Benutzerfreundliche Managed Switches mit optimalem Preis-/Leistungsverhältnis
Um sich in wettbewerbsintensiven Märkten behaupten zu können, müssen kleine und mittlere
Unternehmen ihre Investitionen sorgfältig planen. So müssen Investitionen in eine neue Technologie
einen möglichst großen Mehrwert für das Unternehmen bedeuten. Zugleich müssen alle Mitarbeiter
schnell und zuverlässig auf die Business-Anwendungen und Informationen zugreifen können, die sie
benötigen. Jede Minute, in der ein Mitarbeiter auf den Start einer Anwendung warten muss, die nicht
reagiert, jede Minute, in der Ihr Netzwerk nicht verfügbar ist, beeinflusst Ihr Geschäftsergebnis. Die
Wichtigkeit eines stabilen und zuverlässigen Unternehmensnetzwerks wächst mit jedem neuen
Mitarbeiter und jeder neuen Anwendung im Unternehmen sowie mit der Komplexität des Netzwerks.
Wenn Ihr Unternehmen neue erweiterte Sicherheits- und Switching-Funktionen benötigt und echter
Mehrwert höchste Priorität für Sie hat, dann sollten Sie auf die neueste Generation der Cisco
Business Managed Switches setzen: die Cisco Serie 300.
®
Small
Cisco Switches der Serie 300
Die Cisco Serie 300 bietet als Bestandteil des Cisco Small Business-Netzwerkportfolios kostengünstige
Managed Switches, die ein solides Netzwerkfundament für Ihr Unternehmen schaffen. Diese Switches
bieten alle Funktionen, die Sie benötigen, um die Verfügbarkeit Ihrer geschäftskritischen Anwendungen
zu erhöhen, vertrauliche Informationen zu schützen und die Netzwerkbandbreite zu optimieren, damit
Informationen und Anwendungen effektiver bereitgestellt werden können. Die Lösungen der Cisco
Serie 300 sind nicht nur einfach einzurichten und zu verwenden, sondern auch die ideale Kombination
aus Kosteneffizienz, Performance und Funktionalität speziell für kleine und mittlere Unternehmen. Ihre
Mitarbeiter arbeiten effizienter und können besser miteinander interagieren.
Die Cisco Serie 300 ist ein umfassendes Portfolio aus Managed Ethernet Switches mit fester
Konfiguration. Mit 8 bis 48 Fast-Ethernet-Ports (mit 2 oder 4 Uplink-Ports) und 10 bis 52 Gigabit-EthernetPorts bieten diese Switches optimale Flexibilität für ein ideales Netzwerk in diesem Segment. Anders als
andere Lösungen für kleine und mittlere Unternehmen, die Managed Switching-Funktionen nur bei den
teuersten Modellen bieten, unterstützen alle Cisco Switches der Serie 300 erweiterte Funktionen für das
Sicherheitsmanagement und Netzwerkfeatures, die Sie für hochwertige Daten-, Sprach-, Sicherheits- und
Wireless-Technologien benötigen. Gleichzeitig zeichnen sich diese Switches durch eine einfache
Bereitstellung und Konfiguration aus. So können Sie alle Vorteile von Managed Switching-Services
nutzen, die Ihr Unternehmen benötigt.
Business-Anwendungen
Unabhängig davon, ob Sie ein grundlegendes Hochleistungsnetzwerk zur Verbindung der PCs Ihrer
Mitarbeiter benötigen oder eine Lösung zur Bereitstellung von Daten-, Sprach- und Video-Services
suchen, die Cisco Serie 300 erfüllt Ihre Anforderungen. Mögliche Bereitstellungsszenarien:
●
Sichere Desktop-Verbindungen: Die Cisco Switches der Serie 300 verbinden die Mitarbeiter in
kleinen und mittleren Unternehmen einfach und sicher miteinander und mit allen Servern, Druckern und
anderen Geräten. Leistungsstarke und zuverlässige Verbindungen ermöglichen dabei eine schnellere
Datenübertragung und Datenverarbeitung, minimieren Netzwerkausfallzeiten und sorgen dafür, dass
Ihre Mitarbeiter stets vernetzt und produktiv bleiben.
●
Sichere Wireless-Netzwerkanbindung: Dank der erweiterten Sicherheitsfunktionen, Power over
Ethernet, Auto Smartports, QoS, VLAN- und Zugangskontrollfunktionen bilden die Cisco Switches der
Serie 300 die perfekte Basis zur Erweiterung eines Netzwerks für kleine und mittlere Unternehmen um
Wireless-Funktionen der Business-Klasse.
●
Unified Communications: Die Cisco Serie 300 stellt als Managed Switching-Lösung sowohl die
Leistung als auch die erweiterten Funktionen für das Datenverkehrsmanagement bereit, die Sie
benötigen, um alle Kommunikationsfunktionen und Daten über ein zentrales Netzwerk zur Verfügung
zu stellen. Cisco bietet ein vollständiges Produktportfolio für IP-Telefonie und andere Unified
Communications-Lösungen, die speziell auf die Anforderungen kleiner und mittlerer Unternehmen
zugeschnitten sind. Die Cisco Switches der Serie 300 wurden umfassend getestet, um die vollständige
Kompatibilität sowie eine einfache Integration mit diesen und anderen Produkten zu gewährleisten. So
können kleine und mittlere Unternehmen mühelos eine umfassende Komplettlösung einrichten.
