漢柏?cái)?shù)字校園解決方案_第1頁
漢柏?cái)?shù)字校園解決方案_第2頁
漢柏?cái)?shù)字校園解決方案_第3頁
漢柏?cái)?shù)字校園解決方案_第4頁
漢柏?cái)?shù)字校園解決方案_第5頁
已閱讀5頁,還剩55頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

息化,特別是在“面向21世紀(jì)教育振興行動(dòng)計(jì)劃”中強(qiáng)調(diào)利用信息記住推進(jìn)教育。第一章數(shù)字校園概 第二章數(shù)字化校園方 校園網(wǎng)絡(luò)設(shè) 主要產(chǎn)品介 無線網(wǎng)絡(luò)設(shè) 無線網(wǎng)絡(luò)設(shè)計(jì)原 網(wǎng)絡(luò)總體構(gòu) 主要產(chǎn)品介 平臺(tái)設(shè) 網(wǎng)絡(luò)風(fēng)險(xiǎn)分 安全體系架 安全規(guī)劃部 主要產(chǎn)品介 第一章數(shù)字校園概述 Xx學(xué)校數(shù)字化校園網(wǎng)絡(luò)建設(shè)工程的目標(biāo)是要建設(shè)一個(gè)完整、技術(shù)先進(jìn)、高效穩(wěn)定、安全可Internet/Intranet平臺(tái)建設(shè),以保證FTP、郵件、辦公自動(dòng)化、財(cái)務(wù)系統(tǒng)等應(yīng)用系統(tǒng)的穩(wěn)定運(yùn)行。改造校園網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和匯聚部分實(shí)現(xiàn)校區(qū)內(nèi)各教室教研用房行政用房、建立學(xué)校網(wǎng)絡(luò)系統(tǒng)高效的QOS服務(wù)體系,實(shí)現(xiàn)針對(duì)每用戶、每IP的安全有效地和應(yīng)校園網(wǎng)主要部分應(yīng)能支持IPv6等下一代互聯(lián)網(wǎng)標(biāo)準(zhǔn),所有設(shè)備要求即購既滿足。 Xx學(xué)校數(shù)字化校園網(wǎng)絡(luò)建設(shè)按照規(guī)劃、標(biāo)準(zhǔn)、指導(dǎo)的要求進(jìn)行建設(shè)。數(shù)字化校園對(duì)于處于同一工作范圍內(nèi)的網(wǎng)絡(luò)設(shè)備,要求硬件設(shè)備符合NEBS系統(tǒng)滿足5個(gè)9的可靠性,使每年的時(shí)間縮短在5.36分鐘之內(nèi),一個(gè)高可用性的系統(tǒng)才能安全性和VLAN、MACACL、NAT、802.1x均衡、快速收斂和擴(kuò)展性;完成路由選擇;提供冗余、QOS 、學(xué)管理管理和相應(yīng)的安保管理等功能,教學(xué)應(yīng)用平臺(tái)主要完成針對(duì)與教學(xué)的各項(xiàng)應(yīng)用,教務(wù)管、IP第二章數(shù)字化校園方案xxIPv6機(jī),交換機(jī)支持防ACL和ARP,通過百兆/千兆實(shí)現(xiàn)與匯聚的連接,百兆實(shí)現(xiàn)與計(jì)算機(jī)的出口的計(jì)費(fèi)等,建議一:部署一臺(tái)基于多核多線程的高性能,實(shí)現(xiàn)內(nèi)的邏輯及控制,同時(shí)該具備較強(qiáng)的 功能,支持IPSEC、SSL等多種 網(wǎng)的出口或不知一臺(tái)安全網(wǎng)關(guān)實(shí)現(xiàn)出口防護(hù)防御以及內(nèi)網(wǎng)防等功能二:部署1臺(tái)流量控制設(shè)備,可以根據(jù)時(shí)間、源IP地址、應(yīng)用類型等多種因素實(shí)現(xiàn)對(duì)流量的控制、限制 100米,VLANVLANMPLS/鏈路接入教育城域網(wǎng),在網(wǎng)絡(luò)中心,采用萬兆路由交換機(jī)PT-3750E系列作為全網(wǎng)的(層交換機(jī)。全校使用的服務(wù)器通過資PT-3750EIPv6IPv6IPv4IPv6IPv6OSPFv3/IS-ISv6/BGP4IPv6PT-3750E不同優(yōu)先級(jí)等對(duì)報(bào)文進(jìn)行外層VLANtag封裝,對(duì)多種業(yè)務(wù)實(shí)施不同承載的方案;低成本的MPLS接入方案有效解決多網(wǎng)絡(luò)帶來的成本壓力;獨(dú)有的雙向轉(zhuǎn)發(fā)檢測(cè)機(jī)制是一套全網(wǎng)快速的檢10MPLS萬兆層部署IPv6的最佳解決方案的一部分。同時(shí)該系列交換機(jī)具備豐富的智能和安全特性,特別適合于作為企業(yè)網(wǎng)、IPv4/IPv6城域網(wǎng)的匯聚設(shè)備,以及大型校園網(wǎng)、中小型網(wǎng)絡(luò)的設(shè)備。學(xué)??梢愿鶕?jù)自己校園內(nèi)需要接入到校園網(wǎng)絡(luò)的樓宇的數(shù)量來決定需要采購的PT-3750E漢柏PT-3560G系列千兆路由交換機(jī)漢柏PT-3560系列路由交換機(jī)這類學(xué)校的建筑物不太多,信息點(diǎn)在500個(gè)之間。,在中型校園方案中,同樣采用MPLS/ 鏈路或ADSL方式接入教育城域網(wǎng), 可采用PT-3560G系列千兆路由交換機(jī),可配置相應(yīng)數(shù)量PT-2960G/PT-2960作為接入層交換機(jī),PT-3560G漢柏PT-3560系列路由交換機(jī)PT-2960G這類學(xué)校的建筑物不太多,信息點(diǎn)在100個(gè)之間,主要為常規(guī)的辦公信息點(diǎn)及分布在各活動(dòng)室的輔助以流的網(wǎng)上傳輸,基于Internet的點(diǎn)播業(yè)務(wù)。業(yè)務(wù)并不復(fù)雜,但以多流傳輸為主,同時(shí)絡(luò)中心,可采用實(shí)現(xiàn)邊界防護(hù)。建議此類校園網(wǎng)交換機(jī)可采用PT-3560系列千兆路由交換機(jī),可配置相應(yīng)數(shù)量PT-2960作為接入層交換機(jī),實(shí)現(xiàn)桌面上聯(lián)。PT-3750E系列萬兆路由交換PT-3750E式萬兆路由交換機(jī),PT-3750E系列交換機(jī)標(biāo)準(zhǔn)的1U高度,滿足匯聚產(chǎn)品向高性能、能方面,PT-3750E系列交換機(jī)能夠滿足大IPv6PT-3750E系列交換機(jī)將萬兆交換機(jī)的先進(jìn)架構(gòu)和技術(shù)應(yīng)用在盒式交換機(jī)上可實(shí)現(xiàn)數(shù)據(jù)包TCAM隨著、P2P、IPTV等帶寬吞噬性業(yè)務(wù)的增多,以及企業(yè)語音、會(huì)議等低時(shí)延、高PT-3750E系列交換機(jī)支持當(dāng)前主流的XFP接口,還提供的SFP+接口,SFP+技術(shù)擁有更PT-3750E系列產(chǎn)品采用業(yè)界先進(jìn)的和硬件技術(shù)實(shí)現(xiàn)了MPLS 方案,業(yè)界領(lǐng)先地在盒式交換機(jī)上提供了MPLS的解決方案,在MPLS的網(wǎng)絡(luò)部署中,特別是在MPLS接入端,客戶往往成本上承擔(dān)不起機(jī)箱式設(shè)備,但是又需要通過 PT-3750E系列交換機(jī)后續(xù)版本全面支持LDP、MPLSL3、MPLSL2、MPLSQOS、等功能,可以靈活提供低成本高性能的PEPT-3750EPIM-SMPIM-DMPIM-SSMIGMP、IGMPProxyAnycastRPVLAN能夠有效地滿足IPTV、會(huì)議、數(shù)據(jù)分發(fā)等對(duì)網(wǎng)絡(luò)高帶寬的需求,為用戶網(wǎng)絡(luò)節(jié)省帶寬的同時(shí)也PT-3750ENATNAT可有效的實(shí)現(xiàn)將局域網(wǎng)內(nèi)私有地址轉(zhuǎn)換成有效的公網(wǎng)IP1IP即可實(shí)現(xiàn)私有地址網(wǎng)絡(luò)內(nèi)所有客戶端與InternetPT-3750E系列路由交換機(jī)支持強(qiáng)大的QINQ功能,在有效的擴(kuò)展了VLAN的同時(shí)(能夠達(dá)到二層解決方案。