Transcription of Commutateurs Cisco Catalyst 2960
1 Fiche Produit All contents are Copyright 1992-2007 Cisco Systems, Inc. All rights document is Cisco Public Information. Page 1 sur 18 Commutateurs Cisco Catalyst 2960 La gamme Cisco Catalyst 2960 (Figure 1) est une famille de Commutateurs Ethernet autonomes configuration fixe, qui fournit aux postes de travail une connectivit Fast Ethernet et Gigabit Ethernet, et permet la mise en uvre de services LAN avanc s au sein des r seaux d entreprise et des r seaux d agences. La gamme Catalyst 2960 offre une s curit int gr e avec contr le d admission par le r seau (NAC), qualit de service (QoS) volu e, et r silience pour apporter des services intelligents la p riph rie du r seau. Caract ristiques principales de la gamme Cisco Catalyst 2960 Fonctionnalit s intelligentes la p riph rie du r seau, par exemple des listes de contr le d acc s (ACL) labor es et une s curit renforc e Flexibilit de la double connectique des liaisons montantes Gigabit Ethernet, permettant d utiliser soit du cuivre, soit de la fibre optique.
2 Chaque port Gigabit Ethernet double connectique offre un port Ethernet 10/100/1000 et un port Gigabit Ethernet SFP (Small Form-Factor Pluggable), un seul tant actif la fois Contr le du r seau et optimisation de la bande passante gr ce aux fonctions de qualit de service volu e, de limitation granulaire du d bit, de listes de contr le d acc s et de services multicast S curit du r seau assur e par une s rie de m thodes d authentification, des technologies de cryptage des donn es et le contr le des admissions sur le r seau bas sur les utilisateurs, les ports et les adresses MAC Simplicit de la configuration r seau, des mises jour et du d pannage gr ce au logiciel Cisco Network Assistant Configuration automatique des applications sp cialis es l aide de Smartports Garantie mat rielle vie limit e Figure 1. Commutateurs Cisco Catalyst 2960 Fiche Produit All contents are Copyright 1992-2007 Cisco Systems, Inc. All rights document is Cisco Public Information.
3 Page 2 sur 18 Configuration des Catalyst 2960 Le tableau 1 pr sente les mod les de commutateur de la gamme Cisco Catalyst 2960. Tableau 1. Mod les de commutateur Cisco Catalyst 2960 Mod le Description Cisco Catalyst 2960-8TC 8 ports Ethernet 10/100 et 1 port uplink Gigabit Ethernet double connectique SFP et RJ45 ; bo tier compact Cisco Catalyst 2960-24TT 24 ports Ethernet 10/100 et 2 ports Gigabit Ethernet 10/100/1000 Cisco Catalyst 2960-48TT 48 ports Ethernet 10/100 et 2 ports Gigabit Ethernet 10/100/1000 Cisco Catalyst 2960-24TC 24 ports Ethernet 10/100 et 2 ports Gigabit Ethernet double connectique SFP et RJ45 Cisco Catalyst 2960-48TC 48 ports Ethernet 10/100 et 2 ports Gigabit Ethernet double connectique SFP et RJ45 Cisco Catalyst 2960G-8TC 8 ports Ethernet 10/100/1000, dont 1 port double connectique SFP et RJ45 ; bo tier compact Cisco Catalyst 2960G-24TC 24 ports Ethernet 10/100/1000, dont 4 ports double connectique SFP et RJ45 Cisco Catalyst 2960G-48TC 48 ports Ethernet 10/100/1000, dont 4 ports double connectique SFP et RJ45 L image logicielle de la gamme Cisco Catalyst 2960 est une suite de services intelligents d une grande richesse qui comprend notamment la qualit de service volu e, la limitation de d bit, les listes de contr le d acc s (ACL), et IPv6.
4 Les ports Gigabit Ethernet SFP supportent les transceivers Cisco 1000 BASE-SX, 1000 BASE-LX, 1000 BASE-BX, 1000 BASE-ZX, 100 BASE-FX, 100 BASE-LX, 100 BASE-BX et CWDM (Coarse Wavelength-Division Multiplexing). Gigabit Ethernet Avec des d bits de 1000 Mbps, le Gigabit Ethernet fournit une bande passante qui s adapte aux nouvelles exigences des r seaux en constante volution, d leste les engorgements, et dynamise les performances tout en rentabilisant les infrastructures existantes. Aujourd hui, les utilisateurs demandent toujours plus aux r seaux, notamment lorsqu ils utilisent plusieurs applications simultan ment. Par exemple, une personne rejoint une conf rence t l phonique par une fonction de visioconf rence IP, envoie une feuille de travail de 10 Mo aux autres participants, diffuse la derni re vid o marketing pour la faire valuer par l quipe et interroge la base de donn es de gestion des relations clients (CRM) pour recevoir les derniers commentaires en temps r el.
5 Dans le m me temps, la sauvegarde d un syst me de plusieurs giga-octets d marre en arri re-plan et les mises jour de virus les plus r centes sont envoy es au client. L Intelligence au C ur du R seau Les r seaux actuels voluent pour adresser quatre nouvelles tendances leur p riph rie : Augmentation de la puissance de calcul des postes de travail Introduction d applications consommatrices de bande passante Multiplication des donn es hautement sensibles sur le r seau Pr sence de diff rents types de p riph riques : t l phones IP, points d acc s sans-fil, cam ras vid o IP Ces nouveaux besoins viennent concurrencer les applications strat giques existantes, en ce qui concerne l utilisation des ressources. Les informaticiens doivent donc consid rer la p riph rie du r seau comme un l ment critique pour tre en mesure de g rer efficacement la diffusion des informations et des applications . Fiche Produit All contents are Copyright 1992-2007 Cisco Systems, Inc.
