【正文】
sco 2950C24 ?Ruijie 1926G ?ZTE 2826LE ?Dlink 3026 ?H3C 310026TPSI ?Cisco 296024TCL ?Cisco CE50024LC ?3Com 4228 ?Dlink 3028 私有非標(biāo)擴(kuò)展插槽 百兆二層網(wǎng)管接入交換機(jī)的關(guān)鍵技術(shù)( 2) ?支持 MSTP多生成樹協(xié)議,適應(yīng)多 VLAN,園區(qū)網(wǎng)絡(luò)的使用; ?STP 缺點(diǎn)網(wǎng)絡(luò)拓?fù)涫諗繒r(shí)間長(zhǎng)達(dá) 30m,影響語(yǔ)音視頻應(yīng)用;- 單生成樹 ?RSTP 缺點(diǎn)整網(wǎng)只有一棵生成樹,網(wǎng)絡(luò)規(guī)模大收斂時(shí)間長(zhǎng),無法實(shí)現(xiàn)負(fù)載均衡;- 單生成樹 ?MSTP 優(yōu)點(diǎn)兼容 STP和 RSTP,收斂時(shí)間快,可實(shí)現(xiàn)負(fù)載均衡,網(wǎng)絡(luò)開銷資源占用少;- 多生成樹 ?生成樹協(xié)議是用來避免網(wǎng)絡(luò)出現(xiàn)環(huán)路避免廣播風(fēng)暴的二層協(xié)議; ?不啟用生成樹協(xié)議時(shí),由于交換機(jī)之間存在環(huán)路,用戶不能上網(wǎng),不能互相訪問; ?啟用生成樹后,環(huán)路消除用戶可以上網(wǎng)和互訪; Inter 級(jí)聯(lián) 百兆二層網(wǎng)管接入交換機(jī)的關(guān)鍵技術(shù)( 3) 本地鏡像 (無法跨設(shè)備跨網(wǎng)絡(luò) ) 源端口 本地鏡像端口 RSPAN實(shí)現(xiàn)跨交換機(jī)的遠(yuǎn)程端口鏡像,配合其他網(wǎng)絡(luò)安全設(shè)備實(shí)現(xiàn)對(duì)全網(wǎng)流量的分析和監(jiān)控; 遠(yuǎn)程鏡像端口 0204060801 0 01 2 01 4 01 6 01 8 02 0 013:0019:001:007:0013:0019:001:007:0013:0019:001:007:0013:0019:001:007:0013:0019:001:007:0013:0019:001:007:0013:0019:001:007:0013:0019:00Mbps (Average per Hour)O r a c l eE m a i lH T T PP 2 P R a t e L im i tK a za ae D o n ke yW i n M X?支持 RSPAN遠(yuǎn)程端口鏡像 ,提高遠(yuǎn)程管理的靈活性; ?本地端口鏡像無法跨設(shè)備跨網(wǎng)絡(luò)將流量傳遞到遠(yuǎn)端; ?遠(yuǎn)程端口鏡像可以實(shí)現(xiàn)將流量遠(yuǎn)程的指配調(diào)用; ?管理員坐在工位上就可以分析各交換機(jī)的網(wǎng)絡(luò)流量和安全事件; 百兆二層網(wǎng)管接入交換機(jī)的關(guān)鍵技術(shù)( 4) ?支持 端口安全技術(shù) ,防止 MAC洪泛攻擊; ?設(shè)置允許交換機(jī)端口學(xué)習(xí)的最大 MAC地址數(shù),防止攻擊者惡意占用 CAM表 --只學(xué)這么多,多了不學(xué) ?控制交換機(jī)端口下學(xué)哪些地址:可以通過交換機(jī)自動(dòng)學(xué)習(xí),也可以靜態(tài)手工定義 Security MAC --只學(xué)這些 MAC,其他不學(xué) ?發(fā)現(xiàn)非法報(bào)文或事件,采取相應(yīng)措施(包括暫時(shí) /永久斷開端口連接或是過濾源地址是此 M