Data Sheet
© 2015 Cisco und/oder seine Tochtergesellschaften Alle Rechte vorbehalten. Dieses Dokument enthält öffentliche Informationen von Cisco. Seite 5 von 15
●
Erweiterte Abwehrmechanismen, beispielsweise Address Resolution Protocol (ARP) Inspection, IP Source
Guard und Dynamic Host Configuration Protocol (DHCP)-Snooping, erkennen und blockieren
Netzwerkangriffe. Die Kombination dieser Protokolle wird auch als IP-MAC Port Binding (IPMB) bezeichnet.
●
IPv6 First-Hop-Sicherheit erweitert den intelligenten Schutz vor Bedrohungen auf IPv6. Das umfassende
Sicherheitsportfolio bietet mithilfe von ND-Inspektion, RA Guard, DHCPv6 Guard und Integritätsprüfung der
Nachbarbindung einzigartigen Schutz vor einer breiten Palette von Adressen-Spoofing und Man-in-the-
Middle-Angriffen in IPv6-Netzwerken.
●
Zeitbasierte ACLs und Portvorgänge schränken den Zugriff auf das Netzwerk zu vorher bestimmten Zeiten
wie zum Beispiel während der Geschäftszeiten ein.
●
Sicherheit auf Basis von eindeutigen MAC-Adressen kann für mobile Benutzer beim Roaming zwischen
Wireless Access Points automatisch angewendet werden.
●
Secure Core-Technologie (SCT) stellt sicher, dass der Switch Verwaltungsdatenverkehr während DoS-
Angriffen (Denial-of-Service) verarbeitet.
●
Private VLAN sorgt für die Layer-2-Isolierung zwischen Geräten im selben VLAN.
●
Storm Control kann auf Broadcast-, Multicast- und unbekannten Unicast-Datenverkehr angewendet werden.
●
Managementsitzungen werden mit RADIUS, TACACS+ und lokaler Datenbankauthentifizierung sowie über
SSL, SSH und SNMPv3 geschützt.
●
Durch den Schutz vor DOS-Angriffen wird die Netzwerkverfügbarkeit maximiert.
Erweitertes Layer-3-Datenverkehrsmanagement
Mit dem erweiterten Funktionssatz zum Management des Datenverkehrs der Cisco Serie 550X strukturieren
wachsende Unternehmen ihre Netzwerke effizienter und effektiver. Die Switches arbeiten mit statischem Layer-3-
Routing. Sie können Ihr Netzwerk in Arbeitsgruppen aufteilen und über VLANs kommunizieren, ohne Kompromisse
bei der Anwendungsleistung eingehen zu müssen.
Optimale Netzwerkeffizienz erzielen Sie, wenn Sie die Aufgaben zur Handhabung des internen Datenverkehrs vom
Router auslagern, sodass sich der Router primär auf das Management des externen Datenverkehrs und der
externen Sicherheit konzentrieren kann.
Außerdem bieten Cisco 550X Modelle dynamische Layer-3-Routing-Funktionen. Sie machen die manuelle
Konfiguration von Routing-Geräten weitgehend überflüssig und vereinfachen den laufenden Betrieb des Netzwerks.
IPv6-Unterstützung
Mit IPv6 – das den IP-Adressraum vergrößert, um IP-Adressen für eine höhere Anzahl an Netzwerkkomponenten
verfügbar zu halten – ist die Cisco Serie 550X für den Umstieg auf aktuelle und zukünftige Versionen von Netzwerk-
und Betriebssystemen wie Windows 7, Vista oder Linux bestens gerüstet. Die Switches unterstützen weiter das ältere
IPv4, d. h., Sie können den Wechsel zum IPv6-Standard entsprechend Ihrer Anforderungen vornehmen und Ihr
Netzwerk wird auch in Zukunft ihre Geschäftsanwendungen unterstützen. Die Cisco Switches der Serie 550X wurden
strengen IPv6-Tests unterzogen und mit den Zertifizierungen USGv6 und IPv6 Gold ausgezeichnet.
Netzwerkweite automatisierte Bereitstellung von Sprachfunktionen
Mithilfe von Cisco Discovery-Protokoll, LLDP-MED, Auto Smartports und Voice Services Discovery Protocol (VSDP,
ein spezifisches Protokoll von Cisco) können Kunden dynamisch ein End-to-End-Sprachnetzwerk bereitstellen. Die
Switches im Netzwerk werden automatisch zu einem einzelnen Sprach-VLAN mit gemeinsamen QoS-Parametern
kombiniert und geben diese an die Telefone an den Ports weiter, an denen sie erkannt wurden. Beispielsweise










