Enerji uygulamaları için optimize edilmiş yazılım
IE 2000U yazılımı enerji uygulamaları için optimize edilmiştir ve dünya çapında kritik ağları çalıştıran Cisco IOS Yazılımının gücünü temel alır. Çok sayıda yeni özellik, IE 2000U'yu enerji ağ operatörleri için en uygun Ethernet anahtarı yapar. Örneğin, Cisco SmartPort şablonları, elektrik dağıtım ortamları için basit yapılandırmayı sağlayabilir. Kritik arızalar tespit edildiğinde bir olay bildiren Generic Online Diagnostics (GOLD) gibi özellikler, anahtardan alınabilir. Ayrıca, OnBoard Failure Logging (OBFL), anahtar içindeki kritik sensörlerden bilgi toplar ve kaydeder, voltaj, sıcaklık ve diğer bilgileri izler.
Ayrıca, IE 2000U'nun birçok varsayılan davranışı geleneksel Ethernet anahtarlarından farklıdır ve bu da IE 2000U'nun yapılandırılması, yönetilmesi, güvenliğinin sağlanması ve sorun giderilmesini kolaylaştırır.
Yüksek kullanılabilirlik ve yedeklilik
Görev kritikli veri taşıyan ağlar için yüksek kullanılabilirlik, hayati bir gerekliliktir. IE 2000U, güç kaynakları, SFP modülleri ve bağlı olan grid tak-asla sürücüsü için çift bağlantı destekler ve bu da ağ kullanım süresini artırır ve sahada yeniden dağıtım süresini azaltır. Ayrıca, harici alarm giriş/çıkışları, arıza meydana gelmeden önce anahtarın çevresel koşullarındaki değişiklikleri ağ operatörlerinin izlemesine olanak tanır.
Ağ genelinde yüksek kullanılabilirliği daha da artırmak için IE 2000U, hızlı yeniden yakınsama, bağlantı-durumu izleme, IEEE 802.1w Hızlı Yayılma Ağacı Protokolü (RSTP) ve VLAN başına Hızlı Yayılma Ağacı Artı (PVRST+) için PRP, REP ve FlexLink sunar. Bu özellikler, yedekli, hatasız topolojiler oluşturmaya yardımcı olur. Güçlü, entegre güvenlik, cihazın ve ağın kötü niyetli saldırılara karşı korunmasını sağlayarak ağ kullanım süresini artırır.
Güvenlik
IE 2000U'daki geniş güvenlik özellikleri, görev kritikli trafiği korur, yetkisiz erişimi engeller ve kesintisiz çalışmayı sürdürür. IE 2000U, bağlantıyı güvence altına alarak, ağ tehditlerine karşı savunma sağlayarak ve güven ve kimlik özelliklerini sunarak operasyonel ve operasyonel olmayan verileri korur.
Bir ağı korumak, bağlantının güvenliğini sağlamayla başlar. Örneğin, hassas ağ bölümlerine erişimi kısıtlamak için Erişim Kontrol Listeleri (ACL'ler) kullanılabilir. Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) sahteciliği gibi ağ tehditlerine karşı savunma sağlamak amacıyla, kullanıcıya dönük güvenilmeyen portlardan yalnızca DHCP isteklerinin (ancak yanıtların değil) iletilmesine izin veren DHCP snooping kullanılabilir. Güven ve kimlik özellikleri açısından IEEE 802.1x gibi iş gücünün yönetimi kritik bir kullanım örneğidir ve bu sayede güçlü güvenlik politikaları uygulanırken uzaktaki iş gücünün maksimum hareketliliği sağlanır.
Tablo 2, bu ve diğer ana güvenlik çözümü özelliklerini listelemektedir.
Tablo 2. Kapsamlı güvenlik çözümünün her alanı için temel özellikler