銳捷網(wǎng)絡(luò)方案.doc_第1頁(yè)
銳捷網(wǎng)絡(luò)方案.doc_第2頁(yè)
銳捷網(wǎng)絡(luò)方案.doc_第3頁(yè)
銳捷網(wǎng)絡(luò)方案.doc_第4頁(yè)
銳捷網(wǎng)絡(luò)方案.doc_第5頁(yè)
已閱讀5頁(yè),還剩9頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

目錄目錄 1 方案拓?fù)浼疤攸c(diǎn)介紹方案拓?fù)浼疤攸c(diǎn)介紹 2 1 1 方案拓?fù)?2 1 2 方案特點(diǎn)介紹 3 1 2 1 銳捷產(chǎn)品高性能 高可靠性 保證網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行 3 1 2 2網(wǎng)絡(luò)級(jí)ARP防護(hù)體系 3 1 2 3 MAC綁定 實(shí)現(xiàn)安全接入控制 3 1 2 4 整合雙出口線(xiàn)路 實(shí)現(xiàn)負(fù)載均衡 3 1 2 5 交換機(jī)VLAN隔離技術(shù) 保障通信安全 4 1 2 6 完善的Qos策略 保證關(guān)鍵網(wǎng)絡(luò)應(yīng)用優(yōu)先轉(zhuǎn)發(fā) 4 1 2 7 強(qiáng)大的防攻擊能力和網(wǎng)絡(luò)病毒防御能力 4 1 2 8 完善的流量控制 保證網(wǎng)絡(luò)帶寬資源的合理利用 5 2 方案產(chǎn)品介紹方案產(chǎn)品介紹 5 2 1 NBR1100 電信級(jí)防攻擊寬帶路由器 5 2 2 RG S3250 安全智能三層交換機(jī) 7 2 3 RG S2026F 接入交換機(jī) 10 3 產(chǎn)品清單產(chǎn)品清單 12 1 方案拓?fù)浼疤攸c(diǎn)介紹方案拓?fù)浼疤攸c(diǎn)介紹 1 1 方案拓?fù)浞桨竿負(fù)?本方案全部采用國(guó)內(nèi)三大網(wǎng)絡(luò)廠(chǎng)商之一的 銳捷網(wǎng)絡(luò) 的產(chǎn)品 采用出口 核心 接 入三層架構(gòu)的網(wǎng)絡(luò)解決方案網(wǎng)絡(luò)層次結(jié)構(gòu)清晰簡(jiǎn)單 二層網(wǎng)絡(luò)上實(shí)現(xiàn) VLAN 劃分 出口 NBR 路由器 內(nèi)置防火墻 支持自動(dòng)檢測(cè)沖擊波和震蕩波病毒 可識(shí)別并阻斷機(jī)器狗病毒 的中毒過(guò)程 同時(shí)顯示試圖訪(fǎng)問(wèn)帶毒網(wǎng)站的主機(jī)信息和帶毒網(wǎng)站的 IP 地址 彈性帶寬 智 能限速 可針對(duì)全網(wǎng) 單個(gè) IP 或 IP 段進(jìn)行上傳下載速率的分別彈性限制 全 web 管理和 監(jiān)控界面 降低網(wǎng)絡(luò)管理技術(shù)門(mén)檻 1 2 方案特點(diǎn)介紹方案特點(diǎn)介紹 1 2 1 銳捷產(chǎn)品高性能 高可靠性 保證網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行銳捷產(chǎn)品高性能 高可靠性 保證網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行 福建星網(wǎng)銳捷網(wǎng)絡(luò)有限公司是國(guó)內(nèi)三大網(wǎng)絡(luò)廠(chǎng)商之一 其產(chǎn)品的高性能 高可靠性在 國(guó)內(nèi)眾多高校 包括川大 電子科技大學(xué)等 金融行業(yè) 建行 農(nóng)行 以及政府機(jī)關(guān) 四 川省委組織部等 國(guó)資委企業(yè) 四川路橋集團(tuán) 川投集團(tuán) 華西集團(tuán)等 得到了充分的驗(yàn) 證 值得信賴(lài) 1 2 2 網(wǎng)絡(luò)級(jí)網(wǎng)絡(luò)級(jí) ARP 防護(hù)體系防護(hù)體系 銳捷 NBR 路由器提供強(qiáng)大的 ARP 欺騙防御能力 