Cisco 2960 – Các tính năng bảo mật chính bao gồm

Thiết bị chuyển mạch Cisco 2960 LAN Lite hỗ trợ các tính năng bảo mật có thể giúp doanh nghiệp của bạn bảo vệ thông tin quan trọng, ngăn chặn người trái phép khỏi mạng, bảo vệ quyền riêng tư và duy trì hoạt động không bị gián đoạn.

Xem sản phẩm tốt nhất: Cisco C9200L-24T-4G-E  Danh mục nổi bật: Switch Cisco 9200L  (NEW)

Giải pháp Dịch vụ mạng dựa trên danh tính của Cisco (IBNS) cung cấp xác thực, kiểm soát truy cập và quản trị chính sách bảo mật để bảo đảm kết nối và tài nguyên mạng. Cisco IBNS trong Dòng sản phẩm Cisco Catalyst 2960 LAN Lite ngăn chặn truy cập trái phép và giúp đảm bảo rằng người dùng chỉ nhận được các đặc quyền được chỉ định của họ.

Với Cisco IBNS, bạn có thể tự động quản lý các cấp truy cập mạng chi tiết. Sử dụng tiêu chuẩn 802.1x và Máy chủ kiểm soát truy cập an toàn của Cisco (ACS), bạn có thể chỉ định cho người dùng Vlan khi xác thực, bất kể họ kết nối với mạng ở đâu. Thiết lập này cho phép bộ phận CNTT của bạn kích hoạt các chính sách bảo mật mạnh mẽ mà không ảnh hưởng đến tính di động của người dùng và với chi phí quản trị tối thiểu.

Bạn có thể sử dụng bảo mật cổng để giới hạn quyền truy cập trên cổng Ethernet dựa trên địa chỉ MAC của thiết bị được kết nối. Bạn cũng có thể sử dụng nó để giới hạn tổng số thiết bị được cắm vào cổng chuyển đổi, từ đó bảo vệ công tắc khỏi cuộc tấn công lũ lụt MAC cũng như giảm rủi ro của các điểm truy cập không dây hoặc trung tâm giả mạo.

Bạn có thể sử dụng tính năng Thông báo địa chỉ MAC để giám sát mạng và theo dõi người dùng bằng cách gửi cảnh báo đến trạm quản lý để quản trị viên mạng của bạn biết khi nào và nơi người dùng vào mạng. Secure Shell Protocol Phiên bản 2 (SSHv2) và SNMPv3 mã hóa thông tin quản trị và quản lý mạng, bảo vệ mạng của bạn khỏi bị giả mạo hoặc nghe lén. Xác thực TACACS + hoặc RADIUS cho phép kiểm soát truy cập tập trung các công tắc và hạn chế người dùng trái phép thay đổi cấu hình. Ngoài ra, bạn có thể định cấu hình cơ sở dữ liệu tên người dùng và mật khẩu cục bộ trên chính công tắc. Mười lăm cấp độ ủy quyền trên bảng điều khiển chuyển đổi và hai cấp độ trên giao diện quản lý dựa trên web cho phép bạn cung cấp các cấp độ khả năng cấu hình khác nhau cho các quản trị viên khác nhau.

Cisco 2960 - Các tính năng bảo mật chính bao gồm:

Các tính năng bảo mật chính bao gồm:

  • IEEE 802.1x cho phép bảo mật động, dựa trên cổng, cung cấp xác thực người dùng.
  • IEEE 802.1x với gán Vlan cho phép gán Vlan động cho một người dùng cụ thể bất kể người dùng được kết nối ở đâu.
  • IEEE 802.1x với Vlan thoại cho phép điện thoại IP truy cập Vlan thoại bất kể trạng thái được ủy quyền hoặc trái phép của cổng.
  • IEEE 802.1x và bảo mật cổng được cung cấp để xác thực cổng và quản lý truy cập mạng cho tất cả các địa chỉ MAC, bao gồm cả các địa chỉ của máy khách.
  • IEEE 802.1x với Guest Vlan cho phép khách không có máy khách 802.1x có quyền truy cập mạng hạn chế trên Vlan khách.
  • MAC Auth Bypass (MAB) cho các thiết bị thoại hoặc dữ liệu cho phép truy cập mạng được kiểm soát mà không cần thay thế 802.1x để được xác thực bằng địa chỉ MAC của chúng.
  • Lọc MAC Unicast ngăn chuyển tiếp bất kỳ loại gói nào có địa chỉ MAC phù hợp.
  • SSHv2 và SNMPv3 cung cấp bảo mật mạng bằng cách mã hóa lưu lượng quản trị viên trong các phiên Telnet và SNMP. SSHv2 và phiên bản mật mã của SNMPv3 yêu cầu hình ảnh phần mềm mật mã đặc biệt vì các hạn chế xuất khẩu của Hoa Kỳ.
  • Xác thực TACACS + và RADIUS cho phép kiểm soát tập trung chuyển đổi và hạn chế người dùng trái phép thay đổi cấu hình.
  • Thông báo địa chỉ MAC cho phép quản trị viên được thông báo về người dùng được thêm vào hoặc xóa khỏi mạng.
  • Phát sóng trên mỗi cổng, phát đa hướng và kiểm soát bão unicast và hàng đợi CPU ngăn các trạm cuối bị lỗi làm giảm hiệu suất của toàn bộ hệ thống và từ chối các cuộc tấn công dịch vụ.

✅ Liên hệ để có giá tốt

CÔNG TY TNHH HỆ THỐNG MẠNG [NETSYSTEM]
[Điện thoại] 024.37714430 – 024.37714417 – 024.37711222
[Hotline/Zalo] 0914025885 – 0915495885 – 0916498448 – 0914769119
[Email liên hệ] [email protected]
[Skype] kd_netsystem
[Website] https://netsystem.vn/thiet-bi-mang-cisco/

https://canhbaosos.com/2020-05-cung-cap-dich-vu-tich-hop-voi-qos-va-multicast-catalyst-c2960-series/

https://wikigiaoduc.com/2020-de-dang-trien-khai-va-quan-ly-mang-voi-switch-layer-2-cisco-2960/

Rate this post

administrator

Read Previous

Lựa chọn giường ngủ trẻ em giá rẻ có đảm bảo không?

Read Next

Cách tính diện tích đất trong sổ đỏ

Leave a Reply

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *