Data Sheet
© 2016
思科和
/
或其附属公司。保留所有权利。本文档为思科公开发布的信息。
第
3
页,共
15 页
●
采用高级防御机制,包括动态地址解析协议 (ARP) 检测、IP 源保护和动态主机配置协议 (DHCP) 侦听,可以
检测和拦截有预谋的网络攻击。这些协议也合称为 IP-MAC 端口绑定 (IPMB)。
●
IPv6 第一跳安全将高级威胁防护扩展到 IPv6。这款全方位的安全套件包含 ND 检测、RA 保护、DHCPv6 保
护和邻居绑定完整性检查,针对以 IPv6 网络为目标的众多类型地址欺骗和中间人攻击提供无可比拟的保护。
●
基于时间的 ACL 和端口运行可以限定只能在预先指定的时间内(如办公时间)对网络进行访问。
●
当移动用户在无线接入点之间漫游时,基于 MAC 地址的统一安全功能可以自动应用到这些用户。
●
安全核心技术 (SCT) 有助于确保交换机在面临拒绝服务 (DoS) 攻击时也能处理管理流量。
●
专用 VLAN 边缘 (PVE) 功能可以在同一 VLAN 中的不同设备间提供第 2 层隔离。
●
风暴控制可以应用于广播、组播和未知单播流量。
●
使用 RADIUS、TACACS+ 和本地数据库身份验证保护管理会话,通过 SSL、SSH 和 SNMPv3 保证管理会
话的安全。
●
DoS 攻击防御功能可在网络遇到攻击时最大限度地保证网络的正常运行时间。
以太网供电
思科 350 系列交换机可提供最多 48 个高速以太网 PoE 端口或最多 24 个千兆以太网连接端口。此功能让您能够通
过一根以太网电缆,实现与网络端点的连接和供电,进而大大简化了 IP 电话、无线、IP 监控等先进技术的部署。您
无需为 IP 电话或无线接入点安装单独的电源,这有助于您更快地利用先进通信技术,并减少相关成本。有多种型号
可支持 802.3af PoE、802.3at PoE+ 和 802.3xx 60W PoE。
网络范围自动语音部署
通过综合使用思科发现协议、LLDP-MED、自动智能端口和语音服务发现协议(VSDP,一种思科独有的协议),客
户可以动态部署一种端到端的语音网络。网络中的交换机将围绕单个语音 VLAN 和 QoS 参数自动进行融合,然后将
其向外传播到端口上发现的电话设备。例如,自动语音 VLAN 功能可以让您在 IP 电话网络中插入任何 IP 电话(包
括第三方电话),可以立即收到拨号音。交换机可以自动为设备配置适宜的 VLAN 和 QoS 参数,从而优先处理语音
流量。
IPv6 支持
随着 IP 地址方案的演进,其所能容纳的网络设备数量也在不断增长,为适应这一形势,思科 350 系列支持迁移到下
一代网络和操作系统,例如 Windows 8、Vista 和 Linux。这些交换机将继续支持上一代 IPv4 地址,以便您按照自己
的速度逐步迁移到新的 IPv6 标准,并帮助确保您当前的网络可以在未来继续为业务应用提供支持。思科 350 系列交
换机已成功通过严格的 IPv6 测试,并且获得了 USGv6 和 IPv6 金质认证。
高级第 3 层流量管理
思科 350 系列可以实现一组更加高级的流量管理功能,从而帮助持续成长的企业更加有效和高效地对网络进行管理。
例如,这些交换机可以提供静态 LAN 3 层路由功能,让您可以将网络划分为数个工作组,并且在不降低应用性能的
情况下跨 VLAN 进行通信。
借助这些功能,您可以转移路由器的内部流量处理任务,使路由器主要管理外部流量和安全,从而提升网络的效率。
此外,思科 350 系列还提供静态第 3 层路由功能。通过这些功能,您可以最大限度地降低手动配置路由设备的需要,
并简化网络的日常运营。










