سوئیچ سیسکو C9300-48T-E طراحی و تولید شده توسط شرکت سیسکو میباشد، که مناسب برای سیستم های امنیتی، IoT،Mobility و Cloud است. این سوئیچ نسل جدید پلت فرم سوئیچینگ نصب گسترده در صنعت هستند و در بازار تجهیزات شبکه به فروش می رسد.
سوییچ سیسکو C9300-48T-E دارای مجموعه امکانات اولیه برای Access Defined Software) SD-Access) است که جزئی از معماری شرکت سیسکو میباشد. این مدل دارای پهنای باند 480 گیگابیت بر ثانیه میباشد که جزء انعطاف پذیرترین معماری Uplinkها هستند.
سوییچ سیسکو C9300-48T-E سیسکو دارای اولین پلت فرم بهینه سازی برای تراکم بالا با استاندارد 802.11ac Wave2 می باشد. که حداکثر مقیاس را برای شبکه تنظیم میکنند. این سوئیچ شبکه با معماری پردازنده x86 و حافظه بیشتر نسبت به سوئیچهای قبلی، قادر به میزبانی و اجرای برنامههای شرکتهای دیگر و اسکریپتهای Native در داخل سوئیچ میباشد.
سوئیچ سیسکو C9300-48T-E با تکنولوژی StackWise سیسکو طراحی شده است که دارای نصب انعطاف پذیر می باشد که با پشتیبانی از ارسال داده بدون توقف با امکان تغییر وضعیت (NSF / SSO) استکینگ (Stacking)، انعطاف پذیرترین معماری را با Sub-50-ms ارائه می دهد.
این سوئیچ براساس معماری Cisco Unified Access Data Plane 2.0 (UADP) 2.0 طراحی شده است که نه تنها باعث صرفهجویی در هزینههای شما میشود، بلکه به شما اجازهی داشتن حجم بیشتری از داده ها و توان بالاتر را می دهد و دارای قابلیت هایی مانند Cisco IOS XE (ارائهی برنامه ریزی)، قابلیتهای پیشرفته امنیتی و همگرایی اینترنت اشیاء (IoT) در یک سیستم عامل جدید می باشد.
ویژگی های کلی سوئیچ سیسکو C9300-48T-E:
- دارای 48 پورت گیگابیت اترنت
- دارای منبع تغذیه 350W AC ، با نام PWR-C1-350WAC
- پشتیبانی از تکنولوژی Cisco StackWise-480 با قابلیت اتصال حداکثر تا هشت دستگاه
- پشتیبانی از تکنولوژی Cisco StackPower
- دارای نرخ ارسال 190.48Mpps
- ظرفیت سوئیچینگ 256Gbps
- عدم پشتیبانی از قابلیت PoE ،UPoE و Multigigabit Ethernet
ویژگی های برجسته سوئیچ های سری C9300 سیسکو:
– در سوئیچ های سری C9300 سیسکو مانند سوییچ سیسکو C9300-48T-E امکان ارائهی بالاترین حد کارایی در حالت بی سیم با اکسس پوینت Wave 2 وجود دارد.
– دارای UADP 2.0 که برنامهی خاص مدار یکپارچه ((Application-Specific Integrated Circuit(ASIC) است و دارای قابلیتهای برنامهریزی خطوط و میکرو ژنراتور، همراه با قالببندی پویا(Dynamic)، تخصیص قابل تنظیم از Layer 2 و Layer 3، لیست های کنترل دسترسی (ACLs) و ورودی های کیفیت خدمات (QoS) می باشد.
– دارای پردازنده مرکزی x86 با حافظه 8 گیگابایت و 16 گیگابایت فلش و اسلات ذخیره ساز قابل حمل USB 3.0 SSD خارجی (ارائه 120 گیگابایت فضای ذخیره سازی با یک گزینه درایو SSD) برای میزبانی
– دارای اسلات USB 2.0 جهت بارگیری تصاویر سیستم و تنظیم پیکربندی
– دارای سوئیچینگ Stackable که از پهنای باند حداکثر تا 480 گیگابیت بر ثانیه برخوردار است.
