在安全性能方面SLM2024为用户提供了802.1x认证、Port Security(端口安全)、IP Access List(IP控制表)、Storm Control(风暴控制)以及RADIUS(远程用户拨号认证系统)等多种安全策略。虽然这部分涉及技术较多,但配合较简单的控制界面,使该产品在既提供了强大性能的同时又方便了用户的操作。
802.1x协议是基于C/S模式的访问控制和认证协议,它可以限制未经授权的用户或设备通过接入端口访问。在配置界面中我们可以看到,该产品可以针对端口进行该协议的配置,并提供了基础与复杂两种信息表格方便用户查看端口状态。
Cisco SLM2024交换机 配置界面
Port Security可以对连接到交换机端口的以太网MAC地址(即网卡号)进行记忆,并只答应某个MAC地址通过本端口通信,假如任何其它MAC地址试图通过此端口通信,端口安全特性就会对其进行阻止。总之使用端口安全特性可以防止某些设备访问网络,以增强安全性。在配置界面中我们可以看到,其支持对端口或聚合链路进行端口安全的配置。
Cisco SLM2024交换机 配置界面
IP Access List顾名思义是针对IP地址作为判断标准的访问表,用户可以通过对其设置来拒绝某些IP地址段的访问,在SLM224P的配置界面中用户只需要输入相应的IP地址与通配符掩码来确定IP地址段就可以实现IP访问表的设置。
Cisco SLM2024交换机 配置界面
Storm Control(风暴控制)是一种对网络中流量过载情况的控制机制,其采用流控机制解决网络中出现过量的广播、组播和未知名的单播包的情况,当某一类数据包过量时交换机会暂时禁止该类数据包的转发,直至数据流恢复正常。在配置页面中我们可以看到,该产品提供了针对于端口的多种模式风暴控制方式并且用户可自行设制预定门限值,在界面下方的列表中显示了每个端口Storm Control配置的情况。
Cisco SLM2024交换机 配置界面
RADIUS(远程用户拨号认证系统)是目前应用最广泛的一种AAA协议,通过RADIUS认证可以加强远程连接用户的合法性。在配置页面中我们可以看到,该产品提供了对IP地址、优先级、验证端口号(默认为1812)等RADIUS基本信息的配置功能,和其它内容设置一样,用户可以根据界面下方的窗口查看已配置过的信息。
Cisco SLM2024交换机 配置界面