武漢5950-24T交換機 24口交換機
全方位的安全防御
接入交換機作為網(wǎng)絡(luò)接入設(shè)備,保障基礎(chǔ)網(wǎng)絡(luò)安全穩(wěn)定為**要務(wù),交換機提供全方位的主動防御技術(shù),保障網(wǎng)絡(luò)安全和穩(wěn)定:
防ARP病毒攻擊
ARP病毒或攻擊是網(wǎng)絡(luò)中*常見,同時影響較大的一類攻擊。交換機支持多種模式的ARP防欺騙功能,不論是用戶通過DHCP服務(wù)器自動獲取地址,還是使用固定的IP地址,能夠記錄用戶真實的IP+MAC地址,并在交換機端口收到主機發(fā)送的APR報文時,將ARP報文內(nèi)容和記錄的IP+MAC地址進行比對,只對內(nèi)容真實的ARP報文進行轉(zhuǎn)發(fā),對虛假的ARP報文進行丟棄,從而將ARP欺騙屏蔽在網(wǎng)絡(luò)之外,保障網(wǎng)絡(luò)用戶免受ARP病毒攻擊。
防非法DHCP服務(wù)器
隨著無線終端設(shè)備的普及,很多用戶為了方便使用無線網(wǎng)絡(luò),自己購買SOHO型無線路由器,并將其接入到有線網(wǎng)絡(luò)中,由于SOHO路由器通常都內(nèi)置DHCP服務(wù)器,一旦連接錯誤,導(dǎo)致有線網(wǎng)絡(luò)中存在非法的DHCP服務(wù)器,此時大量計算機將通過非法DHCP服務(wù)器獲取到錯誤的IP地址而無法訪問網(wǎng)絡(luò)。能夠只轉(zhuǎn)發(fā)網(wǎng)絡(luò)中**的合法DHCP服務(wù)器的地址請求應(yīng)答報文,對非法DHCP服務(wù)器的應(yīng)答報文不予轉(zhuǎn)發(fā),從而確保網(wǎng)絡(luò)中的計算機只能從合法DHCP服務(wù)器獲取到地址,避免了由于用戶自行接入SOHO路由器導(dǎo)致的大量其他用戶無法訪問網(wǎng)絡(luò)問題。
主動防御網(wǎng)絡(luò)中各類DOS攻擊
網(wǎng)絡(luò)由于其開放性,經(jīng)常由于計算機感染病毒,或是接入網(wǎng)絡(luò)的人員出于各種目的對網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)中的服務(wù)器進行攻擊,導(dǎo)致網(wǎng)絡(luò)無法正常使用。較常見的如ARP泛洪攻擊導(dǎo)致網(wǎng)關(guān)無法響應(yīng)請求、ICMP泛洪攻擊導(dǎo)致網(wǎng)絡(luò)設(shè)備CPU負(fù)載過高無法正常工作,DHCP請求泛洪攻擊,導(dǎo)致DHCP服務(wù)器地址枯竭,用戶無法正常獲取IP地址訪問網(wǎng)絡(luò)。
提供創(chuàng)新的基礎(chǔ)網(wǎng)絡(luò)保護策略(NFPP,Network Foundation Protection Policy)技術(shù),能夠限制用戶向網(wǎng)絡(luò)中發(fā)送ARP報文、ICMP請求報文、DHCP請求報文等數(shù)據(jù)包的數(shù)率,對超過限速閾值的報文進行丟棄處理,甚至能夠識別攻擊行為,對有攻擊行為的用戶進行隔離。從而保護基礎(chǔ)網(wǎng)絡(luò)免受網(wǎng)絡(luò)攻擊行為的影響,保障網(wǎng)絡(luò)穩(wěn)定。
防環(huán)路技術(shù)避免網(wǎng)絡(luò)中出現(xiàn)環(huán)路導(dǎo)致的網(wǎng)絡(luò)不穩(wěn)定
