型號: | ws-c2960-24tc-l |
---|---|
品牌: | CISCO |
原產地: | 美國 |
類別: | 電腦、影音數碼 / 網絡硬件和部件 |
標籤︰ | CISCO , HP , 網絡 |
單價: |
¥4000
/ 件
|
最少訂量: | 1 件 |
一. 產品定位
思科CE500/2950/2960二層可網管交換機產品線針對的是SMB以上的市場(Strategic Account, Large Enterprise, Mid-Market, SMB),主要定位於以下網絡環境的接入層:
· 運營商OA、DCN網
· 金融行業OA、業務網
· 政府、製造業的辦公網
· 校園網
· 醫療、酒店和SMB網絡
思科2960系列交換機具有豐富的安全、管理和服務質量保障功能,是思科二層交換機系列中的主打產品。2950系列和CE500系列提供豐富的端口選擇、POE等功能,是2960系列的有益補充。在銷售過程中靈活使用2950系列和CE500系列,能夠豐富技術方案和銷售策略的選擇,增加項目銷售中的迴旋餘地。
C2950系列中有五個型號將於2006年12月EOS,但保留六個型號。這六個型號(請參見附件)在2960中沒有完全相同配置的交換機,在項目過程中可以成為很好的補充產品,但請注意2950缺少許多高級功能,應在處於價格被動時才進行推薦。
CE500最初的定位是面向SMB市場,然而CE500交換機包括三款千兆上聯的交換機和一款全千兆的交換機,從方案的適用性看適合所有企業市場。切勿把CE500定位為SOHO等低端市場,而應看作企業市場的高性價比交換機。須注意CE 500只有圖形化配置界面,不適合大規模部署的場合,但在几十台到一百台左右的環境是可以適用的。此外,CE500包含兩款POE交換機,在WLAN、UC等增值方案中可以很好地整合,加強方案競爭力,提高銷售額。
二. 產品賣點和優勢
(關於如何銷售這些特點,請參見“銷售策略”部分)
1) 網絡准入控制NAC
NAC方案對PC進行安全檢查,通過檢查的PC才能接入網絡,有安全問題則必須殺毒后才能接入。
2)防止地址欺騙
思科的2960系列交換機能夠防範各種類型的地址欺騙,保証網絡安全:
一種是中了蠕虫后,PC對外發起DDoS 攻擊時,偽造自身的源地址,造成網管人員無法定位;一種是偽裝服務器的IP地址竊取數據;還有私自設立DHCP服務器干擾網絡正常運行等。
3)網絡線路故障檢測
思科交換機具有獨特的TDR功能,能夠判斷網絡是否斷線,以及斷線的部位距離交換機端口的長度,從而大大方便網絡故障診斷。
4)網絡管理
思科交換機內置的Web管理界面Device Manager和免費管理工具CNA都是中文版,體現了對中國客戶的承諾。同時在CNA中具有各種安全、服務質量等功能配置模板(Smartport),在Smartport中整合了思科在全球網絡二十多年的最佳經驗,極大地方便了對高級功能的配置。
5)產品開發的嚴謹和一致性
首先是思科的產品開發非常嚴謹並且由於採用統一的IOS而前後連貫。
6)VoiceVlan與802.1x的整合
防止在802.1x環境中使用IP電話帶來的安全漏洞。
三. 銷售策略
1. 避免與非網管交換機競爭
華為的SOHO1000系列是不可網管的交換機,適用於SOHO市場。華為的2000、2100系列是百兆上聯的交換機。假如客戶選擇這些接入方案,必然思科將處於價格的被動。
在各種客戶中首先要強調交換機可網管的重要性。二層交換機的分類方式中,是否能支持SNMP網絡管理是一個重要的分水嶺。可網管的交換機由於芯片功能豐富,CPU能力強,能夠支持VLAN、802.1x、安全性、帶寬控制等多種功能,而不可網管的交換機是無法做到的。
2. 主推千兆到桌面
在全千兆交換機上思科C2960G對華為5100價格具有較強的競爭力。並且越是高端的產品思科的品牌影響力越大。假如用戶接受千兆到桌面方案,從產品性/價比方面思科具有較大優勢。在千兆交換機中,C2960G-24TC-L是高性能,功能豐富的交換機,與華為5100-24P相比極具競爭力。
3. 百兆交換機選擇
如果由於價格因素或其他因素客戶無法採用千兆到桌面的方案,應推薦採用具有千兆電口上聯(C2960-24-TT-L, C2960-48-TT-L)的百兆交換機。千兆電口上聯的交換機思科仍具有較強的價格競爭力。尤其是華為在3050停賣后,3100系列沒有48口的二層交換機,應盡可能推薦C2960-48-TT-L。
