升级到最新思科Catalyst 9800 系列无线控制器

升级到最新思科Catalyst 9800 系列无线控制器

为什么要升级到思科 Catalyst 9800 系列无线控制器? 思科 Catalyst 9800 系列无线控制器针对基于意图的网络而全新构建,采用思科 IOS XE,集成了思科 RF 的卓越性能,可为您不断发展壮大的组织提供一流的无线网络体验。 思科 Catalyst 9800 系列无线控制器是功能齐全的企业就绪型控制器,可以助力业务关键运营,彻底改变最终客户体验。 通过冷热补丁实现高可用性和无缝软件更新,确保您的客户端和服务在网络发生计划内和计划外事件时能够持续正常运行。 使用思科 Catalyst 9800 系列保护无线环境、设备和用户。借助思科加密流量分析和软件定义接入,您的无线基础设施将成为最强大的第一道防线。这款控制器具有内置安全功能,包括:安全启动、运行时防御、映像签名、完整性验证和硬件防伪功能。 可以部署在任意位置,提供无处不在的无线连接。思科 Catalyst 9800 系列具有多种扩展选项,包括本地部署、公共云或私有云部署和交换机嵌入式部署,可最大限度满足您组织的需求。 这些控制器基于模块化操作系统,采用开放式可编程 API 实现第 0 天至第 N 天的网络操作自动化。模型驱动的流传输遥感勘测确保您能深入了解网络和客户端的运行状况。 思科 Catalyst 9800 系列无线控制器具有多种规格: 思科 Catalyst 9800-40, 40-Gbps 吞吐量 思科 Catalyst 9800-80, 80-Gbps 吞吐量,提供可选的模块化上行链路 适用于私有云(KVM、 VMware 和思科 ENCS)的思科 Catalyst 9800 适用于公共云(Amazon Web Services)的思科 Catalyst 9800 思科 Catalyst 9800 嵌入式无线控制器(适用于思科 Catalyst 9300 系列交换机) 全数字化组织的网络要求 功能 思科无线局域网控制器 思科无线局域网控制器 最新思科无线控制器 优势 思科2504、5508、7510和8510 思科3504、5520和 8540 思科Catalyst 9800系列 始终打开 思科Catalyst9800系列 ✔ ✔ ✔ 无移动部件的固态驱动器。电源、驱动器及风扇硬件冗余。以及能实现更长正常运行时间的快速重启。 热补丁和冷补丁 不支持 不支持 ✔ Catalyst 9800 系列无线控制器可在不中断整个网络的情况下实现无缝软件更新。 无缝多站点升级 不支持 不支持 ✔ 拥有一个大型网络,没有时间部署升级?新型控制器允许您在网络的不同部分中部署,而无需让整个网络脱机。 保护 加密流量分析 不支持 不支持 ✔ 通过检测加密流量中的威胁,无线基础设施可成为更强大的第一道防线。 思科软件定义接入(SD-Access) 不支持 ✔ ✔ 软件定义接入允许用户优化、个性化及保护其无线网络并简化服务运营。 借助可信赖的解决方案实现内置安全性 不支持 ✔ ✔ 通过思科值得信赖的解决方案,在所有基础设施硬件和软件中内置安全性 任意位置部署 交换机嵌入式无线控制器 不支持 不支持 ✔ 在思科 Catalyst 9300 系列交换机中嵌入无线控制器,将您的有线和无线基础设施结合在一起。 与云无关 不支持 不支持 ✔ 按照您需要的方式部署。无论是在公共云还是私有云中部署,任由您选择。 多模控制器 ✔ ✔ ✔ 确定您希望为网络采用何种部署模式:集中模式、思科FlexConnect模式或网状模式。 开放且可编程 开放、可编程 API 不支持 不支持 ✔ 利用思科 IOS XE 的强大力量,以利用见解和遥感勘测,或者自动执行网络操作。 流传输遥感勘测 不支持 ✔ ✔ 更快速轻松地接收网络数据 本地YANG模型 不支持 不支持 ✔ YANG 模型比 SNMP 更出色,让您可以准确按照自己需要的方式映射和设定数据结构。 思科DNA中心 不支持 ✔ ✔ 降低风险并实现自动化设备部署,从而简化网络管理 。此外,还能降低成本。 规模和性能 更高吞吐量 最多10GE 最多40GE 最多80GE 思科 Catalyst 9800 系列控制器支持当今的标准,并且为未来做好准备。这意味着无论在是现在,还是将来新标准发布之后,它们都能妥善处理您的网络。 应用可视性与可控性 ✔ ✔ ✔ 集成了思科应用可视性和可控性,赋予您更好的网络可视性与可控性。此外,还集成了思科TrustSec和访问控制列表,提供了在无需物理分段或无需管理虚拟局域网的前提下分离资源的能力。 I/O 支持 最多10 GE 最多10 GE 最多100 GE 思科 Catalyst 控制器可通过模块支持 1 GE、10 GE、 40 GE 和 100 GE I/O 接口。这为您的连接提供了更高的灵活性。  ...
阅读更多
升级到最新一代思科 Catalyst 9100系列无线接入点

