利用思科交換機,您可以簡化和保護網絡,并使之實現(xiàn)轉型,容納云或混合云環(huán)境。配備DevOps工具包之后,您可以利用開放式API和模型驅動的可編程性,同時借助現(xiàn)成的應用或您自己開發(fā)的應用,定制調配、自動化和監(jiān)控功能。這些應用都本地托管在具有基于容器的托管環(huán)境和板載x86CPU組的交換機上。正如我們在其他地方所看到的,連接到云服務會產生同樣的挑戰(zhàn)和威脅,只不過多了一些變化。如今,不管是在您的網絡內部還是外部,設備都已連接到各種不同的云服務。您可能還會面對這些服務提供的大量數據,但卻是在攻擊發(fā)生以后,這意味著利用網絡可以提供的分析功能通常為時已晚。思科標準和擴展 IP 安全路由器 ACL 在控制平面和...
思科交換機提供一系列行業(yè)拔尖的功能,可實現(xiàn)有效的能效和能源管理。它們是業(yè)內比較環(huán)保的開關。開關休眠模式(SHM)是業(yè)界首例,適用于所有2960-X和2960-XR系列交換機。此功能使開關在夜間或雙休日等非工作時處于低功耗模式。2960-X和2960-XR系列交換機上的SHM可使用思科EnergyWise兼容管理軟件進行調度。?IEEE802.3azEEE(高能效以太網)使端口能夠動態(tài)檢測流量突發(fā)之間的空閑時段,并快速將接口切換到低功耗空閑模式,從而降低功耗。思科EnergyWise策略可用于控制由PoE供電的終端、桌面和數據中心IT設備以及各種樓宇基礎設施所消耗的功耗。思科EnergyWi...
思科 Catalyst 2960-X 和 2960-XR 系列交換機提供一系列安全功能,以限制對網絡的訪問并緩解威脅,包括:●多域身份驗證,允許IP電話和PC在同一交換機端口上進行身份驗證,同時放置在適當的語音和數據VLAN上。●用于IPv6和IPv4的訪問控制列表(ACL),用于安全和QoSACL元素(ACE)。?所有VLAN上的VLANACL,以防止在VLAN中橋接未經授權的數據流。?路由器ACL,用于在控制平面和數據平面流量的路由接口上定義安全策略??梢詰肐Pv6ACL來過濾IPv6流量。?第2層接口的基于端口的ACL,允許在單個交換機端口上應用安全策略。?可下載的ACL(dACLs)...
了思科Catalyst9000交換機,使其成為端到端集成式安全解決方案的關鍵組成部分,通過該安全解決方案可以檢測和阻止威脅。借助Talos、可靠系統(tǒng)、MACsec加密和分段支持的思科比較好安全產品組合,平臺可提供高級安全功能,保護硬件和軟件以及流經交換機和網絡的所有數據的完整性。與其前代產品一樣,隨著新安全協(xié)議的引入,思科Catalyst9000交換機系列利用思科UADPASIC的現(xiàn)場可編程功能實現(xiàn)不斷發(fā)展。這意味著您的交換機可以具有過去無法想象的全新功能,只只通過微代碼的改變,就能處理以前難以想到的威脅。隨著對于思科IOSXE中新補丁功能的支持,思科IOS軟件代碼的更改愈加完善,這有助于簡化...
通過利用思科軟件將強大的策略自動化和分析網絡協(xié)調功能與用于園區(qū)的一系列下一代交換機、無線接入點和控制器相結合,思科安全網絡接入可幫助 IT 對進入網絡中的一切人員和設備進行安全注冊和分段,從而提高企業(yè)生產力并改善用戶體驗。云端驅動云加快了創(chuàng)新步伐,為 IT 和業(yè)務運營引入數據驅動型情報。思科安全網絡接入利用基于云的網絡軟件,具有出色的可擴展性,可以提供新的創(chuàng)新功能并采用各種功能,從而確保更快實現(xiàn)價值。它使 IT 從被動變?yōu)橹鲃?,能夠洞察網絡狀態(tài)和各種趨勢,在這些趨勢對用戶產生影響之前先行一步。接入網絡的云驅動框架可在整個有線和無線網絡中提高業(yè)務靈活性、運營效率和策略協(xié)調一致性。思科視覺網絡指數...