如果客戶必須採用千兆光口上聯,從UpSell原則出發首先強調2960系列的功能優勢(安全性、組播、管理能力等),努力從功能層面排除華為;如果客戶受華為影響不Buy-In思科的功能優勢,則推薦2950系列的C2950-SX-24C或2950-SX-48-SI(都是固定多模光口上聯)。這兩款交換機具有較強價格競爭力,並注意華為沒有48口的設備,應盡可能推薦2950-SX-48-SI。
4. 價值競爭,不比性能
如果進入價格戰思科將處於被動。因此任何時候都要明確的原則是強調思科產品的優勢和價值。請注意華為經常在性能指標上作文章。由於幾乎現在所有的交換機都是全線速交換(2960G-48不是,請參見FAQ),因此比較交換容量沒有任何意義,我們應直接向用戶說明不需關注性能問題,而應關注功能問題。
在強調產品功能優勢時,應從客戶自身關心的問題出發,引起對網絡安全隱患的重視,從而體系思科的獨特價值。
1) 網絡准入控制NAC
目前網絡中的蠕虫、木馬等安全問題造成網絡流量混亂、性能下降和不穩定,大部分用戶都深受其害。許多網絡中有防病毒系統,但是大量的最終用戶都沒有進行及時的更新,有些用戶把筆記本電腦帶出單位,在網絡安全控制的範圍以外感染了病毒,回到單位造成網絡安全問題。而控制這些問題最好的方法就是在網絡的邊緣-接入層杜絕病毒流量進入網絡。思科的NAC正是這樣一個方案。NAC方案對PC進行安全檢查,通過檢查的PC才能接入網絡,有安全問題則必須殺毒后才能接入。
2)防止地址欺騙
地址欺騙是非常常見的網絡安全問題,造成網絡出口或服務器無法訪問,嚴重的造成網絡癱瘓。
現在網絡中的地址欺騙有好幾種。一種是中了蠕虫后,PC對外發起DDoS 攻擊時,偽造自身的源地址,造成網管人員無法定位;一種是偽裝服務器的IP地址竊取數據;還有私自設立DHCP服務器干擾網絡正常運行等。
思科的2960系列交換機能夠防範各種類型的地址欺騙,保証網絡安全。
3)網絡線路故障檢測
思科交換機具有獨特的TDR功能,能夠判斷網絡是否斷線,以及斷線的部位距離交換機端口的長度,從而大大方便網絡故障診斷。尤其是從百兆升級到千兆時,由於百兆以太網只使用5類線(共8根線)中的4根線,許多以前的布線只重點檢查這4根線,而其他4根線可能是有問題的。但千兆網使用所有8根線,於是通過TDR功能能夠發現網絡線纜是否符合要求。
4)網絡管理
思科交換機內置的Web管理界面Device Manager和免費管理工具CNA都是中文版,體現了對中國客戶的承諾。同時在CNA中具有各種安全、服務質量等功能配置模板(Smartport),在Smartport中整合了思科在全球網絡二十多年的最佳經驗,極大地方便了對高級功能的配置。
5)產品開發的嚴謹和一致性
首先是思科的產品開發非常嚴謹並且由於採用統一的IOS而前後連貫。而華為的交換機採用普通商用芯片,所以生命週期短,更換頻繁;並且由於受供應商限制,不同代的產品前後功能差異較大。採用思科的產品能更好地保証方案的連續性和網絡對上層應用持續一致的支持服務能力,這也SONA能夠實現的重要保証。
5. AT方案銷售
思科的交換機具有許多與AT相結合的功能,在與AT綑綁銷售是能發揮獨有的優勢:
1) Voice VLAN以及與802.1x結合
可與思科UC、IPT方案整合。在C2950/C2960交換機上連接思科的IP電話時,C2960交換機可以自動把所有語音數據劃分到語音VLAN中,有利於語音和數據的隔離,分別實行不同的QoS和安全保障策略。
更重要的是,採用802.1x網絡環境中,由於IP電話不支持802.1x,管理員必須在相應的交換機端口上關閉802.1x功能。這是一個很大的安全隱患,如果惡意用戶在IP電話上連接一台PC,就直接進入到內部網絡。而思科的交換機能夠自動識別IP電話,對於IP電話的語音包放行,而數據包仍須在802.1x認証后放行,避免了安全漏洞。
2) 信任邊界(Trusted Boundary)
當C2950/C2960交換機與思科IP電話整合時,交換機能夠直接採用IP電話的QoS標記設置,從而在交換機上自動對IP語音數據包依據QoS策略進行保障。通過交換機和IP電話的QoS整合,保障整個網絡UC或IPT方案的整體性。
3) 網絡准入控制(NAC)
思科的NAC中整合了許多思科的交換機和安全產品。安全產品包括CSA(思科安全助理)、MARS(安全策略服務器)以及ACS(訪問控制系統)等。
廣州市盛道信息科技有限公司 | |
---|---|
國家/地區︰ | 广东省广州市 |
經營性質︰ | 服務或其他 |
聯繫電話︰ | 13556153757 |
聯繫人︰ | 朱涌 (經理) |
最後上線︰ | 2007/10/12 |