升级到最新一代思科 Catalyst 9100系列无线接入点

全数字化组织的网络要求 特性 第一代思科Aironet无线接入点 第二代思科Aironet无线接入点 第三代思科Aironet无线接入点 最新一代思科Catalyst 无线接入点 优势 1600/2600/3600系列 1700/2700/3700系列 1800/2800/3800/4800 系列 9100系列 洞察与体验 最大数据速率 450 Mbps(3600 系列) 1.3 Gbps(2700 和 3700系列) 5.2 Gbps(2800、3800 和4800 无线接入点) 最高 9.6 Gbps 提升网络性能,改善用户体验 Cisco DNA Spaces ✔ ✔ ✔ ✔ 分析访客行为,简化访客 Wi-Fi 接入,准确而快速地跟踪资产,并为访客提供更优异的体验 思科应用可视性与可控性(AVC) 否 ✔ ✔ ✔ 监控 1000 多种应用,以进行容量规划和优先级划分 面向未来的模块化功能 仅限 3600 系列 仅限 3700 系列 仅限 3800 系列 否 现在即为下一代技术做好准备 OFDMA 否 否 否 ✔ 允许进行调度,将带宽拆分为较小的数据块:资源单元 (RU)。这些RU 只能分配到下行链路方向的各个客户端,以减少开销并将延迟降低50%,从而提高应用的运行速度 目标唤醒时间 否 否 否 未来提供 这是一种节能模式,可让用户决定与无线接入点交换数据的预定时间。与之前的802.11n 和 802.11ax 相比,此模式可使电池供电型设备的节电能力提高 3 至4 倍 mGig 上行链路支持 否 否 仅限 3800 和 4800 ✔ 最高支持 5 Gbps 的连接速度,兼容NBASE-T和 IEEE 802.3bz以太网,可无缝分流网络流量,完全不会出现瓶颈。现有Cat 5e 或 Cat 6电缆连接速度可达5 Gbps,能提供更高的吞吐量,并通过保留现有布线节省资金 BLE 无线电频段 否 否 仅限 4800 ✔ 一项近距离技术,可增强移动设备的定位服务 智能捕获 否 否 仅限 2800、 3800和 4800 无线接入点 未来提供(部分型号) 可探测网络并向 Cisco DNA Center 提供深入数据分析 自动化和网络状态感知 思科高密度体验 (HDX) 否 ✔ ✔ 未来提供(部分型号) 自动管理无线电波频段,提高 Wi-Fi 性能 灵活,软件定义,双无线电频段, 5 GHz 否 否 仅限 2800 和3800系列(4800 有四个无线电频段) 未来提供(部分型号) 为使用双 5 GHz 无线电频段的众多客户端提供自动化支持 最佳实践 否 ✔ ✔ ✔ 通过 Mobility Express 和 WLAN Express设置可轻松启用高级功能 Apple FastLane 否 ✔ ✔ ✔ 使 iOS 设备能够利用快速通道快速高效地连接到最合适的无线接入点,并与之实现智能通信,同时帮助iOS 设备节省电池电量 思科 Jabber/Lync SDN API 否 ✔ ✔ ✔ 使员工能够随时随地访问即时消息、语音、视频、语音消息传送、桌面共享和会议功能 Cisco DNA Center 否 否 ✔ ✔ 降低风险并实现自动化设备部署,从而简化网络管理。不仅如此,还可以降低成本 安全性和合规性 思科身份服务引擎 (ISE) ✔ ✔ ✔ ✔ 下一代身份和访问控制策略平台,可执行策略规定、加强基础设施安全以及简化服务运营 NetFlow 否 ✔ ✔ ✔ 可为 IP 应用提供一系列关键服务,包括网络流量统计、基于利用率的网络帐单、网络规划、安全、拒绝服务监控功能和网络监控 思科Stealthwatch 否 ✔ ✔ ✔ 支持高级网络可视性、高级分析和高级保护功能,对网络和数据中心发生的一切情况了如指掌 ...
阅读更多
迁移到思科下一代防火墙(NGFW)

迁移到思科下一代防火墙(NGFW)