– ارائه قابلیتهای انعطاف پذیر uplink با لینکهای 1G ،Multigigabit ،10G ،25G و 40G
– گزینههای downlink انعطافپذیر با لینکهای 1G و Multigigabit
– مدیریت هوشمند پاور با تکنولوژی Cisco StackPower و فراهم آوردن پاور Stacking در میان اعضا برای پاور اضافه
– دارای نرخ خط (Line-rate)، جریان شبکه انعطاف پذیر مبتنی بر سخت افزار (FNF)، جمع آوری و تحویل جریان داده تا حداکثر 64000 جریان
– پشتیبانی از IPv6 در سخت افزا و ارسال داده بر روی سیم برای شبکه های IPv6
– پشتیبانی از Dual-stack برای IPv4 / IPv6 و همچنین انتقال آسان دیتابیس اختصاصی سخت افزاری پویا (Dynamic) از IPv4 به IPv6
– دارای استاندارد IEEE 802.1ba AV Bridging) AVB) هستند تا کاربران بتوانند تجربه صوتی و تصویری بهتری را از طریق کم شدن زمان همگام سازی و QoS داشته باشند.
– پروتکل دقیق زمان (PTP؛ IEEE 1588v2) هماهنگ سازی دقیق ساعت با دقت sub-microsecond را ارائه می دهد که برای توزیع و هماهنگ سازی زمان و فرکانس در شبکه مناسب می باشد.
– سیسکو IOS XE یک سیستم عامل جدید با پشتیبانی از برنامه نویسی مبتنی بر مدل، شامل NETCONF ،RESTCONF ،YANG ،on-box Python scripting ،streaming telemetry، برنامه میزبان مبتنی بر container ،Patch برای رفع اشکال بحرانی می باشد که آن را برای کارهای سازمانی مناسب کرده است. OS همچنین با دارا بودن درپوشهای داخلی برای محافظت در برابر حملاتها ساخته شده است.
– SD-Access: سوئیچ های سری C9300 سیسکو ، تولید شده برای معماری SD-Access جدید شرکت سیسکو می باشد:
- اتوماسیون مبتنی بر سیاست از Edge به Cloud
- تقسیمبندی به شکل ساده و میکرو با عملکرد قابل پیش بینی و مقیاس پذیر
- اتوماسیون از طریق Cisco Application Policy Infrastructure Controller Enterprise Module) APIC-EM)
- تعیین سياست های شبکه از طريق موتور سرويسهای شناسايی سيسکو (Identity Services Engine (ISE
- شبکه ارائه شدهی مطمئن از طریق پلت فرم داده شبکه
- راه اندازی بهتر خدمات کسب و کار جدید و بهبود زمان حل مساله به طور قابل توجه
– SD-Access تعبیه شده وایرلس: بسته نرم افزاری کنترلر وایرلس سری 9800 سیسکو را میتوان بر روی سوئیچهای سری Cisco Catalyst C9300 نصب کرد تا قابلیت کنترل بی سیم را برای زیرشاخههای توزیع شده و فضاهای باز کوچک فراهم کند که پس از نصب نیز کنترلر بی سیم در حال اجرا بر روی این سوئیچ ها می توانند از حداکثر تا 200 اکسس پوینت و 4000 تا مشتری پشتیبانی کنند. حداکثر دو کنترلر وایرلس می تواند در هر سایت و بر روی دو سوئیچ مختلف فعال کرد که این مقیاس به 400 اکسس پوینت و 8000 مشتری بی سیم افزایش می یابد. بسته نرم افزاری کنترلر وایرلس C9800 قابلیت های بی سیم را فقط برای استقرارهای SD-Access با دو توپولوژی فعال می کند:
- بسته نرم افزاری وایرلس C9800 میتواند بر روی سوئیچهای سری C9300 که مانند Co-Located Border و Control Plane عمل می کند، فعال شود.
- بسته نرم افزاری وایرلس C9800 میتواند بر روی سوئیچهای سری C9300 که به صورت Fabric در یک جعبه عمل می کنند، فعال شود.
– قابلیت Plug and Play) PnP) : یک پیشنهاد ساده، امن، متحد و یکپارچه برای گسترش کاربران جدید یا راه اندازی دستگاه ها و به روزرسانی شبکه موجود می باشد.
– امنیت پیشرفته
- آنالیز ترافیک رمزگذاری شده (ETA) : برای شناسایی و جلوگیری از تهدیدات یا ناهنجاری ها در شبکه میتوان از قدرت قابلیت machine learning استفاده کرد. از جمله این شناسایی می توان به بدافزار در ترافیک رمزگذاری شده (بدون رمزگشایی) و تشخیص آنومالی توزیع شده، اشاره کرد.
