توضیحات
سوئیچ سیسکو مدل WS-C3850-48P-S
مشخصات و اطلاعات Cisco Switch WS-C3850-48P-S
سوئیچ سیسکو WS-C3850-48P-S نسل جدید سوئیچ های سطح حرفه ای با قابلیت استک و برای سازمان ها می باشد و دارای 48 پورت اترنت +POE با سیستم عامل IP Base است که در بازار تجهیزات شبکه به فروش می رسد.
ویژگی های کلی سوئیچ سیسکو WS-C3850-48P-S:
محافظت در برابر حمله کننده ها (Protection against attackers)
- امنیت پورت، دسترسی به پورت ترانک یا دسترسی (access or trunk port) را بر اساس آدرس MAC تضمین می کند که تعداد آدرس های MAC یاد گرفته شده را برای انکار جریان آدرس MAC محدود می کند.
- Snooping DHCP از جعل سرور DHCP توسط کاربران مخرب و ارسال آدرس های جعلی جلوگیری می کند. این ویژگی توسط سایر ویژگی های امنیتی اولیه برای جلوگیری از حملات دیگر مانند ARP poisoning استفاده می شود.
- بازرسی ARP پویا (Dynamic ARP inspection) با جلوگیری از سوء استفاده کاربران مخرب از طبیعت ناامن ARP، از یکپارچگی کاربر اطمینان حاصل می کند.
- IP source guard از spoofing (یعنی به دست گرفتن) آدرس IP کاربر دیگر، توسط کاربر مخرب با ایجاد یک جدول اتصال بین آدرس IP و MAC مشتری و VLAN جلوگیری می کند و با استفاده از آن می تواند به صورت انتخابی بسته های جعلی را مسدود کند.
- ویژگی Unicast Reverse Path Forwarding)URPF) به کاهش مشکلات ناشی از ورود IP source جعلی و نادرست به شبکه به وسیله دور انداختن بسته های IP که فاقد آدرس IP source قابل شناسایی هستند، کمک می کند.
- پشتیبانی از داده های دو طرفه در پورت SPAN به سیستم تشخیص نفوذ سیسکو (IDS) اجازه می دهد تا با شناسایی یک هکر، اقدامات عملی را انجام دهد.
ویژگی های کلی سوئیچ های سری 3850 سیسکو:
تأیید اعتبار کاربر (User authentication)
- احراز هویت انعطاف پذیر، از مکانیسم های تأیید هویت چندگانه از جمله MAC authentication bypass و تأیید اعتبار وب با استفاده از یک پیکربندی منسجم و واحد پشتیبانی می کند.
- RADIUS تغییر مجوز و تماس های بارگیری شده برای مجموع قابلیت های مدیریتی سیاست را ارائه می دهد.
- لبه VLAN خصوصی با جدا کردن ترافیک در لایه 2، ترافیک را در بین میزبان های یک سوئیچ محدود می کند و یک بخش broadcast را به یک بخش multiaccess غیرقابل پخش تبدیل می کند. لبه خصوصی VLAN امنیت و جداسازی بین پورت های سوئیچ را فراهم می کند و این به شما کمک می کند تا کاربران نتوانند از ترافیک کاربران دیگر باخبر شوند.
- احراز هویت Multidomain به تلفن IP و رایانه شخصی اجازه می دهد تا ضمن قرار دادن آنها بر روی صوت و داده های VLAN مناسب، در همان پورت سوئیچ احراز هویت کنند.
- اطلاع رسانی (notification)آدرس MAC به مدیران اجازه می دهد تا از کاربرانی که به شبکه اضافه شده یا حذف شده اند مطلع شوند.
- قابلیت جا به جایی و امنیت برای اتصال وایرلس ایمن و قابل اعتماد و تجربه مداوم کاربر نهایی، دسترسی پذیری شبکه را از طریق مسدود کردن تهدیدهای شناخته شده افزایش می دهد.
- فیلترینگ IGMP با فیلتر کردن مشترکین غیرمستقیم تأیید اعتبار چند مرحله ای را ارائه می دهد و تعداد جریان های چندگانه همزمان را در هر پورت محدود می کند.
نقد و بررسیها
هنوز بررسیای ثبت نشده است.