在思科公司的臺式交換機采取一系列的增強型功能后,網絡治理人員有望可以采取更多的安全措施防止來自公司內部的攻擊。 據該公司稱,它將在其Catalyst 3550系列和2950 系列交換機中添加軟件功能,使治理人員可以確保網絡治理通信,對訪問公司資源進行控制,并要求雇員登錄時提供用戶名和口令。 思科公司將提供一些交換機安全外殼(SSH)和簡單網絡治理協議(SNMP)第3版技術用于對網絡治理通信和以有線速度運行的基于端口的訪問控制列表(ACL)加密,,即在不降低性能的情況下,使用戶無法接觸與他們無關的資源。此外,該公司還借助“標準軟件圖像”將針對用戶驗證的IEEE 802.1x標準擴展到Catalyst 2950系列交換機中去。 思科公司還將為3550系列添加動態主機配置協議(DHCP)接口追蹤器。它可以提供一種較為簡便的機制用于追蹤某個DHCP 用戶,防止他從一個非授權地點與公司系統連接。 該公司還加強了思科安全用戶注冊工具(URT)軟件的功能,使用戶可以放心地利用瀏覽器登錄到網絡,并為LDAP(輕量目錄訪問協議)驗證添加了支持。用戶注冊工具還可以與遠程訪問撥入用戶服務(RADIUS)驗證工具在思科安全訪問控制服務器上配合使用。 用戶注冊工具以前只提供給3550系列交換機,目前已添加到2950產品線中。 除了推出新的安全軟件之外,思科還在星期二正式發布Catalyst 3550-24-FX-SMI, 它配備了24個 100Base-FX端口,通過多模光纖取代銅線來完成高速以太網信息傳輸。 該公司同時還推出一種基于銅線的1000Base-T GBIC (千兆位接口轉換器),用于 Catalyst 3550和2950交換機產品線以及舊式的 Catalyst 3500XL和2900XL產品線和 Catalyst 4000和6500系列交換機
新聞熱點
疑難解答