- پشتیبانی از AES-256 با الگوریتم رمزنگاری قدرتمند 256 بیتی MACsec
- دارای سخت افزار قابل اعتماد: دارای سخت افزاری با امکان نصب و شناسایی دستگاه به صورت یکپارچه و امن که جهت احراز هویت نرم افزار و سخت افزار از طریق قابلیت Plug and Play استفاده می شود.
– The foundation of Software-Defined Access:
کاربران برای حفظ شبکه در مقابل تهدیدات مستمر امنیتی پیشرفته، رشد چشمگیر اینترنت اشیاء (IoT)، قابلیت جابجایی (Mobility) و پذیرش Cloud نیاز به یک شبکه دارند تا بتواند به صورت خودکار در سخت افزار و نرم افزار، امنیت را برقرار و شبکه های ساده را یکپارچه کند. هدف از این یکپارچه سازی ایجاد امکان سرعت بخشیدن به کسب و کار و امکان رشد می باشد. معماری DNA سیسکو با SD-Access، شبکه ای است که با توجه به قابلیت هایی که دارد باعث افزایش سرعت در روند کسب و کار می شود. این معماری شبکه، معماری open و extensible و همچنین مبتنی بر نرم افزار است که عملیات شبکه سازمانی شما را ساده تر می کند. SD-Access امکان تنظیم سیاست های امنیتی و پیکربندی مبتنی بر Edge به Cloud را با قابلیت های پایه فراهم می کند. از جمله این قابلیت ها می توان به موارد زیر اشاره کرد:
- نصب ساده دستگاه
- مدیریت یکپارچه شبکه های سیمی و وایرلس
- سیاست های گروهی
- تجزیه و تحلیل مبتنی بر محتوا
– نرم افزار Cisco ONE:
نرم افزار Cisco ONE یک راه با ارزش و انعطافپذیر برای خرید نرم افزار برای دسترسی، WAN و دامنههای مرکز داده ارائه میدهد. در هر مرحله در چرخه عمر محصول، نرم افزار Cisco ONE خرید، مدیریت و ارتقای نرم افزار شبکه و نرم افزار زیرساخت را آسانتر میکند.
نرم افزار Cisco ONE موارد زیر را ارائه میدهد :
- مجوزهای انعطافپذیر برای صرفه جویی در هزینههای نرم افزاری مشتریان در طول زمان
- دارای قابلیت پشتیبانی از سرویسهای نرم افزاری که باعث صرفه جویی در هزینه ها با خرید این نرم افزار می شود.
- سیسکو از طریق خدمات پشتیبانی نرم افزاری سیسکو (SWSS) عملیاتی مانند دسترس پذیری بهروزرسانیها، ارتقاها و تکنولوژیهای جدید را انجام میدهد.
- هزینه کمتر برای ورود با ایجاد اشتراک در نرم افزار Cisco One برای مدل سوئیچینگ
نرم افزار Cisco ONE این اجازه را میدهد که شما برای دسترسی به مدیریت کل ساختار سوئیچینگ به عنوان عامل اصلی باشید. این نرم افزار روشی کارآمد برای ارائه دسترسی امن با یک سیستم مدیریت و یک سیاست برای شبکههای سیمی و وایرلس ارائه میدهد.