思科DNACenter上的此功能可與ISE作為策略引擎,將網絡基礎設施作為實施者,為您提供網絡設計和拓撲管理策略的工具,并采用可無縫擴展的方法。應用基于組的策略的結果是將網絡上連接的端點(用戶和智能IoT設備)分段為可擴展的組,并標記其通信,以便在數據包遍歷網絡時可以輕松識別和跟蹤數據包。通過此類標記,您可以創(chuàng)建一種更直觀、更輕松的方式來表達策略。例如,現(xiàn)在,您不必在交換機中編寫數千個ACL語句,而是可以簡單地說:“允許公司筆記本電腦上的會計師訪問公司銷售應用程序和數據,同時拒絕同一會計從其個人電話訪問此銷售應用程序。不需要IP地址,不依賴于會計師的位置,無論你是一個會計師還是一千個會計師都沒...
思科智能網絡支持服務?● 全天候全球訪問思科 TAC● 不受限制地訪問大范圍的 知識庫和工具● 提供下一工作日、8x5x4、24x7x4 或 24x7x2 硬件先行更換以及現(xiàn)場部件更換和安裝 1● 許可功能集 2 內的持續(xù)操作系統(tǒng)軟件更新● 在啟用了智能呼叫總部的設備上進行主動診斷和實時警報。思科智能基礎服務● 下一工作日硬件先行更換(如有)● 在工作時間訪問 SMB TAC(訪問級別因地區(qū)而異)● 訪問 SMB 知識庫● 通過智能基礎門戶提供在線技術資源● 操作系統(tǒng)軟件錯誤修復和補丁。思科智能醫(yī)療服務● 滿足中小型企業(yè)需求的網絡級覆蓋● 對思科網絡基礎、語音和安全技術進行主動運行狀況檢查和定...
思科智能網絡支持服務?● 全天候全球訪問思科 TAC● 不受限制地訪問大范圍的 知識庫和工具● 提供下一工作日、8x5x4、24x7x4 或 24x7x2 硬件先行更換以及現(xiàn)場部件更換和安裝 1● 許可功能集 2 內的持續(xù)操作系統(tǒng)軟件更新● 在啟用了智能呼叫總部的設備上進行主動診斷和實時警報。思科智能基礎服務● 下一工作日硬件先行更換(如有)● 在工作時間訪問 SMB TAC(訪問級別因地區(qū)而異)● 訪問 SMB 知識庫● 通過智能基礎門戶提供在線技術資源● 操作系統(tǒng)軟件錯誤修復和補丁。思科智能醫(yī)療服務● 滿足中小型企業(yè)需求的網絡級覆蓋● 對思科網絡基礎、語音和安全技術進行主動運行狀況檢查和定...
思科 SP 基本服務● 全天候全球訪問思科 TAC● 注冊訪問● 下一工作日、8x5x4、24x7x4 和 24x7x2 硬件預置更換。出廠選項可用 1● 正在進行的操作系統(tǒng)軟件更新。思科重點技術支持服務提供三種級別的高級高接觸服務:●思科高接觸式運維管理服務●思科高接觸技術支持服務●思科高接觸工程服務所有網絡設備都需要有效的思科智能網絡支持服務或SPBase合同。思科ONE軟件用于接入交換的思科ONE軟件適用于思科交換機。思科ONE軟件提供簡化的消費模式,以數據中心、廣域網和局域網中的常見客戶場景為中心。思科ONE軟件和服務為客戶提供了四個主要優(yōu)勢:●以極具吸引力的價格滿足典型客戶使用場景的...
思科交換機提供一系列安全功能,以限制對網絡的訪問并緩解威脅。系統(tǒng) (IDS) 在檢測到入侵者時采取措施。TACACS+ 和 RADIUS 身份驗證有助于集中控制交換機,并限制未經授權的用戶更改配置。MAC 地址通知允許管理員收到有關在網絡中添加或刪除的用戶的通知??刂婆_訪問的多級安全性可防止未經授權的用戶更改交換機配置。網橋協(xié)議數據單元 (BPDU) 防護在收到 BPDU 時關閉生成樹 PortFast 接口,以避免意外的拓撲環(huán)路。生成樹根防護 (STRG) 可防止不在網絡管理員控制范圍內的邊緣設備成為生成樹協(xié)議根節(jié)點。IGMP 篩選通過篩選出非訂閱者來提供多播身份驗證,并限制每個端口可用的并...
