武漢華中威盛科技有限公司
參 考 價 | 面議 |
產(chǎn)品型號
品 牌
廠商性質(zhì)其他
所 在 地武漢市
百分零部件網(wǎng)采購部電話:0571-88918531QQ:2568841715
聯(lián)系方式:查看聯(lián)系方式
更新時間:2024-11-24 14:15:53瀏覽次數(shù):38次
聯(lián)系我時,請告知來自 百分零部件網(wǎng)完善的安全防護策略ARP病毒或攻擊是網(wǎng)絡中很常見,同時影響較大的一類攻擊
完善的安全防護策略
ARP病毒或攻擊是網(wǎng)絡中很常見,同時影響較大的一類攻擊。RG-S5310系列交換機支持多種模式的ARP防欺騙功能,不論是用戶通過DHCP服務器自動獲取地址,還是使用固定的IP地址,RG-S5310系列能夠記錄用戶真實的IP+MAC地址,并在交換機端口收到主機發(fā)送的ARP報文時,將ARP報文內(nèi)容和記錄的IP+MAC地址進行比對,只對內(nèi)容真實的ARP報文進行轉發(fā),對虛假的ARP報文進行丟棄,從而將ARP欺騙屏蔽在網(wǎng)絡之外,保障網(wǎng)絡用戶免受ARP病毒攻擊。
主動防御網(wǎng)絡中的各種DDoS攻擊,網(wǎng)絡由于其開放性,經(jīng)常由于計算機感染病毒,或是接入網(wǎng)絡的人員出于各種目的對網(wǎng)絡設備、網(wǎng)絡中的服務器進行攻擊,導致網(wǎng)絡無法正常使用。較常見的如ARP泛洪攻擊導致網(wǎng)關無法響應請求、ICMP泛洪攻擊導致網(wǎng)絡設備CPU負載過高無法正常工作,DHCP請求泛洪攻擊,導致DHCP服務器地址枯竭,用戶無法正常獲取IP地址訪問網(wǎng)絡。
RG-S5310系列提供業(yè)界的硬件CPU保護機制:的CPU保護策略(CPP,CPU Protect Policy),對發(fā)往CPU的數(shù)據(jù)流,進行流區(qū)分和優(yōu)先級隊列分級處理,并根據(jù)需要實施帶寬限速,充分保護CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護了交換機的安全。
RG-S5310系列提供創(chuàng)新的基礎網(wǎng)絡保護策略(NFPP,Network Foundation Protection Policy)技術,能夠限制用戶向網(wǎng)絡中發(fā)送ARP報文、ICMP請求報文、DHCP請求報文等數(shù)據(jù)包的數(shù)率,對超過限速閾值的報文進行丟棄處理,甚至能夠識別攻擊行為,對有攻擊行為的用戶進行隔離。從而保護基礎網(wǎng)絡免受網(wǎng)絡攻擊行為的影響,保障網(wǎng)絡穩(wěn)定。
支持DHCP snooping,可只允許信任端口的DHCP響應,防止私設DHCP Server的欺騙;并在DHCP的基礎上,通過動態(tài)監(jiān)測ARP和檢查用戶的IP,直接丟棄不符合綁定表項的非法報文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
支持多種業(yè)務特性
硬件支持IPv4/IPv6雙協(xié)議棧多層線速交換,可根據(jù)IPv6網(wǎng)絡的需求規(guī)劃和設計網(wǎng)絡,提供靈活的IPv6網(wǎng)絡通信方案。
支持豐富的IPv4路由協(xié)議,包括靜態(tài)路由、RIP、OSPF等,滿足不同網(wǎng)絡環(huán)境中用戶選擇合適的路由協(xié)議靈活組建網(wǎng)絡。
支持豐富的IPv6路由協(xié)議,包括靜態(tài)路由、RIPng、OSPFv3等,不論是在升級現(xiàn)有網(wǎng)絡至IPv6網(wǎng)絡,還是新建IPv6網(wǎng)絡,都可靈活選擇合適的路由協(xié)議組建網(wǎng)絡。
虛擬交換單元(VSU,Virtual Switching Unit)
RG-S5310系列產(chǎn)品支持VSU(Virtual Switch Unit)即虛擬交換單元技術。能夠?qū)⒍嗯_物理設備進行互聯(lián),使其虛擬為一臺邏輯設備,利用單一IP地址、單一Telnet進程、單一命令行接口(CLI)、自動版本檢查、自動配置等特性進行管理,對用戶來說僅僅是在管理一臺設備,但是卻實現(xiàn)著多臺設備帶來的工作效率和使用體驗。
簡化管理:管理員可以對多臺交換機統(tǒng)一管理,而不需要連接到每臺交換機分別進行配置和管理。
