Høj tilgængelighed
For at undgå kompleksiteten i Spanning Tree Protocol (STP) uden at gå på kompromis med netværkets modstandsdygtighed anvender EX2300 en redundant trunk-gruppe (RTG) til at give den nødvendige portredundans og forenkle switch-konfigurationen. Den understøtter også cross-member link aggregation, som tillader redundante link aggregation-forbindelser mellem enheder i en enkelt Virtual Chassis-konfiguration, hvilket giver et ekstra niveau af pålidelighed og tilgængelighed.
Konvergerede miljøer
EX2300 giver det højeste niveau af fleksibilitet og funktioner i sin klasse til selv krævende konvergerede data-, stemme- og videomiljøer og leverer en pålidelig platform til at forene virksomhedskommunikation. For at lette implementeringen understøtter EX2300 industristandarden Link Layer Discovery Protocol (LLDP) og LLDP-Media Endpoint Discovery (LLDP-MED), så switchene automatisk kan finde Ethernet-aktiverede enheder, bestemme deres strømkrav og tildele virtuelt LAN-medlemskab (VLAN). LLDP-MED-baseret granuleret PoE-styring gør det muligt for EX2300 at forhandle PoE-brug ned til en brøkdel af en watt på strømforsynede enheder, hvilket muliggør mere effektiv PoE-udnyttelse på tværs af switchen. Derudover understøtter EX2300 omfattende QoS-funktionalitet (Quality of Service) til prioritering af data-, stemme- og videotrafik. Switchene understøtter otte CoS-køer (Class-of-Service) på hver port, så de kan opretholde end-to-end trafikprioriteringer på flere niveauer. EX2300 understøtter også en bred vifte af politikindstillinger, herunder strict priority, low latency, weighted random early detection (WRED) og shaped-deficit weighted roundrobin (SDWRR) queuing.
Sikkerhed
EX2300 fungerer som et håndhævelsespunkt i Access Policy Infrastructure og giver både standardbaseret 802.1X-adgangskontrol på portniveau for flere enheder pr. port samt håndhævelse af Layer 2-4-politik baseret på brugeridentitet, placering, enhed eller en kombination af disse. En brugers identitet, enhedstype, maskintjek og placering kan bruges til at afgøre, om der skal gives adgang og i hvor lang tid. Hvis der gives adgang, giver switchen adgang til netværket baseret på autorisationsattributter sendt af autentificeringsserveren. Switchen kan også anvende sikkerhedspolitikker, QoS-politikker eller begge dele, eller den kan spejle brugertrafik til en central placering til logning, overvågning eller trusselsdetektering af intrusion prevention-systemer. EX2300 har også et komplet udvalg af integrerede portsikkerheds- og trusselsdetekteringsfunktioner, herunder DHCP-snooping (Dynamic Host Configuration Protocol), dynamisk ARP-inspektion (DAI) og MAC-begrænsning (Media Access Control) til forsvar mod intern og ekstern spoofing og man-in-themiddle- og Dos-angreb (Denial of Service).
Junos-rummet
Juniper tilbyder også en omfattende pakke af netværksadministrationsværktøjer, der giver en smart, enkel og åben tilgang til automatisering af implementeringen og driften af en Juniper-infrastruktur. Disse værktøjer er baseret på en enkelt netværksapplikationsplatform kaldet Juniper Networks Junos Space, en åben, programmerbar applikationsplatform til hosting af netværksinfrastruktur og operationelle applikationer på tværs af hele netværkets administrationslivscyklus. Junos Space er eksplicit designet til at give partnere og kunder mulighed for at bygge og implementere smarte, enkle og brugervenlige applikationer og leverer flere administrations- og infrastrukturapplikationer til administration af Junipers ressourcer og aktiver, herunder lagerstyring, enheds- og interfacekonfiguration, automatiseret softwareadministration og implementering samt hændelsesdrevet fejlhåndtering. Disse platformsapplikationer er indlejret i kerneproduktet, så brugerne kan kontrollere enhver del af deres miljø, når de bruges sammen med flere add-on-applikationer. Junos Space understøtter en komplet portefølje af applikationer til automatisering af netværksinfrastruktur og drift, der dækker campus LAN og datacenter netværksmiljøer.