除傳統(tǒng) IP MAC 靜態(tài)綁定防御 ARP 病毒外 銳捷獨(dú)家 可信任 ARP 專(zhuān)利技術(shù)能夠?qū)崿F(xiàn)在不用人工干預(yù)的情況下 路由器自 動(dòng)識(shí)別欺騙 實(shí)現(xiàn)動(dòng)態(tài) IP MAC 地址的綁定 利用路由器提供的 ARP 嫌疑主機(jī)列表 可 以輕松找出 ARP 欺騙主機(jī) 使網(wǎng)絡(luò)管理更加容易 1 2 3 MAC 綁定 實(shí)現(xiàn)安全接入控制綁定 實(shí)現(xiàn)安全接入控制 銳捷 RG S2026F 智能型網(wǎng)管接入交換機(jī)提供的 MAC 綁定功能 可以確保接入到網(wǎng)絡(luò) 的用戶(hù)的合法性和唯一性 實(shí)現(xiàn)對(duì)用戶(hù)的接入控制 利用該功能可以效避免非法用戶(hù)的接入避免非法用戶(hù)的接入 如外來(lái)攜帶筆記本的人員 防止出現(xiàn)外來(lái)人 員隨意接入網(wǎng)絡(luò) 杜絕非法攻擊 盜取文件資料 盜用網(wǎng)絡(luò)資源等情況 利用該功能可以限制內(nèi)網(wǎng)用戶(hù)擅改限制內(nèi)網(wǎng)用戶(hù)擅改 IP 地址 避免出現(xiàn)由于用戶(hù)擅自修改 IP 地址導(dǎo)致 IP 沖突引起其他合法用戶(hù)無(wú)故掉線(xiàn)的情況 1 2 4 整合雙出口線(xiàn)路 實(shí)現(xiàn)負(fù)載均衡整合雙出口線(xiàn)路 實(shí)現(xiàn)負(fù)載均衡 外網(wǎng)接入部分 通過(guò)整合二條 ADSL 到路由器上 并且使啟用負(fù)載均衡 使兩條 ADSL 的帶寬得到最大化的利用 NBR1100 路由器固化帶有 2 個(gè)百兆以太網(wǎng) WAN 口 可 以實(shí)現(xiàn)兩條 ADSL 的撥號(hào)上網(wǎng) 這樣不必改變?cè)芯€(xiàn)路 使資源利用最大化 1 2 5 交換機(jī)交換機(jī) VLAN 隔離技術(shù) 保障通信安全隔離技術(shù) 保障通信安全 在網(wǎng)絡(luò)成為必不可少的工具 信息處理成為日常工作的重心后 VLAN 技術(shù)的運(yùn)用顯得 越來(lái)越重要 VLAN 對(duì)于信息系統(tǒng)的意義體現(xiàn)在 1 VLAN 可以改善網(wǎng)絡(luò)的通信效率 因?yàn)橥ㄐ帕髁恐痪窒抻诒咀泳W(wǎng)中 不會(huì)對(duì)其它子 網(wǎng)產(chǎn)生干擾 2 VLAN 可以避免廣播風(fēng)暴 在較大規(guī)模的網(wǎng)絡(luò)中 大量的廣播信息很容易引起網(wǎng)絡(luò) 性能的急劇降低 甚至使網(wǎng)絡(luò)癱瘓 而 VLAN 使廣播只在子網(wǎng)中進(jìn)行 不會(huì)作無(wú)意義的擴(kuò)散 從而消除了廣播風(fēng)暴產(chǎn)生的條件 3 VLAN 大大增強(qiáng)了網(wǎng)絡(luò)及其信息的安全性 因?yàn)樽泳W(wǎng)間無(wú)法隨意進(jìn)行訪(fǎng)問(wèn) 信息流 通得到相當(dāng)好的控制 4 VLAN 使網(wǎng)絡(luò)的組織更具靈活性 網(wǎng)絡(luò)用戶(hù)在網(wǎng)絡(luò)中的物理位置不會(huì)影響該用戶(hù)邏 輯上的訪(fǎng)問(wèn)權(quán)限 也就是說(shuō)網(wǎng)絡(luò)規(guī)劃完全不會(huì)受到物理的限制 本方案采用的交換機(jī)支持完善的 VLAN 劃分 利用接入交換機(jī)和匯聚交換機(jī)進(jìn)行 VLAN 劃分 可以對(duì)通信進(jìn)行有效隔離 例如 隔離不同部門(mén) 公司 間的通信 同時(shí)配 合交換機(jī)的訪(fǎng)問(wèn)控制列表 ACL 實(shí)現(xiàn)不同部門(mén)間的安全訪(fǎng)問(wèn) 1 2 6 完善的完善的 Qos 策略 保證關(guān)鍵網(wǎng)絡(luò)應(yīng)用優(yōu)先轉(zhuǎn)發(fā)策略 