銳捷網(wǎng)絡(luò)方案計(jì)劃_第1頁
銳捷網(wǎng)絡(luò)方案計(jì)劃_第2頁
銳捷網(wǎng)絡(luò)方案計(jì)劃_第3頁
銳捷網(wǎng)絡(luò)方案計(jì)劃_第4頁
銳捷網(wǎng)絡(luò)方案計(jì)劃_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

PAGE13目錄1.方案拓?fù)浼疤攸c(diǎn)介紹 2方案拓?fù)?2方案特點(diǎn)介紹 3銳捷產(chǎn)品高性能、高可靠性,保證網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行 3網(wǎng)絡(luò)級ARP防護(hù)體系 3MAC綁定,實(shí)現(xiàn)安全接入控制 3整合雙出口線路,實(shí)現(xiàn)負(fù)載均衡 3交換機(jī)VLAN隔離技術(shù),保障通信安全 4完善的Qos策略,保證關(guān)鍵網(wǎng)絡(luò)應(yīng)用優(yōu)先轉(zhuǎn)發(fā) 4強(qiáng)大的防攻擊能力和網(wǎng)絡(luò)病毒防御能力 4完善的流量控制,保證網(wǎng)絡(luò)帶寬資源的合理利用 52.方案產(chǎn)品介紹 5NBR1100電信級防攻擊寬帶路由器 5RG-S3250安全智能三層交換機(jī) 7RG-S2026F接入交換機(jī) 103.產(chǎn)品清單 121.方案拓?fù)浼疤攸c(diǎn)介紹方案拓?fù)浔痉桨溉坎捎脟鴥?nèi)三大網(wǎng)絡(luò)廠商之一的“銳捷網(wǎng)絡(luò)”的產(chǎn)品。采用出口、核心、接入三層架構(gòu)的網(wǎng)絡(luò)解決方案網(wǎng)絡(luò)層次結(jié)構(gòu)清晰簡單。二層網(wǎng)絡(luò)上實(shí)現(xiàn)VLAN劃分,出口NBR路由器,內(nèi)置防火墻,支持自動檢測沖擊波和震蕩波病毒。可識別并阻斷機(jī)器狗病毒的中毒過程,同時顯示試圖訪問帶毒網(wǎng)站的主機(jī)信息和帶毒網(wǎng)站的IP地址。彈性帶寬、智能限速:可針對全網(wǎng)、單個IP或IP段進(jìn)行上傳下載速率的分別彈性限制。全web管理和監(jiān)控界面,降低網(wǎng)絡(luò)管理技術(shù)門檻。方案特點(diǎn)介紹1.2.1銳捷產(chǎn)品高性能、高可靠性,保證網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行福建星網(wǎng)銳捷網(wǎng)絡(luò)有限公司是國內(nèi)三大網(wǎng)絡(luò)廠商之一,其產(chǎn)品的高性能,高可靠性在國內(nèi)眾多高校(包括川大、電子科技大學(xué)等)、金融行業(yè)(建行、農(nóng)行)以及政府機(jī)關(guān)(四川省委組織部等),國資委企業(yè)(四川路橋集團(tuán),川投集團(tuán),華西集團(tuán)等)得到了充分的驗(yàn)證,值得信賴。1.2.2網(wǎng)絡(luò)級ARP防護(hù)體系銳捷NBR路由器提供強(qiáng)大的ARP欺騙防御能力,除傳統(tǒng)IP/MAC靜態(tài)綁定防御ARP病毒外,銳捷獨(dú)家“可信任ARP”專利技術(shù)能夠?qū)崿F(xiàn)在不用人工干預(yù)的情況下,路由器自動識別欺騙,實(shí)現(xiàn)動態(tài)IP/MAC地址的綁定。利用路由器提供的“ARP嫌疑主機(jī)列表”可以輕松找出ARP欺騙主機(jī),使網(wǎng)絡(luò)管理更加容易。1.2.3MAC綁定,實(shí)現(xiàn)安全接入控制銳捷RG-S2026F智能型網(wǎng)管接入交換機(jī)提供的MAC綁定功能,可以確保接入到網(wǎng)絡(luò)的用戶的合法性和唯一性,實(shí)現(xiàn)對用戶的接入控制;利用該功能可以效避免非法用戶的接入(如外來攜帶筆記本的人員),防止出現(xiàn)外來人員隨意接入網(wǎng)絡(luò),杜絕非法攻擊、盜取文件資料、盜用網(wǎng)絡(luò)資源等情況。利用該功能可以限制內(nèi)網(wǎng)用戶擅改IP地址,避免出現(xiàn)由于用戶擅自修改IP地址導(dǎo)致IP沖突引起其他合法用戶無故掉線的情況。1.2.4整合雙出口線路,實(shí)現(xiàn)負(fù)載均衡外網(wǎng)接入部分,通過整合二條ADSL到路由器上,并且使啟用負(fù)載均衡,使兩條ADSL的帶寬得到最大化的利用。NBR1100路由器固化帶有2個百兆以太網(wǎng)WAN口,可以實(shí)現(xiàn)兩條ADSL的撥號上網(wǎng),這樣不必改變原有線路,使資源利用最大化。1.2.5交換機(jī)VLAN隔離技術(shù),保障通信安全在網(wǎng)絡(luò)成為必不可少的工具、信息處理成為日常工作的重心后,VLAN技術(shù)的運(yùn)用顯得越來越重要。VLAN對于信息系統(tǒng)的意義體現(xiàn)在:1.VLAN可以改善網(wǎng)絡(luò)的通信效率。因?yàn)橥ㄐ帕髁恐痪窒抻诒咀泳W(wǎng)中,不會對其它子網(wǎng)產(chǎn)生干擾。2.VLAN可以避免廣播風(fēng)暴。