浅塘在线--儿时的记忆,老家村门口一口浅塘,是儿童时光差不多全部美好时光的记忆,游泳嬉水、抓鱼钓鱼、捞螺丝、漂石仗、淘硬币、以及生活中各种洗洗涮涮~·

 找回密码
 立即注册

微信登录

微信扫一扫,快速登录

搜索
热搜: 活动 交友 discuz

社区广播台

查看: 211|回复: 0

Cisco IOS 12.4 新特性简要介绍

[复制链接]

4万

主题

4万

帖子

13万

积分

版主

Rank: 7Rank: 7Rank: 7

积分
134973
发表于 2019-4-12 10:42:40 | 显示全部楼层 |阅读模式
1.Network Admission Control (NAC)
这个特性只能用于器,对于交换机的支持正在进行中。对于现在的网络来说令网管头疼的是由于笔记本等便携式设备的随意网络接入而导致的网络病毒的泛滥。NAC目的就在于解决这个问题,当PC要接入网络时候,NAC可以检查类似软件更新库版本等信息来决定是否可以允许此PC接入,从而隔离潜在的威胁。当然微软也有类似的解决方案NAP(Network Access Protection),幸运的是两者正在实现兼容。
2.Intrusion Prntion System
从12.0(5)T开始IOS已经开始支持IDS了,但是当时只支持59个signatures,并且可扩展性也很差。只能算个摆设而已。在12.3(11)T的IPS中支持118个signatures,并且最重要的是客户可以通过更新路由器上flash上的一个SDF(Signature Definition File)文件来增加新的signatures,可喜的是通过新的设计,IPS特性不会影响器的性能。
3.Optimized Edge Routing (OER)
OER是一个针对广域网链路分担的的新特性,支持静态和BGP,客户可以根据延迟,吞吐量,链路代价值等来定义相应的策略,从而实现多广域网链路的负载均衡,提供了对原有BGP负载均衡策略的扩展,并且可以订购一个基于linux的OER Master Controller Engine来实现图形化的配置。源自www.ITExamPrep.com
4.Transparent Firewall
一般来说墙就象一个器一样,各个端口在不同的网络,这样对于现有的两个网络增加墙可能就要带来相应的改变,而12.3(7)T以后,思科引入了透明防火墙的概念,好像netsreen早就有了吧。简单的说就是使用bridge group把你的接口加入进去,然后使用ip inspect来启用墙功能在其中的端口,创建控制列表应用于其它端口。
5.Warm Upgrade
正常的IOS升级来说都是要器重启,到ROMMON,加载镜像文件,解压缩镜像文件,系统当机的时间很长,而使用了12.3(2)T的这个特性以后,系统重启的时间将减少一半。
6.AutoQoS for the Enterprise
QOS对于运行与WAN链路的语音和视频来说很重要,但是相应的配置又很麻烦,而通过AutoQOS这个特性可以减轻配置的负担,几分钟就可以达到人工几个小时的功能,当然由于自动配置所以可选项相对少,因此在配置结束以及
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

快速回复 返回顶部 返回列表