保證關(guān)鍵網(wǎng)絡(luò)應(yīng)用優(yōu)先轉(zhuǎn)發(fā) 本方案推薦的銳捷交換機(jī)擁有完善的 Qos 策略 以 DiffServ 標(biāo)準(zhǔn)為核心的 QoS 保障系 統(tǒng) 支持 802 1P IP TOS 二到七層流過(guò)濾 SP WRR 等完整的 QoS 策略 實(shí)現(xiàn)基于全 網(wǎng)系統(tǒng)多業(yè)務(wù)的 QoS 邏輯 通過(guò)銳捷交換機(jī)的 Qos 策略可以保證網(wǎng)絡(luò)的關(guān)鍵應(yīng)用 滿(mǎn)足多 種應(yīng)用數(shù)據(jù)的復(fù)合傳輸要求 保證關(guān)鍵數(shù)據(jù)得到最快的響應(yīng)和轉(zhuǎn)發(fā) 1 2 7 強(qiáng)大的防攻擊能力和網(wǎng)絡(luò)病毒防御能力強(qiáng)大的防攻擊能力和網(wǎng)絡(luò)病毒防御能力 強(qiáng)大的防攻技能力 NBR1100 路由器輕松抵御 20M 線(xiàn)速 DDOS 攻擊而 CPU 利用率不 超過(guò) 30 其強(qiáng)大的性能和攻擊防御能力保證網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行 同時(shí) NPE20 路由器還 可對(duì)內(nèi)網(wǎng)攻擊進(jìn)行準(zhǔn)確定位 輕松鎖定攻擊主機(jī) 同時(shí)對(duì)攻擊主機(jī)還能進(jìn)行網(wǎng)絡(luò)阻斷 強(qiáng)大的防病毒能力 NBR1100 可以抵御多種常見(jiàn)網(wǎng)絡(luò)病毒 強(qiáng)大的內(nèi)置防火墻 方便 靈活設(shè)置 擺脫網(wǎng)絡(luò)病毒的騷擾 1 2 8 完善的流量控制 保證網(wǎng)絡(luò)帶寬資源的合理利用完善的流量控制 保證網(wǎng)絡(luò)帶寬資源的合理利用 銳捷路由器提供基于 IP 地址的流量控制功能 能夠基于 IP 地址進(jìn)行流量限制 此外 銳捷 彈性帶寬 專(zhuān)利技術(shù)更可以針對(duì)網(wǎng)絡(luò)帶寬利用情況進(jìn)行彈性限速 在網(wǎng)絡(luò)出口壓力 大 帶寬占用高 的時(shí)候采取較為嚴(yán)格的限速策略 在網(wǎng)絡(luò)出口壓力比較小的時(shí)候 路由 器自動(dòng)將每個(gè) IP 的限速放開(kāi) 使用戶(hù)上網(wǎng)感覺(jué)更加流暢的同時(shí)最大化的利用的網(wǎng)絡(luò)帶寬 同時(shí)配合基于 IP MAC 的會(huì)話(huà)數(shù)限制 能夠有效控制用戶(hù)使用 P2P 軟件對(duì)網(wǎng)絡(luò)帶寬造 成的壓力 將用戶(hù)下載速度嚴(yán)格控制在合理范圍內(nèi) 保證其他用戶(hù)不受影響 同時(shí) NAT 會(huì)話(huà)數(shù)限制還能在一定程度上防御內(nèi)網(wǎng)攻擊 此外銳捷路由器還提供完善的流量監(jiān)控 支持按各種策略排序 隨時(shí)隨地了解網(wǎng)絡(luò)流 量狀況 2 方案產(chǎn)品介紹方案產(chǎn)品介紹 2 1 NBR1100 電信級(jí)防攻擊寬帶路由器電信級(jí)防攻擊寬帶路由器 NBR1200 產(chǎn)品概述產(chǎn)品概述 NBR1100 是銳捷網(wǎng)絡(luò)公司針對(duì)中小型單位推出的電信級(jí)寬帶路由器 采用 Motorola PowerPC 8248 高性能專(zhuān)業(yè)通訊 RISC CPU 固化帶有 2 個(gè) 10 100M 以太網(wǎng) WAN 口 4 個(gè) 10 100M 的以太網(wǎng)交換式 LAN 口 先進(jìn)的硬件架構(gòu) 出色的小包轉(zhuǎn)發(fā)能力 內(nèi)置高性能防火墻 具備防病毒 防攻擊能 力 豐富的內(nèi)網(wǎng)安全特性和智能的帶寬管理功能 人性化的 WEB 管理和監(jiān)控界面 VRRPVRRP 