– اطلاعات پلتفرم:
سوییچ سیسکو C9300-48T-E دارای 48 پورت 10/100/1000 اترنت با منبع تغذیه 350W AC می باشد. این سوئیچ را میتوان با حداکثر 8 سوئیچ دیگر در یک Stack قرار داد:
CISCO STACKPOWER | CISCO STACKWISE-480 | AVAILABLE POE POWER | DEFAULT AC POWER SUPPLY | TOTAL 10/100/1000 OR MULTIGIGABIT COPPER PORTS | MODEL |
---|---|---|---|---|---|
Yes | Yes | 350W AC | 48 | C9300-48T-E |
– ماژول های شبکه:
سوئیچ سیسکو C9300-48T-E از ماژولهای شبکه اختیاری برای پورتهای uplink پشتیبانی میکند. پیکربندی پیش فرض سوئیچ شامل ماژول شبکه نمی باشد. در زیر جدولی برای انتخاب ماژول هایی که در هنگام خرید سوئیچ می توانید انتخاب و خریداری کنید، آورده شده است:
DESCRIPTION | NETWORK MODULE |
---|---|
9300Series 4x 1G Network Module | C9300-NM-4G |
9300Series 4 x Multigigabit Network Module | C9300-NM-4M |
9300Series 8x 10G Network Module | C9300-NM-8X |
9300Series 2x 40G Network Module | C9300-NM-2Q |
9300Series 2x 25G Network Module | C9300-NM-2Y |
– منبع تغذیه:
سوئیچ سیسکو C9300-48T-E قابلیت پشتیبانی از دو منبع تغذیه اضافی را دارا میباشد. این سوئیچ به صورت پیش فرض با یک منبع تغذیه همراه می باشد و برای استفاده از منبع تغذیه دوم می توانید در هنگام خرید سوئیچ، به صورت جداگانه منبع تغذیه اضافی را نیز خریداری نمایید. اگر فقط یک منبع تغذیه نصب شده باشد، باید همیشه در جایگاه منبع تغذیه شماره 1 باشد. همچنین قابل ذکر است این سوئیچ دارای سه فن با قابلیت جابه جایی می باشد.
سوییچ سیسکو C9300-48T-E با منبع تغذیه PWR-C1-350WAC همراه است:
WITH 715WDC SECONDARY PS | WITH 1100W SECONDARY PS | WITH 715W SECONDARY PS | WITH 350W SECONDARY PS | AVAILABLE POE POWER | DEFAULT POWER SUPPLY | MODEL |
---|---|---|---|---|---|---|
– | – | – | – | – | PWR-C1-350WAC | 48port data switch |
علاوه بر منبع تغذیهای که در بالا ذکر شد، منبع تغذیه 715WDC به عنوان یک گزینه پیکربندی و همچنین به عنوان یک منبع تغذیه یدکی ( به طور جداگانه) بر روی تمام مدل های سوئیچ ارائه میشود.
– معماری SD-Access:
- SD-Access اولین اتوماسیون مبتنی بر سیاست از Edge به Cloud
- پایه و اساس شبکه دیجیتال Cisco Software-Defined Access) SD-Access) است.
- SD-Access ها، بر اساس اصول معماری شبکه دیجیتال سیسکو (Cisco DNA) ساخته شده است.
- SD-Access تقسیم بندی end-to-end برای حفظ کاربر
- این سیاست باعث خودکارسازی دسترسی به کاربر را فراهم میآورد، بنابراین سازمانها میتوانند مطمئن شوند که سیاستهای مناسب برای هر کاربر یا دستگاه با هر برنامه در سراسر شبکه تنظیم شده است. این کار با استفاده از تکنولوژی شبکه یکنواخت در سراسر شبکه LAN و WLAN انجام می شود که یک تجربه کاربری سازگار را بدون هیچ گونه خطر امنیتی ایجاد می کند.
SD-Access موارد زیر را ارائه می دهد:
- راهکاری برای کاهش هزینههای عملیاتی و افزایش کارکرد شبکه در سازمان ها
- مدیریت مداوم سیاستها و خط مشی شبکه های سیمی و وایرلس
- تقسیم بندی خوکار شبکه براساس سیاست مبتنی بر گروه ها
- دارای پنل هوشمند مانیتورینگ جهت برنامهریزی ظرفیت
- دارای رابط های باز و قابل برنامهریزی برای ادغام با راهحل های دیگر در شبکه
– مزایای پلتفرم:
سیسکو IOS XE یک نمونه کاملا جدید در پیکربندی است که قابلیت عملکرد و نظارت بر شبکه را از طریق اتوماسیون شبکه امکان پذیر میکند.
1- مکانیسمهای مختلف اتوماسیون شبکه:
- مدیریت و ارتقا خودکار دستگاه (Automated device provisioning) : توانایی خودکارسازی فرآیند ارتقاء و به روزرسانی تصاویر نرم افزاری و نصب پرونده های پیکربندی بر روی سوئیچ های کاتالیست سیسکو، درست زمانی که آنها برای اولین بار در شبکه قرار میگیرند را دارد. هر دو قابلیت Plug and Play و off-the-shelf tools از جمله (Zero-Touch Provisioning (ZTP و (Preboot Execution Environment (PXE سیسکو را قادر می سازد که به آسانی و بدون نیاز به نصب مجدد کار کنند.
