| Функции уровня 2 | • Link Aggregation
- 802.3ad
- Макс. 64 группы на устройство/32 порта на группу
• Spanning Tree Protocol
- 802.1D STP
- 802.1w RSTP
- 802.1s MSTP
- BPDU Filter/Guard (Restriction)
- Loop Guard
- TCN Guard
- Root Guard (Restriction)
• Управление потоком 802.3x
• Зеркалирование портов
- One-to-One
- Many-to-One
- Поддержка зеркалирования для входящего/исходящего/трафика в обоих направлениях
- Поддержка 4 групп зеркалирования
• Зеркалирование потоков
- Поддержка зеркалирования для входящего трафика
• Зеркалирование VLAN
• RSPAN
• Multi-Chassis Link Aggregation Group (MLAG) |
|---|
| Многоадресная рассылка уровня 2 | • IGMP Snooping
- IGMP v1/v2/v3 Snooping
- IGMP Fast Leave
- Поддержка до 256 IGMP-групп
- IGMP Snooping на VLAN
- IGMP Snooping Querier
• MLD Snooping
- MLD v1/v2 Snooping
- Поддержка до 256 MLD-групп
- MLD Snooping на VLAN
- MLD Snooping Querier |
|---|
| VLAN | • 802.1Q
• VLAN на основе портов
• ISM VLAN для IPv4/IPv6 (Multicast VLAN)
• Private VLAN
• Double VLAN (Q-in-Q)
• Группы VLAN
- Макс. 4K VLAN-групп
- Макс. VID: 1-4093 |
|---|
| Качество обслуживания (QoS) | • 8 очередей на порт
• Механизмы обработки очередей:
- Strict Priority (SP)
- Weighted Deficit Round Robin (WDRR)
• Контроль перегрузки
- Weighted Random Early Detection (WRED)
• Управление полосой пропускания
- На основе очереди (с минимальным шагом 1% от скорости на порту)
• Три цвета маркировки
- trTCM
- srTCM
• CoS на основе:
- Порта коммутатора
- Очередей приоритетов 802.1p
- ToS/IP preference
- DSCP
• Поддержка следующих действий для потоков
- Метка приоритета 802.1p
- Метка ToS/DSCP
- Ограничение скорости |
|---|
| Функции уровня 3 | • IP-интерфейс
- Поддержка 128 интерфейсов IP
• ARP
- 6K записей ARP
- 256 статических записей ARP
• IPv6 Neighbor Discovery (ND)
- До 2560 записей ND
- До 32 статических записей ARP
• Gratuitous ARP
• VRRP v2
• UDP Helper
• ICMP Router Discovery Protocol (IRDP)
• Equal-Cost Multi-Path (ECMP)
• Туннелирование IPv6
- 6to4
- GRE
• Интерфейс Loopback IPv4/IPv6 |
|---|
| Маршрутизация уровня 3 | • Статическая маршрутизация
- Макс. кол-во записей IPv4: 64
- Макс. кол-во записей IPv6: 64
- Equal-Cost Multi-Path Route (ECMP)
• OSPF
- OSPF v2/v3
- Stub/NSSA Area
- Пассивный интерфейс OSPF
- Text/MD5 Authentication
- Equal-Cost Multi-Path Route (ECMP)
• Поддержка 12K аппаратных записей маршрутизации по IPv4/IPv6
• Поддержка 20K аппаратных записей коммутации L3 по IPv4/IPv6
• Маршрут IPv4/IPv6 по умолчанию
• Null Route
• Route Preference
• Route Redistribution
• Graceful Restart (GR) для OSPF
• Graceful Restart (GR) Helper для RIP
• BFD (Bidirectional Forwarding Detection) для OSPF
• BGP
- BGP4/BGP4+
- Макс. 256 BGP Neighbors
- MD5 Authentication
• PBR (Policy-based Route) |
|---|
| Многоадресная рассылка уровня 3 | • IGMP v1/v2/v3
• MLD v1/v2
• DVMRP v3
• PIM-SSM
• SSM Mapping для IPv4/IPv6
• PIM-SM IPv4/IPv6
• PIM-DM IPv4/IPv6
• IGMP/MLD proxy |
|---|