多線(xiàn)路負(fù)載均衡和線(xiàn)路備份多線(xiàn)路負(fù)載均衡和線(xiàn)路備份 支持 VRRP 協(xié)議 實(shí)現(xiàn)多臺(tái)設(shè)備的負(fù)載均衡和線(xiàn)路備份 提高網(wǎng)絡(luò)可靠性和訪(fǎng)問(wèn)速度 在路由器內(nèi)部固化配置了主要運(yùn)營(yíng)商的路由表 實(shí)現(xiàn)訪(fǎng)問(wèn)網(wǎng)通資源自動(dòng)走網(wǎng)通線(xiàn)路 訪(fǎng)問(wèn)電信資源自動(dòng)走電信線(xiàn)路 徹底解決運(yùn)營(yíng)商之間某些網(wǎng)站 服務(wù)器無(wú)法相互訪(fǎng)問(wèn)或者 訪(fǎng)問(wèn)速度低的問(wèn)題 支持內(nèi)部 PC 采用公網(wǎng) IP 上網(wǎng)模式 在公網(wǎng) IP 模式下 同樣支持限速 防 ARP 地址欺 騙 抗攻擊等功能 可信任可信任 ARP ARP 打造永不掉線(xiàn)網(wǎng)絡(luò)打造永不掉線(xiàn)網(wǎng)絡(luò) 特殊的 ARP 地址學(xué)習(xí)功能 保證 NBR 所學(xué)習(xí)到的 IP MAC 為正確的對(duì)應(yīng)關(guān)系 實(shí)現(xiàn)動(dòng)態(tài) ARP 與靜態(tài) ARP 的完美結(jié)合 即不受欺騙也能夠自動(dòng)更新綁定 嫌疑主機(jī)定位功能可以準(zhǔn)確定位 ARP 病毒源 以便采取相應(yīng)的人工干預(yù)措施 防攻擊保證網(wǎng)絡(luò)安全防攻擊保證網(wǎng)絡(luò)安全 特別具有強(qiáng)大的防 DDoS 攻擊能力 如 SYN flood UDP flood ICMP flood Smurf Fraggle 攻擊 分片報(bào)文攻擊等 具備硬件阻斷功能 在啟用防內(nèi)網(wǎng)攻擊的情況下 攻擊 PC 在一定時(shí)間內(nèi)被禁止上網(wǎng) 攻擊報(bào)文被直接硬件過(guò)濾 不消耗 CPU 資源 用 20M 的線(xiàn)速 DDoS 攻擊 CPU 利用率不會(huì)高于 30 防 Ping 掃描 防止來(lái)自外部惡意 人員 內(nèi)部不滿(mǎn)人員等日益猖獗的網(wǎng)絡(luò)惡意攻擊 保障網(wǎng)絡(luò)的安全 使網(wǎng)絡(luò)時(shí)刻穩(wěn)定運(yùn)行 防病毒保證網(wǎng)絡(luò)穩(wěn)定防病毒保證網(wǎng)絡(luò)穩(wěn)定 支持域名過(guò)濾 阻斷對(duì)非法網(wǎng)站的訪(fǎng)問(wèn) 自動(dòng)檢測(cè)沖擊波及蠕蟲(chóng)病毒 支持 ACL 通過(guò)添加不同規(guī)則的防火墻以過(guò)濾病毒報(bào)文 基于 MAC 地址的 NAT 會(huì)話(huà)數(shù)限制 無(wú)論病毒如何猖獗 都不會(huì)影響其他用戶(hù)正常上網(wǎng) 彈性帶寬彈性帶寬 功能功能 實(shí)現(xiàn)全內(nèi)網(wǎng)帶寬資源的智能彈性分配 大幅度提高網(wǎng)絡(luò)帶寬的利用率 在帶寬緊張的 時(shí)候保證每個(gè)用戶(hù)都能分配到一定的保留帶寬 在帶寬富余的時(shí)候?yàn)橛行枨蟮挠脩?hù)分配更 大的帶寬 瞬變流量和用戶(hù)的上下線(xiàn)不會(huì)對(duì)其它流量造成影響 保證了用戶(hù)流量的穩(wěn)定性 配置簡(jiǎn)單靈活 具備動(dòng)態(tài)停止和自動(dòng)恢復(fù)功能 無(wú)須用戶(hù)干預(yù) 獨(dú)特的硬件端口監(jiān)控功能獨(dú)特的硬件端口監(jiān)控功能 提供硬件端口監(jiān)控功能 可以設(shè)置其中某個(gè) LAN 端口為鏡向端口 作為監(jiān)控口 可以 連接公安部的監(jiān)控機(jī) 不會(huì)影響網(wǎng)絡(luò)性能 并且監(jiān)控口在提供監(jiān)控功能的同時(shí) 還可以繼 續(xù)使用 不會(huì)影響任何功能 