WS-C2960X-24TS-L

WS-C2960X-24TS-L

Thiết bị mạng cisco WS-C2960X-24TS-L
+ 24 cổng RJ45 tốc độ 10/100/1000 Mbps – 02 cổng uplinks tốc độ 10/100/1000 Mbps và 02 khe cắm cạc mạng cáp quang (mini-GBic).
+ Thẻ nhớ 128Mb, bộ nhớ ngoài DRAM 512Mb, phần mềm Lan Base, hỗ trợ 1023 VLan.
+ Băng thông Forwarding 108 Gbps, băng thông Switch 216 Gbps
+ Hỗ trợ công nghệ FlexStack-Plus cho phép ghép nhiều thiết bị switch quản lý tập trung.

Price: 23,800,000 đ

Order Product

-
+
Buy now
Order now

Dòng thiết bị chuyển mạch Cisco 2960-X là thiết bị chuyển mạch Gigabit Ethernet có thể xếp chồng lên nhau cung cấp khả năng truy cập cấp doanh nghiệp cho các ứng dụng trong trường và chi nhánh . Được thiết kế để hoạt động đơn giản để giảm tổng chi phí sở hữu, chúng cho phép hoạt động kinh doanh có thể mở rộng, an toàn và tiết kiệm năng lượng với các dịch vụ thông minh và một loạt các tính năng tiên tiến của Cisco IOS® Software.

Thiết bị mạng cisco WS-C2960X-24TS-L cung cấp một loạt các tính năng bảo mật để hạn chế truy cập vào mạng và giảm thiểu các mối đe dọa, bao gồm:

● Gán VLAN dựa trên MAC cho phép người dùng khác nhau xác thực trên các VLAN khác nhau. Tính năng này cho phép mỗi người dùng có một VLAN dữ liệu khác nhau trên cùng một giao diện.

● Cisco TrustSec sử dụng SXP để đơn giản hóa bảo mật và thực thi chính sách trên toàn bộ mạng. Để biết thêm thông tin về các giải pháp bảo mật Cisco TrustSec.

● Các tính năng toàn diện 802.1X để kiểm soát truy cập vào mạng, bao gồm Xác thực linh hoạt, Chế độ theo dõi chế độ 802.1x và Thay đổi ủy quyền của RADIUS.

● Bảo mật đầu tiên của IPv6 tăng cường truy cập mạng Layer-2 và Layer-3 từ các thiết bị IPv6 đang phát triển, đặc biệt là các thiết bị BYOD. Nó bảo vệ chống lại các quảng cáo router rogue, giả mạo địa chỉ, trả lời DHCP giả và các rủi ro khác được giới thiệu bởi công nghệ IPv6.

● Cảm biến thiết bị và bộ phận phân loại của thiết bị mạng Cisco WS-C2960X-24TS-L cho phép các cấu hình thiết bị đa năng liền mạch bao gồm các thiết bị BYOD. Họ cũng cho phép Cisco Identity Services Engine (ISE) cung cấp chính sách bảo mật dựa trên danh tính. Tính năng này có sẵn trên cả dòng sản phẩm 2960-X và 2960-XR.

● Cisco Trust Anchor Technology cho phép dễ dàng phân phối một hình ảnh phổ quát duy nhất cho tất cả các mô hình của Catalyst 2960-X bằng cách xác minh tính xác thực của các hình ảnh IOS. Công nghệ này cho phép chuyển đổi để thực hiện kiểm tra tính toàn vẹn IOS khi khởi động bằng cách xác minh chữ ký, xác minh Trusted Asset dưới Management và xác thực giấy phép.

● Tính năng Bảo vệ tấn công của Cisco bao gồm An ninh Cảng, Kiểm tra ARP động và Trình bảo vệ nguồn IP.

● Private VLAN hạn chế lưu thông giữa các máy chủ trong một phân đoạn chung bằng cách tách lưu lượng truy cập ở Lớp 2, biến một phân đoạn phát sóng thành một phân đoạn đa truy cập không phải là phát sóng. Tính năng này chỉ khả dụng trong bộ tính năng IP-Lite.