●
Hochsichere Gast-Verbindungen: Mit den Cisco Switches der Serie 300 können Sie eine Vielzahl
von sicheren Netzwerkverbindungen für Gäste bereitstellen. Dies ist sehr nützlich für Hotels, Büros und
in allen anderen öffentlichen Bereichen, in denen sich Gastbenutzer aufhalten. Dank leistungsfähiger
und einfach konfigurierbarer Funktionen für Sicherheit und Datenverkehrssegmentierung können Sie
wichtigen Datenverkehr Ihres Unternehmens von Gast-Services trennen oder die GastNetzwerksitzungen untereinander separieren.
Funktionen und Vorteile
Die Cisco Switches der Serie 300 bieten hohe Sicherheit und Leistung, Datenverkehrsmanagement und
andere Funktionen – optimiert, angepasst und erschwinglich für kleine und mittlere Unternehmen. Die
Cisco Serie 300 zeichnet sich durch folgende Merkmale aus:
●
Hohe Leistung und Zuverlässigkeit: Die Cisco Switches der Serie 300 wurden umfassend getestet,
um die hohe Verfügbarkeit und Leistung bieten zu können, die Sie von einem Cisco Switch erwarten.
Langsame Datentransfers und schwerfällige Netzwerke gehören der Vergangenheit an. Zudem stellen
Sie die Verfügbarkeit Ihrer geschäftskritischen Anwendungen sicher und beugen kostspieligen
Ausfallzeiten vor. Als Managed Switching-Lösung sorgt die Cisco Serie 300 darüber hinaus für die
Flexibilität, die für Management und Priorisierung von bandbreitenintensivem Datenverkehr z. B. von
Sprachanwendungen erforderlich ist. So können Sie Ihren Mitarbeitern modernste Kommunikationsund Produktivitätslösungen zur Verfügung stellen, ohne dass die Leistung anderer BusinessAnwendungen beeinträchtigt wird.
Schnelle und einfache Einrichtung und Konfiguration: Die Cisco Switches der Serie 300 zeichnen
sich durch eine einfache Bedienung und Verwaltung aus – sowohl für die kleinen und mittleren
Unternehmen, die diese nutzen, als auch für die Partner, die die Kunden betreuen. Die integrierte
Software für das Gerätemanagement bietet eine intuitive webbasierte Benutzeroberfläche, die
Einrichtung, Sicherheit und Quality of Service-Datenverkehrspriorisierung stark vereinfacht. So können
selbst Benutzer ohne umfassende IT-Kenntnisse den Switch in nur wenigen Minuten konfigurieren. Das
Cisco FindIT Network Discovery Utility erkennt Cisco Geräte im Netzwerk und zeigt über eine einfache
Symbolleiste im Webbrowser die wichtigsten Informationen wie Seriennummer und IP-Adresse an, um
die Konfiguration und Bereitstellung von Cisco Small Business-Produkten zu erleichtern. Weitere
Informationen sowie einen Download-Link finden Sie unter
Switches verwenden Cisco Discovery Protocol und Link Layer Discovery Protocol (LLDP-MED), um
automatisch alle an das Netzwerk angeschlossenen Geräte zu erkennen. Daraufhin konfigurieren sie
sich automatisch selbst für die entsprechende Verbindung und weisen den Geräten die richtigen
Sprach-VLAN- oder QoS-Parameter zu. Für erweiterte Funktionalität und direkte Steuerung
unterstützen die Switches Smartport-Rollen. Diese konfigurieren die Ports abhängig vom
angeschlossenen Gerätetyp entsprechend Best Practices von Cisco und getesteten Konfigurationen
mit bestimmten Stufen von Sicherheit, QoS und Verfügbarkeit. Die Auto Smartports-Funktion wendet
die von den Smartport-Rollen bereitgestellten Informationen entsprechend den über CDP oder LLDPMED gefundenen Geräten automatisch auf den Port an. Dies ermöglicht Bereitstellungen ohne
Benutzereingriffe. D
Benutzer, die eine textbasierte Konfiguration bevorzugen, steht jedoch Cisco Textview zur Verfügung.
Die Kombination dieser Funktionen sorgt für eine erhebliche Zeitersparnis bei Bereitstellung,
Management und Fehlerbehebung des Netzwerks.
●
Hohe Sicherheit: Die Cisco Switches der Serie 300 bieten umfassende Sicherheit und Kontrolle zum
Schutz des Netzwerks vor nicht autorisierten Benutzern. Zu den erweiterten Sicherheitsfunktionen
gehören:
ie Cisco Serie 300 ist für die Bereitstellung ohne Kommandozeile konzipiert. Für
http://www.cisco.com/go/findit. Diese
◦Integrierte Sicherheitsfunktionen zum Schutz der Management-Daten, die zum und vom Switch
gesendet werden, sowie zur Verschlüsselung der Netzwerkkommunikation.
◦Zugangskontrolllisten für Zugriffsbeschränkungen in sensiblen Netzwerkbereichen und zum Schutz
vor nicht autorisierten Benutzern und Netzwerkangriffen.
◦Gast-VLANs zur Bereitstellung von Internetverbindungen für Gastbenutzer bei gleichzeitiger
Isolierung von geschäftskritischen Anwendungen vom Gast-Datenverkehr.