PT-3750E系列路由交換機(jī)在支持普通QINQ的同時(shí),還支持靈活QINQ,可PT-3750E系列交換機(jī)支持全面高效的ARP檢測(cè)和防功能如arp網(wǎng)段掃描檢測(cè)、ARPguardarpbindingarp和二層端口綁定arp限速DHCPSnoobindingARPDHCPv6Snoobindingarp基于VLAN的IP數(shù)量限制基于端口的IP數(shù)量限制等多重有效的安全ARP功能來有效各類者通過ARP報(bào)文實(shí)施網(wǎng)絡(luò)掃描、、泛洪。MACVLANMACMACMAC范基于MAC地址的各種。PT-3750E系列交換機(jī)有強(qiáng)大的可擴(kuò)展的硬件ACL功能,支持L2~L7濾功能,可基于IP、MAC、IP+MAC、協(xié)議、二端口、三層VLAN接口、時(shí)間段等設(shè)置安全策略,在不同的時(shí)間段自動(dòng)ACL的流量分類、流量統(tǒng)計(jì)、流量重定向等。PT-3750E系列交換機(jī)提供全面高效的802.1X認(rèn)證和計(jì)費(fèi)解決方案,支持標(biāo)準(zhǔn)的和私有的用戶通過對(duì)于用戶則其上網(wǎng)同時(shí)還支持防BT防IPtrustviewFreeResource、AutoVLAN、GuestVLAN等功能,通過這些功能的應(yīng)用可以對(duì)用戶的進(jìn)行充分的檢查和控PT-3750E系列交換機(jī)通過多種技術(shù)來保障設(shè)備本身運(yùn)行的穩(wěn)定性如通過限速和過濾等來有效保護(hù)CPU不受協(xié)議報(bào)文的;通過先進(jìn)的FLASHECC的自動(dòng)糾錯(cuò),避免了版本升級(jí)過ECC技術(shù),實(shí)現(xiàn)AC、DC的靈活冗余備份;通過軟、硬件看門狗、SYSLOG等來有效設(shè)備元器件的PT-3750E系列交換機(jī)支持鏈路級(jí)的多種可靠性保障,如支持生成樹協(xié)議(802.1d、802.1w、PT-3750E系列交換機(jī)支持BFD技術(shù),為路由協(xié)議、MPLS等的轉(zhuǎn)發(fā)路徑和連通性提供了快速技術(shù),保障了設(shè)備切換過程中轉(zhuǎn)發(fā)業(yè)務(wù)不中斷,同時(shí)避免了路由振蕩的影響;同時(shí)PT-3750E還支持ECMP、PBR等技術(shù)來更加靈活地保障了路由轉(zhuǎn)發(fā)。PT-3750E系列交換機(jī)支持完善的QOSWRR/SP/SWRR/DWRR/SDWRRDSCP、COS值;可根據(jù)端口、VLAN、DSCP、IP優(yōu)先級(jí)、ACL表進(jìn)行流量分類,修改數(shù)據(jù)包的DSCP和IP優(yōu)先級(jí)并指定不同的帶寬為語音/數(shù)據(jù)/在同一網(wǎng)絡(luò)中傳輸提供可靠的。POE高性能供電能PT-3750EPoE(PoweroverEthernet)供電技術(shù),可通過以太網(wǎng)端口對(duì)所連接的IP設(shè)(象IPIP頭無線AP等進(jìn)行供電從而可以減少現(xiàn)場(chǎng)的電源系統(tǒng)得部署,極大地節(jié)省了用戶的成本。PT-3750E系列交換機(jī)支持IEEE802.3af802.3at(POE+)供電標(biāo)準(zhǔn),DevicePT-3750E系列具有豐富的安全功能,在對(duì)用戶進(jìn)行認(rèn)證或?qū)τ脩舻腗AC、IP的綁定等多種安全方式的情況下,可通過WEB、SSH、SYSLOG、NET、S等多種方式來對(duì)設(shè)備進(jìn)ITPT-3750E系列交換機(jī)完全符合漢柏科技綠色I(xiàn)T架構(gòu)的設(shè)計(jì)理念,硬件采用的節(jié)項(xiàng)接口形萬兆端44444交換容項(xiàng)包轉(zhuǎn)發(fā)速率VLAN項(xiàng) 374mm× 316mm× 316mm× 運(yùn)行濕10%~8510%~85%,無凝結(jié)10%~85%,無凝結(jié)10%~85%,無凝結(jié)溫運(yùn)行溫度0°C~60°C存溫度-運(yùn)行溫度0°C~60°C,溫運(yùn)行溫度0°C~60°C,溫運(yùn)行溫度0°C~60°C,溫運(yùn)行溫度0°C~60°C,溫-電交流:輸入 50/60交流:輸入100-240V,交流:輸入100-240V,交流:輸入100-240V, 系統(tǒng)功為內(nèi)置250W或+外 500W或1000W做接口////支持全局POEPD檢測(cè)模支持全局POEPD斷開模二層協(xié)議IEEEE802.1S(MSTP)、IEEE802.1p(COS)、IEEE802.1x(PortControl)、 性支持ARP靜態(tài)arparpproxylocalarpproxy防arp數(shù)據(jù)報(bào)arp重認(rèn)證arp和二層端口綁定arpbinding、antiarpscan、arpguard/免費(fèi)ARP支持IGMPv1/2/3、PIM-DM、PIM-SM、PIM-SSM、IGMPProxy、anycast(泛播RP項(xiàng)PT-3750E-28F、PT-3750E-28X、PT-3750E-28P支持MCE持全面MPLS每端口8。支持SP、WRR、SWRR、DWRR、SDWRR法支持基于802.1p、ToS、端口、DiffServ進(jìn)行流量分類還可以根據(jù)支持采用ACL分類,根據(jù)分類結(jié)果設(shè)置COS,TOS,DSCP,根據(jù)ACL-X80字節(jié)支持SP、WRR、SWRR,為語音/數(shù)據(jù)/在同一網(wǎng)絡(luò)中傳輸提供所要求的不同服務(wù)質(zhì)量支持TrafficShap(流量整形)支持優(yōu)先級(jí)高可靠特支持支持DHCPClient、DHCPRelay、DHCPSnoo、DHCPRelayoption82、DHCP認(rèn)運(yùn)營(yíng)商特性網(wǎng)絡(luò)配置支持支持HTTPSSL結(jié)支持SNMP用戶IP支持MIB和TRAP支持 net用戶名和的radius認(rèn)證支持SSH支持用戶權(quán)限設(shè)置可以采用radius服務(wù)器的s 支持RMON1,2,3,9四安全保集中PT-3560G系列多業(yè)務(wù)PT-3560G務(wù)路由交換機(jī)是漢柏科技強(qiáng)力推出的面向高可靠安全的盒式路由交機(jī)支持靈活的千兆的雙介強(qiáng)的安全特性,如全面的ACL、全面的認(rèn)證功能、超強(qiáng)的防能力可有效抵抗和DOS以及ARP等;同時(shí)也具備較高的可靠保證,如支持多層次的服務(wù)質(zhì)量(QoS)保障、支持非環(huán)網(wǎng)LLDPUDLPAC+DCVRRPPT-3560GPIM-SMPIM-DMPIM-SSMIGMP、能夠有效地滿足IPTV、會(huì)議、數(shù)據(jù)分發(fā)等對(duì)網(wǎng)絡(luò)高帶寬的需求,為用戶網(wǎng)絡(luò)節(jié)省帶寬的同時(shí)也PT-3560GNATNATIP1IP與Internet的通信需求。