Thiết bị Catalyst 3550

Một phần của tài liệu Xây dựng mô hình mạng IPoA phục vụ cho đào tạo (Trang 119 - 120)

Catalyst 3550-48 là thiết bị định tuyến thụng minh với cỏc đặc tớnh nổi bật sau đõy:

Điều khiển mạng thụng qua Advanced QoS và Rate Limiting:

Catalyst 3550-48 sử dụng thuộc tớnh QoS lớp 3 để phõn loại, đặt quyền ưu tiờn lưu lượng mạng trỏnh tắc nghẽn mạng xảy ra. Catalyst 3550-48 cú thể phõn loại, phõn loại lại và đỏnh dấu cỏc gúi đầu vào trước khi chuyển vào bộ đệm chung. Sự phõn loại gúi cho phộp cỏc thành phần mạng phõn biệt giữa cỏc luồng lưu lượng khỏc nhau và thực hiện cỏc chớnh sỏch dựa trờn QoS lớp 2 và lớp 3.

Catalyst 3550-48 cú khả năng giới hạn tốc độ (rate limiting) thụng qua chức năng Cisco Committed Information Rate (CIR). Băng thụng cú thể được cấp phỏt dựa trờn một số thụng số bao gồm: MAC source address, MAC destination address, IP source address, IP destination address, and TCP/UDP port number. Việc cấp phỏt băng thụng là cần thiết trong mụi trường mạng yờu cầu thoả thuận mức dịch vụ (service-level agreements) hoặc nú cần thiết cho người quản trị mạng điều khiển băng thụng cho những người sử dụng nhất định.

Mở rộng mạng thụng qua High-performance IP Routing:

Với cơ chế định tuyến IP dựa trờn phần cứng (hardware-based) và phần mềm EMI (Enhanced Multilayer Software Image), Catalyst 3550 cú khả năng phõn phỏt hiệu suất cao định tuyến IP động. Kiến trỳc định tuyến dựa trờn CEF-Cisco Express Forwarding cho phộp tăng khả năng mở rộng và tăng hiệu suất đỏp ứng được cỏc yờu cầu trong tương lai.

Bảo mật mạng thụng qua cỏc đặc tớnh bảo mật ưu việt:

SSH (Secure Shell) và SNMPv3 bảo vệ thụng tin khỏi sự thu bất hợp phỏp bừng cỏch mó hoỏ. Private VLAN Edge cỏch ly cỏc cổng trờn Switch, đảm bảo người sử dụng khụng thể can thiệp vào lưu lượng của người khỏc được.

ACL (access control lists) hạn chế cỏc phần nhạy cảm của mạng bằng cỏch từ chối cỏc gúi dựa trờn địa MAC nguồn và đớch, địa chỉ IP hoặc cổng TCP/UDP.

Bảo mật cổng đưa ra một phương thức đảm bảo người sử dụng thớch hợp luụn trờn mạng bằng cỏh hạn chế truy cập dựa vào địa chỉ MAC. Đối với nhận thực người sử dụng cho sever dịch vụ truy cập từ xa bằng dial-up (RADIUS), 802.1x cung cấp bảo mật mức cổng (port-level).

Quản lý mạng với phần mềm Cisco Cluster Management Suite- CMS

Phần mềm CMS cú giao diện Web. Thụng qua cụng nghệ Cisco Switch Clustering, người sử dụng truy cập Cisco CMS với trỡnh duyệt Web chuẩn để quản lý tới 16 Switch khỏc đồng thời.

Cisco CMS cung cấp giao diện quản lý tớch hợp cho việc phõn phỏt cỏc dịch vụ thụng minh như: multilayer switching, QoS, multicast, security ACLs. Vỡ vậy Cisco CMS cho phộp nhà quản trị dễ dàng thực hiện cỏc thao tỏc quản trị mà khụng cần phải học giao diện dũng lệnh (CLI).

Một phần của tài liệu Xây dựng mô hình mạng IPoA phục vụ cho đào tạo (Trang 119 - 120)

Tải bản đầy đủ (PDF)

(140 trang)