支持支持 VPNVPN 功能功能 支持 GRE 的 VPN 功能 支持 L2TP PPTP 的 VPDN 應(yīng)用 在 NAT 應(yīng)用下 支持 L2TP PPTP 的穿透功能 人性化的配置管理人性化的配置管理 在面板上提供了網(wǎng)絡(luò)狀態(tài)指示燈 有 空閑 正常 繁忙 飽和 四種狀態(tài) 通過(guò)指示燈可以輕松判斷網(wǎng)絡(luò)運(yùn)行狀態(tài) 在面板上還提供了告警燈 在受到攻擊時(shí)告警燈 亮 輕松知道網(wǎng)絡(luò)是否受到攻擊 美觀(guān)易用的 Web 管理平臺(tái) 實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備的 零配置 以及 零維護(hù) 支持中文日志 輕松查看及定位網(wǎng)絡(luò)事件 具有升級(jí)保護(hù)功能 即使升級(jí)下載過(guò)程掉電重啟 也可正常啟動(dòng) 2 2 RG S3250 安全智能三層交換機(jī)安全智能三層交換機(jī) 產(chǎn)品概述產(chǎn)品概述 RG S3250 24 是銳捷網(wǎng)絡(luò)基于網(wǎng)絡(luò)安全和易用好管理的理念推出的新一代安全智能交 換機(jī) 充分融合了網(wǎng)絡(luò)發(fā)展需要的高性能 高安全 多業(yè)務(wù) 易用性特點(diǎn) 為用戶(hù)提供全 新的技術(shù)特性和解決方案 RG S3250 交換機(jī)在提供智能的流分類(lèi) 完善的服務(wù)質(zhì)量 QoS 和組播應(yīng)用管理特性 同時(shí) 并可以根據(jù)網(wǎng)絡(luò)實(shí)際使用環(huán)境 實(shí)施靈活多樣的安全控制策略 可有效防止和控制 病毒傳播和網(wǎng)絡(luò)攻擊 控制非法用戶(hù)使用網(wǎng)絡(luò) 保證合法用戶(hù)合理使用網(wǎng)絡(luò)資源 充分保 障網(wǎng)絡(luò)安全和網(wǎng)絡(luò)合理化使用和運(yùn)營(yíng) S3250 提供了 SNMP Telnet Web 和 Console 口等多種配置方式方便網(wǎng)絡(luò)管理和維護(hù) 并提供最為靈活和完善的端口組合形式 非常利于用戶(hù)根據(jù)網(wǎng)絡(luò)布線(xiàn)需要 選擇所需的上 行鏈路的接口形式和擴(kuò)展端口 RG S3250 可為各種類(lèi)型網(wǎng)絡(luò)接入提完善的端到端的 QoS 服務(wù)質(zhì)量 靈活豐富的安全策 略和基于策略的網(wǎng)絡(luò)管理 是校園網(wǎng) 企業(yè)網(wǎng) 政務(wù)網(wǎng) 業(yè)務(wù)網(wǎng) 寬帶小區(qū) 商務(wù)樓宇等 應(yīng)用的理想接入設(shè)備 為用戶(hù)提供高速 高效 安全 智能的全新接入方案 產(chǎn)品特性產(chǎn)品特性 全面的安全控制策略全面的安全控制策略 通過(guò)與銳捷網(wǎng)絡(luò)全局安全解決方案 GSN 的結(jié)合 可在安全策略方面為用戶(hù)提供全面的 立體三維的技術(shù)特性和解決方案 完全解除安全威脅 攻擊 病毒 ARP 欺騙等侵害 還網(wǎng)絡(luò)一片綠色 讓用戶(hù)更安心 省心上網(wǎng) 硬件實(shí)現(xiàn)端口與 MAC 地址和用戶(hù) IP 地址的靈活綁定 嚴(yán)格限定端口上的用戶(hù)接入 通過(guò)將端口設(shè)為保護(hù)端口即可簡(jiǎn)單方便地隔離用戶(hù)之間信息互通 保障了信息安全 同時(shí)不必占用 VLAN 資源 專(zhuān)用的硬件防范 ARP 網(wǎng)關(guān)和 ARP 主機(jī)欺騙功能 有效遏制了網(wǎng)絡(luò)中日益泛濫的 ARP 網(wǎng)關(guān)欺騙和 ARP 主機(jī)欺騙的現(xiàn)象 保障了用戶(hù)的正常上網(wǎng) 支持 DHCP snooping 可只允許信任端口的 DHCP 響應(yīng) 防止未經(jīng)管理員許可私自架 設(shè) DHCP