| Списки управления доступом (ACL) | • Список доступа MAC на основе:
- Маски приоритета 802.1p
- Маски VID
- Маски MAC-адреса источника/назначения
- Маски Ether Type
• Список доступа IP на основе:
- Маски IP-адреса источника/назначения
- Маски IP preference/ToS
- Маски номера порта TCP/UDP
• Список доступа IPv6 на основе:
- Маски IP-адреса источника/назначения
- Маски номера порта TCP/UDP
• Фильтрация интерфейса CPU
- Макс. 1023 записи правил
• ACL по расписанию
• Макс. кол-во записей ACL:
- Входящие: 16К
- Исходящие: 16К
- Количество списков доступа: 100
- Карты доступа VLAN: 24
- Записи правил ACL: 1K |
|---|
| Безопасность | • Защита от широковещательного/многоадресного/ одноадресного шторма
• SSH
- Поддержка v1/v1.5/v2.0
- Поддержка доступа IPv4/IPv6
- Настраиваемый номер порта TCP
• Port Security
- Поддержка до 600 MAC-адресов на порт
• Предотвращение атак DoS
• Сегментация трафика
• IP Source Guard
• DHCP Snooping
• IPv6 Snooping
• DHCP Server Screening
• Dynamic ARP Inspection (DAI)
• IPv6 Route Advertisement (RA) Guard
• Обнаружение проблем, связанных с совпадением сетевых адресов
• Предотвращение атак BPDU |
|---|
| AAA | • Аутентификация 802.1X
- Управление доступом на основе порта/узла
- Назначение политики Identity-driven
- Динамическое назначение VLAN
- Назначение QoS
- Назначение ACL
• Guest VLAN
• Аутентификация на основе RADIUS/TACACS+
• Управление доступом на основе MAC-адресов (MAC)
- Управление доступом на основе порта/узла
- Совместимость с аутентификацией на основе RADIUS-сервера
• Аутентификация для доступа к управлению
• Уровень прав доступа к управлению
• Authentication Database Failover
• RADIUS/TACACS+ Accounting |
|---|
| Управление | • Интерфейс командной строки (CLI)
• Telnet-сервер для доступа IPv4/IPv6
• TFTP-клиент для IPv4/IPv6
• FTP-клиент для IPv4/IPv6
• Secure FTP(SFTP)-клиент для IPv4/IPv6
• Поддержка нескольких версий ПО
• Поддержка нескольких версий конфигурации
• SNMP
- Поддержка v1/v2c/v3
- Поддержка IPv4/IPv6
• SNMP Trap
• Системный журнал для сервера IPv4/IPv6
• Журналирование вводимых команд
• SMTP
• RMON v1
- Поддержка 1, 2, 3, 9 групп
• BootP/DHCP-клиент для сервера IPv4/IPv6
• DHCP Relay
- Поддержка IPv4/IPv6
- Option 82
- Определяемого пользователем TLV для Option 82
• Журнал событий
• DNS-клиент
• SNTPv4
• LLDP/LLDP-MED
• CDP
• UDLD
• sFlow v5
• DHCP Auto-configuration
• DHCP Auto-image
• Файловая система Flash
• DNS-клиент для IPv4/IPv6
• Команды отладки
• Восстановление пароля
• Шифрование пароля
• IPv4/IPv6 Ping/Traceroute |
|---|
| Функции дата-центра | • Open Network Install Environment (ONIE)
• FCoE Initialization Protocol (FIP) Snooping
• 802.1Qau Congestion Notification (CN)
• 802.1Qbb Priority-based Flow Control (PFC)
• 802.1Qaz Enhanced Transmission Selection (ETS)
• Data Center Bridging Exchange (DCBX)
• OpenFlow v1.3
• Open API
• Поддержка Puppet/Chef
• Virtual eXtensible Local Area Network (VXLAN)
- Макс. кол-во VXLAN: 8192 |