1。Network Admission Control (NAC)
这个特性只能用于路由器,对于交换机的支持正在进行中。对于现在的网络来说令网管头疼的是由于笔记本等便携式设备的随意网络接入而导致的网络病毒的泛滥。NAC目的就在于解决这个问题,当 PC要接入网络时候,NAC可以检查类似病毒软件更新库版本等信息来决定是否可以允许此PC接入网络,从而隔离潜在的威胁。
当然微软也有类似的解决方案 NAP(Network Access Protection),幸运的是两者正在实现兼容。
2。Intrusion Prevention System
从12。0
(5)T开始IOS已经开始支持IDS了,但是当时只支持59个signatures,并且可扩展性也很差。
只能算个摆设而已。在 12。3(11)T的IPS中支持118个signatures,并且最重要的是客户可以通过更新路由器上flash上的一个SDF(Signature Definition File)文件来增加新的signatures,可喜的是通过新的设计,IPS特性不会影响路由器的性能。
3。Optimized Edge Routing (OER)
OER是一个针对广域网链路分担的的新特性,支持静态和BGP路由,客户可以根据延迟,吞吐量,链路代价值等来定义相应的策略,从而实现多广域网链路的负载均衡,提供了对原有BGP负载均衡策略的扩展,并且可以订购一个基于linux的OER Master Controller Engine来实现图形化的配置。
源自
4。Transparent Firewall
一般来说防火墙就象一个路由器一样,各个端口在不同的网络,这样对于现有的两个网络增加防火墙可能就要带来相应的网络改变,而12。3
(7)T以后,思科引入了透明防火墙的概念,好像netsreen早就有了吧。
简单的说就是使用bridge group把你的接口加入进去,然后使用ip inspect来启用防火墙功能在其中的端口,创建控制列表应用于其它端口。
5。Warm Upgrade
正常的IOS升级来说都是要路由器重启,到ROMMON,加载镜像文件,解压缩镜像文件,系统当机的时间很长,而使用了12。
3
(2)T的这个特性以后,系统重启的时间将减少一半。