◦Erweiterte Netzwerksicherheitsanwendungen wie IEEE 802.1X-Portsicherheit sorgen für strikte
Zugangsbeschränkungen zu bestimmten Netzwerksegmenten. Die webbasierte Authentifizierung
bietet eine konsistente Schnittstelle für die Authentifizierung aller Arten von Hostgeräten und
Betriebssystemen – ohne dass IEEE 802.1X-Clients auf jedem Endgerät implementiert werden
müssen.
◦Zugriffskontrolllisten und Port-Betrieb auf Zeitbasis schränken den Netzwerkzugriff zu vorab
festgelegten Uhrzeiten ein, beispielsweise zu Geschäftszeiten.
◦Sicherheitsmechanismen wie Bridge Protocol Data Unit (BPDU)-Guard und Storm Control für
Broadcast-, Multicast- und unbekannten Unicast-Datenverkehr schützen das Netzwerk vor
ungültigen Konfigurationen und böswilligen Angriffen.
◦Secure Core Technology (SCT) stellt sicher, dass der Switch Management- und
Protokolldatenverkehr unabhängig vom Volumen des empfangenen Verkehrs empfängt und
verarbeitet.
◦Erweiterte Abwehrmechanismen wie Dynamische ARP-Inspektion (DAI), IP Source Guard und
Dynamic Host Configuration Protocol (DHCP)-Snooping erkennen und blockieren gezielte
Netzwerkangriffe. Kombinationen dieser Protokolle werden auch als IPMB (IP-MAC-Portbindung)
bezeichnet.
◦IPv6 First-Hop-Sicherheit erweitert den intelligenten Schutz vor Bedrohungen auf IPv6. Die
umfassende Sicherheits-Suite bietet mithilfe von ND-Inspektion, RA Guard, DHCPv6 Guard und
einer Integritätsprüfung der Nachbarbindung einzigartigen Schutz vor einer breiten Palette von
Adressen-Spoofing- und Man-in-the-Middle-Angriffen in IPv6-Netzwerken.
◦Die Abwehr von Denial of Service (DoS)-Attacken maximiert die Netzwerkbetriebszeit im Fall eines
Angriffs.
◦Management-Sitzungen werden mit Radius, TACACS+ und lokaler Datenbankauthentifizierung
geschützt und durch die Verwendung von SSL, SSH und SNMPv3 gesichert.
●
Power over Ethernet: Die Cisco Switches der Serie 300 sind mit bis zu 48 PoE-Ports für Fast- oder
Gigabit-Ethernet verfügbar. So wird die Bereitstellung fortschrittlicher Technologien wie IP-Telefonie,
Wireless-LAN und IP-Videoüberwachung vereinfacht, da Netzwerkendgeräte über das Ethernet-Kabel
verbunden und mit Strom versorgt werden können. Separate Stromversorgungen für IP-Telefone oder
Wireless Access Points sind damit überflüssig. Moderne Kommunikationstechnologien können so
schneller und kostengünstiger implementiert werden. Einige Modelle unterstützen IEEE 802.3af PoE
und IEEE 802.3at PoE+, andere nur IEEE 802.3af PoE.
●
Unterstützung von IP-Telefonen: Die Cisco Switches der Serie 300 priorisieren mithilfe von
intelligenten QoS-Funktionen verzögerungsempfindliche Services wie Sprach- und Videoanwendungen,
vereinfachen die Bereitstellung von Unified Communications und stellen eine konsistente
Netzwerkleistung für alle Services sicher. So können Sie beispielsweise dank der automatischen
Sprach-VLAN-Funktion jedes IP-Telefon (auch Geräte von Drittanbietern) an Ihr IP-Telefonnetzwerk
anschließen und sofort verwenden. Der Switch konfiguriert das Gerät automatisch mit den richtigen
VLAN- und QoS-Parametern, um den Sprachdatenverkehr zu priorisieren.
●
Netzwerkweite automatische Bereitstellung von Sprachanwendungen: Dank der Kombination aus
CDP, LLDP-MED, Auto Smartports und dem nur bei Cisco verfügbaren, zum Patent angemeldeten
Voice Services Discovery Protocol (VSDP) lässt sich ein End-to-End-Sprachnetzwerk dynamisch
bereitstellen. Die Switches im Netzwerk werden automatisch zu einem einzelnen Sprach-VLAN mit
gemeinsamen QoS-Parametern kombiniert und geben diese an die Telefone an den Ports weiter, an
denen sie erkannt wurden. So können Sie beispielsweise dank der automatischen Sprach-VLANFunktion jedes IP-Telefon (auch Geräte von Drittanbietern) an Ihr IP-Telefonnetzwerk anschließen und
sofort verwenden. Der Switch konfiguriert das Gerät automatisch mit den richtigen VLAN- und QoSParametern, um den Sprachdatenverkehr zu priorisieren.
●
Erweitertes Netzwerkmanagement: Die Cisco Managed Switches der Serie 300 bieten zahlreiche
erweiterte Funktionen zum Steuern des Datenverkehrs im Netzwerk. Die Funktionen umfassen:
◦Statisches Routing/Layer-3-Switching zwischen VLANs: Diese Funktion ermöglicht die
Segmentierung des Netzwerks in Arbeitsgruppen sowie die Kommunikation über VLANs, ohne dass
die Anwendungsleistung beeinträchtigt wird. So kann das interne Routing über die Switches
abgewickelt und der Router für den externen Verkehr und Sicherheitsfunktionen verwendet werden.