簡化網(wǎng)絡拓撲:VSU在網(wǎng)絡中相當于一臺交換機,通過聚合鏈路和外圍設備連接,不存在二層環(huán)路,沒必要配置MSTP協(xié)議,各種控制協(xié)議是作為一臺交換機運行的。
毫秒級故障恢復:VSU和外圍設備通過聚合鏈路連接,如果其中一臺設備或者一條成員鏈路出現(xiàn)故障,切換到另一條成員鏈路的時間只需要50到200毫秒。
高擴展性:用戶新增的設備加入或離開虛擬化網(wǎng)絡時可以實現(xiàn)“熱插拔",不影響其他設備的正常運行。
保護投資:VSU和外圍設備通過聚合鏈路連接,既提供了冗余鏈路,又可以實現(xiàn)負載均衡,充分利用所有網(wǎng)絡設備和帶寬資源。同時可用任意形態(tài)的萬兆端口通過任意的數(shù)據(jù)傳輸線纜組成VSU虛擬網(wǎng)絡系統(tǒng),不需要額外配置線纜、擴展卡,并且沒有端口和線纜種類的限制,有效保護用戶的投資。
高可靠性
支持生成樹協(xié)議STP、RSTP、MSTP,保證快速收斂,提高容錯能力,保證網(wǎng)絡的穩(wěn)定運行和鏈路的負載均衡,合理使用網(wǎng)絡通道,提供冗余鏈路利用率。
支持虛擬路由器冗余協(xié)議(VRRP),有效保障網(wǎng)絡穩(wěn)定。
支持快速鏈路檢測協(xié)議(RLDP,Rapid Link Detection Protocol),可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測功能,防止端口下因私接Hub等設備形成的環(huán)路而導致網(wǎng)絡故障的現(xiàn)象。
支持公有以太網(wǎng)多環(huán)保護技術(ERPS),國際標準為核心以太網(wǎng)設計的二層鏈路冗余備份協(xié)議,其環(huán)路阻斷以及鏈路恢復都集中在主控設備上進行,非主控設備直接向主控設備匯報自己的鏈路情況,無需經(jīng)過其他非主控設備的處理,因此環(huán)路中斷以及恢復時間比STP快?;谝陨蠀^(qū)別,ERPS在理想環(huán)境下的鏈路恢復能力能夠達到毫秒級。
在不啟用STP的情況下,可以通過快速上鏈保護協(xié)議(REUP,Rapid Ethernet Uplink Protection Protocol),提供一個快速上鏈保護功能,REUP使得用戶在關閉STP的情況下,仍提供基本的鏈路冗余,同時提供比STP更快的毫秒級故障恢復。
產(chǎn)品關鍵部位涂覆三防漆,形成一層保護膜,加強防護,提升惡劣環(huán)境下的可靠性,設備支持高達10KV的端口防雷能力,保證在各種惡劣環(huán)境下穩(wěn)定工作。
軟件定義網(wǎng)絡(SDN)
RG-S5310系列產(chǎn)品跟隨時代發(fā)展,全面支持OpenFlow 1.3,可以和銳捷網(wǎng)絡自研SDN controller 相互配合,輕松實現(xiàn)大規(guī)模二層架構組網(wǎng),并且支持整網(wǎng)平滑升級到SDN網(wǎng)絡,在大幅簡化網(wǎng)絡管理的難度的同時可顯著降低網(wǎng)絡維護的成本。
綠色節(jié)能
RG-S5310系列交換機支持端口自動節(jié)能,如果在一段時間內(nèi)接口狀態(tài)始終為down,則系統(tǒng)自動停止對該接口供電,自動進入節(jié)能模式;同時支持高效節(jié)能以太網(wǎng)(EEE),端口如果在連續(xù)一段時間之內(nèi)空閑,系統(tǒng)會將該端口設置為節(jié)能模式,當有報文收發(fā)時再通過定時發(fā)送的碼流喚醒端口恢復業(yè)務,達到節(jié)能的效果。
RG-S5310系列產(chǎn)品同時滿足材料環(huán)保與安全性的歐盟RoHS標準。
簡單輕松的網(wǎng)絡維護
RG-S5310系列支持SNMP、RMON、Syslog、USB備份日志及配置等特性來進行網(wǎng)絡的日常診斷及維護,同時管理員可采用命令行接口(CLI)、Web網(wǎng)管、Telnet等多樣化的管理和維護方式更方便設備的管理。
技術參數(shù) | 參數(shù)描述 | |
產(chǎn)品型號 | RG-S5310-24GT4XS | RG-S5310-48GT4XS |
基本特性 | ||
固定端口 | 24個10/100/1000M自適應電口,4個1G/10G SFP+光口,2個模塊化電源插槽 | 48個10/100/1000M自適應電口,4個1G/10G SFP+光口,2個模塊化電源插槽 |
交換容量 | 672Gbps/6.72Tbps | |