预防漏洞,获得深层可视性以快速检测并阻止威胁,实现网络和安全运营自动化,以节省时间并提高工作的智能化程度。 我们是否有所防御?我们是否已准备好应对下一个重大漏洞? 世界各地的企业都担心会出现下一个重大网络安全洞。可能会危及敏感数据,动摇大众对企业品牌的信心,导致网络无法使用、工作效率下降,甚至数白万美元的损失。管理层经常问他们的IT团队:“我们是否有所防御?我们的员工和客户数据是否安全?发生下一个大型网络攻击时,我们是否做好了应对准备?”这些问题可不好回答。即使IT对这些问题回答“是”,但这种“肯定“的答案往往存在不确定性。原因是什么?因为尽管部署了一套稳健的安全工具,却无法保证一定能防御攻击。 我不知道自己是否洞悉一切。我无法阻止我看不到的漏洞 恶意软件比以往任何时候都更复杂,而网络犯罪分子在攻击中却毫不留情。IT团队部暑了防火墙,希望能够阻止这些攻击,并在它们设法潜入内部之前就予以处理。但是,他们的防火墙让他们难以深入了解自己的系统,以致无法检测隐蔽的威助并在其造成损害之前快速予以阻止。简而言之,「团队不确定他的防火墙及其他安全工具是否向他们呈现了威助的全貌。如果他们不知道恶意威胁的存在,就无法快速阻止它们。 我不堪重负。我的产品在折磨我,而不是为我服务。 面对这些挑战时,IT团队的资源、员工和时间往往是有限的。他们不堪重负感觉只是在与威胁上演打地鼠的游戏。他们的防火墙可能会触发威胁警报但因警报数量多到无法计数,其中许多警报都是误报,并且缺乏确定优先级分类和采取行动所需的切实可行的信息。他们不知道该信任哪些警报,防御也跟不上威胁的演变步伐。他们只能将重心放在应对问题上,以致于无法腾出足够的时间来解决问题。 借助思科NGFW,您可以:自动阻止漏洞,让企业专注于业务发展 思科NGFW使用各种功能来自动阻止漏洞,保护组织的安全,保障网络的正常运行,从而实现业务的稳定运营。这一切都要归功于由250多名威胁研究人员和分析师组成的思科Taos团队采集的最佳威胁情报。他们每天分析数百万个恶意软件样本和数TB的数据,制定安全防护措施(Snot规则和威胁指标),并自动与思科NGFw共享这些信息。当防火墙检查流时,它利用该威胁情报来全天候保护您的组织免受已知、未知和新型威胁的攻击。Wannacry? Notpetya? Vpnfilter? Talos将所有这些(及其他)漏洞攻击网打尽,因此,采用思科防火墙的客户无需执行任何操作即可自动获得保护-取得了不错的成效 借助思科NGFW,您可以:获得深入的网络和安全可视性,快速检测并阻止威胁 思科NGFW不只是单纯提供安全防护和访问控制,还可提供更多其他功能,帮助您深入洞悉用户、主机、网络和基础设施中的遥感勘测和潜在恶意文件活动。这可以让您快速检测恶意活动,并在造成损害前将其消灭在萌芽状态。我们的高级安全功能可帮助您发现更多漏洞,以便您可以阻止更多威胁 下一代入侵防御系统(NGPS):市场上的顶级入侵防御系统,可帮助您发现更多漏洞并自动阻止高级威胁。 高级恶意软件防护(AMP):通过对文件活动的持续分析,帮助您一网打尽规避第一道防线的1%的恶意软件。 身份服务引擎(SE):跟踪用户、控制访问,并在网络中的设备上实施防火墙策略。 借助思科NGFW,您可以:自动执行操作,帮助节省时间、降低复杂性,并提高工作的智能化程度 思科NGFW可帮您实现网络和安全运营自动化,从而节省时间并降低复杂性,让您可以集中精力处理高优先级的任务。确定威胁警报的优先级,这样您就不用再与威胁上演“打地鼠的游戏了,可以集中精力处理最重要的事项。思科NGFW与其他思科集成安全工具配合使用,可为您提供跨多个攻击媒介(从边绿到终端)的可视性。当工具系统在一处发现威胁时,它会在所有位置自动阻止威胁。思科NGFW与ISE共享策略信息,以便ISE自动在设备上实施策略。如果面向终端的思科AMP隔离了特定设备或多个设备上的某个文件,它会自动通知思科NGFW。 Firepower 1000 Series 适用于SMB和分支机构。简化的Cisco Defense Orchestrator管理节省了您的管理时间,因此您可以花费更多的钱来推动业务发展。 Firepower 2100 Series 满足大型分支机构,商业和企业的需求。选择适合您的环境和工作方式的管理选项。 Firepower 4100 Series 对于大型园区和数据中心,创建逻辑防火墙以提高部署灵活性,检查加密的Web流量,防御DDoS攻击,为性能和高可用性提供群集设备,可伸缩的VPN,阻止网络入侵等。 Firepower 9300 Series 对于服务提供商和高性能数据中心,此运营商级模块化平台可创建单独的逻辑防火墙和可扩展VPN,检查加密的Web流量,防御DDoS攻击,为性能和高可用性群集设备,阻止网络入侵,以及更多。 ASA 5500-X with FirePOWER Services ASA 5500-X设备将强大的硬件平台与先进的威胁检查技术结合在一起,以使中小型组织以及分支机构免受最新威胁的侵害。 ...
阅读更多