Dies sorgt für eine deutliche Effizienzsteigerung im Netzwerk.
◦IPv6-Unterstützung: Da das IP-Netzwerkadressschema sich einer wachsenden Geräteanzahl
anpassen kann, sollten Sie sicherstellen, dass Ihr Netzwerk ebenfalls dafür vorbereitet ist. Die Cisco
Serie 300 bietet native Unterstützung für IPv6, der aktuellen Version des Internet-Protokolls, sowie
für den vorherigen IPv4-Standard. Dadurch können Netzwerkanwendungen und Betriebssysteme
der nächsten Generation ohne aufwändige Aktualisierung aller Geräte genutzt werden.
◦Dual-Image-Unterstützung: Durch die Möglichkeit zur Einrichtung von zwei Images des Switch kann
Software aktualisiert werden, ohne das Netzwerk offline schalten oder mögliche Ausfallzeiten
während eines Upgrades in Kauf nehmen zu müssen.
◦Unterstützung dualer Konfigurationsdateien: Diese Funktion ermöglicht das Konfigurieren des
Geräts, Überprüfen der korrekten Konfiguration und Speichern dieser Konfiguration, sodass sie nach
dem Neustart wirksam wird. Zusätzlich wird durch eine Datei mit einem Konfigurationsabbild, das
eine automatische Sicherung der letzten stabilen Konfigurationsdatei enthält, die
Netzwerkbetriebszeit maximiert.
◦Remote-Management: Mithilfe von SNMP (Simple Network Management Protocol) können alle
Switches und andere Cisco Geräte im Netzwerk per Remote-Zugriff eingerichtet und verwaltet
werden, ohne dass eine physische Verbindung hergestellt werden muss.
◦Zusätzliche Management-Optionen: Die Switches können vollständig über die grafische Web-
Benutzeroberfläche oder anhand einer Kommandozeile verwaltet werden.
●
Optimierte Energieeffizienz: Dank zahlreicher Funktionen zur Reduzierung des Stromverbrauchs
stellen die Cisco Switches der Serie 300 eines der umfangreichsten Switching-Portfolios der Branche
dar, das speziell für einen umweltverträglichen Betrieb ausgelegt ist. Die Switches reduzieren durch die
Optimierung des Stromverbrauchs die Energiekosten und tragen zum Schutz der Umwelt bei, ohne
dass dabei die Leistung beeinträchtigt wird. Die Energiesparfunktionen umfassen:
◦Die neuesten anwendungsspezifischen integrierten Schaltungen (ASICs) mit energiesparender 65-
Nanometer-Technologie. Diese Chipsätze reduzieren den Energieverbrauch und ermöglichen noch
schlankere und energieeffizientere Designs).
◦Unterstützung des Energy Efficient Ethernet-Standard (IEEE 802.3az): Dabei wird der Datenverkehr
in einer aktiven Verbindung überwacht und die Verbindung bei geringer Nutzung in einen
Ruhemodus versetzt, was den Stromverbrauch spürbar reduziert.
◦ Automatisches Abschalten von PoE-Ports bei Verbindungsunterbrechung.
◦ Integrierte intelligente Funktionen zur Anpassung der Signalstärke entsprechend der Kabellänge.
◦ Lüfterlose Bauweise bei den meisten Modellen reduziert den Energieverbrauch und die
Geräuschentwicklung und verbessert die Zuverlässigkeit.
◦LEDs können abgeschaltet werden, um Energie zu sparen.
●
Erweiterungsports: Die Cisco Serie 300 verfügt über mehr Ports pro Gigabit-Ethernet-Switch als
herkömmliche Switches. Dies bietet mehr Flexibilität bei der Vernetzung Ihres Unternehmens. Gigabit
Ethernet-Modelle verfügen über Switches mit 28 und 52 Ports (gegenüber 20 oder 44 Ports bei
herkömmlichen Geräten) mit 4 gemeinsam genutzten Ports. Die Cisco Serie 300 ist zudem mit Mini
Gigabit Interface Converter (Mini-GBIC)-Erweiterungssteckplätzen ausgestattet, über die dem Switch
ein Glasfaser- oder Gigabit-Ethernet-Uplink hinzugefügt werden kann. Die dadurch mögliche
Ausweitung des Verbindungsbereichs der Switches sorgt dafür, dass Sie Ihr Netzwerk entsprechend
Ihrer spezifischen Unternehmensumgebung flexibler gestalten und die Switches problemlos auf
verschiedenen Etagen oder beliebig im Unternehmen anschließen können.
●
Unterstützung mehrerer Sprachen: Die Cisco Serie 300 ist in den Sprachen Englisch, Französisch,
Deutsch, Italienisch, Spanisch, Japanisch und Chinesisch (vereinfacht) verfügbar. Sowohl die
Benutzeroberfläche als auch die Dokumentation sind übersetzt, sodass Sie Ihre bevorzugte Sprache
auswählen können.
Hohe Zuverlässigkeit und Investitionsschutz: Die Cisco Switches der Serie 300 bieten die
zuverlässige Leistung, den Investitionsschutz und die Absicherung, die Sie von einem Cisco Switch
erwarten. Die Cisco Serie 300 zeichnet sich durch folgende Vorteile aus:
◦Eingeschränkte Lebenszeitgarantie mit Hardware-Ersatz von Cisco am folgenden Geschäftstag
(sofern verfügbar).