思科交換機提供一系列安全功能,以限制對網絡的訪問并緩解威脅。系統(tǒng) (IDS) 在檢測到入侵者時采取措施。TACACS+ 和 RADIUS 身份驗證有助于集中控制交換機,并限制未經授權的用戶更改配置。MAC 地址通知允許管理員收到有關在網絡中添加或刪除的用戶的通知??刂婆_訪問的多級安全性可防止未經授權的用戶更改交換機配置。網橋協(xié)議數據單元 (BPDU) 防護在收到 BPDU 時關閉生成樹 PortFast 接口,以避免意外的拓撲環(huán)路。生成樹根防護 (STRG) 可防止不在網絡管理員控制范圍內的邊緣設備成為生成樹協(xié)議根節(jié)點。IGMP 篩選通過篩選出非訂閱者來提供多播身份驗證,并限制每個端口可用的并...
思科交換機提供一系列安全功能,以限制對網絡的訪問并緩解威脅,包括:●思科信任錨技術,通過驗證思科IOS軟件映像的真實性,為2960-X和2960-XR系列的所有型號輕松分發(fā)單個通用映像。此技術允許交換機在啟動時通過驗證簽名、驗證管理下的受信任資產和對許可證進行身份驗證來執(zhí)行CiscoIOS完整性檢查?!袼伎仆{防御功能,包括端口安全、動態(tài)ARP檢查(DAI)和IP源防護。●VLAN,通過隔離第2層的流量來限制公共網段中主機之間的流量,從而將廣播網段轉變?yōu)榉菑V播多路訪問類網段。此功能在2960-X和2960-XR系列上均受支持,并且可在LAN基本和IPLite功能集中使用。?VLANEdge,用...
思科Catalyst智能運營是一套全方面的功能,可簡化LAN規(guī)劃、部署、監(jiān)控和故障排除。部署SmartOperations工具可減少運營網絡所需的時間和精力,并降低總擁有成本(TCO)。●思科自動配置服務根據設備類型確定提供給端點的網絡訪問級別。此功能還允許在終端設備和接口之間進行硬綁定?!袼伎浦悄馨惭b服務可在新交換機連接到網絡時提供自動化的思科IOS軟件映像安裝和配置,從而實現(xiàn)比較少的接觸部署。這使網絡管理員能夠遠程管理CiscoIOS軟件映像的安裝和升級。●思科AutoSmartPorts服務支持在設備連接到交換機時自動配置交換機端口,并具有針對設備類型優(yōu)化的設置,以實現(xiàn)零接觸端口策略配置...
思科交換機提供多種可編程性選項,讓您的網絡可以隨著您的業(yè)務需求變化而作出相應改變,其中包括板載x86CPU、現(xiàn)場可編程UADPASIC和開放式思科IOSXE軟件(支持模型驅動的可編程性、NETCONF、YANG腳本、數據流遙測和補?。?。這可以使您的網絡變得:更簡單:只需進行一次網絡策略更改和配置,它們就會自動應用于所有位置。具有開放性:采用開放式API和開放標準來集成第4層至第7層服務、虛擬化和管理供應商。更具創(chuàng)新性:使用在容器中安全托管的比較新第三方應用,實現(xiàn)比較大的靈活性。這使您可以通過網絡,提供更貼近用戶的新業(yè)務功能。專為自動化和可編程性而打造設備調配:通過即插即用(PnP)、非接觸調配...
●如果安裝了不正確的電纜類型(交叉或直通),自動介質相關接口(MDIX)會自動調整傳輸和接收對?!駟蜗蜴溌窓z測協(xié)議(UDLD)和主動UDLD允許在光纖接口上檢測和禁用由不正確的光纖布線或端口故障引起的單向鏈路?!裼糜谠L問、路由和VLAN部署的SDM模板允許管理員根據特定于部署的要求輕松地將內存分配到所需功能?!癖镜卮鞟RP與VLAN邊緣結合使用,以比較大限度地減少廣播并比較大化可用帶寬。●VLAN1比較小化允許在任何單個VLAN中繼上禁用VLAN1?!癫捎盟伎艶lexStack-Plus和FlexStack擴展技術的智能多播使思科Catalyst2960-X和2960-XR系列只需將每個數據...