網(wǎng)絡(luò)環(huán)路是網(wǎng)絡(luò)中經(jīng)常出現(xiàn)的另一個導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定的“罪魁禍?zhǔn)住保峁㏒TP/RSTP/MSTP等生成樹技術(shù),能避免網(wǎng)絡(luò)中由于誤接環(huán)路導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定的狀況。
靈活的接入控制
大量網(wǎng)絡(luò)由于需要確保接入用戶身份可靠的需要,要求對接入網(wǎng)絡(luò)的用戶進行身份認(rèn)證,配合銳捷SAM解決方案,提供多種靈活的身份認(rèn)證策略,在部署認(rèn)證方案時能夠滿足各種不同用戶和環(huán)境的需要:
能夠在一臺交換機上同時提供802.1X和WEB認(rèn)證,802.1X認(rèn)證提供更嚴(yán)格的安全管控,WEB認(rèn)證則提供更好的用戶體驗,滿足不同用戶群體的需要。
在采用802.1X認(rèn)證時,需要用戶安裝客戶端,如果用戶數(shù)量**,安裝客戶端是非常耗時和繁瑣的工作,提供客戶自動下發(fā)功能,能夠在用戶**訪問網(wǎng)絡(luò)時,將用戶IE頁面自動重定向到客戶端的下載頁面,讓用戶自行下載和安裝客戶端,大大降低了802.1X的部署難度。
在網(wǎng)絡(luò)認(rèn)證方案中,通常會有部分服務(wù)器是需要用戶即使不進行認(rèn)證也需要訪問的,例如高校網(wǎng)絡(luò)中的自助服務(wù)頁面,通過提供安全通道技術(shù),能夠輕松實現(xiàn)讓用戶即使未通過認(rèn)證,也能訪問某些管理員**頁面。
在網(wǎng)絡(luò)認(rèn)證方案中,如果遇到部分無法進行認(rèn)證的終端需要接入網(wǎng)絡(luò),如打印機、VOIP等。如果將這些連接打印機和VOIP口配置為無需進行認(rèn)證,不但操作復(fù)雜,而且存在安全隱患。提供MAC地址認(rèn)證功能,使得打印機、VOIP這類能夠通過自身MAC地址進行網(wǎng)絡(luò)認(rèn)證,訪問網(wǎng)絡(luò)。
綠色節(jié)能
交換機針對傳統(tǒng)交換機在噪音及能耗方面存在的問題,對節(jié)能降噪技術(shù)進行了深入研究,解決了交換機部署在辦公環(huán)境噪聲大、以及批量部署后帶來的能耗過大的問題。
交換機采用了新一代的硬件設(shè)計系統(tǒng)以及**的節(jié)能電路設(shè)計。交換機采用無風(fēng)扇靜音設(shè)計,功耗降低了40%以上,消除噪聲;采用渦輪變速風(fēng)扇設(shè)計,在低溫情況下,風(fēng)扇自動降低轉(zhuǎn)速,降低功耗和噪聲。
在PoE供電組網(wǎng)環(huán)境中,系列產(chǎn)品根據(jù)不同用戶的實際需要,PoE供電提供自動模式、節(jié)能模式、靜態(tài)模式三種模式讓用戶選擇,同時支持基于時間的策略對PoE端口定時上下點,并采用了業(yè)內(nèi)主流的EEE節(jié)能技術(shù),從而進一步幫助用戶實現(xiàn)能耗的降低。
產(chǎn)品支持端口防雷擊浪涌沖擊,共模8KV,保證設(shè)計在惡劣的自然環(huán)境中穩(wěn)定工作。
支持目前主流的網(wǎng)絡(luò)管理方法和管理協(xié)議,可即插即用實現(xiàn)快速部署,大大降低了用戶的網(wǎng)絡(luò)運維成本。
支持SNMP V1/V2/V3、RMON、Syslog、USB備份日志及配置等特性來進行網(wǎng)絡(luò)的日常診斷及維護,同時管理員可采用CLI(命令行 接口)、Web網(wǎng)管、TELNET等多樣化的管理和維護方式來方便設(shè)備的管理。
?
武漢英萊德科技有限公司
Wuhan Ying Ryder Technology Co., Ltd.