Server 擾亂 IP 地址的分配和管理 影響用戶(hù)的正常上網(wǎng) 并在 DHCP 監(jiān)聽(tīng) 的基礎(chǔ)上 通過(guò)動(dòng)態(tài)監(jiān)測(cè) ARP 和檢查源 IP 可有效防范 DHCP 動(dòng)態(tài)分配 IP 環(huán)境下的 ARP 主機(jī)欺騙和源 IP 地址的欺騙 基于源 IP 地址控制的 Telnet 和 Web 設(shè)備訪(fǎng)問(wèn)控制 增強(qiáng)了設(shè)備網(wǎng)管的安全性 避免 黑客惡意攻擊和控制設(shè)備 SSH Secure Shell 和 SNMPv3 可以通過(guò)在 Telnet 和 SNMP 進(jìn)程中加密管理信息 保 證管理設(shè)備信息的安全性 防止黑客攻擊和控制設(shè)備 保護(hù)網(wǎng)絡(luò)免遭干擾和竊聽(tīng) 通過(guò)內(nèi)在的多種安全機(jī)制可有效防止和控制病毒傳播和網(wǎng)絡(luò)流量攻擊 控制非法用戶(hù) 使用網(wǎng)絡(luò) 保證合法用戶(hù)合理化使用網(wǎng)絡(luò) 如端口靜態(tài)和動(dòng)態(tài)的安全綁定 端口隔離 多種類(lèi)型的硬件 ACL 控制 如專(zhuān)家級(jí) ACL 時(shí)間 ACL 用戶(hù)自定義 ACL 基于數(shù) 據(jù)流的帶寬限速 用戶(hù)安全接入控制的多元素綁定等 滿(mǎn)足企業(yè)網(wǎng) 校園網(wǎng)加強(qiáng)對(duì)訪(fǎng) 問(wèn)者進(jìn)行控制 限制非授權(quán)用戶(hù)通信的需求 豐富的組播特性豐富的組播特性 支持 IGMP 源端口檢查功能 有效地杜絕非法的組播源 提高網(wǎng)絡(luò)的安全性 支持和識(shí)別 IGMPv1 v2 和 IGMPv3 全部版本的組播報(bào)文 適應(yīng)不同組播環(huán)境 避免非 法的組播數(shù)據(jù)流占用網(wǎng)絡(luò)帶寬 滿(mǎn)足組播安全應(yīng)用的需要 完善的完善的 QoSQoS 策略策略 以 DiffServ 標(biāo)準(zhǔn)為核心的 QoS 保障系統(tǒng) 支持 802 1P IP TOS 二到七層流過(guò)濾 SP WRR 等完整的 QoS 策略 實(shí)現(xiàn)基于全網(wǎng)系統(tǒng)多業(yè)務(wù)的 QoS 邏輯 具備 MAC 流 IP 流 應(yīng)用流等多層流分類(lèi)和流控制能力 實(shí)現(xiàn)靈活精細(xì)的帶寬控制 轉(zhuǎn)發(fā)優(yōu)先級(jí)等多種流策略 帶寬限制粒度達(dá) 64Kbps 支持網(wǎng)絡(luò)根據(jù)不同的業(yè)務(wù) 以及 不同業(yè)務(wù)所需要的服務(wù)質(zhì)量特性 提供差異化服務(wù) 高可靠性高可靠性 支持生成樹(shù)協(xié)議 802 1d 802 1w 802 1s 完全保證快速收斂 提高容錯(cuò)能力 保證 網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和鏈路的負(fù)載均衡 合理使用網(wǎng)絡(luò)通道 提供冗余鏈路利用率 支持 RLDP 可快速檢測(cè)鏈路的通斷和光纖鏈路的單向性 并支持端口下的環(huán)路檢測(cè) 功能 防止端口下因私接 Hub 等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象 方便易用易管理方便易用易管理 采用靈活復(fù)用的千兆接口和擴(kuò)展槽組合的形式 可最靈活滿(mǎn)足是否需要多個(gè)千兆鏈路 上鏈或多個(gè)千兆服務(wù)器的連接 方便用戶(hù)根據(jù)網(wǎng)絡(luò)架構(gòu)靈活選擇連接形式 支持設(shè)備間的混合堆疊 通過(guò)堆疊不僅可以統(tǒng)一管理和使用設(shè)備 降低管理成本 同 時(shí)可以靈活地組合和擴(kuò)展端口 平滑擴(kuò)容 保障了網(wǎng)絡(luò)的高度靈活和可擴(kuò)展 