表1. Cisco Catalyst 2918交换机的特性和优势
特性 优势
便于使用和部署 基于中文界面的快速设置通过Web浏览器简化了初始配置,无需更复杂的终端模拟程序和CLI知识。
DHCP能通过一个引导服务器对多个交换机进行自动配置,从而简化了交换机的部署。
所有端口上的自动协商功能自动地选择半双工或者全双工传输模式,以优化带宽。
动态端口汇聚协议(DTP)能在所有交换机端口上实现动态端口汇聚设置。
端口汇聚协议(PAgP)能自动创建思科快速以太通道Ò群组或者千兆以太通道,以便连接到另外一个交换机、路由器或者服务器。
端口汇聚控制协议(LACP)让用户能够利用符合IEEE 802.3ad的设备创建以太通道。这种功能类似于思科以太通道技术和PAgP。
1000BASE-SX、1000BASE-LX/LH和100BASE-FX物理接口能够通过一个可以现场更换的SFP模块支持,在交换机部署中提供灵活性。
如果在铜缆端口上安装了某种错误的电缆类型(交叉或者直通),依赖于介质的接口交叉(自动MDIX)能够自动地调整发送和接收对。
时域反射计(TDR)能诊断并解决铜缆端口上的布线问题。
可管理性
出色的可管理性 支持Cisco IOS CLI。
利用802.1q标记,能从任何一个端口创建VLAN端口汇聚。
每个交换机最多能够支持64个VLAN和64个生成树(STP)。
支持4000个VLAN ID。
思科VTP能在所有交换机中支持动态的VLAN和动态的端口汇聚配置。
IGMPv3监听功能让客户端能够迅速地加入或者退出组播流,将占用带宽很高的视频流量仅传输到发出请求的用户。
内嵌远程监控(RMON)软件代理支持4个RMON群组(历史、统计、警报和事件)。
思科发现协议版本1和2有助于交换机自动发现网络管理工具,与思科IP电话进行有关语音VLAN信息的通信。
基于中文图形界面的思科快速设置 快速设置特性通过Web浏览器简化了交换机的初始配置,无需终端模拟程序和对于命令行界面(CLI)的了解,从而降低了部署成本。
可用性和可扩展性
出色的冗余性用于出故障时的备份 Cisco UplinkFast和BackboneFast技术能确保快速故障切换,增强网络整体稳定性和可靠性。
IEEE 802.1w快速生成树协议能够提供独立于生成树计数器的快速生成树收敛,以及分布式处理的优势。
单向连接检测协议(UDLD)和主动UDLD让用户能检测或者禁用单向连接,以避免生成树环路等问题的发生。
交换机端口自动恢复能自动尝试重新建立由于网络错误而禁用的链接。
通过思科千兆以太通道技术和思科快速以太通道技术,带宽汇聚分别能达到8Gbps和800Mbps,从而能增强容错性,并为交换机之间,以及交换机到路由器和单个服务器之间,提供更高的总带宽。
内部集成的Cisco IOSÒ软件功能有助于优化带宽 基于单个端口的广播、组播和单播风暴控制能够防止整个系统的性能被发生故障的设备所降低。
IEEE 802.1s Multiple STP能够建立针对单个VLAN的生成树实例,从而在冗余连接上实现第二层负载共享。
同时使用本地代理ARP与Private VLAN Edge,可以最大限度地减少广播,增加可用带宽。
VLAN1最小化让用户能在任何一个VLAN端口汇聚连接上禁用VLAN1。
VTP修剪功能能够限制VTP端口汇聚连接的带宽使用。
IGMP过滤能过滤出非授权用户并限制每端口的并发组播流数,以提供组播验证。
QoS和控制
高级QoS 支持802.1p CoS。
每个端口的4个输出队列让用户能对四种流量类型进行不同的管理。
SRR调度确保为数据包流量提供不同的优先级。
加权队尾丢弃(WTD)能在发生中断之前,为输入和输出队列提供避免拥塞功能。
严格优先级排序能确保优先级最高的分组先于所有其他流量获得服务。
安全
覆盖整个网络的安全功能 IEEE 802.1x能实现动态的、基于端口的安全,提供用户身份验证功能。
单播MAC过滤能通过一个匹配MAC地址来防止转发任意类型的分组。
SSHv2和SNMPv3能够通过在Telnet和SNMP连接中加密管理员流量,提供网络安全。
SPAN端口上的双向数据支持让思科安全入侵检测系统(IDS)能在检测到某个入侵者时采取行动。
TACACS+和RADIUS身份验证能对交换机进行集中控制,并防止未经授权的用户更改配置。
MAC地址通知让管理员能在网络添加或者删除用户时获得通知。
端口安全能根据MAC地址,保护对某个接入或者汇聚端口的访问权限。
BPDU防护装置能在接收到用以避免偶然出现的拓扑环路的BPDU时,关闭支持生成树协议PortFast的接口。
STRG防止处于网络管理员不可控制范围的边缘设备成为生成树协议根节点。
IGMP过滤能够通过滤除非指定用户的访问者,提供组播身份验证,限制每个端口上可用的并发组播流的数量。