PT-3560G系列路由交換機(jī)支持強(qiáng)大的QINQ功能,在有效的擴(kuò)展了VLAN的同時(shí)(能夠達(dá)到4096*4096二層解決方案。漢柏科技獨(dú)特的系統(tǒng)資源的靈活的調(diào)度技術(shù)通過智能的資源調(diào)度機(jī)制來更好地優(yōu)化性UPT-3560G系列交換機(jī)支持全面高效的ARP檢測(cè)和防功能如arp網(wǎng)段掃描檢測(cè)、ARPguardarpbindingarp和二層端口綁定arp限速DHCPSnoobindingARPDHCPv6Snoobindingarp基于VLAN的IP數(shù)量限制基于端口的IP數(shù)量限制等多重有效的安全ARP功能來有效各類者通過ARP報(bào)文實(shí)施網(wǎng)絡(luò)掃描、、泛洪。PT-3560GMACMACMAC-binding、基于端口的MACVLAN的MACMACMAC基于MAC地址的各種。PT-3560G系列交換機(jī)有強(qiáng)大的可擴(kuò)展的硬件ACL功能,支持L2~L7濾功能,可基于IP、MAC、IP+MAC、協(xié)議、二端口、三層VLAN接口、時(shí)間段等設(shè)置安全策略,在不同的時(shí)間段自動(dòng)ACL的流量分類、流量統(tǒng)計(jì)、流量重定向等。PT-3560G系列交換機(jī)提供全面高效的802.1X認(rèn)證和計(jì)費(fèi)解決方案,支持標(biāo)準(zhǔn)的和私有的802.1x認(rèn)證;支持基于端口、基于MAC、基于流量、基于時(shí)長(zhǎng)等多種的認(rèn)證方式,可有效允許合法用戶通過對(duì)于用戶則其上網(wǎng)同時(shí)還支持防BT防IPtrustviewFreeResource、AutoVLANGuestVLAN等功能通過這些功能的應(yīng)用可以對(duì)用戶的進(jìn)行充分的檢查和控制,中出錯(cuò)的可能性;通過內(nèi)存ECC的自動(dòng)糾錯(cuò),保障了設(shè)備運(yùn)行中內(nèi)存的穩(wěn)定性;通過雙電源冗余技術(shù),實(shí)現(xiàn)AC、DC的靈活冗余備份;通過軟、硬件看門狗、SYSLOG等來有效設(shè)備元器件的異PT-3560G系列交換機(jī)支持鏈路級(jí)的多種可靠性保障,如支持生成樹協(xié)議(802.1d、802.1w、802.1sLLDP、VRRPPT-3560G系列交換機(jī)支持BFDMPLS術(shù),保障了設(shè)備切換過程中轉(zhuǎn)發(fā)業(yè)務(wù)不中斷,同時(shí)避免了路由振蕩的影響;同時(shí)PT-3560G還支持ECMP、PBR等技術(shù)來更加靈活地保障了路由轉(zhuǎn)發(fā)。QoSWRR/SP/SWRR/DWRR/SDWRRCoSDSCP、ACL表進(jìn)行流量分類,修改數(shù)據(jù)包的DSCP和IP優(yōu)先級(jí),并指定不同的帶寬,為語音/數(shù)據(jù)/在多種安全方式的情況下,可通過WEB、SSH、SYSLOG、NET、S等多種方式來對(duì)設(shè)備進(jìn)行ITPT-3560G系列交換機(jī)完全符合漢柏科技綠色I(xiàn)T架構(gòu)的設(shè)計(jì)理念硬件采用的節(jié)能10%-15%的功耗,為用戶提供了綠色環(huán)保、節(jié)能低碳的高性能的交換平臺(tái),實(shí)現(xiàn)網(wǎng)絡(luò)應(yīng)用為先、的理念,推動(dòng)網(wǎng)絡(luò)持續(xù)發(fā)展,永不止步。項(xiàng)接口形交換容60包轉(zhuǎn)發(fā)速率VLAN項(xiàng)物理尺寸相對(duì)濕10%~85%無凝結(jié)10%~85%無凝結(jié)10%~85%無凝結(jié)運(yùn)行溫0℃-0℃-0℃-電交流:100V240V,50-系統(tǒng)功二層協(xié)議IEEEE802.1S(MSTP)、IEEE802.1p(COS)、IEEE802.1x(PortControl)、IEEE802.3x(流控、IEEE802.3ad(LACP)、PortMirror、RSPAN、UDLD、LLDP、IGMPSnoo、QinQIP(L3)性支持ARP靜態(tài)arparpproxylocalarpproxy防arp數(shù)據(jù)報(bào)arp重認(rèn)證arp和二層端口綁定arpbinding、antiarpscan、arpguard/免費(fèi)ARP項(xiàng)支持IGMPv1/2/3、PIM-DM、PIM-SM、PIM-SSM、IGMPProxy、anycast(泛播)RP、靜態(tài)組播路由、邊每端口8。支持SP、WRR、SWRR、DWRR、SDWRR法支持基于802.1p、ToS、端口、DiffServ進(jìn)行流量分類還可以根據(jù)支持采用ACL分類,根據(jù)分類結(jié)果設(shè)置COS,TOS,DSCP,根據(jù)ACL-X80高支持SP、WRR、SWRR,為語音/數(shù)據(jù)/在同一網(wǎng)絡(luò)中傳輸提供所要求的不同服務(wù)質(zhì)量支持TrafficShap(流量整形)支持優(yōu)先級(jí)高可靠支持支持DHCPClient、DHCPRelay、DHCPSnoo、DHCPRelayoption82、DHCP認(rèn)運(yùn)營(yíng)商特性網(wǎng)絡(luò)配置和管理基支持支持HTTPSSL結(jié)支持SNMP用戶IP支持MIB和TRAP支持 net用戶名和的radius認(rèn)證支持SSH支持用戶權(quán)限設(shè)置可以采用radius服務(wù)器的s 支持RMON1,2,3,9四安全保集中PT-2960G系列交換PT-2960G其具備卓越的性能、超強(qiáng)的接入安全特性、運(yùn)營(yíng)級(jí)的高可靠性、豐富的業(yè)務(wù)特性、硬件IPv6的支持作為全新一代的接入交換機(jī),PT-2960G系列交換機(jī)具有超強(qiáng)的安全可靠特性,如全面的ACL、全面的認(rèn)證功能、超強(qiáng)的防能力可有效抵抗和DOS、多層次的服務(wù)質(zhì)量(QoS)保障全穩(wěn)定的網(wǎng)絡(luò)環(huán)境里合理地利用網(wǎng)絡(luò)資源。同時(shí)PT-2960G系列產(chǎn)品支持PoE功能,可靈活給下游無線AP、IP、頭等設(shè)備提供供電服務(wù),減少用戶的電源布線成本。PT-2960G系列交換機(jī)支持鏈路級(jí)的多種可靠性保障,如支持生成樹協(xié)議(802.1d、802.1w、PT-2960G系列交換機(jī)支持運(yùn)營(yíng)商級(jí)的網(wǎng)絡(luò)硬件故障檢測(cè)OAM,提供毫秒級(jí)的定位能漢柏科技獨(dú)特的系統(tǒng)資源的靈活的調(diào)度技術(shù)通過智能的資源調(diào)度機(jī)制來更好地優(yōu)化PT-2960GPoE(PoweroverEthernet)供電技術(shù),可通過以太網(wǎng)端口對(duì)所連保證了單端口的供電能力;PT-2960GPDPT-2960GACLMACPT-2960G系列交換機(jī)支持全面高效的ARP檢測(cè)和防功能如ARP網(wǎng)段掃描檢測(cè)、ARPguard、ARPbinding、ARP和二層端口綁定、arp限速、DHCPSnoobindingARP、基于端口的IP數(shù)量限制等多重有效的安全ARP功能來有效各類者通過ARP報(bào)文實(shí)施網(wǎng)絡(luò)掃描、PT-2960GMACMACMAC-binding、基于端口的MACVLAN的MACMACMAC基于MAC地址的各種。