Data Sheet
© 2016
思科和
/
或其附属公司。保留所有权利。本文档为思科公开发布的信息。
第
7
页,共
15 页
特性
说明
DoS
防护
拒绝服务 (DOS) 攻击防御
ACL 支持多达 512 条规则
丢弃或速率限制,基于源和目的 MAC 地址、VLAN ID 或 IP 地址、协议、端口、差分服务代码点 (DSCP)/IP 优
先级、TCP/UDP 源和目标端口、802.1p 优先级、以太网类型、互联网控制消息协议 (ICMP) 数据包、IGMP 数
据包、TCP 标志、支持基于时间的 ACL
服务质量
优先级别
8 个硬件队列
调度
严格优先级和加权轮询 (WRR)
队列分配基于 DSCP 和服务类别 (802.1p/CoS)
服务等级
基于端口;基于 802.1p VLAN 优先级;基于 IPv4/v6 IP 优先级/服务类型 (ToS)/DSCP;差分服务 (DiffServ);
分类和重标记 ACL、可信任 QoS
速率限制
入口管制器;出口整形和速率控制;按 VLAN、按端口和基于流
避免拥塞
需要 TCP 拥塞避免算法,以最大限度降低和防止全局 TCP 损失同步
标准
标准
IEEE 802.3 10BASE-T 以太网、IEEE 802.3u 100BASE-TX 高速以太网、IEEE 802.3ab 1000BASE-T 千兆以太
网、IEEE 802.3ad 链路汇聚控制协议、IEEE 802.3z 千兆以太网、IEEE 802.3x 流量控制、IEEE 802.1D
(STP、GARP 和 GVRP)、IEEE 802.1Q/p VLAN、IEEE 802.1w RSTP、IEEE 802.1s MSTP、IEEE 802.1X
端口访问身份验证、IEEE 802.3af、IEEE 802.3at、RFC 768、RFC 783、RFC 791、RFC 792、RFC 793、
RFC 813、RFC 879、RFC 896、RFC 826、RFC 854、RFC 855、RFC 856、RFC 858、RFC 894、RFC
919、RFC 922、RFC 920、RFC 950、RFC 1042、RFC 1071、RFC 1123、RFC 1141、RFC 1155、RFC
1157、RFC 1350、RFC 1533、RFC 1541、RFC 1624、RFC 1700、RFC 1867、RFC 2030、RFC 2616、
RFC 2131、RFC 2132、RFC 3164、RFC 3411、RFC 3412、RFC 3413、RFC 3414、RFC 3415、RFC
2576、RFC 4330、RFC 1213、RFC 1215、RFC 1286、RFC 1442、RFC 1451、RFC 1493、RFC 1573、
RFC 1643、RFC 1757、RFC 1907、RFC 2011、RFC 2012、RFC 2013、RFC 2233、RFC 2618、RFC
2665、RFC 2666、RFC 2674、RFC 2737、RFC 2819、RFC 2863、RFC 1157、RFC 1493、RFC 1215、
RFC 3416
IPv6
IPv6 IPv6 主机模式
通过以太网的 IPv6
IPv6/IPv4 双堆栈
IPv6 邻居和路由发现 (ND)
IPv6 无状态地址自动配置
路径最大传输单元 (MTU) 发现
重复地址检测 (DAD)
ICMP 第 6 版
IPv6 over IPv4 网络,支持站内自动隧道寻址协议 (ISATAP)
USGv6 和 IPv6 金质认证
IPv6 QoS 硬件内置优先处理 IPv6 数据包
IPv6 ACL 硬件内置 IPv6 数据包丢弃或速率限制
IPv6
第一步跳安全性
RA 保护
ND 检测
DHCPv6 保护
邻居绑定表(侦听和静态条目)
邻居绑定完整性检查
组播侦听者发现
(MLD v1/2)
侦听
仅向请求的接收者传输 IPv6 组播数据包
IPv6
应用
Web/SSL、Telnet 服务器/SSH、Ping、Traceroute、简单网络时间协议 (SNTP)、简单文件传输协议 (TFTP)、
SNMP、RADIUS、syslog、DNS 客户端、Telnet 客户端、DHCP 客户端、DHCP Autoconfig、IPv6 DHCP 中
继、TACACS