在較大規(guī)模的網(wǎng)絡(luò)中,大量的廣播信息很容易引起網(wǎng)絡(luò)性能的急劇降低,甚至使網(wǎng)絡(luò)癱瘓。而VLAN使廣播只在子網(wǎng)中進(jìn)行,不會作無意義的擴(kuò)散,從而消除了廣播風(fēng)暴產(chǎn)生的條件。3.VLAN大大增強(qiáng)了網(wǎng)絡(luò)及其信息的安全性。因?yàn)樽泳W(wǎng)間無法隨意進(jìn)行訪問,信息流通得到相當(dāng)好的控制。4.VLAN使網(wǎng)絡(luò)的組織更具靈活性。網(wǎng)絡(luò)用戶在網(wǎng)絡(luò)中的物理位置不會影響該用戶邏輯上的訪問權(quán)限,也就是說網(wǎng)絡(luò)規(guī)劃完全不會受到物理的限制。本方案采用的交換機(jī)支持完善的VLAN劃分,利用接入交換機(jī)和匯聚交換機(jī)進(jìn)行VLAN劃分,可以對通信進(jìn)行有效隔離,例如:隔離不同部門(公司)間的通信,同時配合交換機(jī)的訪問控制列表ACL,實(shí)現(xiàn)不同部門間的安全訪問。1.2.6完善的Qos策略,保證關(guān)鍵網(wǎng)絡(luò)應(yīng)用優(yōu)先轉(zhuǎn)發(fā)本方案推薦的銳捷交換機(jī)擁有完善的Qos策略,以DiffServ標(biāo)準(zhǔn)為核心的QoS保障系統(tǒng),支持、IPTOS、二到七層流過濾、SP、WRR等完整的QoS策略,實(shí)現(xiàn)基于全網(wǎng)系統(tǒng)多業(yè)務(wù)的QoS邏輯;通過銳捷交換機(jī)的Qos策略可以保證網(wǎng)絡(luò)的關(guān)鍵應(yīng)用,滿足多種應(yīng)用數(shù)據(jù)的復(fù)合傳輸要求,保證關(guān)鍵數(shù)據(jù)得到最快的響應(yīng)和轉(zhuǎn)發(fā)。1.2.7強(qiáng)大的防攻擊能力和網(wǎng)絡(luò)病毒防御能力強(qiáng)大的防攻技能力,NBR1100路由器輕松抵御20M線速DDOS攻擊而CPU利用率不超過30%,其強(qiáng)大的性能和攻擊防御能力保證網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行。同時NPE20路由器還可對內(nèi)網(wǎng)攻擊進(jìn)行準(zhǔn)確定位,輕松鎖定攻擊主機(jī);同時對攻擊主機(jī)還能進(jìn)行網(wǎng)絡(luò)阻斷。強(qiáng)大的防病毒能力,NBR1100可以抵御多種常見網(wǎng)絡(luò)病毒,強(qiáng)大的內(nèi)置防火墻,方便靈活設(shè)置,擺脫網(wǎng)絡(luò)病毒的騷擾。1.2.8完善的流量控制,保證網(wǎng)絡(luò)帶寬資源的合理利用銳捷路由器提供基于IP地址的流量控制功能,能夠基于IP地址進(jìn)行流量限制,此外銳捷“彈性帶寬”專利技術(shù)更可以針對網(wǎng)絡(luò)帶寬利用情況進(jìn)行彈性限速,在網(wǎng)絡(luò)出口壓力大(帶寬占用高)的時候采取較為嚴(yán)格的限速策略,在網(wǎng)絡(luò)出口壓力比較小的時候,路由器自動將每個IP的限速放開,使用戶上網(wǎng)感覺更加流暢的同時最大化的利用的網(wǎng)絡(luò)帶寬。同時配合基于IP/MAC的會話數(shù)限制,能夠有效控制用戶使用P2P軟件對網(wǎng)絡(luò)帶寬造成的壓力,將用戶下載速度嚴(yán)格控制在合理范圍內(nèi),保證其他用戶不受影響;同時NAT會話數(shù)限制還能在一定程度上防御內(nèi)網(wǎng)攻擊。此外銳捷路由器還提供完善的流量監(jiān)控,支持按各種策略排序,隨時隨地了解網(wǎng)絡(luò)流量狀況。2.方案產(chǎn)品介紹NBR1100電信級防攻擊寬帶路由器NBR1200產(chǎn)品概述NBR1100是銳捷網(wǎng)絡(luò)公司針對中小型單位推出的電信級寬帶路由器,采用MotorolaPowerPC8248高性能專業(yè)通訊RISCCPU,固化帶有2個10/100M以太網(wǎng)WAN口,4個10/100M的以太網(wǎng)交換式LAN口。先進(jìn)的硬件架構(gòu),出色的小包轉(zhuǎn)發(fā)能力。內(nèi)置高性能防火墻,具備防病毒、防攻擊能力。豐富的內(nèi)網(wǎng)安全特性和智能的帶寬管理功能。人性化的WEB管理和監(jiān)控界面。VRRP多線路負(fù)載均衡和線路備份支持VRRP協(xié)議,實(shí)現(xiàn)多臺設(shè)備的負(fù)載均衡和線路備份,提高網(wǎng)絡(luò)可靠性和訪問速度。在路由器內(nèi)部固化配置了主要運(yùn)營商的路由表,實(shí)現(xiàn)訪問網(wǎng)通資源自動走網(wǎng)通線路,訪問電信資源自動走電信線路,徹底解決運(yùn)營商之間某些網(wǎng)站、服務(wù)器無法相互訪問或者訪問速度低的問題。支持內(nèi)部PC采用公網(wǎng)IP上網(wǎng)模式,在公網(wǎng)IP模式下,同樣支持限速、防ARP地址欺騙、抗攻擊等功能。“可信任ARP”打造永不掉線網(wǎng)絡(luò)

