Network Essentials | Network Advantage | Cisco DNA Essentials | Cisco DNA Advantage | Cisco DNA Premier | ||
许可证类型 | 与 Cisco DNA Essentials 对应的永久许可证。 不能作为独立 许可证购买 | 许可证类型 | 与 Cisco DNA Advantage 或 Premier 对应的永久许可证。 不能作为独立 许可证购买 | 3/5/7 年订用 | 包括 Cisco DNA Essentials, 3/5/7 年订用 | 包括 Cisco DNA Advantage, 3/5/7 年订用 |
管理选项 | 手动、WebUI | 手动、WebUI | 通过 Cisco Catalyst Center 实现自动化 (包括手动、WebUI) | 通过 Cisco Catalyst Center 实现自动化 (包括手动、WebUI) | 通过 Cisco Catalyst Center 实现自动化 (包括手动、WebUI) |
Network Essentials | |
许可证类型 | 永久许可证,一次性购买 |
管理选项 | 手动、WebUI |
Network Advantage | |
许可证类型 | 永久许可证,一次性购买 |
管理选项 | 手动、WebUI |
Cisco DNA Essentials | |
许可证类型 | 3/5/7 年订用 |
管理选项 | 通过 Cisco Catalyst Center 实现 自动化(包括手动、WebUI) |
Cisco DNA Advantage | |
许可证类型 | 包括 Cisco DNA Essentials, 3/5/7 年订用 |
管理选项 | 通过 Cisco Catalyst Center 实现 自动化(包括手动、WebUI) |
Cisco DNA Premier | |
许可证类型 | 包括 Cisco DNA Advantage, 3/5/7 年订用 |
管理选项 | 通过 Cisco Catalyst Center 实现自动化 (包括手动、WebUI) |
将鼠标指针置于每个功能之上,以了解详细信息。
将鼠标指针置于每个功能之上,以了解详细信息。
请详见 https://www.cisco.com/c/en/us/products/collateral/software/one-subscription-switching/nb-06-dna-sw-sub-access-sw-ctp-en.html?oid=dsten020087
第 2 层功能、路由接入、OSPF、PBR、PIM 末节组播、PVLAN、VRRP、PBR、 思科发现协议、QoS、FHS、802.1X、 MACsec-128、CoPP、SXP、IP SLA 响应器、SSO、Stackwise (9300/9200)。有限的 Cisco Catalyst Center 云功能。
L3 路由接入(RIP、EIGRP 末节、OSPF [1000 条路由])。对于 Cisco Catalyst Center Cloud,通过“CLI”和“CLI 模板” 功能提供支持。
利用模型驱动的可编程性, 您可以使用可编程接口 自动配置和控制网络设备。对于 Cisco Catalyst Center Cloud,通过“CLI”和 “CLI 模板”功能提供支持。
配置 128 位 MACSEC,用于对支持 MACsec 的设备之间的 数据包进行身份验证和加密。
通过手动/CLI 或 WebUI 配置 SPAN、RSPAN,提供近实时的 运营统计数据访问。不支持通过 Cisco Catalyst Center 实现自动化。
借助模型驱动的遥测,您可以通过流式传输网络设备中的数据来监视网络, 并能近实时地持续访问运行状况统计信息。
帮助确保硬件和软件的真实性,建立供应链信任, 并大幅缓解会损坏软件和固件的 中间人攻击。
通过 CLI 或 WebUI 手动管理软件升级并 控制映像版本的一致性。不支持通过 Cisco Catalyst Center 实现自动化。
BGP*、OSPF、IS-IS*。对于 Cisco Catalyst Center Cloud,通过“CLI”和 “CLI 模板”功能提供支持。
VRF*、VXLAN、LISP*、SGT、MPLS*、基于 VXLAN 的 BGP-EVPN*。对于 Cisco Catalyst Center Cloud,通过“CLI”和“CLI 模板” 功能提供支持。
在日常维护期间支持确保运营连续性和保持可用性, 并执行灾难恢复。NSF*、GIR*、HSRP、Stackwise Virtual*、ISSU*/eFSU*。
手动/CLI 操作或仅通过 WebUI。不支持通过 Cisco Catalyst Center 实现自动化。
路由器之间使用组播,以便它们跟踪相互之间需要转发哪些组播数据包, 以及哪些数据包需要转发到直连局域网。RP Discovery*、 PIM BI-DIR*。
配置 256 位 MACSEC*,用于对支持 MACsec 的设备之间的数据包 进行身份验证和加密。
具备由软件服务支持的许可证移植,可确保软件许可证 能够不受硬件升级和 更换影响,始终保持最新状态,而且无需支付额外费用。
此下一代流监控技术可优化网络基础设施、 降低运营成本、改进容量规划, 以及检测安全事件。 (手动/CLI、WebUI 或自动化的 Cisco Catalyst Center 配置需要许可证)。
通过 Cisco Catalyst Center 实现软件升级的自动化, 并控制映像版本的一致性。
使用 Cisco Catalyst Center 自动配置和部署网络。
可简要显示有线和无线网络中每个网络设备/客户端 (思科和 Meraki)的运行状况,由 Cisco Catalyst Center 管理。
可简要显示网络中有线网络设备/客户端的运行状况, 由 Cisco Catalyst Center 管理。
只需连接到网络即可为新安装的思科设备进行非接触配置, 由 Cisco Catalyst Center 管理。有限的 Cisco Catalyst Center 云功能。
通过此无控制器式软件定义解决方案, 能够为 VLAN 之间的本地缓存发现和分配功能实现 大规模 Bonjour 服务发现和通告。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置, 都需要许可证。
