拟局域网(VLAN)中。虚拟局域网(VLAN)可建立在一台独立的交换机上。基于协议的虚拟局域网(VLAN)根据信息包中的协议信息把交换机端口分配给一个广播域。虚拟局域网(VLAN)对广播流量进行定位,并确保所规定的协议类型信息包仅发送给基于协议的VLAN端口。每台北电以太网路由交换机3510最多支持256个虚拟局域网(VLAN)。每台北电以太网路由交换机3510也支持每个端口上的PVLAN标记选项。
IGMP侦听
北电以太网路由交换机3510支持IP组播特性,可以线速检测(‘侦听')硬件中所有的互联网组播协议(IGMP)信息,并从不相关的网络或终端站中剔除不需要的数据流。同时,最多支持256个IGMP群组。
多生成树协议组
北电以太网路由交换机3510支持多生成树协议组(STG)。它可以全部处于一台独立的交换机中。STG提供了多条数据路径,能够实现负载平衡和冗余功能。经过结构设计,北电以太网路由交换机3510支持8个生成树协议组(STG)。该交换机的体系结构将支持IEEE 802.1s和802.1w†标准。
行业标准命令行界面(CLI)
CLI旨在实现北电以太网路由交换机3510管理和配置的自动化。CLI既可用于远程终端会话也可用于控制台上的串行端口。
ASCII配置文件
北电以太网路由交换机3510能够从普通文件传输协议(TFTP)服务器下载用户可编辑ASCII配置文件。ASCII配置文件可在启用时自动装载,或使用管理系统(控制台菜单或CLI)按需装载。一旦下载完毕,交换机会根据配置文件中的NNCLI命令自动配置。这一特性可以使管理员灵活地创建命令配置文件。这些配置文件只需稍加修改,即可应用于多台交换机中。
交换机的配置可显示或保存在一个由一系列CLI指令组成的外部ASCII配置文件中。
然后,这个可编辑的ASCII配置文件可以从一台外部文件服务器上载到交换机。ASCII配置文件包括对以下网络管理应用的设置:
• 核心应用(系统信息、拓扑等)
• 互联网协议(IP)
• 多链路中继(MLT)
• 端口配置
• 部分生成树配置,包括端口优先级和路径成本配置。
• VLAN配置
• 服务质量(QoS)
• RMON
定制自动协商通告(CANA)
通过这项功能,网络管理器能够调节某个以太网端口的自动协商通告的能力。这些能力包括速度为10、 100和1000 Mbps的半双工和全双工模式。自动协商以太网端口根据最大的通用能力建立连接。通过这项功能,网络管理器毋需到每个工作站和交换机,便可配置“固定”速度。
可定制队列/缓冲区分配
通过这种特性,网络管理员能够指定某个端口支持的CoS 队列数及该端口可能消耗的缓冲资源。它允许网络管理员根据其业务需要调节系统资源的使用。
| 共7页: 上一页 [1] [2] [3] 4 [5] [6] [7] 下一页 | ||
|