3850シリーズ 24ポート ギガビットイーサネット IPサービス スイッチ WS-C3850-24S-E
시스코 Catalyst 3850シリーズスイッチは,アップリンクポートのための5つのオプションのネットワークモジュールをサポートします.
スイッチの購入時に,顧客は,Switchの設定を変更します.
表2に記載されたネットワークモジュールから選択する柔軟性があります.
図5には,次のネットワークモジュールが示されています.
● 人 の 行動 4 x 小型型因子 (SFP) 接続容器付きのギガビットイーサネット
● 人 の 行動 2 x 10 Gigabit Ethernet と SFP+ または 4 x Gigabit Ethernet と SFP 容器
● 人 の 行動 4 x 10 Gigabit Ethernet と SFP+ 容器 (48 ポートの Gigabit Ethernet モデルにのみ対応する)
12ポート以上の10ギガビットイーサネットモデル)
製品コード | WS-C3850-24S-E |
収納器の種類 | 1 RU |
機能セット | IPサービス |
ネットワーク SFP アップリンク モジュールの選択 | |
港湾 | 24 × 10/100/1000 SFP オプティカルポート |
積み重ねの最大数 | 9 |
スタック帯域幅 | 480 Gpbs |
RAM | 4 GB |
フラッシュメモリ | 2 GB |
尺寸 (WDH) | 44.5cm×45cm×4.45cm |
セキュリティ 機能
시스코 Catalyst 3850 シリーズスイッチは,以下を含む,但しこれらに限定しない,高度なセキュリティ機能をサポートします.
● 人 の 行動 攻撃者に対する保護:
◦ ポートセキュリティは,MACアドレスに基づくアクセスまたはトランクポートへのアクセスを確保します.学習したMACの数を制限します.
MAC アドレスの洪水を否定するアドレスです
◦ DHCP スヌーピングは,悪意のあるユーザーが DHCP サーバを偽造し偽のアドレスを送信するのを防ぎます.
ARP中毒などの他の攻撃を防ぐために使用されます.
◦ 攻撃的なユーザが安全でない情報を悪用するのを防ぐことで,ユーザの完全性を保証します.
ARPの性質について
◦ IPソースガードは,悪意のあるユーザが別のユーザの IP アドレスを偽造 (つまり,乗っ取る) するのを防止します.
クライアントのIPとMACアドレス,ポート,VLANの間の結合テーブル,そしてそれを選択的に偽パケットをブロックするために使用します.
◦ Unicast リバース パスフォワード (uRPF) 機能は,変形または
偽造された (偽造された) IP ソース アドレスは,検証可能な IP ソース アドレスを欠いている IP パケットを廃棄することによってネットワークに組み込まれます.
◦ SPAN ポート上の双方向データサポートにより,시스코 Intrusion Detection System (IDS) は侵入者が
検知される