| Функции уровня 2 | • Управление потоком
- 802.3x
- Предотвращение блокировок HOL
• Link Aggregation
- 802.3ad
- Макс. 8 групп на устройство/8 портов на группу
• Spanning Tree Protocol
- 802.1D STP
- 802.1w RSTP
- 802.1s MSTP
- Фильтрация BPDU
- Root Guard (Restriction)
- Loop Guard
• Loopback Detection
• Зеркалирование портов
- One-to-One
- Many-to-One
- Поддержка зеркалирования для входящего/исходящего трафика
• Зеркалирование VLAN
• RSPAN
• L2 Protocol Tunneling
• Ethernet Ring Protection Switching (ERPS) |
|---|
| Многоадресная рассылка уровня 2 | • IGMP Snooping
- IGMP v1/v2 Snooping
- Поддержка 508 групп
- IGMP Snooping Fast Leave
- Поддержка 508 статических многоадресных групп
- IGMP Snooping на VLAN
- IGMP Snooping Querier
• MLD Snooping
- MLD v1/v2 Snooping
- Поддержка 508 групп
- MLD Snooping Fast Leave
- Поддержка 508 статических многоадресных групп
- MLD Snooping на VLAN
- MLD Snooping Querier |
|---|
| VLAN | • 802.1Q
• Группы VLAN
- Макс. 4К VLAN-групп
- Макс. VID: 4094
• GVRP: макс. 4094 динамических VLAN-групп
• Double VLAN (Q-in-Q)
- Q-in-Q на основе портов
- Selective Q-in-Q
• VLAN на основе портов
• 802.1v VLAN на основе протоколов
• VLAN на основе MAC-адресов
• Voice VLAN
• VLAN на основе подсетей
• VLAN Trunking
• Super VLAN
• Private VLAN |
|---|
| Качество обслуживания (QoS) | • 802.1p
• 8 очередей на порт
• Обработка очередей
- Strict Priority
- Weighted Round Robin (WRR)
- Strict + WRR
• Поддержка следующих действий для потоков
- Метка приоритета 802.1p
- Метка ToS/DSCP
- Ограничение скорости
- QoS на основе времени
• Управление полосой пропускания
- На основе порта (входящее/исходящее, с мин. значением 64 Кбит/с)
- На основе потока (входящее/исходящее, с мин. значением 64 Кбит/с)
- Управление полосой пропускания по очереди |
|---|
| Функции уровня 3 | • Интерфейс IP
- Поддержка 10 интерфейсов
• IPv6 Neighbour Discovery (ND)
• ARP Proxy
- Поддержка Local ARP Proxy
• Gratuitous ARP
• UDP Helper |
|---|
| Маршрутизация уровня 3 | • Статическая маршрутизация
- Макс. кол-во записей IPv4: 128
- Макс. кол-во записей IPv6: 64
• Маршрут IPv4/IPv6 по умолчанию
• Null Route |
|---|
| Списки управления доступом (ACL) | • ACL на основе:
- Приоритета 802.1p
- MAC-адреса
- IP-адреса
• Макс. кол-во записей ACL:
- Входящих IPv4: 895
- Входящих IPv6: 384
• Макс. 256 списков доступа |
|---|
| Безопасность | • Защита от широковещательного/многоадресного/ одноадресного шторма
• SSH v2
• TLS 1.2
• SSL v3
• Port Security
- Поддержка до 8K MAC-адресов на порт
• Предотвращение атак ARP Spoofing
- Макс. количество записей: 200
• IP Source Guard
• Dynamic ARP Inspection (DAI)
• L3 Control Packet Filtering
• Защита от атак BPDU
• Предотвращение атак DoS
• IP-MAC Port Binding
• DHCP Snooping |
|---|
| OAM | • Диагностика кабеля
• 802.3ah Ethernet Link OAM
