MIB, вкоторойопределенытекущаяипредыдущаястатистикауровняMAC иобъектыуправления, предоставляющаяданныевреальномвременидля
захватаповсейсети.
Дополнительнуюинформациюсм. вразделеПросмотрстатистикиудаленногомониторингаRMON.
Интерфейскоманднойстроки
Интерфейскоманднойстроки (CLI) максимальносоответствуетобщимпринципам, принятымвпромышленности. Консольсостоитизобязательныхи
необязательныхэлементов. ИнтерпретаторCLI предоставляетсписоккомандиключевыхсловдляпомощипользователюисокращениювводимых
данных.
Syslog
Syslog - этопротокол, которыйобеспечиваетпередачууведомленийобошибкахудаленнымсерверам, гдеихможносохранить, изучитьиливыполнить
соответствующиедействия. Реализованымногочисленныемеханизмыдляотправкиуведомленияозначимыхсобытияхврежимереальноговремении
сохранениязаписиобэтихсобытияхдляпоследующегоиспользования.
ДополнительнуюинформациюоSyslog см. вразделеУправлениежурналами.
SNTP
ПротоколSNTP (Simple Network Time Protocol) гарантируетточностьсинхронизациивременитактасетевогоустройствадомиллисекунды.
СинхронизацияповременивыполняетсясетевымсерверомSNTP. Источникивремениустанавливаютсяпоуровням. Уровниопределяютрасстояниеот
генераторатактовыхимпульсов. Чемвышеуровень(гденуль- этосамыйвысокийуровень), темболееточныйгенератор.
Дополнительнуюинформациюсм. вразделеНастройкапараметровSNTP.
Трассировка
ТрассировкапозволяетвыполнятьобнаружениемаршрутовIP, пакетыкоторыхбылипересланывовремяпроцедурыпересылки. ПрограммуCLI
Traceroute можнозапуститьврежимеuser-exec иливрежимахPrivileged.
802.1ab (LLDP-MED)
ПротоколLLDP позволяетсетевымадминистраторамвыполнятьпоискиустранениенеисправностейисовершенствоватьуправлениесетьюпутем
выявленияисохранениятопологиисетивсредах, включающихоборудованиесамыхразныхпоставщиков. СпомощьюпротоколаLLDP, используя
стандартныеметоды, можнообнаружитьсетевоеокружениесетевыхустройств, чтобысообщитьонихдругимсистемамисохранитьобнаруженную
информацию. ДляотправкинесколькихнаборовсообщенийиспользуетсяполепакетаType Length Value (TLV) (Вводзначениядлины). Устройства
LLDP должныподдерживатьсообщенияокорпусеиидентификаторепорта, атакжеимясистемы, идентификаторсистемы, описаниесистемыи
сообщенияовозможностяхсистемы.
ФункцияLLDP Media Endpoint Discovery (LLDP-MED) повышаетгибкостьсети, обеспечиваясосуществованиеразличныхсистемIP вединойсетиLLDP. Он
предоставляетподробнуюинформациюотопологиисети, ослужбеэкстренныхвызововсиспользованиеминформацииорасположенииIP-телефонаи
информациюопоискеиустранениинеисправностей.
Средствазащиты
SSL
ПротоколSSL (Secure Socket Layer) - этопротоколнауровнеприложения, которыйобеспечиваетбезопасныетранзакцииданныхзасчетобеспечения
конфиденциальности, проверкиподлинности, атакжецелостностиданных. Оносновываетсянасертификатах, атакжеоткрытыхизакрытыхключах.
Проверкаподлинностинаосновепорта(802.1x)
Проверкаподлинностинаосновепортаобеспечиваетпроверкуподлинностипользователейсистемынаосновепортовчерезвнешнийсервер. Только
прошедшиепроверкуподлинностииодобренныепользователисистемымогутпередаватьиприниматьданные. Проверкаподлинностипортов
выполняетсяспомощьюсервераRemote Authentication Dial In User Service (RADIUS), использующегопротоколEAP (Extensible Authentication Protocol).
ФункциядинамическогораспределенияVLAN (DVA) позволяетадминистраторамавтоматическираспределятьпользователейпосетямVLANs при
авторизациинасервереRADIUS.
Дополнительнуюинформациюсм. вразделеНастройкапроверкиподлинностинаосновепорта.
Поддержказаблокированныхпортов
Заблокированныепортыповышаютбезопасностьсети, предоставляядоступкпортутолькодляпользователейсопределеннымиMAC-адресами. Эти
адресавводятсявручнуюдляпортаилиопределяются. Приполучениикадраназаблокированномпорту, еслиMAC-адресисточникакадранесвязанс
этипортом, срабатываетмеханизмзащиты.
Comentarios a estos manuales