مشخصات سوئیچ سیسکو 3560 سری WS-C3560CX-8PC-S:
سوئیچ سیسکو WS-C3560CX-8PC-S از جمله سوئیچ های سری 3560 لایه 3 می باشد که دارای 8 پورت 10/100/1000 با قابلیت +POE می باشد که در بازار تجهیزات شبکه به فروش می رسد. این سوئیچ شبکه همچنین دارای 2 پورت 10/100/1000 و 2 پورت SFP در قسمت Uplink می باشد.
ویژگی های کلی سوئیچ سیسکو 3560 سری WS-C3560CX-8PC-S:
ـ امنیت (Security)
مجموعه ای از مؤلفه ها که شبکه ها، داده ها و منابع را با استفاده از کنترل دسترسی مبتنی بر سیاست، هویت و شبکه آگاه از نقش با عناصر زیر ایمن می کند:
- پشتیبانی از Cisco TrustSec SXP برای ساده سازی امنیت و اجرای سیاست در سرتاسر شبکه.
- احراز هویت انعطاف پذیر که از مکانیسم های تأیید هویت چندگانه از جمله استاندارد X1، گذرگاه تأیید هویت MAC و تأیید اعتبار وب با استفاده از یک پیکربندی منسجم و واحد پشتیبانی می کند.
- مد نظارت که برای عملیات X1 محیطی کاربر پسند ایجاد می کند.
- تغییر مجوز RADIUS و ACL های با قابلیت دانلود برای مدیریت جامع سیاست ها.
- درخواست کننده استاندارد X1 با انتقال دسترسی لبه شبکه (NEAT) دسترسی امن تری را فراهم می کند. سوئیچ های کوچک و جمع و جور در اتاق های کنفرانس دارای همان سطح از امنیت هستند که سوئیچ های داخل قفسه سیم کشی از آن برخوردار هستند.
- دفاع از تهدید (Threat Defense)
ویژگی های امنیتی پیشرفته و یکپارچه ای که قابلیت های دفاع از تهدید را برای کاهش حملات man-in-the-middle و محافظت از زیرساخت های ضروری و مهم شبکه فراهم می کند.
- قابلیت های برتر لایه 2 خطر جعلMAC ، IP و ARP کاهش می دهد. همچنین از امنیت پورت و گاردها در برابر جعل DHCP، بازرسی ARP پویا و IP Source Guard محافظت می کند.
- امنیت اولین هاب Ipv6 (Ipv6 first-hop)همراه با Binding Integrity Guard، RA Guard و DHCP Guard.
- VLAN شخصی امنیت و جداسازی را در بین پورت های سوئیچ فراهم می کند.
- تأیید هویت Multidomain به آی پی فون ها و PC اجازه می دهد تا ضمن قرار دادن آنها بر روی VLAN صوت و داده مناسب، تأیید هویت را در همان پورت سوئیچ انجام دهند.
- Secure Shell (SSH) ، Kerberos ، و پروتکل SNMPv3 (Simple Network Management Protocol Version 3) که ترافیک سرپرستان را در طی جلسات Telnet و SNMP رمزنگاری می کنند تا دسترسی به اعتبار نامه ها را ایمن نگه دارند.
- لیست کنترل دسترسی (ACL) مبتنی بر پورت به سوئیچ ها اجازه می دهد تا به طور خودکار بسته ها را براساس سیاست آدرس های IP منبع و مقصد مسدود یا فعال کنند. قوانین می توانند به صورت مختلف و بر اساس port-by-port تنظیم شوند.
- بوت ایمن برای اطمینان از اینکه فقط سیستم عامل های امضا شده و مجاز می توانند در سوئیچ بارگیری شوند.
- Cisco AutoSecure برای ساده سازی پیکربندی های امنیتی با یک CLI تک خط