- پیکربندی مبتنی بر (API (API-driven configuration : این مکانیسم با سوئیچهای شبکه مدرن مانند Cisco Catalyst C9300-48T-E در دسترس است که این سوئیچ ها طیف وسیعی از ویژگیهای اتوماسیون را پشتیبانی می کنند. همچنین API های مهم و کاربردی NETCONF و RESTCONF را با استفاده از مدل های داده YANG برای ابزارهای خارجی، خارج از چهارچوب و سفارش ساخته که به طور خودکار منابع شبکه را فراهم می کنند.
- دید گرانشی (Granular visibility) : توانایی سنجش[جریان داده ها را از یک سوئیچ به سوئیچ دیگر (مقصد) فراهم میکند.
- ارتقاء و تطبیق نرم افزار به صورت یکپارچه (Seamless software upgrades and patching): از انعطافپذیری سیستم عامل پشتیبانی میکند. Cisco IOS XE از patching برای پشتیبانی از رفع باگ (bug) های سیستم و مشکلات امنیتی استفاده می کند که این پشتیبانی در زمان دریافت نسخهی بعدی، اجازه اضافه کردن patch را بدون اتلاف وقت فراهم میآورد.
2- امنیت:
- تجزیه و تحلیل ترافیک رمزگذاری شده (ETA): یک قابلیت منحصر به فرد می باشد که شناسایی نرم افزارهای مخرب در ترافیک دادهها را از طریق لایه دسترسی ارائه می دهد. از آنجایی که ترافیک در بسیاری از مواقع به صورت رمزگذاری شده است، قابلیت مشاهده این ویژگی برای تشخیص تهدید برای حفظ امنیت شبکه شما در لایه های مختلف بسیار مهم است.
- رمزگذاری AES-256 MACsec : دارای استاندارد IEEE 802.1AE برای تأیید و رمزگذاری دادهها بین سوئیچ ها میباشد. سوئیچ سیسکو Catalyst C9300-48T-E از 256 بیت و 128 بیت استاندارد رمزگذاری پیشرفته (AES) پشتیبانی میکنند که امن ترین لینک رمزگذاری را ارائه می دهد.
- سیستم های قابل اعتماد ساخته شده با تکنولوژی (Cisco Trust Anchor (Trustworthy systems built with Cisco Trust Anchor Technologies: دارای زیرساختی امن برای محصولات سیسکو میباشد. با سوییچ C9300-48T-E، اطمینان از صحت نرم افزار، سخت افزار و سیستم عامل را دارید و همچنین به همراه خود کاهش حملاتی که نرم افزار، سخت افزار و سیستم عامل را تهدید می کند، در پی دارد.
قابلیتهای Trust Enchor شامل موارد زیر می باشد:
- امضای تصویر(Image signing): امضای تصویر یک سیستم عامل امضا شده (sign شده) را توسط رمزنگاری برای اطمینان از اینکه سیستم عامل، BIOS و سایر نرم افزارها معتبر و بدون تغییر هستند، ارائه می دهد و همان طور که سیستم بوت می شود، امضاهای نرم افزار سیستم عامل برای تأیید صحت یکپارچگی بررسی می شوند.
- بوت امن (Boot Secure): فناوری Secure Boot (زنجیره توالی پیغام اطمینان بوت) را به سخت افزارهای نامنظم وصل میکند، سپس تهدیدات موجود علیه یک سیستم نرم افزاری که بارگذاری میشود را بدون در نظر گرفتن سطح دسترسی کاربر کاهش میدهد. این فناوری، محافظت لایهای را در برابر حملات متعدد سیستم عامل غیرقانونی اصلاح شده فراهم میکند.
- ماژول Trust Anchor سیسکو : یک راه حل تک تراشه مقاوم در برابر حملات و رمزنگار قوی، اطمینان از صحت سخت افزار برای شناسایی منحصر بفرد بودن این دستگاه فراهم می کند. این ماژول تضمین میکند که محصول مورد استفاده اورجینال است.
3- انعطاف پذیری و قابلیت دسترسی بالا:
- StackWise-480: سیسکو کاتالیست سوییچ سیسکو C9300-48T-E از راه حل stacking پنل پشت با StackWise-480 پهنای باند بالا (480 گیگابیت بر ثانیه) پشتیبانی میکند. حداکثر تا 8 سوئیچ را می توان در Stackwise-480 با اتصال ویژه در پشت سوئیچ با استفاده از کابلهای Stack اختصاصی پیکربندی کرد.
