Data Sheet
© 2014 Cisco e/o i relativi affiliati. Tutti i diritti riservati. Il presente documento contiene informazioni pubbliche di Cisco. Pagina 7 di 12
Scheda tecnica
Funzionalità
Descrizione
Protezione da DoS
Prevenzione attacchi DoS (Denial-of-Service)
STP BPDU (Bridge Protocol Data
Unit) Guard
Meccanismo di sicurezza per proteggere la rete da configurazioni non valide. Una porta abilitata
per BPDU Guard viene disabilitata se su di essa viene ricevuto un messaggio BPDU.
Protocollo SSH (Secure Shell)
SSH è un protocollo sicuro che sostituisce il traffico Telnet. SCP utilizza anche SSH. Sono
supportati anche i protocolli SSH v1 e v2
Secure Sockets Layer (SSL)
Supporto SSL: crittografa tutto il traffico HTTPS, consentendo un accesso altamente sicuro alla
GUI di gestione basata su browser nello switch
QoS
Livelli di priorità
Otto code hardware per porta
Pianificazione
Priorità rigida e WRR (Weighted Round Robin) Assegnazione della coda sulla base di DSCP e
classe di servizio (802.1p/CoS)
Classe del servizio (CoS)
Basata sulla porta; basata su priorità 802.1p VLAN; basata su precedenza IPv4/v6 IP/tipo di
servizio (ToS)/DSCP; Differentiated Services (DiffServ); classificazione e nuova
contrassegnazione ACL, QoS affidabile
Limitazione velocità
Monitoraggio in ingresso, normalizzazione e controllo del flusso in uscita, per VLAN, per porta, e
sulla base dei flussi
Prevenzione delle congestioni
Un algoritmo per evitare la congestione TCP è necessario per minimizzare e impedire la perdita di
sincronizzazione globale TCP.
Flusso
Internet Group Management
Protocol (IGMP) versioni 1, 2 e 3
snooping
Il protocollo IGMP limita il traffico multicast con uso intensivo della larghezza di banda solo ai
richiedenti. Sono supportati 256 gruppi multicast.
Interrogante IGMP
L'interrogante IGMP viene utilizzato per supportare un dominio multicast di layer 2 di switch
snooping in assenza di un router multicast.
Standard
Standard
IEEE 802.3 10BASE-T Ethernet, IEEE 802.3u 100BASE-TX Fast Ethernet,
IEEE 802.3ab 1000BASE-T Gigabit Ethernet, IEEE 802.3ad LACP, IEEE 802.3z Gigabit Ethernet,
IEEE Controllo del flusso 802.3x, IEEE 802.1D (STP, GARP e GVRP), IEEE 802.1Q/p VLAN,
IEEE 802.1w RSTP, STP multiplo IEEE 802.1s, autenticazione di accesso alle porte IEEE 802.1X,
IEEE 802.3af, IEEE 802.3at, RFC 768, RFC 783, RFC 791, RFC 792, RFC 793, RFC 813,
RFC 879, RFC 896, RFC 826, RFC 854, RFC 855, RFC 856, RFC 858, RFC 894, RFC 919,
RFC 922, RFC 920, RFC 950, RFC 1042, RFC 1071, RFC 1123, RFC 1141, RFC 1155,
RFC 1157, RFC 1350, RFC 1533, RFC 1541, RFC 1624, RFC 1700, RFC 1867, RFC 2030,
RFC 2616, RFC 2131, RFC 2132, RFC 3164, RFC 3411, RFC 3412, RFC 3413, RFC 3414,
RFC 3415, RFC 2576, RFC 4330, RFC 1213, RFC 1215, RFC 1286, RFC 1442, RFC 1451,
RFC 1493, RFC 1573, RFC 1643, RFC 1757, RFC 1907, RFC 2011, RFC 2012, RFC 2013,
RFC 2233, RFC 2618, RFC 2665, RFC 2666, RFC 2674, RFC 2737, RFC 2819, RFC 2863,
RFC 1157, RFC 1493, RFC 1215, RFC 3416
IPv6
IPv6
IPv6 modalità host
IPv6 su Ethernet
IPv6/IPv4 Dual Stack
IPv6 Neighbor e Router Discovery (ND)
Configurazione automatica indirizzo stateless IPv6
Rilevamento percorso MTU (Maximum Transmission Unit)
DAD (Duplicate Address Detection)
ICMP versione 6
ACL IPv6
Eliminazione o limite di velocità dei pacchetti IPv6 nell'hardware
QoS IPv6
Assegnazione priorità a pacchetti IPv6 nell'hardware
Snooping MLD (Multicast Listener
Discovery) v1/2
Consegna dei pacchetti IPv6 multicast solo ai destinatari richiesti
Applicazioni IPv6
Web/SSL, Telnet server/SSH, client DHCP, autoconfigurazione DHCP, CDP, LLDP