網(wǎng)絡(luò)管 理更加簡(jiǎn)單 三層路由功能滿(mǎn)足了小企業(yè)內(nèi)部不同部門(mén)間需要相互通訊的需求 使網(wǎng)絡(luò)結(jié)構(gòu)簡(jiǎn)單化 為方便安裝地點(diǎn)或建筑物不適宜部署外部電源的環(huán)境 RG S3250 系列交換機(jī)特別提供 支持 PoE 功能的產(chǎn)品型號(hào) 即通過(guò)雙絞線(xiàn)就可以向遠(yuǎn)端下掛的 PD 設(shè)備供電 如無(wú)線(xiàn) AP IP Phone 視頻監(jiān)控等設(shè)備 方便了任何符合 IEEE 802 3af 標(biāo)準(zhǔn)的終端設(shè)備的接 入 實(shí)現(xiàn)以太網(wǎng)集中供電 以滿(mǎn)足金融 企業(yè) 學(xué)校 醫(yī)院 工廠(chǎng)等用戶(hù)實(shí)現(xiàn) VoIP 遠(yuǎn)程監(jiān)控 無(wú)線(xiàn) AP 等網(wǎng)絡(luò)應(yīng)用的需要 提供圖形化的安全策略管理平臺(tái) 支持安全策略自動(dòng)同步下發(fā) 升級(jí)和維護(hù)功能 安 全策略智能化 可大幅度提高交換機(jī)管理和配置效率 提高網(wǎng)絡(luò)安全 網(wǎng)絡(luò)時(shí)間協(xié)議 NTP 保證交換機(jī)時(shí)間的準(zhǔn)確性 并與網(wǎng)絡(luò)中時(shí)間服務(wù)器時(shí)間統(tǒng)一化 方便日志信息和流量信息的分析 故障診斷等管理 Syslog 方便各種日志信息的統(tǒng)一收集 維護(hù) 分析 故障定位 備份 便于管理員網(wǎng) 絡(luò)維護(hù)和管理 多端口同步監(jiān)控 通過(guò)一個(gè)端口即可同時(shí)監(jiān)控多個(gè)端口的數(shù)據(jù)流 可以只監(jiān)控輸入幀 或只監(jiān)控輸出幀或雙向幀 大大提高維護(hù)效率 CLI 界面 方便高級(jí)用戶(hù)配置和使用 Java based Web 管理方式 實(shí)現(xiàn)對(duì)交換機(jī)的可視化圖形界面管理 快速和高效地配置 設(shè)備 2 3 RG S2026F 接入交換機(jī)接入交換機(jī) RG S2026F 產(chǎn)品概述產(chǎn)品概述 RG S20 系列是全線(xiàn)速智能型增強(qiáng)網(wǎng)管交換機(jī) 具有特別豐富而強(qiáng)大的網(wǎng)管功能 在實(shí) 現(xiàn)流量線(xiàn)速交換的同時(shí) 可以通過(guò)多重設(shè)置方式進(jìn)行網(wǎng)管操作 實(shí)現(xiàn) 802 1Q VLAN 保護(hù) 端口 鏈路聚合 Spanning Tree 端口監(jiān)控設(shè)置 靜態(tài)地址管理 廣播風(fēng)暴控制 端口動(dòng) 態(tài) MAC 地址鎖 端口 MAC 地址綁定 端口 IGMP 屬性設(shè)置 802 1p 優(yōu)先級(jí)等各種管理 RG S20 系列交換機(jī)在設(shè)置豐富的管理策略時(shí) 可針對(duì)用戶(hù)的不同使用情況進(jìn)行靈活的 端口帶寬分配 并采用業(yè)界最先進(jìn)的 802 1x 安全接入控制策略 提供用戶(hù)接入安全保障 產(chǎn)品特性產(chǎn)品特性 高性能 端口全線(xiàn)速高性能 端口全線(xiàn)速 高背板帶寬為所有的端口提供非阻塞全線(xiàn)速交換 靈活精細(xì)的端口帶寬限速靈活精細(xì)的端口帶寬限速 可對(duì)端口的輸入和輸出帶寬進(jìn)行靈活精細(xì)的速率控制 粒度精細(xì)可達(dá) 64Kbps 網(wǎng)管人員可根據(jù)每個(gè)用戶(hù)的實(shí)際情況分配相應(yīng)的帶寬 滿(mǎn)足不同用戶(hù) 的接入帶寬需求 在控制用戶(hù)的接入速率同時(shí) 又可以有效防止用戶(hù)惡意占用 網(wǎng)絡(luò)帶寬 從而大大提高對(duì)網(wǎng)絡(luò)帶寬的利用率 