PT-2960G系列交換機(jī)有強(qiáng)大的可擴(kuò)展的硬件ACL功能,支持L2~L7濾功能,可基于IP、MAC、IP+MAC、協(xié)議、二端口、三層VLAN接口、時(shí)間段等設(shè)置安全策略,在不同的時(shí)間段自動(dòng)ACL的流量分類、流量統(tǒng)計(jì)、流量重定向等。PT-2960G系列交換機(jī)提供高效的802.1X認(rèn)證和計(jì)費(fèi)功能,允許合法用戶通過,對(duì)于用戶QoSPT-2960GQOS8列帶寬,支持WRR/SP/SWRR/DWRR/SDWRRDSCP、IP優(yōu)先級(jí)、ACLDSCP和IPITPT-2960G系列交換機(jī)完全符合漢柏科技綠色I(xiàn)T架構(gòu)的設(shè)計(jì)理念硬件采用的節(jié)能10%-20%的功耗,為用戶提供了綠色環(huán)保、節(jié)能低碳的項(xiàng)接口形交換容176VLAN表物理尺運(yùn)行濕10~85%無凝結(jié)10~85%無凝結(jié)10~85%無凝結(jié)10~85%無凝結(jié)運(yùn)行溫0℃-0℃-0℃-0℃-電100-240V,50/60Hz;功400W(含400W(含(1000Base-T)、IEEE802.3ae(10GBase)、IEEE802.3ak(10GBASE-CX4)、IEEE802.1Q(VLANIEEEE802.1d(STPIEEEE802.1W(RSTPIEEEE802.1S(MSTPIEEE802.1p(COS)、IEEE802.1x(PortControl)、IEEE802.3x(流控、IEEE802.3ad(LACP)、PortMirror、IGMPSnoo、QinQ(靈活QINQ)、GVRP,VLAN,PVLAN,廣播風(fēng)暴制支持ARP、靜態(tài)arp、arpproxy、localarpproxy、防arp數(shù)據(jù)報(bào)、arp重認(rèn)證、arp二層端口綁定、arpbinding、antiarpscan、arpguardARP、防IP報(bào)文DOS每端口8。支持SP、WRR、SWRR、DWRR、SDWRR法支持基于802.1p、ToS、端口、DiffServ進(jìn)行流量分類的80個(gè)字節(jié)內(nèi)容進(jìn)行流量分支持SP、WRR、SWRR,為語音/數(shù)據(jù)/在同一網(wǎng)絡(luò)中傳輸提供所要求的不同服務(wù)質(zhì)量支持TrafficShap(流量整形)支持優(yōu)先級(jí)高可靠端口功跨板、鏡像項(xiàng)支持DHCPClient、DHCPRelay、DHCPSnoo內(nèi)置DHCP認(rèn)網(wǎng)絡(luò)配置和管理支持支持HTTPSSL結(jié)支持SNMP用戶IP支持MIB和TRAP支持支持 net用戶名和的radius認(rèn)證支持SSH支持用戶權(quán)限設(shè)置可以采用radius服務(wù)器的s 支持RMON1,2,3,9四支持SecurityIP安全功能:防止在非制定區(qū)域登陸配置,支持安全保集 目前常用的無線網(wǎng)絡(luò)標(biāo)準(zhǔn)主要有IEEE(電機(jī)電子工程師,TheInstituteofElectrical標(biāo)準(zhǔn)以及IEEE802.11a802.111999802.11a始標(biāo)準(zhǔn)相同的協(xié)議,工作頻率為5GHz,使用52個(gè)正交頻分多路復(fù)用副載波,最大原始數(shù)據(jù)傳48,36,24,18,12,9或者6Mb/s。802.11a擁有12條不相互的頻道,8條用于室內(nèi),4條用于點(diǎn)對(duì)點(diǎn)傳輸。它不能與802.11b進(jìn)行互操作,除非試用了對(duì)兩種標(biāo)準(zhǔn)都采用的設(shè)備。由于2.4GHz頻帶已經(jīng)被到處使用采用5GHz的頻帶讓802.11a具有更少的優(yōu)點(diǎn)然而,點(diǎn);同時(shí)還意味著802.11a不能得像802.11b那么遠(yuǎn),因?yàn)樗菀妆晃?。IEEE802.11gIEEE802.11a802.11bIEEE200111802.11g802.11g802.11b2.4GHz頻率下提供每秒11Mbps的傳輸速率;也符合802.11a標(biāo)準(zhǔn),在5GHz頻率下提供54Mbps的傳802.11a5GHz54Mbps802.11g方式包括802.11a中采用的OFDM與802.11b中采用的CCK。通過規(guī)定兩種調(diào)制方式,既達(dá)到了用2.4GHz頻段實(shí)現(xiàn)802.11a54Mbps的數(shù)據(jù)傳送速度,也確保了與802.11b產(chǎn)品的兼容。802.11n計(jì)劃將WLAN的傳輸速率從802.11a和802.11g的54Mbps增加至108Mbps以上,與以往的802.11a、b、g標(biāo)準(zhǔn)兼容。通訊協(xié)議,各種數(shù)據(jù)庫和客戶機(jī)/服務(wù)器應(yīng)用,與現(xiàn)有的LAN網(wǎng)絡(luò)系統(tǒng)無縫地集成。無線校園網(wǎng),就是通過無線局域網(wǎng)(WirelessLocalAreaNetworkWLAN)技術(shù),在校園,目前絕大多數(shù)學(xué)校已擁有的有線網(wǎng)絡(luò)但只能提供固定而有限的網(wǎng)絡(luò)信息點(diǎn)學(xué)校師生,無線校園網(wǎng)最大的特點(diǎn)是具有的高度的空間性和靈活性;可以避免大規(guī)模鋪設(shè)網(wǎng)線和固定設(shè)如:WiFi無線、帶有WiFi功能的筆記本電腦和數(shù)字助理PDA、帶有WiFi模塊的、投影AccessPoint主要無線接入點(diǎn)產(chǎn)品是OPZOONAPPWA-1010i,所有的無線AP設(shè)備通過以太網(wǎng)網(wǎng)線連接到802.3afPOE交換機(jī)上,獲得電源供電并和網(wǎng)絡(luò)交換機(jī)連接。POE主要包含帶有802.3af.標(biāo)準(zhǔn)以太網(wǎng)供電(POE)功能的交換機(jī),這些PoE交換機(jī)在有線網(wǎng)絡(luò)中PWA-1010i1000MbpsPOEPOE供電交換機(jī)連接到匯聚層交換機(jī)上。方案中的匯聚交換機(jī)通過1000Mbps的高帶寬連接到交換機(jī)上,保所有AP收集到的無線網(wǎng)絡(luò)流量都通過POE交換機(jī)匯集到無線控制器 以提供3個(gè)不 在大規(guī)模部署時(shí)AP會(huì)由于避免信道之間干擾而采用錯(cuò)頻方式進(jìn)行部署,即1/6/11交叉部署。而當(dāng)AP數(shù)量增多到一定程度,再新增加AP時(shí)則會(huì)出現(xiàn)無法尋找到合適錯(cuò)頻空間,使得新增AP成為。參見下圖:同一信道,相鄰兩樓層的APAP1、二層AP使用信道6、三組網(wǎng)及成本PC或筆記本無需額外布線;同時(shí),由于OPZOONAP無需考慮對(duì)其他AP的影響和干擾,俗稱“擰電燈式”安裝簡(jiǎn)單。OPZOONAP和同信道部署技術(shù)使得WIFI802.11n300MbpsOPZOONAPAP100OPZOON各APAPAP區(qū)域增大。對(duì)于相同空間的覆蓋OPZOONAP使用數(shù)量為其他友商的70%-80%。