面向交换的 Cisco DNA 软件 订用信息对照表
Network Essentials Network Advantage Cisco DNA Essentials Cisco DNA Advantage Cisco DNA Premier
许可证类型 与 Cisco DNA Essentials 对应的永久许可证。 不能作为独立 许可证购买 许可证类型 与 Cisco DNA Advantage 或 Premier 对应的永久许可证。 不能作为独立 许可证购买 3/5/7 年订用 包括 Cisco DNA Essentials, 3/5/7 年订用 包括 Cisco DNA Advantage, 3/5/7 年订用
管理选项 手动、WebUI 手动、WebUI 通过 Cisco Catalyst Center 实现自动化 (包括手动、WebUI) 通过 Cisco Catalyst Center 实现自动化 (包括手动、WebUI) 通过 Cisco Catalyst Center 实现自动化 (包括手动、WebUI)
Network Essentials
许可证类型 永久许可证,一次性购买
管理选项 手动、WebUI
Network Advantage
许可证类型 永久许可证,一次性购买
管理选项 手动、WebUI
Cisco DNA Essentials
许可证类型 3/5/7 年订用
管理选项 通过 Cisco Catalyst Center 实现 自动化(包括手动、WebUI)
Cisco DNA Advantage
许可证类型 包括 Cisco DNA Essentials, 3/5/7 年订用
管理选项 通过 Cisco Catalyst Center 实现 自动化(包括手动、WebUI)
Cisco DNA Premier
许可证类型 包括 Cisco DNA Advantage, 3/5/7 年订用
管理选项 通过 Cisco Catalyst Center 实现自动化 (包括手动、WebUI)
功能 << /span> >

将鼠标指针置于每个功能之上,以了解详细信息。

功能 << /span> >

将鼠标指针置于每个功能之上,以了解详细信息。

支持
有关 Cisco DNA Premier 订用中包含的 Stealthwatch 和 ISE 许可证的 数量,
请详见 https://www.cisco.com/c/en/us/products/collateral/software/one-subscription-switching/nb-06-dna-sw-sub-access-sw-ctp-en.html?oid=dsten020087
* 并非在所有平台上均受支持。 ** 客户每购买一项 Catalyst 9300 或 9400 Cisco DNA Advantage 或 Premier 订用,即有资格运行相当于一个 ThousandEyes 网络,或者使用一个 ThousandEyes 企业代理每 5 分钟运行一次 Web 测试(每月 22 单位),每个客户每月的最大 ThousandEyes 测试容量为 110,000 单位。Cisco DNA 许可证提供的权限中不包括 ThousandEyes 云代理的访问权限。如需增加测试容量并取得云代理的访问权限,需另行购买 ThousandEyes 网络和应用合成系统。

第 2 层功能、路由接入、OSPF、PBR、PIM 末节组播、PVLAN、VRRP、PBR、 思科发现协议、QoS、FHS、802.1X、 MACsec-128、CoPP、SXP、IP SLA 响应器、SSO、Stackwise (9300/9200)。有限的 Cisco Catalyst Center 云功能。

L3 路由接入(RIP、EIGRP 末节、OSPF [1000 条路由])。对于 Cisco Catalyst Center Cloud,通过“CLI”和“CLI 模板” 功能提供支持。

利用模型驱动的可编程性, 您可以使用可编程接口 自动配置和控制网络设备。对于 Cisco Catalyst Center Cloud,通过“CLI”和 “CLI 模板”功能提供支持。

配置 128 位 MACSEC,用于对支持 MACsec 的设备之间的 数据包进行身份验证和加密。

通过手动/CLI 或 WebUI 配置 SPAN、RSPAN,提供近实时的 运营统计数据访问。不支持通过 Cisco Catalyst Center 实现自动化。

