Data Sheet

© 2016
思科和
/
或其附属公司。保留所有权利。本文档为思科公开发布的信息。
7
页,共
15
特性
说明
DoS
防护
拒绝服务 (DOS) 攻击防御
ACL 支持多达 512 条规则
丢弃或速率限制,基于源和目的 MAC 地址、VLAN ID IP 地址、协议、端口、差分服务代码点 (DSCP)/IP
先级、TCP/UDP 源和目标端口、802.1p 优先级、以太网类型、互联网控制消息协议 (ICMP) 数据包、IGMP
据包、TCP 标志、支持基于时间的 ACL
优先级别
8 个硬件队列
调度
严格优先级和加权轮询 (WRR)
队列分配基于 DSCP 和服务类别 (802.1p/CoS)
服务等级
基于端口;基于 802.1p VLAN 优先级;基于 IPv4/v6 IP 优先级/服务类型 (ToS)/DSCP;差分服务 (DiffServ)
分类和重标记 ACL、可信任 QoS
速率限制
入口管制器;出口整形和速率控制;按 VLAN、按端口和基于流
避免拥塞
需要 TCP 拥塞避免算法,以最大限度降低和防止全局 TCP 损失同步
标准
IEEE 802.3 10BASE-T 以太网、IEEE 802.3u 100BASE-TX 高速以太网、IEEE 802.3ab 1000BASE-T 千兆以太
网、IEEE 802.3ad 链路汇聚控制协议、IEEE 802.3z 千兆以太网、IEEE 802.3x 流量控制、IEEE 802.1D
STPGARP GVRP)、IEEE 802.1Q/p VLANIEEE 802.1w RSTPIEEE 802.1s MSTPIEEE 802.1X
端口访问身份验证、IEEE 802.3afIEEE 802.3atRFC 768RFC 783RFC 791RFC 792RFC 793
RFC 813RFC 879RFC 896RFC 826RFC 854RFC 855RFC 856RFC 858RFC 894RFC
919RFC 922RFC 920RFC 950RFC 1042RFC 1071RFC 1123RFC 1141RFC 1155RFC
1157RFC 1350RFC 1533RFC 1541RFC 1624RFC 1700RFC 1867RFC 2030RFC 2616
RFC 2131RFC 2132RFC 3164RFC 3411RFC 3412RFC 3413RFC 3414RFC 3415RFC
2576RFC 4330RFC 1213RFC 1215RFC 1286RFC 1442RFC 1451RFC 1493RFC 1573
RFC 1643RFC 1757RFC 1907RFC 2011RFC 2012RFC 2013RFC 2233RFC 2618RFC
2665RFC 2666RFC 2674RFC 2737RFC 2819RFC 2863RFC 1157RFC 1493RFC 1215
RFC 3416
IPv6
IPv6 IPv6 主机模式
通过以太网的 IPv6
IPv6/IPv4 双堆栈
IPv6 邻居和路由发现 (ND)
IPv6 无状态地址自动配置
路径最大传输单元 (MTU) 发现
重复地址检测 (DAD)
ICMP 6
IPv6 over IPv4 网络,支持站内自动隧道寻址协议 (ISATAP)
USGv6 IPv6 金质认证
IPv6 QoS 硬件内置优先处理 IPv6 数据包
IPv6 ACL 硬件内置 IPv6 数据包丢弃或速率限制
IPv6
第一步跳安全性
RA 保护
ND 检测
DHCPv6 保护
邻居绑定表(侦听和静态条目)
邻居绑定完整性检查
组播侦听者发现
(MLD v1/2)
侦听
仅向请求的接收者传输 IPv6 组播数据包
IPv6
应用
Web/SSLTelnet 服务器/SSHPingTraceroute、简单网络时间协议 (SNTP)、简单文件传输协议 (TFTP)
SNMPRADIUSsyslogDNS 客户端、Telnet 客户端DHCP 客户端、DHCP AutoconfigIPv6 DHCP
继、TACACS