设备安全连接到 ExtremeCloud IQ 后,它会向 ExtremeCloud IQ 提供数据流信息,以便进行综合报告。此功能有助于将有线和无线指标(包括客户端应用程序指标)报告到 ExtremeCloud IQ。与控制器的连接还将 ExtremeCloud IQ 云应用程序的简化工作流程扩展到本地部署。使用 ExtremeCloud IQ Site Engine 的本地部署提供了额外的功能。ExtremeCloud IQ Site Engine 超越了端口、VLAN 和 SSID,并提供对单个用户、应用程序和协议的详细控制。当与无线和身份和访问管理产品结合使用时,ExtremeCloud IQ Site Engine 成为监控和管理基础设施中所有组件的中心位置。ExtremeCloud IQ Site Engine 的 ExtremeAnalytics 组件提供更全面的位置分析,如下所述。
第2层协议•IEEE 802.3AC - VLAN标签•IEEE 802.3AD - 链接聚合和LACP支持•IEEE 802.1D - 跨度树•IEEE 802.1W - 快速跨越树•IEEE 802.1S - IEEE 802.1S - 多个Spanning Tree•GARP•GARP•GMRP•IEE EEE 802.1Q-iee EEE•gvlans•gvlans•gvrans•iee&gvlans•iee&gvrans•iee&iee•iee&iee&gvrans•iee&iee•iee&iee•iee。 • IEEE 802.1p – Priority • IEEE 802.1X – Port Authentication • IEEE 802.3x – Flow Control • IGMP Snooping • Port Mirroring • Broadcast Storm Recovery • Static MAC filtering • RFC 768 – UDP • RFC 783 – TFTP • RFC 791 – IP • RFC 792 – ICMP • RFC 793 – TCP • RFC 826 – ARP • RFC 951 – BOOTP • RFC 1312 – Message Digest Algorithm (MD5) • RFC 1534 – Interoperation between BOOTP & DHCP • RFC 2131 – DHCP Client • RFC 2131 – DHCP Server • RFC 2132 – DHCP Options & BOOTP Vendor Exten-
ExtremeCloud IQ站点引擎提供端到端网络可见性。它通过遥测和深度数据包检查(DPI)提供了深入的详细信息,并为应用程序的性能和网络的性能提供了深入的细节。拓扑图提供了非试产和织物可视化,例如监视与织物相关的参数以及主要和次要路径的能力。非速度可视化包括虚拟局部网络(VLAN)的可见性,或以太网环架构的以太网自动保护切换(EAPS)方案中主要和次要路径的链接状态。用户可以可视化链接聚合组(lag)和多间隔链接聚合组(MLAG)的状态,并确定哪些设备参与链接聚合。他们可以可视化桥梁端口扩展器(BPE)拓扑,以确定使用了哪些控制桥,存在哪些BPE和拓扑状态。此解决方案使用户能够通过提供颗粒状分析和面料管理来更有效地管理其网络,从而做出数据驱动的,知情的决策。
随着设备,应用程序,用户和位置的庞大数量,您的网络复杂性随之增长。问题?传统的基于VLAN的安全策略方法不符合工作。他们缺乏上下文,并引入技能差距和挑战,这些挑战破坏了您的IT和安全团队使事情在分布式站点上保持行动的能力。虽然零值网络访问(ZTNA)在不将其放置在网络上的情况下为正确的用户访问提供了有效的范围,但它可能无法适用于所有情况。例如,ZTNA将不太适合使用运营技术(OT)设备的校园,这些设备无法实施ZTNA连接器和过时的供应商管理的Windows 7设备,这些设备缺乏对ZTNA集成所需的必需单点登录(SSO)协议的支持。
(service side), route maps, BFD PMTU, CoS marking (802.1P), static and service side NAT, NAT pool support for DIA, NAT using loopback interface address, HQoS, per-tunnel QoS, Ethernet subinterface QoS, WAN loopback support, OMP redistribution, service VPN redistribution, mapping BGP communities to OMP tags, match and set communities during BGP to OMP redistribution (localized and centralized policy), secondary IP address support on SVI (interface VLAN), TLOC extension, DHCP options support, BFD for BGP/OSPF/EIGRP - CLI template, NTP server support, DIA Tracker: Interface tracker for DIA, ability to track static route on service VPN, per-class/DSCP BFD for AAR, ACL matching ICMP,增强策略路由(CLI模板),巨型帧(1GE接口),自定义应用程序支持(用于应用程序意识路由),SD-AVC,灵活的Netflow,EVPN,MacSec支持,自动化服务链条和插入。