◦ Private VLAN Edge cung cấp sự bảo mật và cách ly giữa các cổng switch, giúp đảm bảo rằng người dùng không thể snoop vào lưu lượng truy cập của người dùng khác.

● Tính năng Unicast Reverse Path Forwarding (uRPF) giúp giảm thiểu các vấn đề gây ra bởi việc đưa địa chỉ IP nguồn không đúng hoặc giả mạo vào mạng bằng cách loại bỏ các gói tin IP thiếu địa chỉ IP nguồn có thể kiểm tra. Tính năng này chỉ khả dụng trong bộ tính năng IP-Lite.

● Xác thực đa điểm cho phép điện thoại IP và máy tính xác thực trên cùng một cổng chuyển mạch trong khi đặt chúng trên VLAN thoại và dữ liệu thích hợp.

● Danh sách kiểm soát truy cập (ACL) cho IPv6 và IPv4 cho các ACE bảo mật và QoS.

◦ VLAN ACL trên tất cả các VLAN ngăn chặn các luồng dữ liệu trái phép không bị cầu nối trong VLAN.

◦ Router ACL xác định các chính sách bảo mật trên giao diện định tuyến cho lưu lượng mặt phẳng điều khiển và dữ liệu. ACLs IPv6 có thể được áp dụng để lọc lưu lượng IPv6.

◦ ACL dựa trên cổng cho các giao diện lớp 2 cho phép áp dụng các chính sách bảo mật trên các cổng chuyển mạch riêng lẻ.

● Giao thức bảo mật Shell (SSH), Kerberos và Giao thức Quản lý Mạng đơn giản phiên bản 3 (SNMPv3) cung cấp bảo mật mạng bằng mã hóa lưu lượng quản trị viên trong các phiên Telnet và SNMP. Giao thức SSH, Kerberos và phiên bản mã hoá của SNMPv3 yêu cầu một hình ảnh phần mềm mật mã đặc biệt vì những hạn chế xuất khẩu của Hoa Kỳ.

● Switched Port Analyzer (SPAN), hỗ trợ dữ liệu hai chiều, cho phép Cisco Intrusion Detection System (IDS) hoạt động khi một kẻ đột nhập được phát hiện.

● Xác thực TACACS + và RADIUS tạo điều kiện kiểm soát tập trung chuyển đổi và hạn chế người dùng trái phép thay đổi cấu hình.

● Thông báo Địa chỉ MAC cho phép quản trị viên được thông báo về người dùng được thêm vào hoặc xóa khỏi mạng.

● Bảo mật đa cấp trên giao diện điều khiển ngăn ngừa người dùng trái phép thay đổi cấu hình chuyển đổi.

● Bộ phận dữ liệu giao thức Bridge (BPDU) Người bảo vệ tắt các cổng Spanning Tree Các giao diện có thể kích hoạt nhanh khi nhận được BPDU để tránh các vòng cấu trúc liên kết ngẫu nhiên.

● Stanning Tree Root Guard (STRG) ngăn cản các thiết bị cạnh không nằm trong quyền kiểm soát của quản trị viên mạng khỏi trở thành các nút gốc của Protocol Spanning Tree.

● Lọc IGMP cung cấp xác thực multicast bằng cách lọc ra những người không đăng ký và giới hạn số lượng các luồng multicast đồng thời có sẵn trên mỗi cổng.

● Phân công VLAN động được hỗ trợ thông qua việc triển khai khả năng khách hàng của VLAN Membership Policy Server để cung cấp tính linh hoạt trong việc chỉ định các cổng cho VLAN. Dynamic VLAN tạo điều kiện cho sự phân công nhanh các địa chỉ IP.

For find other types of equipment of Cisco example router cisco, firewall cisco, wifi cisco please visit http://lynguyen.com.vn

Comment

CAPTCHA