La sintaxis y la semántica de la interfaz de línea de comandos (CLI) se ajustan tanto como es posible a las prácticas habituales del sector. CLI se compone de
elementos obligatorios y opcionales. La ayuda relativa al contexto proporciona el formato y los intervalos de valores permitidos para los comandos actuales, y
el intérprete de comandos CLI proporciona la realización de comandos y palabras clave.
Syslog
Syslog es un protocolo que permite que las notificaciones de eventos se envíen a un conjunto de servidores remotos específicos donde se pueden almacenar,
examinar y actuar en consecuencia.
Para obtener información sobre Syslog, consulte el apartado "Gestión de registros".
SNTP
El protocolo SNTP garantiza una sincronización precisa del tiempo del reloj del conmutador de red en milisegundos. La sincronización del tiempo la realiza un
servidor SNTP en red.
Para obtener más información sobre SNTP, consulte el apartado "Configuración de los valores de SNTP".
Traceroute
Traceroute permite descubrir cuáles eran las rutas IP a las que se reenviaban los paquetes durante el proceso de reenvío. La utilidad Traceroute de la CLI se
puede ejecutar desde los modos User EXEC o Privileged EXEC.
Compatibilidad con el puerto de gestión fuera de banda
Un puerto de gestión fuera de banda es un puerto Ethernet externo que sólo lleva tráfico entre el administrador del sistema y las aplicaciones de gestión. El
puerto de gestión fuera de banda proporciona una conexión físicamente segura y también ofrece tolerancia de fallos.
Funciones de seguridad
ACL (Listas de control de acceso)
ACL proporciona normas para enviar o bloquear el tráfico de red. Puede definir ACL para reforzar las mejoras de seguridad al definir normas de clasificación y
asignar una acción por norma. Puede asignar una ACL a una interfaz de entrada (puerto o VLAN).
Para obtener información sobre la definición de ACL, consulte el apartado "Definición de ACL basadas en IP" y "Definición de ACL basadas en MAC".
Autenticación basada en puerto (802.1x)
La autenticación basada en puerto permite la autenticación de los usuarios del sistema por puerto a través de un servidor externo. Sólo los usuarios del
sistema autenticados y aprobados pueden transmitir y recibir datos. Los puertos se autentican a través del servidor del Servicio de usuario de acceso
telefónico de autenticación remota (RADIUS) mediante la utilización del protocolo de autenticación extensible (EAP).
Para obtener más información, consulte el apartado "Configuración de la autenticación basada en puerto".
Compatibilidad con el puerto bloqueado