支持基于意图的工作流程,用于简化无线部署和实现自动化 (由 Cisco Catalyst Center 设备管理)。
根据业务意图为网络的特定部分创建策略,这些策略特定于网络和设备, 可以动态调整以保证服务,并由 Cisco Catalyst Center 管理。
可简要显示有线和无线网络中每个网络设备/客户端 (思科和 Meraki) 的运行状况,由 Cisco Catalyst Center 管理。
提供已连接到 Cisco Catalyst Center 的每个网络设备的运行状况,并提供针对 任何通信问题的建议补救措施(由 Cisco Catalyst Center 管理)。
显示已连接到 Cisco Catalyst Center 的每个客户端的运行状况,并提供针对任何问题的建议补救措施( 由 Cisco Catalyst Center 管理)。
显示网络中所有应用的整体运行状况, 其中包括一个专门针对业务相关应用的问题和建议补救措施的板块, 由 Cisco Catalyst Center 管理。
使网络设备能够向 Cisco Catalyst Center 发送近实时的 遥测信息。
为安装新设备提供非接触调配, 可通过连接到 由 Cisco Catalyst Center 管理的网络来轻松调配现成的思科设备。
在 SD-Access 设备上,通过安全分段、 完全可视性和快速交付新服务来实现基于策略的自动化, 仅由 Cisco Catalyst Center 管理。
通过 Cisco Catalyst Center 对 SMU/补丁进行自动化管理。
合规性和详细网络报告,由 Cisco Catalyst Center 管理。
利用丰富的情景信息全方位显示设备和客户端连接, 可在数秒内完成非常细致的故障排除。
交换矩阵技术是 SD-Access 不可或缺的一部分。支持交换矩阵的无线功能是一个部署选项, 仅由 Cisco Catalyst Center 管理。
例如通过 Cisco Catalyst Center, 根据业务相关性和救生设备的业务关键型 QoS 优先级向应用分配策略。
允许将第三方应用托管在交换机上的 安全容器环境中。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置, 都需要许可证。
检测加密流量中的恶意软件。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。
这种基于控制器的软件定义解决方案使得可以在多个域中 大规模发现和通告 Bonjour 服务。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。
监控和重定向流量。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。
捕获数据包用于执行分析。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。
通过下一代 基于网络的应用识别功能获取应用可视性与可控性。手动/CLI 配置或 通过 Cisco Catalyst Center 实现的自动化都需要许可证。
提供单一集成解决方案来实现面向有线或无线接入、园区和分支机构网络的全面生命周期 管理,以及对最终用户连接和应用性能保障问题的丰富可视性 。仅在 Catalyst 9000 交换机上可用, 在旧式交换机上不可用。
捕获数据包用于执行分析。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。
通过下一代 基于网络的应用识别功能获取应用可视性与可控性。手动/CLI 配置或 通过 Cisco Catalyst Center 实现的自动化都需要许可证。
提供单一集成解决方案来实现面向有线或无线接入、园区和分支机构网络的全面生命周期 管理,以及对最终用户连接和应用性能保障问题的丰富可视性 。
通过下一代 基于网络的应用识别功能获得应用可视性与可控性。不需要 Cisco Catalyst Center。在思科 Catalyst 9200 系列交换机上不受支持。
加密的流量分析可检测加密流量中的恶意软件。 制造商用户描述信息用于验证物联网设备、 扩展信任和将策略应用于设备。不需要 Cisco Catalyst Center。在 思科 Catalyst 9200 系列交换机上不 受支持。
获得完整的安全和威胁遏制功能,由 Cisco Catalyst Center 管理。
检测加密流量中的恶意软件。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。包括 Stealthwatch 流速率许可证、 Stealthwatch 管理控制台虚拟版本和虚拟流收集器。
在 SD-Access 设备上,通过安全分段、 完全可视性和快速交付新服务来实现基于策略的自动化, 仅由 Cisco Catalyst Center 管理。
90 天的思科 TAC 支持;当地工作时间为 8x5;硬件更换 (下一工作日,仅限提供此服务的地区);保修期限为硬件产品的使用寿命; 操作系统软件更新和升级。
订用软件堆栈中的软件支持服务包括 Cisco Catalyst Center 的 24 小时 TAC 支持以及软件更新和升级。
使用交换机内置的非接触 调配功能自动调配新的思科交换机。
Cisco ThousandEyes 可帮助打造出色的网络和应用体验, 该系统现已集成到 Cisco Catalyst 9300 和 9400 系列交换机。
在 Cisco Catalyst Center 上和 AI 网络分析云端实施 AI 和机器学习技术, 以增强 Cisco DNA 网络状态感知的洞察和补救能力。
检查并确定终端的合规性, 并使用 AI/ML 技术对终端进行划类分组。
显示终端组之间的流量流, 便于您定义适当的分段策略。
利用此功能,IT 人员可以授权终端用户自行控制 他们的个人无线网络分段。这样,终端用户就能在网络中 安全地远程部署自己的设备。
EEM 是一个强大而灵活的子系统, 支持实时网络事件检测和板载自动化。因此, 您能够根据业务需求调整网络设备的行为。
提供了用于集成第三方应用 软件的灵活框架。
TAC 提供的智能网络支持服务、 24 小时硬件和网络软件堆栈支持。