思科Catalyst智能運營是一套全方面的功能,可簡化LAN規(guī)劃、部署、監(jiān)控和故障排除。部署SmartOperations工具可減少運營網絡所需的時間和精力,并降低總擁有成本(TCO)?!袼伎谱詣优渲梅崭鶕O備類型確定提供給端點的網絡訪問級別。此功能還允許在終端設備和接口之間進行硬綁定?!袼伎浦悄馨惭b服務可在新交換機連接到網絡時提供自動化的思科IOS軟件映像安裝和配置,從而實現(xiàn)比較少的接觸部署。這使網絡管理員能夠遠程管理CiscoIOS軟件映像的安裝和升級?!袼伎艫utoSmartPorts服務支持在設備連接到交換機時自動配置交換機端口,并具有針對設備類型優(yōu)化的設置,以實現(xiàn)零接觸端口策略配置...
思科Catalyst2960-X和2960-XR系列交換機具有以下特點:●24或48個千兆以太網端口,具有線速轉發(fā)性能●4個固定的1千兆以太網小型可插拔(SFP)上行鏈路或2個固定的10千兆以太網SFP+上行鏈路●PoE+支持,功率預算高達740W,支持長久PoE●思科IOS網絡基礎[1]或網絡精簡版1和思科IOSIP精簡版[2]●通過WebUI進行設備管理,通過藍牙、命令行界面(CLI)、簡單網絡管理協(xié)議(SNMP)進行無線訪問,以及RJ-45或USB控制臺訪問●通過思科Prime?、思科網絡即插即用和思科DNA中心進行網絡管理●使用FlexStack-Plus和FlexStack-Exte...
通過利用思科軟件將強大的策略自動化和分析網絡協(xié)調功能與用于園區(qū)的一系列下一代交換機、無線接入點和控制器相結合,思科安全網絡接入可幫助 IT 對進入網絡中的一切人員和設備進行安全注冊和分段,從而提高企業(yè)生產力并改善用戶體驗。云端驅動云加快了創(chuàng)新步伐,為 IT 和業(yè)務運營引入數據驅動型情報。思科安全網絡接入利用基于云的網絡軟件,具有出色的可擴展性,可以提供新的創(chuàng)新功能并采用各種功能,從而確保更快實現(xiàn)價值。它使 IT 從被動變?yōu)橹鲃?,能夠洞察網絡狀態(tài)和各種趨勢,在這些趨勢對用戶產生影響之前先行一步。接入網絡的云驅動框架可在整個有線和無線網絡中提高業(yè)務靈活性、運營效率和策略協(xié)調一致性。思科交換機,端到...
由思科交換機和思科無線接入點組成的一整套思科Catalyst產品組合是此解決方案的主要基礎設施。思科交換機是專為滿足安全、IoT、移動和多云領域的需求而打造的下一代企業(yè)級交換機。這些交換機經過優(yōu)化,可處理Wi-Fi6的流量,支持完全可編程性和可維護性,并且支持在單個平臺上融合有線網絡和無線網絡。思科無線接入點采用Wi-Fi6技術并支持思科基于意圖的網絡架構,可滿足不斷增長的用戶期望、IoT設備和下一代云驅動應用需求。思科Wi-Fi6無線接入點采用非凡的射頻創(chuàng)新技術,能夠處理不斷增加的移動流量并可大規(guī)模支持IoT,因而可智能擴展無線接入,為各種網絡提供安全可靠的高質量無線體驗。除了Wi-Fi6功...
思科的安全應用可確保全方面保護所有網絡域。借助思科 Catalyst 解決方案的內置安全功能,您可以對網絡中的人員和設備了如指掌,幫助構建完整的零信任訪問安全模型,并制定威脅防御、檢測和響應策略,以實現(xiàn)持續(xù)保護。例如,在園區(qū)和分支機構中,思科高級惡意軟件防護 (AMP) 可防御高級惡意軟件,而 思科 Umbrella? 使用 DNS 來阻止所有端口和協(xié)議中的威脅。此外,思科 ISE 還通過其自適應和動態(tài)網絡分區(qū)防御威脅,思科加密流量分析 (ETA) 無需解碼即可檢測隱藏在加密網絡流量中的惡意軟件活動。思科智能配置為一組交換機提供單點管理,此外還增加了將配置文件存檔和備份到文件服務器或交換機的功...
