ES 3000 的强大功能使得它能够为企业网络提供高可用性和网络可扩展性。支持基于 IEEE 802.1d 生成树协议 (STP)、IEEE 802.1s 多生成树协议 (MSTP)、和 IEEE 802.1w 快速生成树协议 (RSTP) 的标准,在网络出现故障的情况下,可以通过冗余链路和快速合并来排除故障。出现链路故障后,生成树协议能动态地将新路径与目标合并在一起。若快速生成树能提供比标准生成树更快的故障排除功能,如果出现链路故障,网络管理员则可以通过多生成树创建多个生成树实例。
ES 3000 还提供了 IEEE 802.3ad(链路聚合),允许在两个交换机之间进行捆绑链接。这允许网络流量采用聚合链路作为宽管 (fat-pipe)。当组中的任一链路出现故障后,其他链路仍可以继续传输流量。
网络安全性
ES 3000 支持一系列安全特性,不但确保数据的私密性得到保护,同时还保证网络服务不间断。通过接入控制列表 (ACL) 来限制对网络特定部分的访问,可以防止诸如"拒绝服务"一类的攻击,提高网络安全性。不仅如此,由于 ACL 在硬件上执行查询,因而能保持转发性能。用户可以按照源 MAC 地址和/或目标 MAC 地址、IP 地址或 TCP/UDP 端口拒绝数据包。为保证端口安全,ES 3000 提供了 IEEE 802.1x 基于端口的认证,这限制了对以太网端口的访问,有效地减少了欺骗客户端 (rogue client) 和网络设备(如:无线访问点或集线器)的风险.
ES 3000 提供了一系列配置与部署方式。简单的、基于 Web 的 GUI 接口便于网络管理员快速、轻松地实现对 ES 3000 的配置与监控操作。CLI 为交换机提供了另一种标准的直观接口。此外,采用 DHCP 根选项简化了多种以太网交换机配置部署,这确保了在企业网络中跨所有交换机的配置一致性