如在學(xué)校 智能大廈 寬帶小 區(qū) 網(wǎng)吧等 靈活的安全控制策略靈活的安全控制策略 支持 802 1x 802 1Q VLAN 端口 MAC 地址綁定 端口 MAC 動(dòng)態(tài)地 址鎖等 特別是通過(guò)銳捷 SAM 平臺(tái) 可實(shí)現(xiàn)用戶(hù)賬號(hào) MAC 地址 IP 地址 交換機(jī) IP 交換機(jī)端口等多元素之間的靈活任意綁定 可有效控 制用戶(hù)的接入 確定用戶(hù)的唯一性 如高校 政府機(jī)構(gòu) 寬帶小區(qū)等 通過(guò)將端口設(shè)為保護(hù)端口即可簡(jiǎn)單方便地隔離用戶(hù)之間信息互通 避免 用戶(hù)之間病毒 及網(wǎng)絡(luò)攻擊的肆意傳播 基于端口速率的廣播風(fēng)暴抑制功能 不僅設(shè)置簡(jiǎn)單 方便管理員的管理 而且充分保障了網(wǎng)絡(luò)的穩(wěn)定和安全 高可靠性高可靠性 支持生成樹(shù)協(xié)議 802 1D 802 1w 802 1s 完全保證快速收斂 提高容 錯(cuò)能力 保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和鏈路的負(fù)載均衡 合理使用網(wǎng)絡(luò)通道 提供冗余鏈路利用率 方便易用的網(wǎng)絡(luò)管理和網(wǎng)絡(luò)維護(hù)方便易用的網(wǎng)絡(luò)管理和網(wǎng)絡(luò)維護(hù) 通過(guò)堆疊 可提供靈活的端口密度 保證網(wǎng)絡(luò)的高度靈活和可擴(kuò)展 網(wǎng) 絡(luò)管理更加簡(jiǎn)單 可監(jiān)聽(tīng) IGMP v1 v2 v3 全部版本組播報(bào)文 適應(yīng)不同組播環(huán)境 滿(mǎn)足組 播安全應(yīng)用的需要 多端口同步監(jiān)控 通過(guò)一個(gè)端口可同時(shí)監(jiān)控多個(gè)端口的數(shù)據(jù)流 可以只 監(jiān)控輸入幀 或只監(jiān)控輸出幀 或監(jiān)控雙向幀 基于源 IP 地址控制的 Telnet Web SNMP 設(shè)備訪(fǎng)問(wèn)控制 避免非法人 員和黑客惡意攻擊和控制設(shè)備 增強(qiáng)了設(shè)備網(wǎng)管的安全性 SNMPv3 確保在 Telnet 和 SNMP 進(jìn)程中加密管理信息 保證交換機(jī)管理 信息的安全性 防止黑客攻擊和控制設(shè)備 24 口交換機(jī)的端口采用了一字排開(kāi)的設(shè)計(jì) 以利于網(wǎng)絡(luò)故障的查找及排 除 同時(shí)也非常有利于樓道配線(xiàn)架的配線(xiàn)工作 CLI 界面 方便高級(jí)用戶(hù)配置和使用 Java based Web 管理方式 實(shí)現(xiàn)對(duì)交換機(jī)的可視化圖形管理 快速和高 效地配置設(shè)備 3 產(chǎn)品清單產(chǎn)品清單 元素科技網(wǎng)絡(luò)設(shè)備報(bào)價(jià)元素科技網(wǎng)絡(luò)設(shè)備報(bào)價(jià) 產(chǎn)品型號(hào)產(chǎn)品型號(hào)產(chǎn)品說(shuō)明產(chǎn)品說(shuō)明數(shù)量數(shù)量單價(jià)單價(jià) 核心交換機(jī)核心交換機(jī) RG S3250 24 24 口 10 100M 自適應(yīng)端口 2 個(gè) SFP 接 口和 2 個(gè)復(fù)用的 10 100 1000M 自適應(yīng)電 口 1 個(gè)擴(kuò)展槽 可上堆疊模塊和千兆擴(kuò) 展模塊 支持 DHCP snooping 硬件 ACL QOS IGMP 16700 接入交換機(jī) 接入交換機(jī) RG S2026F 24 口 10 100M 交換機(jī) 兩個(gè)擴(kuò)展槽 可 上 100M 光纖 電口模塊 42600

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論