專業服務 回上一頁 回首頁
儲存環境建置 網路整合規劃 微軟產品建置 備份環境規劃建置
辦公室資訊環境建置 伺服器建置 機房建置
網路整合規劃

提供公司辦公環境網路規劃,防火牆架設,對外頻寬管理等服務。

Switch
Cisco Catalyst系列

防毒防駭
Fortiget防毒防火牆

產品

catalyst

特點

  • Power over Ethernet:
    可以提供連接至「Cisco Catalyst智慧型乙太網路」交換器的裝置,如IP Phone、無線AP等的電源的供應,提供了無需配置牆上電源至每一個可使用PoE設備的電源需求,降低了總體擁有成本。

  • Gigabit乙太網路:
    提供最新和發展中的網路頻寬的需求,減少網路瓶頸和提昇資料交換的效能,滿足如IP視訊會議等需要及時及頻寬吃重的應用程式的需求。

  • 提供智慧型網路:
    提供下列4種網路型態應用的負荷:
      1. 桌上型電腦能力的增加。
      2. 引進頻寬使用密集的應用程式。
      3. 網路上高敏感資料的擴充。
      4. 多重裝置類型,如IP電話、WLAN存取點和IP視訊攝影機的呈現。
    「Cisco Catalyst智慧型乙太網路」交換器,可以應付上述應用如網路的擴充,提供足夠的安全性以保護機密的資訊,以及對資料流的控制及區分,並能提供最佳化的網路操作方式。

  • 強大的安全性:
    「Cisco Catalyst智慧型乙太網路」交換器提供廣泛的安全性功能,如「Cisco身份識別網路服務」(IBNS)提供驗證、存取控制,以及安全性原則系統管理,以保護網路連線性及資源的安全。
    搭配「Cisco存取控制伺服器」(ACS)及802.1x標準,無論從哪裡連線至網路,使用者都可以在驗證時指定一個VLAN或ACL。可以提供IT部門強大的安全性原則,但只需少量的管理工作負荷。
    ACL(Access Control List)可以針對來源及目的之MAC位址、IP位址或TCP/UDP連接埠拒絕封包的存取,可以提供DoS及其他網路攻擊的防護。ACL檢查可以在硬體中完成,所以ACL在提供基礎性安全防護的同時,不會犧牲掉封包轉送的效能。
    使用動態主機設定通訊協定(DHCP)探查,可以藉由僅允許DHCP請求(但非回應),來防止不信任使用者面的連接埠的DHCP偽裝。此外,「DHCP介面追蹤器」可藉由以交換器連接埠識別碼加大對主機IP位址的請求,啟動對IP位址指派的細微控制。還可藉由使用「動態ARP偵測」和「IP來源防衛」,防止IP位址偽裝。
    「MAC位址通知」功能可藉由寄送警告給管理站台,以便讓網路系統管理員知道使用者在何時何地進入網路,用以監控網路和追蹤使用者。
    「Private VLAN Edge」功能可隔絕交換器上的連接埠,協助確保資料流可直接由進入點,透過虛擬路徑流通至匯集裝置,不會影響其他的連接埠。
    「安全Shell (SSH)通訊協定第2版」、Kerberos和「簡單網路管理通訊協定第3版」(SNMPv3)可將系統管理及網路管理資訊加密,保護網路免於竄改及竊聽。
    TACACS+或RADIUS驗證可達到交換器的集中式存取控制,並限制未授權使用者無法變更設定。
    此外,交換器本身可以設定本機使用者名稱和密碼資料庫。交換器Console有十五種權限等級,以及Web為基礎的管理介面上的兩種層級,提供了給予不同系統管理員設定不同層級的功能。

  • 可用性及延展性:
    Cisco Catalyst提供第二層Spanning-tree,中高階機種還有提供有第三層IP Routing的功能, 讓網路更具延展性及可用性。以硬體為基礎的IP路由架構,可以提供非常高速的檢查,同時也兼顧設備的穩定性及延展性。除了動態IP單點傳播路由之外,硬體中的「通訊協定獨立多重傳播」(PIM)和「網際網路群組管理通訊協定」(IGMP)功能,讓Cisco Catalyst中高系列交換器成為密集群播環境的理想選擇。
    針對Spanning-tree Uplink,交換器啟用了更快速的容錯保護提高網路的可用性。透過「開放最短路徑優先」(OSPF)或「改良式內部閘道器路由通訊協定」(EIGRP),可以在連結失敗時提供快速的封包重新導向。且路由的Uplink可以透過使用相同成本路由(ECR)執行負載平衡,達到更佳的頻寬使用。並且路由的Uplink具有消除不必要的廣播資料流,使LAN的存取最佳化。
    於標準「Spanning-Tree」上,透過PVST+可在冗餘連結上實行第二層負載共用,以有效地使用冗餘設計中所獲得的額外容量。另外透過。UplinkFast、PortFast和BackboneFast皆可大幅降低標準30至60秒的「跨樹系通訊協定」收斂時間。而「迴圈防衛和橋接通訊協定資料單位」(BPDU)保護,可避免「Spanning-Tree」出現迴圈的情況。

  • 進階的QoS:
    提供自動QoS(AutoQoS),是一種可以設定Cisco IP電話通話品質,可為資料流做適當分類及出口佇列。此種功能可以將資料流之優先順序設定及網路可用性予以最佳化,而無需複雜的設定。
    Cisco Catalyst所提供之進階QoS功能可以讓網路系統管理員將任務性和頻寬密集資料流,像是企業資源規劃(ERP)(Oracle)等、語音(IP通話資料流),以及電腦輔助設計(CAD)或電腦輔助製造(CAM)等,透過QoS該功能可以排定應用程式使用網路頻寬的優先順序,使得企業於日益複雜的應用程式使用環境上能更加的平順。
    另外透過「Cisco認可資訊分級」(CIR)功能的支援,網路管理員可以給特定的使用者(透過MAC來源位址、MAC目的位址、IP來源位置、IP目的位址和TCP或UDP連接埠編號等方式)特定的頻寬,可提供特殊需求使用者平順的網路使用環境。

  • 管理:
    「Cisco快速設定」功能可簡化Catalyst的初步設定。網路管理員可以透過Web瀏覽器設定交換器,避免了更複雜的終端模擬程式,以及命令列介面(CLI)使用,降低部署的成本。
    「Cisco Network Assistant」為Cisco交換器、路由器和WLAN存取器提供了集中式的管理。使用者透過簡易式的圖像式介面,可以設定及管理廣泛的交換器功能,也可啟動Cisco路由器和Cisco無線存取器的裝置管理員。
    另外Cisco Catalyst也可以使用SNMP網路管理平台,像是CiscoWorks for Switched Internetworks提供大量的管理。透過CiscoWorks,可以達成成後端對後端裝置、VLAN、資料流和原則等的設定及管理。此外,「CiscoWorks Cisco資源管理員基本要件」這項以Web為基礎的管理工具,協助提供自動化的詳細目錄收集、軟體部署、網路變更的簡易追蹤、檢視裝置可用性,以及快速隔絕錯誤狀況等功能。


回頁首