HMAC Hashed Message Authentication Code HTTPS Hypertext Transfer Protocol Secure ICMP Internet Control Message Protocol IKE Internet Key Exchange IP Internet Protocol IPv4 Internet Protocol version 4 IPv6 Internet Protocol version 6 IPsec Internet Protocol Security MP Management Plane NAT Network Address Translation NIST National Institute of Standards and Technology PP Protection Profile REST Representational State Transfer RSA Rivest, Shamir and Adleman (algorithm for public-key cryptography) SA Security Association SAR Security Assurance Requirement SFR Security Functional Requirement SHA Secure Hash Algorithm SSH Secure Shell SSL Secure Socket Layer ST Security Target TLS Transport Layer Security TOE Target of Evaluation TSF TOE Security Functions UDP User Datagram Protocol URL Uniform Resource Locator VLAN Virtual Local Area Network VM Virtual Machine VPN Virtual Private Network VPNGW Virtual Private Network Gateway
Change log 9 Introduction 10 Supported models 10 Whatʼs new in FortiSwitchOS 7.4.1 10 Before you begin 12 System 13 Dashboard 13 FortiLAN Cloud 14 CPU usage 15 RAM usage 15 Temperature 16 Bandwidth 16 Losses 17 Network 17 Management ports 17 Overlapping subnets 25 Switch virtual interfaces 25 VXLAN interfaces 27 Routed VLAN interfaces 37 VRRP 39 Loopback 42 IP conflict detection 43 ARP超时值43使用SSH和TELNET客户端44配置44 SNMP 45固件48备份51修订51许可52时间52时间53 SSL 53配置温度传感器56管理员56管理员56管理员56访问权限64访问控制66访问权限66使用Wake-onias niase 71 niase 71 stittion niase 74用户82用户定义82
标准IEEE 802.3 10BASE-T 10MBIT/S以太网IEEEE 802.3U 100base-Tx,100base-fx,快速以太网IEEEE 802.3AB 1000BASE-T GBIT/S以太网扭曲的IEEE EEEE 802.3Z 10002.3Z 1000base-X Gbit Gbit Gbit/s Ethernet of Fiber of Fiber IEEEE EEE EEE EEE EEE EEE EEE 802.3EEE EEERENT EELERN EELERN EELERN EELERN EERINER EELERN EELERIN 802.1d STP(跨越树协议)IEEE 802.1W RSTP(快速跨越树协议)IEEE 802.1S MSTP(多个跨越树协议)ITU-T G.8032 / Y.1344 ERPS(以太网环保护开关)ITU-T G.8031 / y.8031 / y.1342 EPS(ETRAN)EPS(ETHERENET PRECTAR PRITIAL SWITCTAIL IEEE) 802.1X Port based and MAC based Network Access Control, Authentication IEEE 802.3ac Max frame size extended to 1522Bytes IEEE 802.3ad Link aggregation for parallel links with LACP (Link Aggregation Control Protocol) IEEE 802.3X Flow control for full duplex IEEE 802.1ad Stacked VLANs, Q-in-Q IEEE 802.1p LAN Layer 2 QoS/CoS Protocol for Traffic Prioritization IEEE 802.1AB链接层发现协议(LLDP)IEEE 802.3AZ EEE(能源有效以太网)
•ExtremeCloud SD-Wan提供了一种安全,成本效益和低风险的方法,可以在最小的分支和最大的数据中心之间在全球范围内连接站点和扩展面料服务,同时改善整个网络的弹性,可见性和性能。•极端的织物促进了自动发现和启用织物开关和访问点的自动构造,并在SD-WAN连接的分支上启用了零接触的零触摸配置,在所有站点上进行了中央管理的织物。零触摸式配置和自动配置在织物中添加新设备时,可以轻松部署和扩展,从而消除了管理端到端VLAN的时间密集型过程,以在校园,数据中心,分支机构提供服务。•织物的自动微分段有助于防止和减少网络攻击的影响,从而防止不良参与者在网络中横向移动。隐形拓扑通过将网络核心隐藏在IP扫描和攻击者中来减少攻击表面。•次秒融合使IT团队能够防止计划外和计划的停机时间,例如在升级或维护期间,以免破坏操作。