兰溪在线|lanxi.online|兰溪新闻|兰溪在线|兰溪论坛|兰溪信息|兰溪网|兰西网

 找回密码
 立即注册

微信登录

微信扫一扫,快速登录

搜索
热搜: 活动 交友 discuz

社区广播台

查看: 347|回复: 0

Cisco IOS 12.3的12个实用新增特性

[复制链接]

508

主题

508

帖子

1526

积分

金牌会员

Rank: 6Rank: 6

积分
1526
发表于 2019-4-12 10:42:41 | 显示全部楼层 |阅读模式
12.3的第一个版本在2003开始发布,并且不断的在更新一些新的版本,增加了上百个特性,但是尽管大家可能在器上已经部署了12.3的IOS,对那些冗长的release notes也没有注意,另外那些对于有意愿更新IOS版本的客户也想选择一个合适的12.3的版本来满足自己的需要。下面从这些新增的特性中选择出来12个实用的特性做个简单的介绍,当然如果你对更多其它的特性也想了解的话可以参考思科的12.3的。
1.Network Admission Control (NAC)
这个特性只能用于器,对于交换机的支持正在进行中。对于现在的网络来说令网管头疼的是由于笔记本等便携式设备的随意网络接入而导致的网络病毒的泛滥。NAC目的就在于解决这个问题,当PC要接入网络时候,NAC可以检查类似软件更新库版本等信息来决定是否可以允许此PC接入,从而隔离潜在的威胁。当然微软也有类似的解决方案NAP(Network Access Protection),幸运的是两者正在实现兼容。
2.Intrusion Prntion System
从12.0(5)T开始IOS已经开始支持IDS了,但是当时只支持59个signatures,并且可扩展性也很差。只能算个摆设而已。在12.3(11)T的IPS中支持118个signatures,并且最重要的是客户可以通过更新路由器上flash上的一个SDF(Signature Definition File)文件来增加新的signatures,可喜的是通过新的设计,IPS特性不会影响器的性能。
3.Optimized Edge Routing (OER)
OER是一个针对广域网链路分担的的新特性,支持静态和BGP,客户可以根据延迟,吞吐量,链路代价值等来定义相应的策略,从而实现多广域网链路的负载均衡,提供了对原有BGP负载均衡策略的扩展,并且可以订购一个基于linux的OER Master Controller Engine来实现图形化的配置。源自www.ITExamPrep.com
4.Transparent Firewall
一般来说墙就象一个器一样,各个端口在不同的网络,这样对于现有的两个网络增加墙可能就要带来相应的改变,而12.3(7)T以后,思科引入了透明防火墙的概念,好像netsreen早就有了吧。简单的说就是使用bridge group把你的接口加入进去,然后使用ip inspect来启用墙功能在其中的端口,创建控制列表应用于其它端口。
5.Warm Upgrade

1
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

快速回复 返回顶部 返回列表