Инструкция по эксплуатации Enterasys SecureStack B2
Страница 2
Страница 2 из 12• Характеристики
• MAC-адреса
• Физического порта
• IP-адреса
• IP-протокола
• Маркирования IP ToS/DSCP
• TCP/UDP-порта
• IP-подсети
Дополнительная лицензия Secure Networks
Policy License позволяет использовать фун-
кцию классификации трафика для управ-
ления правами доступа и доступной
полосой пропускания.
Улучшенные средства QoS
Полная поддержка QoS делает коммута-
торы SecureStack В2 идеальным решением
для любого типа сети, где используются
функции VoIP, приложения работающие с
большим объемом данных, а также осу-
ществляется передача потокового и непо-
токового
видео.
Возможности
классификации и поддержка четырех ап-
паратных очередей на порт обеспечивают
детальное управление скоростью трафика.
Поддержка алгоритма Weighted Round
Robin (WRR) и DSCP позволяет коммута-
торам обеспечивать требуемые уровни сер-
виса.
Поддержка VLAN
Все коммутаторы SecureStack B2 обеспечи-
вают расширенную поддержку VLAN: 4096
VLAN ID и до 1024 VLAN на стек. Все ком-
мутаторы поддерживают стандарт IEEE
802.1Q и протоколы GARP и GVRP.
Всесторонняя безопасность
Коммутаторы SecureStack B2 обеспечивают
защиту от сетевых угроз уже на этапе полу-
чения пользователем доступа в сеть. Все
коммутаторы SecureStack В2 поддержи-
вают IEEE 802.1X и MAC аутентификацию
пользователя. Коммутатор SecureStack В2
также поддерживает многопользователь-
скую аутентификацию при использовании
порта более чем одним пользователем или
устройством, например ПК + IP-телефон.
В этом случае коммутатор SecureStack В2
осуществляет MAC аутентификацию IP-
телефона и 802.1х или MAC аутентифика-
цию
пользователя.
Аутентификация
осуществляются при посредстве протоко-
лов SSH и RADIUS.
Поддержка динамического
присвоения VLAN
Поддержка RFC3580 Dynamic VLAN As-
signment включена во встроенное ПО Se-
cureStack В2, что позволяет автоматически
распределять пользователей, прошедших
IEEE 802.1X аутентификацию, по VLAN-
сетям.
Дополнительная поддержка
Secure Networks
Secure Networks – уникальное решение для
корпоративной сети, сочетающее в себе
улучшенную безопасность и функции
управления, направленные на автоматиза-
цию и централизацию процесса раздель-
ного контроля сетевой инфраструктуры.
Технология Secure Networks может поддер-
живаться
всеми
коммутаторами
Se-
cureStack В2 при наличии дополнительной
лицензии. Эта лицензия обеспечит полную
поддержку статических (на порт) или ди-
намических (для конкретного пользова-
теля) политик, возникающих как результат
IEEE 802.1х или MAC аутентификации.
Технология Secure Networks позволяет
коммутаторам SecureStack В2 быть полно-
ценными участниками таких систем безо-
пасности как AUP (Acceptable Use Policy)
для Secure Networks, DIR (Dynamic Intru-
sion Response) и TES (Trusted End-System).
Надежный коммутатор
и управление стеком
Управление коммутаторами SecureStack B2
осуществляется с помощью стандартного
интерфейса командной строки, Web-ин-
терфейса, Telnet с поддержкой протокола
SSH, SNMP например, NetSight. Коммута-
торы SecureStack B2 поддерживают четыре
группы RMON (History, Statistics, Alarms,
Events) и SNMP v1/2 и v3. Файлы конфигу-
рации быть как выгружены, так и загру-
жены обратно в коммутатор, и изменены
любым ASCII-редактором.
Стек, состоящий из коммутаторов Se-
cureStack B2, управляется как отдельный
сетевой объект, с одним IP-адресом. Об-
новление микрокода осуществляется для
всего стека, а не для каждого его устрой-
ства. Передача микрокода на отдельные
устройства стека происходит автоматиче-
ски. Зеркалирование портов поддержива-
ется не только в рамках отдельных
коммутаторов, но и во всем стеке, что по-
зволяет сетевым администраторам легко
отслеживать каждый порт стека, выявляя и
устраняя неисправности.