通過網(wǎng)絡(luò)三層交換機(jī)配合OPZOON無線控制器,一起預(yù)規(guī)劃和設(shè)置相互的用戶和業(yè)務(wù)比如,學(xué)生/訪客使用CaptivePortal的方式( 1),教師采用802.1x認(rèn)證+2信號(hào) 2)等,PDA選擇MAC地址過濾+RF信號(hào)加密的方式( 學(xué)生/訪客通過CaptivePortal認(rèn)證方式配合Radius可實(shí)現(xiàn)按流量、按時(shí)長(zhǎng)、按用戶級(jí)別PWA-300無線接入PWA-300無線接入點(diǎn),針對(duì)于企業(yè)級(jí)用戶設(shè)計(jì)和研發(fā),它們將使無線客戶感受到部署漢柏802.11n網(wǎng)802.11n(QoS)以及其他的高性能802.11n應(yīng)用,使得客戶在使用無線網(wǎng)PWA-300802.11n802.11a/b/gWLANAP同頻工作,部署靈活簡(jiǎn)單,如100臺(tái)AP可以部署在同一個(gè)信道工作99.99%的可靠性和語音服務(wù)質(zhì)量(QoS)支持所有802.11a/b/g/n標(biāo)準(zhǔn)協(xié)議的無線客戶端802.11n2.4G5G40Mhz虛擬化無線Cell提高了性能和度802.3afPoE項(xiàng)屬規(guī)格信項(xiàng)屬規(guī)格信尺250mm(長(zhǎng))x175mm(寬)x27mm重供802.3afPoE,802.3at5VDC輸出11.5Wto17W,可配工作溫度0°~物理參環(huán)工作濕度90存放溫度10°~存放濕度951個(gè)10/100/1000自適應(yīng)以太電口(RJ-2塊雙頻段射頻卡支持802.11n802.11a,802.11b802.11g物理接6個(gè)外接天線接口(反極性RP-SMA接頭Kensington1個(gè)RJ45配置接口consoleport備時(shí)使用5LEDs燈,電源,以太口連接,802.11活動(dòng)等狀支持標(biāo)IEEE802.11a/b/g/n,IEEE802.11isupport,802.11e,頻段5.180–5.240GHz8個(gè)信道(343638404244465.280–5.320GHz4個(gè)信道(525660and5.7455.825GHz5個(gè)信道(149153157161and5500-570011個(gè)信道(100,104108112116120124128132工作信道:根據(jù)使用所在地配支持的速率(Mbps5448362418129and6Mbps速率自適平均傳輸功率:1777dBmat54Mbpsand89at6頻段硬件支持2.40-2.50GHz:2.4GHz–2.4835GHz(,歐洲),2.4GHz無線參2.497GHz(工作信道:1-11美/加,1-13歐洲,1-143個(gè)非疊加信平均傳輸功率:17d802.11b數(shù)據(jù)速率115.52and1Mbps速率自適應(yīng)802.11g數(shù)據(jù)率:54483624181211965.521Mbps速率自適接收靈敏度:-73dBmat54Mbpsand84dBmat1頻段:2.402to2.485GHz5.15to5.25GHz5.725to5.825工作信1through11for2.4GHz32through160for5GHz支持的速率(20MHz:130,117,104,78,65,58.5,54,52,48,39,36,26,24,19.5,13,12,11,9,6.5,5.5,2,140MHz:300,270,243,216,162,135,121.5,108,81.5,81,54,48,3627.527241813.51211965.521Mbpswith速平均傳輸功率2.4n(20HT):17dBm,2.4n(40HT):16項(xiàng)屬規(guī)格信5.0n(20HT):18dBm,5.0n(40HT):1611a:-77dBm,11n(5GHz):–72dBm,11g:-7711n(2.4GHz):-74電源管輸出功率可調(diào),1dbm遞天線規(guī)天線增益:2.4G頻率增加2.2dBi,5G頻率增加天線增益不包括在AP傳輸功率中,RP-SMA安認(rèn)支持Captiveportal,802.1x,開放性認(rèn)證和 802.1xEAP驗(yàn)證類型EAP-TransportLayerSecurity(EAP-TLS),TunneledTLS(EAP-TTLS),ProtectedEAP(PEAP)MSCHAPv2,Smartcard/,LightweightEAP(LEAP),EAP-FASTandEAP-MD5,支持動(dòng)態(tài)的雙因素認(rèn)證,支持基于用戶或會(huì)話的單播和廣播密支持Https,radius和可客戶化定制的captive加支持靜態(tài)和動(dòng)態(tài)40位和128位IEEE 密支持AES-CCMP加密 2),TKIP )和安全策Radius集成,MAC過濾,基于用戶或 的控多個(gè) AP壓制漢柏的AP射頻卡能自動(dòng)檢測(cè)區(qū)域內(nèi)的其他或的802.11a/b/g/n零丟包漫游,在漢柏的WLAN移動(dòng)時(shí)配置管AP能自動(dòng)發(fā)現(xiàn)無線控制器,并從中配系統(tǒng)管中心或遠(yuǎn)端通過基于網(wǎng)頁的GUI,SNMP或命令行的方式對(duì)設(shè)備進(jìn)行。通過串口, 漢柏的射頻管理能夠使AP協(xié)同工作,負(fù)載均衡,動(dòng)態(tài)適應(yīng)客戶端所需要集中化管理AP的信道和輸入功率,提高了無線覆蓋的效率和總吞吐擾Qos及應(yīng)能自動(dòng)識(shí)別出各種語音協(xié)議如SIP,H.323,CiscoSSVP和Vocera等,話控制,負(fù)載均衡以及Wi-Fi認(rèn)安全標(biāo)UL60950-CAN/CSA-C22.2No.60950-IEC60950-項(xiàng)屬規(guī)格信PW系列無線控制漢柏PW系列無線控制器在滿足企業(yè)關(guān)鍵業(yè)務(wù)的柏專有的RFC4100300全的保護(hù)更加簡(jiǎn)單,同時(shí)支持控制器N+1的冗余部署。部署多個(gè)無線控制器的大型無線網(wǎng)絡(luò)時(shí),。C5000 。項(xiàng)屬規(guī)格信尺43.2(cm)長(zhǎng)x28(cm)寬x4.5(cm重3.9Kg7.26Kg供100–240VAC環(huán)工作溫度0°~工作濕度95%at存放溫度40°~存放濕度95%at物理接串口(RJ-45)2個(gè)USB2.0接口(預(yù)留)狀態(tài)指示器(未使用HDD指示器(未使用項(xiàng)屬規(guī)格信LED以太口狀態(tài)(連接/活動(dòng)/速率)安尺43.2(cm)長(zhǎng)x55.9(cm)寬x8.9(cm重16.33Kg19.05Kg供100240VAC300W1+1工作溫度0°~環(huán)工作濕度95%at存放溫度40°~存放濕度95%at串口(DB-物理接USB端LED以太口狀態(tài)(連接/活動(dòng)/速率)安尺48.3(cm)長(zhǎng)x38.1(cm)寬x26.7(cm)高重供100240VAC單個(gè)刀片150W機(jī)箱工作溫度0°~環(huán)工作濕度95%at存放溫度40°~存放濕度95%at每個(gè)刀片支持4個(gè)10/100/1000自適應(yīng)以太電口或4個(gè)Base-XSFP光物理接安6U標(biāo)準(zhǔn)機(jī)柜空支持Captiveportal,802.1x,開放性認(rèn)證 802.1xEAP認(rèn)ProtectedEAP(PEAP)MSCHAPv2,Smartcard/LightweightEAP(LEAP),EAP-FASTandEAP-支持動(dòng)態(tài)的雙因素認(rèn)證,支持基于用戶或會(huì)話的單播和廣播密安支持Https,radius和可客戶化定制的captive加支持靜態(tài)和動(dòng)態(tài)40位和128位IEEE 密支持AES-CCMP加密 2),TKIP )和安全策Radius集成,MAC過濾,基于用戶或的多個(gè) AP壓制漢柏的AP射頻卡能自動(dòng)檢測(cè)區(qū)域內(nèi)的其他或的802.11a/b/g/n安支持10,000可用系統(tǒng)配置的安全策略,也可和Radius署基于用戶零丟包漫游,在漢柏的WLAN時(shí),能夠?qū)崿F(xiàn)無縫的漫游集中化管項(xiàng)屬規(guī)格信當(dāng)某個(gè)AP時(shí),虛擬蜂窩能迅速的彌補(bǔ)該AP蓋的區(qū)域,從整配置管AP能自動(dòng)發(fā)現(xiàn)無線控制器,并從中系統(tǒng)管中心或遠(yuǎn)端通過基于網(wǎng)頁的GUI,SNMP或命令行的方式對(duì)設(shè)備進(jìn)行。