◦Umfassende Tests nach hohen Vorgaben stellen eine einfache Integration in andere Cisco
Netzwerk- und Kommunikationsprodukte sowie die Kompatibilität mit dem gesamten Cisco Small
Business-Portfolio sicher.
●
Service und Support: Beim Kauf von Switches der Cisco Serie 300 erhalten Sie zudem Unterstützung
durch den Cisco Small Business Support Service. Dieser abonnementbasierte Service hilft Ihnen dabei,
Ihre Investitionen zu schützen und Ihre Produkte der Cisco Small Business Serie optimal zu nutzen.
Der durch Cisco bereitgestellte und durch Ihren Partner unterstützte umfassende Service beinhaltet
Software-Updates, erweiterten Zugriff auf das Cisco Small Business Support Center und einen auf drei
Jahre erweiterten technischen Service. Die Experten in unseren weltweiten Cisco Small Business
Support Centern verfügen über umfassende Kenntnisse der Cisco Small Business Serie und sind
darauf spezialisiert, Lösungen für die verschiedensten Anforderungen und Probleme zu erarbeiten. Die
Cisco Small Business Support Community, ein Online-Forum, ermöglicht Ihnen die Zusammenarbeit
mit anderen Branchenvertretern und technischen Experten von Cisco, wenn Sie technischen Support
benötigen.
●
Eingeschränkte Lebenszeitgarantie für Hardware von Cisco: Cisco bietet für seine Switches der
Serie 300 eine eingeschränkte Hardware-Lebenszeitgarantie. Dazu gehört auch Hardware-Ersatz am
folgenden Geschäftstag (sofern verfügbar, ansonsten Versand am selben Tag) sowie eine
eingeschränkte Lebenszeitgarantie auf Lüfter und Netzteile. Darüber hinaus bietet Cisco für 12 Monate
ab Kaufdatum kostenlose Software-Updates mit Bugfixes sowie technischen Support per Telefon.
Software-Updates können von folgender Website heruntergeladen werden:
www.cisco.com/cisco/web/download/index.html.
Bestimmungen zur Produktgarantie sowie weitere Informationen zu Cisco Produkten finden Sie unter
Spanning Tree Protocol (STP) Standard 802.1d Spanning Tree-Unterstützung
Schnelle Konvergenz mit 802.1w (Rapid Spanning Tree, RSTP) ist standardmäßig aktiviert.
8 Instanzen werden unterstützt.
Mehrere Spanning Tree-Instanzen mit 802.1s (MSTP)
Portgruppierung Unterstützung von IEEE 802.3ad Link Aggregation Control Protocol (LACP)
●
Bis zu 8 Gruppen
●
Bis zu 8 Ports pro Gruppe mit 16 Teilnehmerports für jede (dynamische) 802.3ad-LinkAggregation
VLAN Unterstützung von bis zu 4.096 VLANs gleichzeitig, Port- und 802.1Q-Tag-basierte VLANs, MAC-
Sprach-VLAN Sprachdatenverkehr wird automatisch einem für Sprachservices reservierten VLAN zugewiesen und
Multicast-TV-VLAN Multicast-TV-VLAN ermöglicht die gemeinsame Nutzung des einzelnen Multicast-VLAN im
Q-in-Q VLAN VLANs überspannen ein Service-Provider-Netzwerk transparent und isolieren gleichzeitig den
Dynamic Host Configuration
Protocol (DHCP)-Relay auf
Layer 2
Internet Group Management
Protocol (IGMP)-Snooping,
Versionen 1, 2 und 3
IGMP Querier IGMP Querier wird zur Unterstützung einer Layer-2 Multicast-Domäne von Snooping-Switches
Head-of-Line (HOL)-Blockierung Verhinderung von HOL-Blockierung
Jumbo-Frames Bis zu 9.000 (9216) Byte
Layer 3
IPv4-Routing Wirespeed-Routing von IPv4-Paketen
Classless Inter-Domain Routing
(CIDR)
Layer-3-Schnittstelle Konfiguration der Layer-3-Schnittstelle für den physischen Port, LAG, die VLAN-Schnittstelle oder
DHCP-Relay auf Layer 3 Relay von DHCP-Verkehr über IP-Domänen
User Datagram Protocol (UDP)Relay
DHCP-Server Switch fungiert als IPv4-DHCP-Server, der IP-Adressen für mehrere DHCP-Pools/Bereiche liefert
Security
Secure Shell (SSH)-Protokoll SSH stellt einen sicheren Ersatz für Telnet-Datenverkehr dar. SCP verwendet ebenfalls SSH.
basiertes VLAN
Management-VLAN
Private VLAN Edge (PVE) mit mehreren Uplinks (auch bekannt als „Protected Ports“)
Gast-VLAN, nicht authentifiziertes VLAN
Dynamische VLAN-Zuordnung über Radius-Server mit 802.1x-Client-Authentifizierung
CPE-VLAN
mit der entsprechenden Quality of Service behandelt.
Auto Voice-Funktionen ermöglichen die netzwerkweite Bereitstellung von Sprach-Endgeräten und
Geräten zur Anrufsteuerung ohne Benutzereingriffe.
Netzwerk, während die Teilnehmer in separaten VLANs verbleiben (auch als MVR bezeichnet).
Datenverkehr zwischen den Kunden.
