以太网和虚拟以太网端口上的入口 ACL(标准和扩展) 标准和扩展第2层 ACL:MAC地址、协议类型等 标准和扩展第3层和第 4 层 ACL:IPv4 和 IPv6、互联网控制消息协议(ICMP 和 ICMPv6)、TCP、用户数据报协议 (UDP)等 基于VLAN 的 ACL(VACL) 基于端口的ACL(PACL) 具名ACL 优化的ACL分配 虚拟终端(VTY)上的ACL 管理接口上的ACL记录 利用选项 82 监听的动态主机配置协议(DHCP) 动态地址解析协议(ARP)检测 IP源保护 DHCP中继 Cisco CTS(从 ACS下载身份验证和策略) 以太网端口安全 IPv6 RACL IPv6 PACL IPv6 VACL |
支持IP、MAC、端口三元素绑定 过滤非法的MAC地址 支持MAB 支持Portal 和Portal2.0认证 支持ARP-Check 支持DAI 支持可信任ARP 支持防网关ARP欺骗 支持广播/多播风暴抑制 支持未知名单播抑制,组播带宽抑制 管理员分级管理和口令保护 支持RADIUS和TACACS+ 设备登陆管理的AAA安全认证(IPv4/IPv6) 支持SSH 和 SSH V2.0 支持BPDU Guard 支持IP Source Guard 支持CPP、NFPP 支持端口保护 |
|
|
|