- تکنولوژی StackPower سیسکو : سیسکو StackPower اجازه میدهد منبع قدرت در یک Stack به عنوان یک منبع مشترک در میان تمام سوئیچ ها به اشتراک گذاشته شود. این به شما این امکان را می دهد که به سادگی یک منبع اضافی برق را در هر سوئیچ در Stack اضافه کنید و همچنین امکان اضافه کردن پاور را برای هر یک از اعضای Stack یا به سادگی اضافه کردن قدرت بیشتر را به مجموعه مشترک پاورها می دهد.در Stack Power میتوان حداکثر 4 سوئیچ را با اتصال در جایگاه واقع در پشت سوئیچ پیکربندی کرد. اما با این حال، با استفاده از دستگاه XPS-2200، تا 9 سوئیچ نیز می تواند در StackPower پیکربندی شود.
4- دسترس پذیری:
سوییچ سیسکو C9300-48T-E از قابلیت های دسترس پذیری بالا پشتیبانی می کند که شامل موارد زیر است
- Cross-stack EtherChannel: توانایی پیکربندی تکنولوژی EtherChannel سیسکو را در میان اعضای مختلف stack جهت پیکربندی فراهم میکند.
- IEEE 802.1s Multiple Spanning Tree Protocol (MSTP) ،spanning tree پرسرعت را مستقل از spanning tree timers و توازن بار مسیرهای عبور داده و پردازش توزیع شده ارائه می دهد .
- +Per-VLAN Rapid Spanning Tree) PVRST)، سرعت spanning tree مطابق با هر VLAN را بر اساس Spanning tree، پیکربندی ساده تر نسبت به MSTP ارائه می دهد. در هر دو حالت MSTP و +PVRST، واحدهای Stack به عنوان گره spanning tree عمل میکنند.
- پورت سوئیچ با بازیابی خودکار (بازیابی “خطای-غیرفعال”) به صورت خودکار، یک لینک که به دلیل خطای شبکه غیرفعال شده را فعال می کند.
- پلت فرم سوئیچ سیسکو C9300-48T-E بهترین معماری انعطاف پذیر NSF/SSO را در یک راه حل قابل انعطاف با خطای کمتر از 50ms ارائه می دهد.
- شبکههای بیسیم به کمک قابلیتهای استک C9300-48T-E در شبکه ها فعال می شود.
5- NetFlow انعطاف پذیر:
قابلیت Flexible NetFlow نسل جدید تکنولوژی مانیتورینگ جریان داده می باشد که امکان بهینه سازی زیرساخت های شبکه بی سیم را نیز فراهم می کند، همچنین کاهش هزینههای عملیاتی و افزایش ظرفیت برنامهریزی و تشخیص رخداد امنیتی را با انعطاف پذیری و مقیاس پذیری بالاتر بهبود می بخشد. سوئیچ های سری Catalyst 9300 در مدل های 24 پورت قادر است تا 64000 جریان ورودی داشته باشد.
6- قابلیت کنترل و دیدن برنامه:
این قابلیت از جمله تشخیص برنامههای کاربردی مبتنی بر شبکه نسل بعدی (NBAR2)، امکان طبقهبندی پیشرفته نرم افزار با دقت تا 1400 نسخه به صورت پیش فرض و تا 150 برنامه کاربردی رمز شده در سوئیچ های Cisco Catalyst 9000 را فراهم می کند.
این قابلیت به این معنی می باشد که این دستگاه نوع ترافیک در حال عبور را تشخیص داده و متوجه می شود که این ترافیک با کدام نرم افزار شناخته شده مرتبط می باشد.
محبوبترین برنامهها عبارتند از Skype ،Office 365 ،Microsoft Lync ،Cisco WebEx and Facebook و همچنین دیگر برنامههای شناخته شده که به صورت پیش فرض قرار داده شده اند، دارای قابلیت پیکربندی آسان می باشند. NBAR2 مدیر شبکه را با یک ابزار مهم برای شناسایی، کنترل و نظارت بر استفاده از برنامههای کاربر نهایی، در حین کمک به اطمینان از تجربه کاربر با کیفیت و امنیت شبکه در برابر حملات مخرب، تجهیز می کند.