通過串口,SSH,net協(xié)議或集中管理工具EzRF對(duì)AP進(jìn)行管理。集中的安全策略管理能夠靈活調(diào)度安全策略給不同的WLAN和E漢柏的射頻管理能夠使AP協(xié)同工作,負(fù)載均衡,動(dòng)態(tài)適應(yīng)客戶端所需要集中化管理AP的信道和輸入功率,提高了無線覆蓋的效率和總吞吐擾能自動(dòng)識(shí)別出各種語音協(xié)議如SIP,H.323,CiscoSSVP和Vocera等,話控制,負(fù)載均衡以及Wi-Fi有線/無線IEEE802.11a/b/g/n,IEEE802.11isupport IEEE802.11e,自動(dòng)發(fā)現(xiàn)&配有線交換網(wǎng)絡(luò)特性支持IEEE802.1QVLANtaggingGRE隧道andIEEE認(rèn)安全標(biāo)UL60950-1(MC1500,MC4100)IEC60950-1(MC1500,MC4100)UL1950Fart15/ICES-003ClassAVCCIClassA-Japan(MC1500,MC4100)EN55022-Europe(MC1500,EN55024-Europe(MC1500,MC4100)MIC-KoreaKCC-Korea 根據(jù)教育信息網(wǎng)絡(luò)整體結(jié)構(gòu),參考國際標(biāo)準(zhǔn)化組織ISO開放系統(tǒng)互聯(lián)(OSI)模型,網(wǎng)絡(luò)系樓內(nèi)的網(wǎng)絡(luò)線路受到有意的可能性雖然比較小,無意的可能性比較大;布線在PVC線(三)分何防護(hù)措施,致使無法抑制Internet進(jìn)入校園網(wǎng),無法針對(duì)外部郵件進(jìn)行篩選過濾。3、對(duì)資源(如服務(wù)器群)的保護(hù)不足,缺少保護(hù)機(jī)制,致使web被篡改,數(shù)據(jù)庫,網(wǎng)、、目前各學(xué)?;緵]有一套全面的事件應(yīng)急響應(yīng)預(yù)案,面對(duì)網(wǎng)絡(luò)故障無法盡快網(wǎng)絡(luò)系統(tǒng)物理安對(duì)Internet及各類郵件過濾缺乏相應(yīng)措根據(jù)學(xué)校具體情況可在校園網(wǎng)絡(luò)出口部署安全網(wǎng)關(guān)設(shè)備,實(shí)現(xiàn)整體出口防護(hù),集合、防、防御、web過濾等功能,從Internet出口、校園網(wǎng)絡(luò)、網(wǎng)絡(luò)設(shè)備安全管理、安全方案設(shè)備PA-5500-U10/U20采用硬件設(shè)計(jì)結(jié)構(gòu)、一站式安全防御技術(shù),TCO成本投 漢柏PA-5500-U10安全網(wǎng)關(guān)PA-5500-F10中端千兆 SNMP對(duì)DNS查詢進(jìn)行,者就有機(jī)會(huì)口令,監(jiān)視或篡改數(shù)據(jù)。和路由相結(jié)為了系統(tǒng)的安全,建議設(shè)置不得使用的DNS服務(wù)器,同時(shí)在DNS中減少不必要網(wǎng)絡(luò)防PC、網(wǎng)關(guān)等所有網(wǎng)絡(luò)設(shè)備進(jìn)行保護(hù),而且必須從FTP文件、網(wǎng)頁、外設(shè)等可能帶來的信息員進(jìn)行和。PA-5500-U20安全網(wǎng)、又能把各種嵌入在應(yīng)用中的在安全網(wǎng)絡(luò)之外是大部分安全管理都非常頭疼的問、PA-5500-U20集成了包括、、過濾、防御、Web安全、數(shù)據(jù)泄漏防護(hù)以借助于基于ASIC的和防御引擎設(shè)計(jì),PA-5500-U20能夠提供小包64字節(jié)線速的便捷的接PA-5500-U20提供了多種安全接入的方式包括IPSecSSL以及GREPPTP等多種PA-5500-U20的IPSec既能夠提供站到站的安全隧道,也支持客戶端到網(wǎng)關(guān)的隧道,可以方便的實(shí)現(xiàn)星型或者網(wǎng)狀結(jié)構(gòu)的拓?fù)?,并提供隧道?nèi)的路由功能。PA-5500-U20的SSL提供基于用戶的權(quán)限,支持單點(diǎn)登錄,支持Web-only模式和隧道模式,并支持安全沙盒和虛擬桌面。為了保證終端的完整性,PA-5500-U20還提供了終端安全、、PA-5500-U20集成了過濾檢測(cè)和防御、Web安全郵件過濾和數(shù)據(jù)泄漏防護(hù),、、防傳統(tǒng)基于的過濾,需要占用大量的CPU、內(nèi)存和總線資源,因此會(huì)導(dǎo)致在掃描功能打開的時(shí)候,安全網(wǎng)關(guān)的整體性能急劇下降。PA-5500-U20采用了基于流的掃描優(yōu)化技術(shù),在很小的內(nèi)存、CPU 資源的代價(jià)下,提供較高的吞吐性能,支持包括HTTP/HTTPS/FTP/SMTP/SMTPS/POP3/IMAP/IM等在內(nèi)的多種協(xié)議的過濾,能夠提供反間PA-5500-U20采用了集成多種檢測(cè)機(jī)制的高性能掃描引擎,包括特征庫匹配、異常行為分析、協(xié)議檢查等,結(jié)合漢柏強(qiáng)大的實(shí)時(shí)安全服務(wù),能夠主動(dòng)識(shí)別各種DoS/DDoS、協(xié)議的變種WebWebPA-5500-U20濾出嵌入在Web頁面中的JavaApplet、JavaScript、和ActiveX等信息,還能夠提供關(guān)鍵字過濾和基于超過4000萬的Web頁面分類數(shù)據(jù)庫,幫助管理員輕松設(shè)置工作時(shí)間PA-5500-U20SMTP/SMTPS、POP3/POP3S、IMAP/IMAPSPA-5500-U20還提供了精細(xì)的數(shù)據(jù)泄漏防護(hù)(DLP)功能,支持用戶定義各種規(guī)則的關(guān)鍵字和敏感詞,支持包括、HTTP、FTP和IM在內(nèi)的各種協(xié)議,對(duì)于帳號(hào)、、財(cái)務(wù)信PA-5500-U20提供了端點(diǎn)安全掃描和網(wǎng)絡(luò)控制(NAC)的功能。在用戶接入的時(shí)候,PA-5500-U20會(huì)主動(dòng)檢測(cè)用戶是否安裝了多達(dá)4000多種必要的殺毒、防護(hù)和過濾,以及終端充斥著網(wǎng)絡(luò)的P2P、網(wǎng)頁和等工作無關(guān)應(yīng)用,不僅嚴(yán)重的降低了生產(chǎn)效率,而這些應(yīng) 、等在內(nèi)的20個(gè)種類1400多種應(yīng)用還能夠提準(zhǔn)的P2P阻斷、PA-還可以提供70多種類型和4000多萬登記在案的網(wǎng)頁控制,能夠?qū)Ω鞣N、黃色、以及越來越多的P2P協(xié)議,網(wǎng)頁和等,采用了成HTTP報(bào)文的方式隱藏自己的行為,造成很多所謂的報(bào)文深度檢測(cè)(DPI)網(wǎng)關(guān)將其錯(cuò)誤的識(shí)別成HTTP流量而放行,不僅無法做到全方位的禁PA-5500-U201400富的協(xié)議庫,對(duì)絕大部分的應(yīng)用進(jìn)行模式匹配;其次采用了啟發(fā)式學(xué)習(xí)和DFI技術(shù),采用漢柏專利技術(shù)進(jìn)行次的行為挖掘;最后,對(duì)成HTTP報(bào)文的應(yīng)用,進(jìn)行一致性還原比對(duì)。