Protokolle für die automatische Weitergabe und Konfiguration von VLANs in einer Bridge-Domäne
UDLD ermöglicht durch die Überwachung der physischen Verbindung die Erkennung
unidirektionaler Verbindungen, die durch falsche Verkabelung oder Kabel-/Portfehler verursacht
werden, und verhindert Weiterleitungsschleifen und Blackholing von Datenverkehr in Switchingbasierten Netzwerken.
Vermittlung von DHCP-Verkehr an einen DHCP-Server in einem anderen VLAN. Funktioniert mit
DHCP-Option 82
IGMP begrenzt den bandbreitenintensiven Multicast-Datenverkehr auf die Anfragen, unterstützt
1.000 Multicast-Gruppen (Source-Specific Multicast (SSM) wird ebenfalls unterstützt).
verwendet, wenn kein Multicast-Router verfügbar ist.
Bis zu 512 statische Routen und bis zu 128 IP-Schnittstellen
Unterstützung von CIDR
die Loopback-Schnittstelle
Vermittlung von Broadcast-Informationen über Layer-3-Domänen zur Anwendungserkennung oder
für die Vermittlung von BOOTP-/DHCP-Paketen
Secure Sockets Layer (SSL) SSL-Unterstützung: Verschlüsselung des gesamten HTTP-Datenverkehrs zur Gewährleistung des
IEEE 802.1X (AuthentifiziererRolle)
Webbasierte Authentifizierung Die webbasierte Authentifizierung ermöglicht für alle Hostgeräte und Betriebssysteme
STP Bridge Protocol Data Unit
(BPDU) Guard
STP Root Guard Verhindert, dass Edge-Geräte, die sich nicht unter Kontrolle des Netzwerkadministrators befinden,
DHCP Snooping Filtert DHCP-Nachrichten mit nicht registrierten IP-Adressen und/oder von unerwarteten bzw. nicht
IP Source Guard (IPSG) Ist IP Source Guard an einem Port aktiviert, filtert der Switch die vom Port empfangenen IP-Pakete,
Dynamische ARP-Inspektion
(DAI)
IP/Mac/Port Binding (IPMB) Die obigen Funktionen (DHCP-Snooping, IP Source Guard und dynamische ARP-Inspektion)
Secure Core Technology (SCT) Stellt sicher, dass der Switch unabhängig vom Umfang des eingehenden Datenverkehrs immer
Secure Sensitive Data (SSD) Ein Verfahren zum sicheren Management vertraulicher Daten (wie Kennwörter, Schlüssel usw.) auf
Layer-2-Isolierung (Private
VLAN Edge, PVE) mit
Community-VLAN
Port-Sicherheit Möglichkeit, MAC-Adressen für Ports zu sperren und die Anzahl abgefragter MAC-Adressen
RADIUS/TACACS+ Unterstützt RADIUS- und TACACS-Authentifizierung. Switch fungiert als Client.
Storm Control Broadcast, Multicast und Unicast (unbekannt)
RADIUS Accounting Mit RADIUS Accounting-Funktionen können beim Start und Ende von Services Daten gesendet
DoS-Schutz Schutz vor DoS-Angriffen
Zugriffskontrolllisten Unterstützung von bis zu 512 Benutzern
Quality of Service
Prioritätsstufen 4 Hardware-Warteschleifen
Terminierung Strict Priority und Weighted Round Robin (WRR)
Class of Service (CoS) Portbasiert, 802.1p VLAN-prioritätsbasiert, basierend auf IPv4/v6 IP-Rangfolge/Type of Service
Durchsatzratenlimitierung Überwachung des Dateneingangs; Ausgangs-Shaping und Überwachung des Datendurchsatzes;
Überlastungsvermeidung Ein TCP-Überlastungsvermeidungs-Algorithmus ist erforderlich, um eine globale TCP-
Standards
sicheren Zugriffs auf die browserbasierte grafische Management-Benutzeroberfläche des Switch
802.1X: RADIUS-Authentifizierung und -Accounting, MD5-Hash; Gast-VLAN; nicht authentifiziertes
VLAN, Einzel/Mehrfach-Host-Modus und Einzel/Mehrfach-Sitzungen
Unterstützung für zeitbasierte dynamische VLAN-Zuordnung mit 802.1X
Netzwerkszugangskontrolle über einen Webbrowser.
Ein Sicherheitsmechanismus zum Schutz des Netzwerks vor ungültigen Konfigurationen. Ein für
BPDU Guard aktivierter Port wird geschlossen, wenn an dem Port eine BPDU-Nachricht eingeht.
als STP-Root-Knoten fungieren.
vertrauenswürdigen Schnittstellen heraus. Dadurch wird verhindert, dass nicht autorisierte Geräte
als DHCP-Server fungieren.
wenn die Quell-IP-Adressen der Pakete nicht statisch konfiguriert oder dynamisch via DHCPSnooping übernommen wurden. Dadurch wird das Spoofing von IP-Adressen verhindert.
Der Switch verwirft ARP-Pakete von einem Port, wenn keine statischen oder dynamischen IP/MACBindings vorhanden sind oder eine Diskrepanz zwischen der Quell- und Zieladresse im ARP-Paket
besteht. Auf diese Weise werden Man-in-the-Middle-Angriffe verhindert.
verhindern DoS-Angriffe im Netzwerk verhindern und verbessern so die Netzwerkverfügbarkeit.