6 All rights document is Cisco Public Information. Page 3 sur 18 Les entreprises sont de plus en plus d pendantes des r seaux qui constituent l essentiel de leur infrastructure commerciale, c est pourquoi il est devenu capital de garantir la haute disponibilit , la s curit , l volutivit et le contr le de ces r seaux. Gr ce aux fonctions intelligentes de Cisco pour l acc s au r seau LAN, vous pouvez d sormais d ployer sur l ensemble du r seau des services intelligents qui r pondent de mani re coh rente toutes ces exigences, des postes de travail jusqu au c ur du r seau, en passant par le r seau WAN. Les Commutateurs Ethernet intelligents Cisco Catalyst aident les entreprises tirer pleinement parti de l int gration de services intelligents dans leurs r seaux. L optimisation des op rations sur le r seau n cessite le d ploiement de fonctionnalit s garantissant la haute disponibilit de l infrastructure r seau pour r pondre aux imp ratifs de ponctualit , son volutivit pour faire face la croissance, sa s curit pour prot ger les informations confidentielles et son aptitude diff rencier et contr ler les flux de trafic.
7 S curit Optimis e Les multiples fonctionnalit s de s curit que rec lent la gamme Cisco Catalyst 2960 aident les entreprises prot ger les informations importantes, emp cher les personnes non autoris es de p n trer dans le r seau, pr server la confidentialit et maintenir un fonctionnement sans interrompu de service. La solution Cisco IBNS (Identity Based Networking Services) offre des m canismes d authentification, de contr le d acc s et d administration des politiques de protection qui s curisent la connectivit et les ressources du r seau. L int gration de Cisco IBNS dans la gamme Cisco Catalyst 2960 emp che les acc s non autoris s et garantit le respect des privil ges sp cifiques des utilisateurs. Cisco IBNS permet d administrer dynamiquement des niveaux adaptatifs d acc s au r seau. Gr ce la norme et au serveur Cisco Secure ACS (Access Control Server), les utilisateurs peuvent se voir attribuer un VLAN apr s authentification, quel que soit le point du r seau auquel ils se connectent.
8 Cette configuration permet aux services IT d appliquer des politiques de s curit fortes sans compromettre la mobilit des utilisateurs, et avec un minimum de surcharge administrative. Pour prot ger le r seau contre les attaques de type d ni de service ou autres, des listes de contr le d acc s peuvent restreindre l acc s des portions sensibles du r seau en refusant les paquets en fonction des adresses MAC ou IP source et destination ou des ports TCP/UDP (User Datagram Protocol). L'utilisation des listes de contr le d acc s s effectue au niveau hardware, ce qui pr serve les performances. La s curit au niveau du port peut limiter l acc s un port Ethernet en fonction de l adresse MAC du p riph rique auquel il est connect . Ce proc d peut galement limiter le nombre total de p riph riques branch s un port du commutateur, prot geant ce dernier contre les attaques par MAC flooding et r duisant les risques li s aux points d acc s sans fil ou concentrateurs pirates.
9 La surveillance DHCP (Dynamic Host Configuration Protocol), d joue les attaques par spoofing DHCP en n acceptant que les demandes DHCP (et non les r ponses) manant de ports non fiables c t utilisateur. De plus, la fonction DHCP Interface Tracker (option 82) permet d exercer un contr le adaptatif sur l attribution des adresses IP en ajoutant l ID du port du commutateur une demande d adresse IP d h te. La fonction de notification d adresse MAC permet de surveiller le r seau et de suivre les utilisateurs en envoyant une alerte une station de gestion pour indiquer aux administrateurs r seau quel moment et en quel point les utilisateurs p n trent sur le r seau. Les protocoles SSHv2 (Secure Shell Protocol Version 2) et SNMPv3 (Simple Network Management Protocol Version 3) cryptent les informations administratives et de gestion du r seau pour prot ger le r seau contre les manipulations non autoris es et l espionnage. L'authentification TACACS+ ou RADIUS assure un contr le d'acc s centralis des Commutateurs et emp che les utilisateurs non autoris s de modifier les configurations.
10 En outre, il est possible de configurer une base de donn es locale de noms d utilisateurs et de mots de passe directement sur le commutateur. Quinze niveaux d autorisation sur la console du commutateur et deux niveaux sur l interface Fiche Produit All contents are Copyright 1992-2007 Cisco Systems, Inc. All rights document is Cisco Public Information. Page 4 sur 18 d administration Web offrent diff rents niveaux de fonctionnalit s de configuration selon les administrateurs. Disponibilit et Evolutivit La gamme Cisco Catalyst 2960 poss de de nombreuses fonctionnalit s qui favorisent l volutivit et la disponibilit du r seau par le filtrage multicast et une s rie d am liorations du protocole STP (Spanning Tree Protocol) visant maximiser la disponibilit des r seaux de couche 2. Les am liorations du protocole STP standard, par exemple PVST+ (Per-VLAN Spanning Tree Plus), UplinkFast et PortFast, contribuent optimiser les temps d utilisation du r seau. PVST+ permet le partage de charge de couche 2 sur les liaisons redondantes afin d utiliser efficacement le surcro t de capacit des configurations redondantes.