在這三重P2PPA-5500-U20結(jié)合漢柏實(shí)時(shí)更新的URL數(shù)據(jù)庫,能夠提供多達(dá)70多種超過4000萬的Web頁面分類數(shù)據(jù)庫,以及自定義的分類和頁面關(guān)鍵字過濾,幫助管理員輕松設(shè)置工作時(shí)間訪除此之外,PA-5500-U20不僅提供靜態(tài)URL的封堵,還集成了獨(dú)有的網(wǎng)頁安全搜索的功能,QoS對(duì)于很多用戶來說,VoIP、會(huì)議以及包括ERP、SCM、是日常工作中最關(guān)鍵的IT應(yīng)P2PPA-5500-U20QoS機(jī)制保障關(guān)鍵應(yīng)用,結(jié)合強(qiáng)大的應(yīng)用識(shí)別能力,能夠提供最應(yīng)用的限速,支持TOS/DSCP,支持單用戶帶寬和連接數(shù)限制,并可以根據(jù)策略對(duì)特定IP/IP在多核上的SMP(對(duì)稱多處理)模型,該模型成功的應(yīng)用了阿比達(dá)定律,有效的降低串行化執(zhí)全流程處理,增加了數(shù)據(jù)Cache中率,極大的提高了系統(tǒng)的性能。針對(duì)多核設(shè)計(jì)大量使用到的鎖,漢柏設(shè)計(jì)并實(shí)現(xiàn)了自有專利的安全操作系統(tǒng)寫時(shí)拷貝機(jī)制,使得90%的數(shù)據(jù)流在做并行化P2P使用情況,在應(yīng)用管理上,可以提供能夠細(xì)致到當(dāng)前用戶的應(yīng)用、占用的帶寬、使用的連接,PA-5500-U20涌現(xiàn)的新的、以及應(yīng)用,實(shí)時(shí)更新到漢柏安全數(shù)據(jù)庫中。目前安全數(shù)據(jù)庫已經(jīng)有20萬條病毒特征、4000多種特征、1400多種應(yīng)用特征庫,以及70多種分類4000多萬條網(wǎng)頁數(shù)據(jù)庫PA-5500-U20提供了簡(jiǎn)單直觀的Web管理界面和用以高級(jí)配置令行,可以支持復(fù)雜的策類特性說網(wǎng)絡(luò)服靜態(tài)地址支持DDNS多個(gè)WAN,支持網(wǎng)關(guān)健康檢支持3GUSB支持VLAN子接口,支持RedundantVDOM-LINK支持802.3ad支持動(dòng)態(tài)路由(RIPv1&v2OSPF支持基于TOS支持MulticastPIMparsePIM多種工作模式:NAT/路由,透明模式,混合模式支持多種支持單支持最多10等DHCP服務(wù)支持IPV6策略和路DNSIP議ALG應(yīng)用(SIP,H.323,TNS,RSTP,RAS等NAT穿越any支持支持DOS/DDOSSIP支持PPTP,IPSec,和SSL支持DES3DES,AES256法,SHA-1MD5認(rèn)支持HubandSpoke型支持DPD通道狀態(tài)檢測(cè),NATXAUTH支持靜態(tài),動(dòng)態(tài)撥號(hào)支持子網(wǎng),通道保支持GRE,支持OSPF支持透明模式下的IPSEC防掃描HTTPSMTPPOP3IMAPFTP和多層壓縮文件掃描,支持tar,、gzip、rar、bzip文件格支持文件大小限制文件類型限制防自定義特征庫,等會(huì)話控制,DOS控Web支持82自定義URL地址,過濾,Web內(nèi)容URL地址阻斷JavaApplet,s,ActiveHTTPPOST郵件過RBL和MIME報(bào)頭檢返回地址DNS支持透明/NAT模審支持HTTP、FTP、SMTP/POP3/IMAP以及MSN流量管Diffserv服務(wù)等級(jí)設(shè)最大/最小/優(yōu)先帶寬控DSCP設(shè)基于單IP管應(yīng)用控支持18制,1400程IM:、MSN、AOL-IM、雅虎通、-Talk等P2P:迅雷、PPLive、Live、BitTorrent、eDonkey、KaZaa 等等WebMail:Gmail、Hotmail、126mail、mail、YahoomailDLP功能應(yīng)支持下列協(xié)議:AIM、ICQ、MSN、Yahoo!、HTTP/HTTPSPOST、DLP應(yīng)支持創(chuàng)建獨(dú)立的規(guī)則,合并規(guī)則到傳感器,然后分配到DLP配置表,最后在例外:避免任何DLP作封禁發(fā)送者:將添加匹配郵件/IM者到用戶列表,該動(dòng)作對(duì)IM和郵件協(xié)源IP地址:用該動(dòng)作阻斷來自此IP日日志,遠(yuǎn)地Syslog/WELF服務(wù)器日支持認(rèn)本地用LDAP,Windows系統(tǒng)管支持多種語言Web支 net,SSH,HTTP,HTTPS管管理員人證USB系統(tǒng)升級(jí),配置文件自動(dòng)上PA-5500-U10安全網(wǎng)、和嚴(yán)重影響了正常工作不僅降低了生產(chǎn)效率更造成關(guān)鍵應(yīng)用無法保證。PA-5500-U103G、WLAN的多種接入方式,支持雙WAN豐富而全面的防防御以及應(yīng)用層安全提高網(wǎng)絡(luò)抵御外界的能力同時(shí),PA-5500-U10集成了豐富的應(yīng)用層控制能夠?qū)崿F(xiàn)70多個(gè)分類4000多萬條頁面的過濾以及1400多種應(yīng)用程序,包括迅雷、以及各種和的使用控制,更能夠通過強(qiáng)大而簡(jiǎn)潔的帶寬管理,保 借助于基于ASIC的和防御引擎設(shè)計(jì),PA-5500-U10能夠提供小包64字節(jié)線速的防掃描引擎,PA-5500-U10能夠洞察并各種成合法報(bào)文和應(yīng)用的和,而不會(huì)對(duì)便捷的接PA-5500-U10提供了多種安全接入的方式包括IPSecSSL以及GREPPTP等多種PA-5500-U10的IPSec既能夠提供站到站的安全隧道,也支持客戶端到網(wǎng)關(guān)的隧道,可以方便的實(shí)現(xiàn)星型或者網(wǎng)狀結(jié)構(gòu)的拓?fù)?,并提供隧道?nèi)的路由功能。PA-5500-U10的SSL提供基于用戶的權(quán)限,支持單點(diǎn)登錄,支持Web-only模式和隧道模式,并支持安全沙盒和虛擬桌面。為了保證終端的完整性,PA-5500-U10還提供了終端安全PA-5500-U10集成了過濾、檢測(cè)和防御、Web安全、郵件過濾和數(shù)據(jù)泄漏防護(hù),安全和應(yīng)用的優(yōu)化,保障了PA-5500-U10防打開的時(shí)候,安全網(wǎng)關(guān)的整體性能急劇下降。