Management- und Protokolldaten empfängt.
dem Switch, zur Weitergabe dieser Daten auf andere Geräte sowie zur sicheren automatischen
Konfiguration. Die Anzeige der vertraulichen Daten erfolgt je nach der vom Benutzer konfigurierten
Zugriffsstufe und -methode im Textformat oder verschlüsselt.
PVE (auch unter Bezeichnung „Protected Ports“ bekannt) stellt Layer-2-Isolierung zwischen
Geräten im selben VLAN bereit und unterstützt mehrere Uplinks.
zu begrenzen.
werden, die den Umfang der in der Sitzung genutzten Ressourcen (wie Zeit, Pakete, Byte usw.)
angeben.
Drop- oder Rate-Limit (Durchsatzratenbegrenzung) basierend auf Quell- und Ziel-MAC-Adressen,
VLAN-ID oder IP-Adresse, Protokoll, Port, Differentiated Services Code Point (DSCP)/IP-Rangfolge,
TCP/UDP-Quell- und Ziel-Ports,
802.1p-Priorität, Ethernet-Typ, Internet Control Message Protocol (ICMP)-Paketen, IGMP-Paketen,
TCP-Flag, Unterstützung von zeitbasierten ACLs.
Warteschleifen-Zuweisung nach DSCP und 802.1p Class of Service (CoS)
(ToS)/DSCP, Differentiated Services (DiffServ), Klassifizierung und Kennzeichnung von ACLs,
Trusted QoS.
pro VLAN, pro Port sowie flowbasiert.
Verlustsynchronisierung zu minimieren bzw. zu verhindern.
Remote Monitoring (RMON) Verbesserte Verwaltung, Überwachung und Analyse des Datenverkehrs durch integrierte Remote
Dual-Stack IPv4 und IPv6 Nutzung beider Protokolle für vereinfachte Migrationen
Firmware-Upgrade
Port-Spiegelung Der Datenverkehr eines Ports kann mithilfe eines Netzwerkanalysetools oder einer RMON-
VLAN-Spiegelung Der Datenverkehr eines VLAN kann mithilfe eines Netzwerkanalysetools oder einer RMON-
DHCP (Optionen 12, 66, 67, 82,
129 und 150)
Secure Copy (SCP) Sichere Datenübertragungen zwischen Switches
Automatische Konfiguration mit
Download von Secure Copy
(SCP)-Datei
Als Text editierbare
Konfigurationsdateien
Smartports Vereinfachte Konfiguration von QoS- und Sicherheitsfunktionen
Auto Smartports Die Auto Smartports-Funktion wendet die von den Smartport-Rollen bereitgestellten Informationen
Textview Kommandozeile Skriptfähige Kommandozeile. Es wird sowohl eine vollständige als auch eine menübasierte
Cloud-Services Unterstützung von Cisco Small Business FindIT Network Discovery Utility und Cisco OnPlus
Lokalisierung Lokalisierung von Benutzeroberflächen und Dokumentation in mehrere Sprachen
Sonstige ManagementFunktionen
Port-Betrieb auf Zeitbasis Aufbau und Unterbrechung der Verbindung nach einem benutzerdefinierten Zeitplan (wenn der Port
Login-Banner Mehrere konfigurierbare Banner für das Web und die Kommandozeile
Energieeffizienz
EEE-konform (802.3az) Unterstützt 802.3az auf allen Kupferports (SG300-Modelle)
Energieerkennung Schaltet bei unterbrochener Verbindung automatisch den Gigabit-Ethernet- und 10/100 RJ-45-Port
Ermittlung der Kabellänge Passt die Signalstärke an die Kabellänge für Gigabit-Ethernet-Modelle an. Reduziert den
Deaktivieren der Port-LEDs LEDs können manuell abgeschaltet werden, um Energie zu sparen
Allgemein
Monitoring-Software (RMON-Software), die 4 RMON-Gruppen (Verlauf, Statistiken, Warnungen und
Ereignisse) unterstützt
●
Webbrowser-Upgrade (HTTP/HTTPS) sowie TFTP- und Upgrade über SCP, ausgeführt über
SSH
●
Upgrade kann auch über den Konsolenport initiiert werden
●
Dual-Images für ausfallsichere Firmware-Upgrades
Überprüfung zu Analysezwecken auf einen anderen Port gespiegelt werden. Bis zu 8 Quell-Ports
können auf einen Zielport gespiegelt werden. Single Session wird unterstützt.
Überprüfung zu Analysezwecken auf einen Port gespiegelt werden. Bis zu 8 Quell-VLANs können
auf einen Zielport gespiegelt werden. Single Session wird unterstützt.
DHCP-Optionen ermöglichen eine strengere Kontrolle beim Beziehen von IP-Adressen, AutoKonfigurationsdaten (inkl. Download der Konfigurationsdatei), DHCP-Relay und Hostname von
einem zentralen Punkt (DHCP-Server) aus.
Ermöglicht sichere Massenbereitstellung mit Schutz vertraulicher Daten
Konfigurationsdateien können mit einem Texteditor bearbeitet und auf andere Switches
heruntergeladen werden. Somit wird die Massenbereitstellung deutlich vereinfacht.
entsprechend der über CDP oder LLDP-MED gefundenen Geräte automatisch auf den Port an.
Dies ermöglicht Bereitstellungen ohne Benutzereingriffe.
Kommandozeile unterstützt. Für die Kommandozeile werden die Benutzerberechtigungsstufen 1, 7
und 15 unterstützt.