武漢市東湖技術(shù)開發(fā)區(qū)華師園北路光谷科技港1棟B-5樓
網(wǎng)址:http://www.whyldkj.com
聯(lián)系人:周紅
咨詢電話:
? ? ? ? ?400-166-2919
ZXR10 5950 系列全千兆智能路由交換機是中興通訊針對企業(yè)用戶推出的三層全千兆盒式交換機。它提供高密度千兆接入和萬兆上行接口,具備全面的二層交換和三層路由能力,支持豐富的安全和可靠性機制,同時支持以太網(wǎng)供電,可廣泛應(yīng)用于園區(qū)網(wǎng)匯聚接入,IDC千兆接入等多種場景,能為各類企業(yè)用戶提供高帶寬高可靠的解決方案。
廣泛應(yīng)用于園區(qū)網(wǎng)千兆匯聚接入場景
?支持全面豐富的二層交換技術(shù),包括PVLAN、協(xié)議VLAN、QinQ、VLAN 翻譯等, 以及完善的三層路由特性,包括靜態(tài)路由、RIP、OSPF、IS-IS、BGP。
?支持全面的L2/L3組播特性,支持可控組播。
?支持URPF, 支持UDLD。
?支持Rood Guard、BPDU攻擊保護、ARP攻擊保護和廣播風(fēng)暴抑制等,保護用戶網(wǎng)絡(luò)安全。
?支持**的以太環(huán)網(wǎng)保護技術(shù)(ZESS、ZESR/ZESR+),支持環(huán)網(wǎng)、開環(huán)拓?fù)浼半p上行的拓?fù)浔Wo,支持多實例的負(fù)荷分擔(dān),可實現(xiàn)以太網(wǎng)環(huán)路50ms級的保護。
支持Jumbo幀, 端口速率/雙工方式自協(xié)商,MDI/MDIX自絞線功能,廣播、組播、未知單播的報文抑制
支持LACP,靜態(tài)Trunk
支持靜態(tài)路由、 RIP、OSPF、 ISIS、BGP、ECMP
IGMP,可控組播,MVR,PIM-SM/DM,MSDP
?
W981s產(chǎn)品是中興通訊專為政府、企業(yè)用戶設(shè)計的盒式無線控制器(AC,Access Controller),具有即插即用、緊湊設(shè)計、高可靠性、業(yè)務(wù)類型豐富、計費**靈活等特點,集精細(xì)的用戶控制管理、完善的RF管理、安全機制、快速漫游、嵌入式Portal服務(wù)器等多功能于一體,提供強大的WLAN接入控制和用戶認(rèn)證功能,可廣泛使用于政府、企業(yè)網(wǎng)WLAN接入、酒店、公共熱點覆蓋等應(yīng)用場景。
產(chǎn)品功能
豐富的用戶接入方式
靈活的設(shè)備管理
多樣化的流量管理
高速路由轉(zhuǎn)發(fā)能力
多樣化的計費策略
安全可靠的無線接入
多種設(shè)備安全策略
8個GE電口PoE+對外供電
16個combo端口
智能調(diào)速,噪音低
機柜/桌面安裝可選
?
路由器是連接因特網(wǎng)中各局域網(wǎng)、廣域網(wǎng)的設(shè)備,它會根據(jù)信道的情況自動選擇和設(shè)定路由,以***路徑,按前后順序發(fā)送信號。 路由器是互聯(lián)網(wǎng)絡(luò)的樞紐,目前路由器已經(jīng)廣泛應(yīng)用于各行各業(yè),各種不同檔次的產(chǎn)品已成為實現(xiàn)各種骨干網(wǎng)內(nèi)部連接、骨干網(wǎng)間互聯(lián)和骨干網(wǎng)與互聯(lián)網(wǎng)互聯(lián)互通業(yè)務(wù)的主力軍。896396291 路由和交換機之間的主要區(qū)別就是交換機發(fā)生在OSI參考模型第二層(數(shù)據(jù)鏈路層),而路由發(fā)生在第三層,即網(wǎng)絡(luò)層。這一區(qū)別決定了路由和交換機在移動信息的過程中需使用不同的控制信息,所以說兩者實現(xiàn)各自功能的方式是不同的。