PA-5500-U10采用了基于流的掃描優(yōu)化技術(shù),在很小的內(nèi)存、CPU資源的代價(jià)下,提供較高的吞吐性能,支持包括HTTP/HTTPS/FTP/SMTP/SMTPS/POP3/IMAP/IM等在內(nèi)的多種協(xié)議的過濾能夠提供反PA-5500-U10采用了集成多種檢測(cè)機(jī)制的高性能掃描引擎,包括特征庫匹配、異常行為分析、協(xié)議檢查等,結(jié)合漢柏強(qiáng)大的實(shí)時(shí)安全服務(wù)LiveProtect,能夠主動(dòng)識(shí)別各種DoS/DDoS、Web針對(duì)不斷涌現(xiàn)的Web安全,PA-5500-U10也提供了一定程度的防護(hù),不僅包括能夠有效的過濾出嵌入在Web頁面中的JavaApplet、JavaScript、和ActiveX等信息,還能夠提供關(guān)鍵字過濾和基于超過4000萬的Web頁面分類數(shù)據(jù)庫,幫助管理員輕松設(shè)置工作時(shí)間的PA-5500-U10提供強(qiáng)大的郵件過濾功能,支持SMTP/SMTPS、POP3/POP3S、IMAP/IMAPSPA-5500-U10DLPPA-5500-U10會(huì)主動(dòng)檢測(cè)用戶是否安裝了多達(dá)4000多種必要的殺毒、防護(hù)和過濾,以及終端無關(guān)應(yīng)用,PA-5500-U10提供了強(qiáng)大的應(yīng)用控制和管理功能,不僅能夠識(shí)別包括P2P、網(wǎng)頁視頻、網(wǎng)絡(luò)、、等在內(nèi)的20個(gè)種類1400多種應(yīng)用,還能夠提準(zhǔn)的P2P阻斷、還可以提供70多種類型和4000多萬登記在案的網(wǎng)頁控制,能夠?qū)Ω鞣N、黃色、以及越來越多的P2P協(xié)議,網(wǎng)頁和等,采用了成HTTP報(bào)文的方式隱藏自己的行為,造成很多所謂的報(bào)文深度檢測(cè)(DPI)網(wǎng)關(guān)將其錯(cuò)誤的識(shí)別成HTTP流量而放行不僅無法做到全方位的,PA-5500-U10采用了多重識(shí)別技術(shù),首先基于強(qiáng)大的深度報(bào)文檢測(cè)和多達(dá)1400種的業(yè)界最豐富的協(xié)議庫,對(duì)絕大部分的應(yīng)用進(jìn)行模式匹配;其次采用了啟發(fā)式學(xué)習(xí)和DFIPA-5500-U10結(jié)合漢柏實(shí)時(shí)更新的URL數(shù)據(jù)庫,能夠提供多達(dá)70多種超過4000萬的Web頁面分類數(shù)據(jù)庫,以及自定義的分類和頁面關(guān)鍵字過濾,幫助管理員輕松設(shè)置工作時(shí)間訪QoS對(duì)于很多用戶來說,VoIP、會(huì)議以及包括ERP、SCM、是日常工作中最關(guān)鍵的IT應(yīng)PA-5500-U10QoS精準(zhǔn)和細(xì)致的控制力度,能夠提供豐富的應(yīng)用程序識(shí)別,針對(duì)1400多種應(yīng)用,可以提供單獨(dú)每種應(yīng)用的限速,支持TOS/DSCP,支持單用戶帶寬和連接數(shù)限制,并可以根據(jù)策略對(duì)特定IP/IP組、應(yīng)用協(xié)議進(jìn)行帶寬限制,避免這些IP/IP組、應(yīng)用協(xié)議過度使用帶寬而影響他人和整個(gè)網(wǎng)絡(luò)。同時(shí)支的完成的所有功能,實(shí)現(xiàn)小包64字節(jié)線速的吞吐量,嚴(yán)格保障的轉(zhuǎn)發(fā)性能;對(duì)于應(yīng)用PA-5500-U10采用了基于漢柏專利多核技術(shù)的雙安全操作系創(chuàng)性的提出了基于安全領(lǐng)域在多核上的SMP(對(duì)稱多處理)模型,該模型成功的應(yīng)用了阿比達(dá)定律,有效的降低串行化執(zhí)除此之外,PA-5500-U10全流程處理,增加了數(shù)據(jù)Cache中率,極大的提高了系統(tǒng)的性能。針對(duì)多核設(shè)計(jì)大量使用PA-5500-U10提供了豐富的展現(xiàn)功能提供包括、 漢柏科技為PA-5500-U10涌現(xiàn)的新的、以及應(yīng)用,實(shí)時(shí)更新到漢柏安全數(shù)據(jù)庫中。目前安全數(shù)據(jù)庫已經(jīng)有20萬條病毒特征、4000多種特征、1400多種應(yīng)用特征庫,以及70多種分類4000多萬條網(wǎng)頁數(shù)據(jù)庫。PA-5500-U10PA-5500-U10提供了簡(jiǎn)單直觀的Web管理界面和用以高級(jí)配置令行,可以支持復(fù)雜的策工具,既能夠滿足需要簡(jiǎn)單配置的用戶,也能夠?yàn)閷I(yè)的安全管理提供全面而直接的配置方法類特性說網(wǎng)絡(luò)服靜態(tài)地址支持DDNS多個(gè)WAN,支持網(wǎng)關(guān)健康檢支持3GUSB支持VLAN子接口,支持RedundantVDOM-LINK支持802.3ad支持動(dòng)態(tài)路由(RIPv1&v2OSPF支持基于TOS支持MulticastPIMparsePIM多種工作模式:NAT/路由,透明模式,混合模式支持多種支持單支持最多10等DHCP服務(wù)支持IPV6策略和路DNSIP議ALG應(yīng)用(SIP,H.323,TNS,RSTP,RAS等NAT穿越any支持支持DOS/DDOSSIP支持PPTP,IPSec,和SSL支持DES3DES,AES256法,SHA-1MD5認(rèn)支持HubandSpoke型支持DPD通道狀態(tài)檢測(cè),NATXAUTH支持靜態(tài),動(dòng)態(tài)撥號(hào)支持子網(wǎng),通道保支持GRE,支持OSPF支持透明模式下的IPSEC防掃描HTTPSMTPPOP3IMAPFTP和多層壓縮文件掃描,支持tar,、gzip、rar、bzip文件格支持文件大小限制文件類型限制防自定義特征庫,等會(huì)話控制,DOS控Web支持82自定義URL地址,過濾,Web內(nèi)容URL地址阻斷JavaApplet,s,ActiveHTTPPOST郵件過RBL和MIME報(bào)頭檢返回地址DNS支持透明/NAT模審支持HTTP、FTP、SMTP/POP3/IMAP以及MSN流量管Diffserv服務(wù)等級(jí)設(shè)最大/最小/優(yōu)先帶寬控DSCP設(shè)基于單IP管應(yīng)用控支持18制,1400程IM:、MSN、AOL-IM、雅虎通、-Talk等P2P:迅雷、PPLive、Live、BitTorrent、eDonkey、KaZaa 等等WebMail:Gmail、Hotmail、126mail、mail、YahoomailDLP功能應(yīng)支持下列協(xié)議:AIM、ICQ、MSN、Yahoo!、HTTP/HTTPSPOSTHTTP/HTTPSGET、FTPPUT、GET、SMTP、IMAP、POP3、SMTPS、IMAPS:匹配已啟用規(guī)則的流量例外:避免任何DLP作封禁發(fā)送者:將添加匹配郵件/IM者到用戶列表,該動(dòng)作對(duì)IM和郵件源IP地址:用該動(dòng)作阻斷來自此IP高可靠 狀支持多HA心跳監(jiān)支持冗余接口,全網(wǎng)狀連接支持NAT/路由,透明模日分類日志,事件,流量,,,WEB過濾,郵件,VOIP,內(nèi)容存檔日志,遠(yuǎn)地Syslog/WELF服務(wù)器日支持認(rèn)本地用LDAP,Windows系統(tǒng)管支持多種語言Web支 net,SSH,HTTP,HTTPS管管理員人證USB系統(tǒng)升級(jí),配置文件自動(dòng)上PA-5500-F10百兆品,而到越來越多的,不僅會(huì)造成信息的,P2PPA-5500-F10是漢柏科技針對(duì)小型企業(yè)以及大型企業(yè)分支機(jī)構(gòu)而量身定制的一款安全產(chǎn)品,不3G、WLAN的多種接入方式,支持雙WAN防御以及應(yīng)用層安全,提高網(wǎng)絡(luò)抵御外界的能力;同時(shí),PA-5500-F10集成了豐富的應(yīng)用層控制能夠?qū)崿F(xiàn)70多個(gè)分類4000多

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論