Jumbo-Frames Frame-Größen bis zu 9.000 (9216) Byte werden an 10/100- und Gigabit-Schnittstellen unterstützt
MAC-Adresstabelle Bis zu 16.000 (16384) MAC-Adressen
Erkennung
Bonjour Der Switch meldet sich selbst mithilfe des Bonjour-Protokolls an.
802.1ab (Link Layer Discovery
Protocol, LLDP) mit LLDP-MEDErweiterungen
Cisco Discovery Protocol (CDP) Der Switch meldet sich selbst mithilfe des Cisco Discovery Protocol an. Darüber hinaus erkennt er
Power over Ethernet (PoE)
Bereitstellung von 802.3af PoE
und 802.3at PoE+ über jeden
der im Leistungsbudget
aufgeführten RJ-45-Ports
Leistungsaufnahme
(Maximalwert)
LLDP ermöglicht es dem Switch, sich selbst zu identifizieren und zu konfigurieren, und ermöglicht
Nachbargeräten die Speicherung der Daten in einer MIB. LLDP-MED ist eine LLDP-Erweiterung,
die die für IP-Telefone benötigten Anschlüsse hinzufügt.
das angeschlossene Gerät und die Merkmale über CDP.
Switches unterstützen 802.3at PoE+, 802.3af und Cisco Pre-Standard (Legacy) PoE. Maximal
30,0 W pro 10/100- oder Gigabit-Ethernet-Port für Geräte mit PoE+-Unterstützung und 15,4 W für
Geräte mit PoE-Unterstützung, bis das PoE-Budget für den Switch erschöpft ist. Verfügbare
Gesamtleistung für PoE pro Switch:
Luftfeuchtigkeit bei Betrieb Relative Luftfeuchtigkeit von 10 bis 90 %, nicht kondensierend
Luftfeuchtigkeit bei Lagerung Relative Luftfeuchtigkeit von 10 bis 90 %, nicht kondensierend
Akustisches Rauschen und
mittlere Betriebsdauer zwischen
Ausfällen (MTBF)
SG300-10, SG300-10P, SG300-10PP, SG300-10MP, SG300-10MPP
279,4 x 44,45 x 170 mm 279,4 x 44,45 x 170 mm
SG300-20
440 x 44,45 x 202,5 mm 440 x 44,45 x 202,5 mm
SF300-24, SF300-24P, SF300-24PP, SF300-48, SG300-28, SG300-28P, SG300-28PP, SG300-52,
SG300-28SFP
440 x 44,45 x 257 mm 440 x 44,45 x 257 mm
SF300-24MP, SG300-28MP, SF300-48P, SF300-48PP, SG300-52P, SG300-52MP
440 x 44,45 x 350 mm 440 x 44,45 x 350 mm
SG300-10: 1,16 kg
SF302-08: 1,18 kg
SF302-08P: 1,21 kg
SF302-08PP: 1,18 kg
SF302-08MP: 1,21 kg
SF302-08MPP: 1,18 kg
SF300-24: 3,09 kg
SF300-24P: 3,73 kg
SF300-24PP: 3,74 kg
SF300-24MP: 5,08 kg
SF300-48: 3,39 kg
SF300-48P: 5,87 kg
SF300-48PP: 5,44 kg
Tabelle 3. Bestellinformationen für MFE- und MGE-Transceiver
MFE-Transceiver
MFEBX1 100BASE-BX-20U SFP-Transceiver, für Singlemode-Glasfaser, 1310 nm Wellenlänge, bis zu 20 km
MFELX1 100BASE-LX SFP-Transceiver, für Singlemode-Glasfaser, 1310 nm Wellenlänge, bis zu 2 km
MFEFX1 100BASE-FX SFP-Transceiver, für Multimode-Glasfaser, 1310 nm Wellenlänge, bis zu 10 km
MGE-Transceiver
MGBBX1 1000BASE-BX-20U SFP-Transceiver, für Singlemode-Glasfaser, 1310 nm Wellenlänge, bis zu 40 km
MGBLH1 1000BASE-LH SFP-Transceiver, für Singlemode-Glasfaser, 1310 nm Wellenlänge, bis zu 40 km
MGBLX1 1000BASE-LX SFP-Transceiver, für Singlemode-Glasfaser, 1310 nm Wellenlänge, bis zu 10 km
MGBSX1 1000BASE-SX SFP-Transceiver, für Multimode-Glasfaser, 850 nm Wellenlänge, bis zu 550 m
Ein leistungsfähiges und erschwingliches Fundament für Ihr Netzwerk
Business-Anwendungen und geschäftliche Informationen sowie das Netzwerk, das diese bereitstellt,
spielen heute eine entscheidende Rolle bei der Steigerung der Produktivität und Effizienz Ihrer Mitarbeiter.
Daher ist ein technologisches Fundament erforderlich, das Ihre aktuellen und zukünftigen
Geschäftsanforderungen erfüllt und die richtigen Funktionen zu einem erschwinglichen Preis bieten kann.
Die Cisco Managed Switches der Serie 300 bieten die Zuverlässigkeit, Leistung, Sicherheit und alle
Funktionsmerkmale, die Sie benötigen, um Ihr Unternehmen auf Erfolgskurs zu bringen.
Weitere Informationen
Weitere Informationen zur Cisco Serie 300 finden Sie unter www.cisco.com/go/300switches.
C78-610061-07
Loading...
+ hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.