特殊的ARP地址學(xué)習(xí)功能,保證NBR所學(xué)習(xí)到的IP/MAC為正確的對應(yīng)關(guān)系。

實(shí)現(xiàn)動態(tài)ARP與靜態(tài)ARP的完美結(jié)合,即不受欺騙也能夠自動更新綁定。

嫌疑主機(jī)定位功能可以準(zhǔn)確定位ARP病毒源,以便采取相應(yīng)的人工干預(yù)措施。防攻擊保證網(wǎng)絡(luò)安全特別具有強(qiáng)大的防DDoS攻擊能力,如SYNflood,UDPflood,ICMPflood,Smurf/Fraggle攻擊,分片報文攻擊等。具備硬件阻斷功能,在啟用防內(nèi)網(wǎng)攻擊的情況下,攻擊PC在一定時間內(nèi)被禁止上網(wǎng),攻擊報文被直接硬件過濾,不消耗CPU資源。用20M的線速DDoS攻擊,CPU利用率不會高于30%;防Ping掃描。防止來自外部惡意人員、內(nèi)部不滿人員防病毒保證網(wǎng)絡(luò)穩(wěn)定

支持域名過濾,阻斷對非法網(wǎng)站的訪問。自動檢測沖擊波及蠕蟲病毒,支持ACL,通過添加不同規(guī)則的防火墻以過濾病毒報文。基于MAC地址的NAT會話數(shù)限制,無論病毒如何猖獗,都不會影響其他用戶正常上網(wǎng)?!皬椥詭挕惫δ?/p>

