Logiciel optimisé pour les applications énergétiques
Le logiciel IE 2000U est optimisé pour les applications énergétiques et s'appuie sur la puissance du logiciel Cisco IOS, qui alimente des réseaux critiques dans le monde entier. De nombreuses nouvelles fonctionnalités font de l'IE 2000U le commutateur Ethernet idéal pour les opérateurs de réseaux électriques. Par exemple, les modèles Cisco SmartPort permettent une configuration simplifiée dans les environnements utilities. Des fonctionnalités telles que les diagnostics en ligne génériques (GOLD) publient un événement lorsqu'une défaillance critique est détectée, et cet événement peut être récupéré depuis le commutateur. En outre, la journalisation embarquée des pannes (OBFL) collecte et enregistre les informations provenant des capteurs critiques du commutateur, surveillant la tension, la température et d'autres données.
En outre, de nombreux comportements par défaut de l'IE 2000U diffèrent de ceux des commutateurs Ethernet traditionnels, ce qui rend l'IE 2000U plus facile à configurer, gérer, sécuriser et diagnostiquer.
Haute disponibilité et redondance
La haute disponibilité est une exigence essentielle pour les réseaux transportant des données critiques. L'IE 2000U prend en charge des connexions doubles pour les alimentations, les modules SFP et le lecteur de grille connecté, ce qui augmente la disponibilité du réseau et réduit le temps de redéploiement sur site. De plus, les entrées/sorties d'alarme externes permettent aux opérateurs réseau de surveiller les changements dans les conditions environnementales du commutateur avant qu'une défaillance ne se produise.
Pour accroître davantage la haute disponibilité au niveau du réseau, l'IE 2000U propose le PRP, le REP et FlexLink pour une reconvergence rapide, le suivi de l'état des liaisons, le protocole Spanning Tree rapide IEEE 802.1w (RSTP) et le Rapid Spanning Tree Plus par VLAN (PVRST+). Ces fonctionnalités permettent de créer des topologies redondantes et sans échec. Une sécurité intégrée robuste aide à prévenir que l'appareil et le réseau soient victimes d'attaques malveillantes, renforçant ainsi la disponibilité du réseau.
Sécurité
La vaste gamme de fonctionnalités de sécurité intégrées à l'IE 2000U protège le trafic critique, empêche les accès non autorisés et garantit un fonctionnement ininterrompu. L'IE 2000U protège les données opérationnelles et non opérationnelles en se concentrant sur la sécurisation des connexions, la protection contre les menaces réseau et la fourniture de fonctions de confiance et d'identité.
La protection d'un réseau commence par la sécurisation des connexions. Par exemple, les listes de contrôle d'accès (ACL) peuvent être utilisées pour restreindre l'accès aux parties sensibles du réseau. Pour se défendre contre des menaces réseau telles que l'usurpation de protocole de configuration dynamique d'hôte (DHCP), l'inspection DHCP peut être utilisée afin d'autoriser uniquement les requêtes DHCP (et non les réponses) provenant des ports utilisateur non fiables. La gestion des effectifs constitue un cas d'utilisation essentiel, où des fonctions de confiance et d'identité telles que IEEE 802.1x peuvent être utilisées pour faciliter des politiques de sécurité strictes, tout en offrant une mobilité maximale à une main-d'œuvre distante.
Le tableau 2 énumère ces fonctionnalités ainsi que d'autres caractéristiques principales de la solution de sécurité.
Tableau 2. Fonctionnalités principales pour chaque domaine de la solution de sécurité globale