思科交換機提供多種冗余和彈性功能,可防止中斷并幫助確保網絡保持可用:●跨堆棧以太網通道提供了跨堆棧的不同成員配置思科以太通道技術的能力,以實現(xiàn)高彈性。●FlexLinks提供收斂時間小于100毫秒的鏈路冗余。●IEEE802.1s/w快速生成樹協(xié)議(RSTP)和多生成樹協(xié)議(MSTP)提供生成樹計時器的快速生成樹收斂,還提供了第2層負載平衡和分布式處理的優(yōu)勢。堆疊單元的行為類似于單個生成樹節(jié)點。●每VLAN快速生成樹(PVRST+)允許基于每個VLAN生成樹進行快速生成樹重新收斂,而無需實現(xiàn)生成樹實例?!裰С炙伎艸SRP在2960-XR系列IP精簡版SKU中創(chuàng)建冗余的故障安全路由拓撲?!窠粨Q機...
思科園區(qū)局域網交換機專為新時代基于意圖的網絡而設計,旨在打造能夠不斷學習、適應和優(yōu)化的網絡。它所打造的智慧型網絡可以捕捉業(yè)務意圖,通過分段和加密緩解網絡威脅,并隨時間推移不斷自我學習和改善。這種新型網絡可幫助您的組織抓住機遇,增強安全性,并且提高靈活性和運營效率。隨著用戶和設備數量的增加,他們的帶寬需求也隨之增長,這導致您的網絡面臨巨大的壓力。而這只只是一個開始。真正的物聯(lián)網設備激增以及隨之而來的復雜性增加尚未完全加速。比較近發(fā)布的思科視覺網絡指數?分析預測,到2021年,將有超過270億臺設備連接到互聯(lián)網。這實際上相當于目前世界上每個用戶擁有三臺設備。不止設備數量會增長,每臺設備使用的帶寬也...
為了幫助您完成策略之旅,思科DNA中心與ISE相結合,可為您提供策略管理和分析見解,以定義、編寫和實施有效的策略。這些步驟是思科軟件定義接入(SD-Access)解決方案的一部分。思科SD-Access使用基于組的策略來構建跨有線和無線網絡統(tǒng)一的自動化安全交換矩陣。SD-Access創(chuàng)建的交換結構是標準化、完全自動化和可擴展的,并且它強制實施所有基于組的訪問策略來連接端點。思科AI端點分析在思科DNA中心定義訪問策略時,首先要識別和分析連接到網絡的所有端點(物聯(lián)網和用戶設備)。準確的識別和完整的分析對于確定其角色非常重要,因此可以應用適當的策略。圖5顯示了如何通過一個過程來分析只通過其左側的I...
思科交換機提供多種可編程性選項,讓您的網絡可以隨著您的業(yè)務需求變化而作出相應改變,其中包括板載x86CPU、現(xiàn)場可編程UADPASIC和開放式思科IOSXE軟件(支持模型驅動的可編程性、NETCONF、YANG腳本、數據流遙測和補?。_@可以使您的網絡變得:更簡單:只需進行一次網絡策略更改和配置,它們就會自動應用于所有位置。具有開放性:采用開放式API和開放標準來集成第4層至第7層服務、虛擬化和管理供應商。更具創(chuàng)新性:使用在容器中安全托管的比較新第三方應用,實現(xiàn)比較大的靈活性。這使您可以通過網絡,提供更貼近用戶的新業(yè)務功能。專為自動化和可編程性而打造設備調配:通過即插即用(PnP)、非接觸調配...
思科DNACenter上的此功能可與ISE作為策略引擎,將網絡基礎設施作為實施者,為您提供網絡設計和拓撲管理策略的工具,并采用可無縫擴展的方法。應用基于組的策略的結果是將網絡上連接的端點(用戶和智能IoT設備)分段為可擴展的組,并標記其通信,以便在數據包遍歷網絡時可以輕松識別和跟蹤數據包。通過此類標記,您可以創(chuàng)建一種更直觀、更輕松的方式來表達策略。例如,現(xiàn)在,您不必在交換機中編寫數千個ACL語句,而是可以簡單地說:“允許公司筆記本電腦上的會計師訪問公司銷售應用程序和數據,同時拒絕同一會計從其個人電話訪問此銷售應用程序。不需要IP地址,不依賴于會計師的位置,無論你是一個會計師還是一千個會計師都沒...