• Dying Gasp
• 802.1ag Connectivity Fault Management (CFM)
• Y.1731 OAM |
|---|
| AAA | • Аутентификация 802.1X:
- Поддержка локальной базы/RADIUS-сервера
- Управление доступом на основе порта/узла
- Назначение политики Identity-driven
- Динамическое назначение VLAN
- Назначение QoS
- Назначение ACL
• Управление доступом на основе Web (WAC):
- Поддержка локальной базы
- Управление доступом на основе узла
- Назначение политики Identity-driven
- Назначение ACL
• Управление доступом на основе MAC-адресов (MAC):
- Поддержка локальной базы
• Guest VLAN
• RADIUS/TACACS+ Accounting
• Authentication Database Failover
• MD5 authentication
• RADIUS (IPv4/v6)
• Аутентификация на основе RADIUS и TACACS+ |
|---|
| Управление | • Web-интерфейс
- Поддержка доступа IPv4
- Поддержка SSL (HTTPS)
• Интерфейс командной строки (CLI)
• Telnet-сервер
• Telnet-клиент для IPv4/IPv6
• TFTP-клиент
• DHCP-клиент
• DHCP-сервер
• Защищенный FTP-сервер
• SNMP v1/v2c/v3
• SNMP Traps
• sFlow
• LLDP/LLDP-MED
• DHCP Auto-configuration
• DHCP/DHCPv6 Local Relay
• DHCP Relay Option 82
• Файловая система Flash
• Команды отладки
• SNTP-сервер (поддержка IPv4)
• Network Time Protocol (NTP)
• Системный журнал
• SNTP
• RMON v1/v2
• Запись выполняемых команд в журнал (Command Logging)
• Шифрование пароля
• Zero Touch Provisioning (ZTP) |
|---|
| Стандарты MIB | • RFC1065, RFC1066, RFC1155, RFC1156, RFC2578 MIB Structure
• RFC1212 Concise MIB Definitions
• RFC1213 MIBII
• RFC1215 MIB Traps Convention
• RFC1493, RFC4188 Bridge MIB
• RFC1157, RFC2571, RFC2572, RFC2573, RFC2574, RFC2575, RFC2576 SNMP MIB
• RFC1442, RFC1901, RFC1902, RFC1903, RFC1904, RFC1905, RFC1906, RFC1907, RFC1908, RFC2578, RFC3418, RFC3636 SNMPv2 MIB
• RFC2819 RMON MIB
• RFC2021 RMONv2 MIB
• RFC1398, RFC1643, RFC1650, RFC2358, RFC2665, RFC3635 Ether-like MIB
• RFC2674, RFC4363 802.1p MIB
• RFC2233, Interface Group MIB
• RFC4133 Entity MIB
• Private MIB
• RFC3621 Power Ethernet MIB
• LLDP-MED MIB
• IPv4 Multicast Routing MIB
• IP Forwarding Table MIB |
|---|
| Стандарты RFC | • RFC791 IP
• RFC768 UDP
• RFC793 TCP
• RFC792 ICMPv4
• RFC2463, RFC4443 ICMPv6
• RFC4884 Extended ICMP to Support Multi-Part Messages
• RFC826 ARP
• RFC1338, RFC1519 CIDR
• RFC2474, RFC3168, RFC3260 Definition of the DS Field in the IPv4 and IPv6 headers
• RFC2571 SNMP Framework
• RFC1886 DNS extension support for IPv6
• RFC1981 Path MTU Discovery for IPv6
• RFC2460 IPv6
• RFC2461, RFC4861 Neighbor Discovery for IPv6
• RFC2462, RFC4862 IPv6 Stateless Address Autoconfiguration (SLAAC)
• RFC2464 IPv6 over Ethernet and definition
• RFC3513, RFC4291 IPv6 Addressing Architecture
• RFC2893, RFC4213 IPv4/IPv6 dual stack function
• RFC2068, RFC2616
• RFC2866 RADIUS Accounting
• RFC2574 User-based Security Model for SNMPv3
• RFC854 Telnet
• RFC2131 DHCP Client |