Specifications
13
WWW.EXTREMENETWORKS.COM
X435
X440-G2
X450-G2
X460-G2
5320
5420
5520
X465
X590
X620
X670-G2
X690
X695
X870
Power Over Ethernet (PoE) (cont.)
IEEE 802.az Energy Ecient Ethernet (EEE)
•
• • • •
•
• • - - - - - -
Fast PoE
•
- - -
•
•
• •
- - - - - -
Perpetual PoE
•
- - -
•
•
• •
- - - - - -
Security, Switch, and Network Protection
Role Based Policy
• • • • •
•
• • • • • • • •
Multi-User, Multi-method authentication and policy
• • • • •
•
• • • • • • • •
Secure Shell (SSH-2), Secure Copy (SCP-2), and SFTP
client/server with encryption/authentication
• • • • •
•
• • • • • • • •
SNMPv3 user based security, with
encryption/ authentication
• • • • •
•
• • • • • • • •
RFC 1492 TACACS+
• • • • •
•
• • • • • • • •
RFC 2865 RADIUS Authentication
• • • • •
•
• • • • • • • •
RFC 2866 RADIUS Accounting
• • • • •
•
• • • • • • • •
RFC 3579 RADIUS EAP support for 802.1x
• • • • •
•
• • • • • • • •
RFC 3580 IEEE 802.1x RADIUS Guidelines, Dynamic
VLAN assignment via RADIUS tunnel attributes
• • • • •
•
• • • • • • • •
RADIUS Per-command Authentication
• • • • •
•
• • • • • • • •
RADIUS Server Load Balancing
• • • • •
•
• • • • • • • •
Access Profiles on All Routing Protocols
• • • • •
•
• • • • • • • •
Access Policies for Telnet/ SSH-2/SCP-2
• • • • •
•
• • • • • • • •
Network Login – 802.1x, Web and
MAC-based mechanisms
• • • • •
•
• • • • • • • •
IEEE 802.1x – 2004 Port-Based Network Access
Control for Network Login
• • • • •
•
• • • • • • • •
RFC 4668 RADIUS Authentication Client MIB for IPv6
• • • • •
•
• • • • • • • •
RFC 4670 RADIUS Accounting Client MIB for IPv6
• • • • •
•
• • • • • • • •
Multiple supplicants with multiple VLANs for Network
Login (all modes)
• • • • •
•
• • • • • • • •
Fallback to local authentication database (MAC and
Web-based methods)
• • • • •
•
• • • • • • • •
Guest VLAN for 802.1x
• • • • •
•
• • • • • • • •
RFC 1866 HTML – used for Web-based Network Login
and ExtremeXOS Chalet
• • • • •
•
• • • • • • • •
SSL/TLS transport – used for Web-based Network
Login and ExtremeXOS Chalet
• • • • •
•
• • • • • • • •
MAC Security – Lockdown and Limit
• • • • •
•
• • • • • • • •
IEEE 802.1AE MACsec Link Encryption
- •
19
•
19
•
19, 20
•
20
•
20
•
20
•
20
•
19
•
19
•
19
•
19
•
19
-
IP Security – RFC 3046 DHCP Option 82 with port
and VLAN ID
• • • • •*
•*
• • • • • • • •
IP Security – Trusted DHCP Server
• • • • •
•
• • • • • • • •
Layer 2/3/4 Access Control Lists (ACLs)
• • • • •
•
• • • • • • • •
RFC 2267 Network Ingress Filtering
• • • • •
•
• • • • • • • •
RPF (Unicast Reverse Path Forwarding) Control
via ACLs
• • • • •
•
• • • • • • • •
19
MACsec encryption supported using the external LRM/MACsec Adapter; also requires a MACsec Feature Pack license.
20
MACsec encryption supported natively on 5320, 5420, 5520, and X465 Series, as well as X460-G2-24t-24ht-10GE4 and X460-G2-24p-24hp-10GE4 models;
All models require a MACsec Feature Pack License.
ExtremeXOS Supported Protocols and Standards (cont.)