IEEE 802.1x ofrece una seguridad dinámica basada en puertos que permite la autenticación de servidores.
IEEE 802.1x con asignación de VLAN permite una asignación de VLAN dinámica para un servidor específico, independientemente de dónde se conecte el servidor.
IEEE 802.1x y la seguridad de puerto se proporcionan para autenticar el puerto y administrar el acceso de red para todas las direcciones MAC, incluidas las del servidor.
IEEE 802.1x con una asignación ACL permite políticas de seguridad específicas basadas en la identidad, independientemente de dónde se conecte el servidor.
IEEE 802.1x con VLAN invitada permite a los servidores sin clientes IEEE 802.1x tener acceso de red limitado en la VLAN invitada.
Las ACL VLAN (VACL) de seguridad de Cisco en todas las VLAN evitan que los flujos de datos no autorizados establezcan un puente dentro de las VLAN.
Las ACL basadas en puertos (PACL) permiten la aplicación de políticas de seguridad en puertos individuales de conmutadores.
SSHv2, Kerberos y SNMPv3 brindan seguridad de red mediante el cifrado del tráfico del administrador durante las sesiones Telnet y SNMP. SSH, Kerberos y la versión cifrada de SNMPv3 requieren una imagen especial de software de cifrado debido a las restricciones de exportación de EE.UU.
La capa de sockets seguros (SSL) brinda un medio seguro para utilizar herramientas web, como administradores de dispositivos basados en HTML.
La frontera de VLAN privada proporciona seguridad y aislamiento entre los puertos de los conmutadores, de modo que evita que los usuarios puedan supervisar el tráfico de otros usuarios.
La compatibilidad bidireccional de datos en el puerto de analizador de puerto conmutado (SPAN) permite al sistema seguro de detección de intrusiones (IDS) de Cisco [[PLS PROVIDE FULL PRODUCT NAME; NOT ON MDS]] ejecutar acciones al detectar un intruso.
La autenticación TACACS+ y RADIUS posibilita el control centralizado del conmutador y restringe la alteración de la configuración por parte de usuarios no autorizados.
La notificación de las direcciones MAC permite notificar a los administradores acerca de los servidores agregados o retirados de la red.
La seguridad del puerto protege el acceso a un puerto de entrada o de enlace compatible basado en la dirección MAC.
Tras un período determinado, la función de caducidad elimina la dirección MAC del conmutador para permitir que otro servidor se conecte al mismo puerto.
La seguridad en varios niveles del acceso a la consola evita la alteración de la configuración del conmutador por parte de usuarios no autorizados.
El modo de aprendizaje de direcciones seleccionable por el usuario simplifica la configuración y mejora la seguridad.
Al recibir unidades BPDU, la protección BPDU cierra las interfaces habilitadas para protocolo de árboles de expansión PortFast con el fin de evitar bucles de topología accidentales.
La protección de raíz del árbol de expansión (STRG) evita que los dispositivos de la frontera de red que no están bajo el control del administrador de la red se conviertan en nodos raíz del protocolo del árbol de expansión.
El filtrado IGMP brinda una autenticación de multidifusión al excluir a los no suscriptores y restringe la cantidad de transmisiones de multidifusión simultáneas disponibles por puerto.
Se admite la asignación de VLAN dinámicas a través de la implementación de la función de cliente del servidor de políticas de asignación VLAN (VMPS) para proporcionar flexibilidad en la asignación de puertos a las VLAN. La VLAN dinámica permite la rápida asignación de direcciones IP.
Admite 1000 entradas de control acceso de seguridad.
La inspección dinámica (DAI) del protocolo de resolución de direcciones (ARP) garantiza la integridad del usuario al evitar que los usuarios malintencionados se aprovechen de la naturaleza insegura del ARP.
La supervisión DHCP evita la suplantación de servidores DHCP y el envío de direcciones falsas por parte de usuarios malintencionados. Otras funciones principales de seguridad utilizan esta característica para evitar otros ataques, tales como la suplantación ARP.
La protección de origen de IP evita la suplantación o la apropiación de una dirección IP por parte de un usuario malintencionado al crear una tabla vinculante entre las direcciones IP y MAC del cliente, el puerto y la VLAN.
Las VLAN privadas restringen el tráfico entre los hosts en un segmento común mediante el aislamiento del tráfico en el nivel