思科安全網絡接入解決方案的網絡功能建立在基于意圖的網絡原理的基礎之上,即捕獲業(yè)務意圖并根據該意圖不斷調整網絡。此層由高級自動化和統(tǒng)一協(xié)調功能驅動,能夠從數百個互聯(lián)用戶和設備擴展到數千個,甚至數百萬個互聯(lián)用戶和設備。作為統(tǒng)一交換矩陣的一部分,逐一管理各個設備(無論是有線設備還是無線設備)的手動流程可由從單個位置控制的全局托管的基于意圖的策略取代。此外,在部署前、部署期間和部署后使用機器學習和數據情境分析,可以在可擴展性、運營效率和安全性方面彌合您的業(yè)務需求與網絡實際能力之間的差距。包括:統(tǒng)一接入管理Cisco DNA Center 是一種統(tǒng)一管理工具,用于部署和管理網絡基礎設施,將有線網絡和無線...
思科交換機中的另一項獨特功能是加密流量分析(ETA),通過該功能,我們可明顯增強安全性。如今,幾乎近一半的網絡攻擊都隱藏在加密流量中,而且這個比例還在繼續(xù)增長。ETA對來自交換機的NetFlow數據進行大范圍深層次的分析,通過學習功能發(fā)現(xiàn)可以預示傳入威脅的異常。識別已知威脅的特點(甚至是在加密流量中)并采取行動,而無需解碼流量,這意味著網絡更安全,且不會對數據隱私或網絡性能產生影響。安全和策略實施在整個網絡中協(xié)同工作,這可以簡化復雜性,使您的企業(yè)更安全,并且提高您的工作效率??傊说蕉税踩梢钥s小攻擊面,在攻擊發(fā)生前保護您的網絡;提供主動分析,在攻擊過程中檢測惡意軟件和威脅;在攻擊發(fā)生后,提...
通過利用思科軟件將強大的策略自動化和分析網絡協(xié)調功能與用于園區(qū)的一系列下一代交換機、無線接入點和控制器相結合,思科安全網絡接入可幫助 IT 對進入網絡中的一切人員和設備進行安全注冊和分段,從而提高企業(yè)生產力并改善用戶體驗。云端驅動云加快了創(chuàng)新步伐,為 IT 和業(yè)務運營引入數據驅動型情報。思科安全網絡接入利用基于云的網絡軟件,具有出色的可擴展性,可以提供新的創(chuàng)新功能并采用各種功能,從而確保更快實現(xiàn)價值。它使 IT 從被動變?yōu)橹鲃樱軌蚨床炀W絡狀態(tài)和各種趨勢,在這些趨勢對用戶產生影響之前先行一步。接入網絡的云驅動框架可在整個有線和無線網絡中提高業(yè)務靈活性、運營效率和策略協(xié)調一致性。對于思科 IOS...
●如果安裝了不正確的電纜類型(交叉或直通),自動介質相關接口(MDIX)會自動調整傳輸和接收對。●單向鏈路檢測協(xié)議(UDLD)和主動UDLD允許在光纖接口上檢測和禁用由不正確的光纖布線或端口故障引起的單向鏈路。●用于訪問、路由和VLAN部署的SDM模板允許管理員根據特定于部署的要求輕松地將內存分配到所需功能。●本地代理ARP與VLAN邊緣結合使用,以比較大限度地減少廣播并比較大化可用帶寬。●VLAN1比較小化允許在任何單個VLAN中繼上禁用VLAN1。●采用思科FlexStack-Plus和FlexStack擴展技術的智能多播使思科Catalyst2960-X和2960-XR系列只需將每個數據...
思科 Catalyst 2960-X 系列交換機提供一系列安全功能,以限制對網絡的訪問并緩解威脅。單播反向路徑轉發(fā) (RPF) 功能通過丟棄缺少可驗證 IP 源地址的 IP 數據包,幫助緩解因將格式錯誤或偽造(欺騙性)IP 源地址引入網絡而導致的問題。所有 VLAN 上的思科安全 VLAN ACL 可防止在 VLAN 中橋接未經授權的數據流。思科標準和擴展 IP 安全路由器 ACL 在控制平面和數據平面流量的路由接口上定義安全策略??梢詰?IPv6 ACL 來過濾 IPv6 流量。第 2 層接口的基于端口的 ACL 允許在單個交換機端口上應用安全策略。安全外殼 (SSH) 協(xié)議、Kerber...