NBAR2 از توانایی FNF برای ارائه گزارش عملکرد و فعالیت های نرم افزاری درون شبکه NetFlow مانند سیسکو Prime، سیسکو Stealthwatch یا هر سازنده دیگر پشتیبانی میکند.
7- QoS:
کیفیت خدمات سرویس برتر (Superior QoS): سوئیچ های سری Catalyst C9300 سیسکو سرعت های شبکه گیگابیت اترنت با خدمات هوشمند مانند هموار کردن ترافیک حتی با 10 برابر سرعت شبکه معمولی را ارائه می دهد که دارای مکانیزمهایی مانند: علامتگذاری cross-stack، نوع داده بر اساس دسته بندی و زمان بندی، عملکرد برتر، صدا و ترافیک ویدئو در شبکه می باشد.
QoS برتر شامل کنترل و مدیریت پهنای باند گرانولار (granular) و به اشتراک گذاری منصفانه، سرویس کلاس 802.1p و Differentiated Services Code Point (DSCP) ،Shaped Round Robin (SRR) scheduling ،SRP ،(Committed Information Rate)CIR است و از هشت صف خروجی داده در هر پورت پشتیبانی می کند.
8- عملیات هوشمند:
- WebUI : WebUI یک ابزار مدیریت مبتنی بر GUI ارایه شده بر روی دستگاه است که موجب ساده سازی نصب و مدیریت آسان دستگاه می شود و همچنین موجب سادگی تجربه کاربر می شود ، بنابراین هیچ نیازی به فعال کردن هر چیزی یا نصب مجوز در دستگاه وجود ندارد.
- شما میتوانید از WebUI برای ساخت پیکربندی و برای نظارت و رفع مشکل دستگاه بدون داشتن تخصص CLI استفاده کنید.
9- مسیریابی IP با کارایی بالا:
معماری مسیریابی سخت افزاری ارسال اکسپرس سیسکو ، مسیریابی IP با کارایی بالا را در سوئیچ های سری C9300 سیسکو ارائه می دهد.
این مسیریابی بر اساس موارد زیر است :
- پروتکلهای مسیریابی یكپارچه IP (شامل Routing Information Protocol Version 1 [RIPv1] ،static ،RIPng ،Open Shortest Path First [OSPF] ،Routed Access) از برنامه های مسیر یابی شبکههای کوچک به وسیلهی stack پشتیبانی می کند.
- مسیریابی در لایهی 3 را از طریق stack بر روی مسیرهای با ارزش مساوی با امکان ایجاد توازن بار و افزونگی فراهم میآورد.
- پروتکلهای مسیریابی یکپارچه IP پیشرفته، شامل موارد زیر می باشد:
– Open Shortest Path First] OSPF]
– Enhanced Interior Gateway Routing Protocol] EIGRP]
– Border Gateway Protocol Version 4] BGPv4]
– Intermediate System-to-Intermediate System Version 4] IS-ISv4]
از بارگذاری متعادل و ساخت LAN های مقیاس پذیر پشتیبانی میکنند. مسیریابی IPv6 (با استفاده از OSPFv3 و EIGRPv6) از حداکثر عملکرد در سخت افزار پشتیبانی می کند.
- پروتکل PIM از مسیریابی Multicast IP پشتیبانی می کند و شامل (PIM Sparse Mode (PIM SM و (Source-Specific Multicast (SSM می باشد.
- آدرس IPv6 در ارتباط با دستورات نمایشی مناسب می باشد و همچنین از نظارت و عیب یابی پشتیبانی می کند.
10-سوییچ سیسکو C9300-48T-E دارای مجوز Network Essentials می باشد.
این مجوز دارای ویژگی های زیر می باشد:
- سوئیچ پایه (Switch fundamentals) :
دارای پروتکل های زیر می باشد:
Layer 2, Routed Access (RIP, EIGRP Stub, OSPF – 1000 routes), PBR, PIM Stub Multicast (1000 routes), PVLAN, VRRP, PBR, CDP, QoS, FHS, 802.1X, MACsec-128, CoPP, SXP, IP SLA Responder, SSO
- اتوماسیون (Automation):
(NETCONF, RESTCONF, gRPC, YANG, PnP Agent, ZTP/Open PnP, GuestShell (On-Box Python
- (Telemetry and visibility):
Model-driven telemetry, sampled NetFlow, SPAN, RSPAN
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.