包轉發(fā)率 | 171Mpps/297Mpps | 207Mpps/363Mpps |
功耗 | 27W | 48W |
二層特性 | ||
MAC地址表 | 支持靜態(tài)MAC地址 支持MAC地址過濾 | |
802.1Q VLAN | 支持4K 802.1Q VLAN 支持Port based VLAN 支持MAC based VLAN 支持Protocol based VLAN 支持Private VLAN 支持Voice VLAN 支持IP subnet-based VLAN 支持GVRP | |
QinQ | 支持基本QinQ 支持靈活QinQ | |
端像 | 支持一對一、多對一、一對多的鏡像 支持RSPAN、ERSPAN 支持基于流的鏡像 | |
ACL | 支持標準IP ACL(基于IP地址的硬件ACL) 支持擴展IP ACL(基于IP地址、TCP/UDP端口號的硬件ACL) 支持MAC擴展ACL(基于源MAC地址、目的MAC地址和可選的以太網(wǎng)類型的硬件ACL) 支持基于時間ACL 支持專家級ACL (可同時基于VLAN號、以太網(wǎng)類型、MAC地址、IP地址、TCP/UDP端口號、協(xié)議類型、時間等靈活組合的硬件ACL) 支持ACL80 支持IPv6 ACL 支持全局ACL 支持ACL重定向 | |
QoS | 支持端口流量識別 支持端口流量限速 支持802.1Q/DSCP/TOS流量分類 每端口8個優(yōu)先級隊列 支持SP、WRR、DRR、SP+WFQ、 SP+WRR、SP+DRR、RED/WRED隊列調(diào)度 | |
DHCP | 支持DHCP Server 支持DHCP Client 支持DHCP Snooping 支持DHCP Relay 支持IPv6 DHCP Snooping 支持IPv6 DHCP Client 支持IPv6 DHCP Relay | |
安全特性 | 支持IP、MAC、端口三元素綁定 支持IPv6、MAC、端口三元素綁定 過濾非法的MAC地址 支持基于端口和MAC的802.1x 支持MAB 支持Portal 和Portal 2.0認證 支持ARP Check 支持DAI 支持ARP報文限速 支持防網(wǎng)關ARP欺騙 支持廣播風暴抑制 管理員分級管理和口令保護 支持Radius 和 TACAS+ 設備登陸管理的AAA安全認證(IPv4/IPv6) 支持SSH 和 SSH V2.0 支持BPDU Guard 支持IP Source Guard 支持CPP、NFPP 支持端口保護 | |
線纜檢測 | 支持線纜檢測 | |
EEE | 支持標準的 EEE節(jié)能技術:當EEE使能時,從而大幅度的減小端口在該階段的功耗,達到了節(jié)能的目的。 | |
端口休眠 | 支持端口休眠 | |
三層特性 | ||
IP路由 | IPv4/IPv6 靜態(tài)路由 RIP、RIPng OSPFv2、OSPFv3 *BGP Routing Policy | |
IPv6 基礎協(xié)議 | IPv6編址、鄰居發(fā)現(xiàn)協(xié)議(ND)、ICMPv6、IPv6 Ping、IPv6 Tracert等 | |
VSU特性 | 支持VSU虛擬化技術 支持本地堆疊和遠程堆疊 支持堆疊內(nèi)跨機箱的鏈路捆綁 支持通過標準接口進行堆疊 | |
管理特性 | SNMPv1/v2c/v3、CLI(Telnet/Console)、RMON、SSH、Syslog、NTP/SNTP、FTP、TFTP、Web | |
物理特性 | ||
尺寸(寬×深×高) | 440×246.1×43.6 | 440×347.6×43.6 |
電源 | 交流(AC)輸入: 額定電壓范圍:100V~240V 電壓范圍:90V~264V 頻率:50/60Hz
高壓直流(HVDC)輸入: 額定電壓范圍:240V 電壓范圍:192~288V
直流(DC)輸入: 額定電壓范圍:-36~-72VDC | |
風扇 | 支持風扇調(diào)速及風扇故障告警功能 | |
溫度 | 工作溫度:0℃~50℃ 存儲溫度:-40℃~70℃ | |
濕度 | 工作濕度:10%~90%RH 存儲濕度:5%~95%RH |
您感興趣的產(chǎn)品PRODUCTS YOU ARE INTERESTED IN
百分零部件網(wǎng) 設計制作,未經(jīng)允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產(chǎn)品
請簡單描述您的需求
請選擇省份
聯(lián)系方式
武漢華中威盛科技有限公司