借助模型驱动的遥测,您可以通过流式传输网络设备中的数据来监视网络, 并能近实时地持续访问运行状况统计信息。

帮助确保硬件和软件的真实性,建立供应链信任, 并大幅缓解会损坏软件和固件的 中间人攻击。

通过 CLI 或 WebUI 手动管理软件升级并 控制映像版本的一致性。不支持通过 Cisco Catalyst Center 实现自动化。

BGP*、OSPF、IS-IS*。对于 Cisco Catalyst Center Cloud,通过“CLI”和 “CLI 模板”功能提供支持。

VRF*、VXLAN、LISP*、SGT、MPLS*、基于 VXLAN 的 BGP-EVPN*。对于 Cisco Catalyst Center Cloud,通过“CLI”和“CLI 模板” 功能提供支持。

在日常维护期间支持确保运营连续性和保持可用性, 并执行灾难恢复。NSF*、GIR*、HSRP、Stackwise Virtual*、ISSU*/eFSU*。

手动/CLI 操作或仅通过 WebUI。不支持通过 Cisco Catalyst Center 实现自动化。

路由器之间使用组播,以便它们跟踪相互之间需要转发哪些组播数据包, 以及哪些数据包需要转发到直连局域网。RP Discovery*、 PIM BI-DIR*。

配置 256 位 MACSEC*,用于对支持 MACsec 的设备之间的数据包 进行身份验证和加密。

具备由软件服务支持的许可证移植,可确保软件许可证 能够不受硬件升级和 更换影响,始终保持最新状态,而且无需支付额外费用。

此下一代流监控技术可优化网络基础设施、 降低运营成本、改进容量规划, 以及检测安全事件。 (手动/CLI、WebUI 或自动化的 Cisco Catalyst Center 配置需要许可证)。

通过 Cisco Catalyst Center 实现软件升级的自动化, 并控制映像版本的一致性。

使用 Cisco Catalyst Center 自动配置和部署网络。

可简要显示有线和无线网络中每个网络设备/客户端 (思科和 Meraki)的运行状况,由 Cisco Catalyst Center 管理。

可简要显示网络中有线网络设备/客户端的运行状况, 由 Cisco Catalyst Center 管理。

只需连接到网络即可为新安装的思科设备进行非接触配置, 由 Cisco Catalyst Center 管理。有限的 Cisco Catalyst Center 云功能。

通过此无控制器式软件定义解决方案, 能够为 VLAN 之间的本地缓存发现和分配功能实现 大规模 Bonjour 服务发现和通告。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置, 都需要许可证。

支持基于意图的工作流程,用于简化无线部署和实现自动化 (由 Cisco Catalyst Center 设备管理)。

根据业务意图为网络的特定部分创建策略,这些策略特定于网络和设备, 可以动态调整以保证服务,并由 Cisco Catalyst Center 管理。

可简要显示有线和无线网络中每个网络设备/客户端 (思科和 Meraki) 的运行状况,由 Cisco Catalyst Center 管理。

提供已连接到 Cisco Catalyst Center 的每个网络设备的运行状况,并提供针对 任何通信问题的建议补救措施(由 Cisco Catalyst Center 管理)。

显示已连接到 Cisco Catalyst Center 的每个客户端的运行状况,并提供针对任何问题的建议补救措施( 由 Cisco Catalyst Center 管理)。

显示网络中所有应用的整体运行状况, 其中包括一个专门针对业务相关应用的问题和建议补救措施的板块, 由 Cisco Catalyst Center 管理。

使网络设备能够向 Cisco Catalyst Center 发送近实时的 遥测信息。

为安装新设备提供非接触调配, 可通过连接到 由 Cisco Catalyst Center 管理的网络来轻松调配现成的思科设备。

在 SD-Access 设备上,通过安全分段、 完全可视性和快速交付新服务来实现基于策略的自动化, 仅由 Cisco Catalyst Center 管理。

通过 Cisco Catalyst Center 对 SMU/补丁进行自动化管理。

合规性和详细网络报告,由 Cisco Catalyst Center 管理。

利用丰富的情景信息全方位显示设备和客户端连接, 可在数秒内完成非常细致的故障排除。

交换矩阵技术是 SD-Access 不可或缺的一部分。支持交换矩阵的无线功能是一个部署选项, 仅由 Cisco Catalyst Center 管理。

例如通过 Cisco Catalyst Center, 根据业务相关性和救生设备的业务关键型 QoS 优先级向应用分配策略。

允许将第三方应用托管在交换机上的 安全容器环境中。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置, 都需要许可证。

检测加密流量中的恶意软件。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。

这种基于控制器的软件定义解决方案使得可以在多个域中 大规模发现和通告 Bonjour 服务。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。

监控和重定向流量。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。

捕获数据包用于执行分析。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。

通过下一代 基于网络的应用识别功能获取应用可视性与可控性。手动/CLI 配置或 通过 Cisco Catalyst Center 实现的自动化都需要许可证。

提供单一集成解决方案来实现面向有线或无线接入、园区和分支机构网络的全面生命周期 管理,以及对最终用户连接和应用性能保障问题的丰富可视性 。仅在 Catalyst 9000 交换机上可用, 在旧式交换机上不可用。

捕获数据包用于执行分析。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。

通过下一代 基于网络的应用识别功能获取应用可视性与可控性。手动/CLI 配置或 通过 Cisco Catalyst Center 实现的自动化都需要许可证。

提供单一集成解决方案来实现面向有线或无线接入、园区和分支机构网络的全面生命周期 管理,以及对最终用户连接和应用性能保障问题的丰富可视性 。

通过下一代 基于网络的应用识别功能获得应用可视性与可控性。不需要 Cisco Catalyst Center。在思科 Catalyst 9200 系列交换机上不受支持。

加密的流量分析可检测加密流量中的恶意软件。 制造商用户描述信息用于验证物联网设备、 扩展信任和将策略应用于设备。不需要 Cisco Catalyst Center。在 思科 Catalyst 9200 系列交换机上不 受支持。

获得完整的安全和威胁遏制功能,由 Cisco Catalyst Center 管理。

检测加密流量中的恶意软件。无论是手动/CLI 配置还是 Cisco Catalyst Center 自动化配置,都需要许可证。包括 Stealthwatch 流速率许可证、 Stealthwatch 管理控制台虚拟版本和虚拟流收集器。

在 SD-Access 设备上,通过安全分段、 完全可视性和快速交付新服务来实现基于策略的自动化, 仅由 Cisco Catalyst Center 管理。

90 天的思科 TAC 支持;当地工作时间为 8x5;硬件更换 (下一工作日,仅限提供此服务的地区);保修期限为硬件产品的使用寿命; 操作系统软件更新和升级。

订用软件堆栈中的软件支持服务包括 Cisco Catalyst Center 的 24 小时 TAC 支持以及软件更新和升级。

使用交换机内置的非接触 调配功能自动调配新的思科交换机。

Cisco ThousandEyes 可帮助打造出色的网络和应用体验, 该系统现已集成到 Cisco Catalyst 9300 和 9400 系列交换机。

在 Cisco Catalyst Center 上和 AI 网络分析云端实施 AI 和机器学习技术, 以增强 Cisco DNA 网络状态感知的洞察和补救能力。

检查并确定终端的合规性, 并使用 AI/ML 技术对终端进行划类分组。

显示终端组之间的流量流, 便于您定义适当的分段策略。

利用此功能,IT 人员可以授权终端用户自行控制 他们的个人无线网络分段。这样,终端用户就能在网络中 安全地远程部署自己的设备。

EEM 是一个强大而灵活的子系统, 支持实时网络事件检测和板载自动化。因此, 您能够根据业务需求调整网络设备的行为。

提供了用于集成第三方应用 软件的灵活框架。

TAC 提供的智能网络支持服务、 24 小时硬件和网络软件堆栈支持。