實(shí)現(xiàn)全內(nèi)網(wǎng)帶寬資源的智能彈性分配,大幅度提高網(wǎng)絡(luò)帶寬的利用率。在帶寬緊張的時候保證每個用戶都能分配到一定的保留帶寬,在帶寬富余的時候?yàn)橛行枨蟮挠脩舴峙涓蟮膸?。瞬變流量和用戶的上下線不會對其它流量造成影響,保證了用戶流量的穩(wěn)定性。配置簡單靈活,具備動態(tài)停止和自動恢復(fù)功能,無須用戶干預(yù)。獨(dú)特的硬件端口監(jiān)控功能提供硬件端口監(jiān)控功能,可以設(shè)置其中某個LAN端口為鏡向端口,作為監(jiān)控口,可以連接公安部的監(jiān)控機(jī),不會影響網(wǎng)絡(luò)性能,并且監(jiān)控口在提供監(jiān)控功能的同時,還可以繼續(xù)使用,不會影響任何功能。支持VPN功能支持GRE的VPN功能;支持L2TP/PPTP的VPDN應(yīng)用;在NAT應(yīng)用下,支持L2TP/PPTP的穿透功能人性化的配置管理

在面板上提供了網(wǎng)絡(luò)狀態(tài)指示燈,有“空閑”、“正?!?、“繁忙”、“飽和”四種狀態(tài),通過指示燈可以輕松判斷網(wǎng)絡(luò)運(yùn)行狀態(tài)。在面板上還提供了告警燈,在受到攻擊時告警燈亮,輕松知道網(wǎng)絡(luò)是否受到攻擊。

美觀易用的Web管理平臺,實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備的“零配置”以及“零維護(hù)”。

支持中文日志,輕松查看及定位網(wǎng)絡(luò)事件。具有升級保護(hù)功能,即使升級下載過程掉電重啟,也可正常啟動。RG-S3250安全智能三層交換機(jī)產(chǎn)品概述RG-S3250-24是銳捷網(wǎng)絡(luò)基于網(wǎng)絡(luò)安全和易用好管理的理念推出的新一代安全智能交換機(jī),充分融合了網(wǎng)絡(luò)發(fā)展需要的高性能、高安全、多業(yè)務(wù)、易用性特點(diǎn),為用戶提供全新的技術(shù)特性和解決方案。RG-S3250交換機(jī)在提供智能的流分類、完善的服務(wù)質(zhì)量(QoS)和組播應(yīng)用管理特性同時,并可以根據(jù)網(wǎng)絡(luò)實(shí)際使用環(huán)境,實(shí)施靈活多樣的安全控制策略,可有效防止和控制病毒傳播和網(wǎng)絡(luò)攻擊,控制非法用戶使用網(wǎng)絡(luò),保證合法用戶合理使用網(wǎng)絡(luò)資源,充分保障網(wǎng)絡(luò)安全和網(wǎng)絡(luò)合理化使用和運(yùn)營。S3250提供了SNMP、Telnet、Web和Console口等多種配置方式方便網(wǎng)絡(luò)管理和維護(hù),并提供最為靈活和完善的端口組合形式,非常利于用戶根據(jù)網(wǎng)絡(luò)布線需要,選擇所需的上行鏈路的接口形式和擴(kuò)展端口。RG-S3250可為各種類型網(wǎng)絡(luò)接入提完善的端到端的QoS服務(wù)質(zhì)量、靈活豐富的安全策略和基于策略的網(wǎng)絡(luò)管理,是校園網(wǎng)、企業(yè)網(wǎng)、政務(wù)網(wǎng)、業(yè)務(wù)網(wǎng)、寬帶小區(qū)、商務(wù)樓宇等應(yīng)用的理想接入設(shè)備,為用戶提供高速、高效、安全、智能的全新接入方案。產(chǎn)品特性全面的安全控制策略通過與銳捷網(wǎng)絡(luò)全局安全解決方案GSN的結(jié)合,可在安全策略方面為用戶提供全面的立體三維的技術(shù)特性和解決方案,完全解除安全威脅、攻擊、病毒、ARP欺騙等侵害,還網(wǎng)絡(luò)一片綠色,讓用戶更安心、省心上網(wǎng);硬件實(shí)現(xiàn)端口與MAC地址和用戶IP地址的靈活綁定,嚴(yán)格限定端口上的用戶接入;通過將端口設(shè)為保護(hù)端口即可簡單方便地隔離用戶之間信息互通,保障了信息安全,同時不必占用VLAN資源;專用的硬件防范ARP網(wǎng)關(guān)和ARP主機(jī)欺騙功能,有效遏制了網(wǎng)絡(luò)中日益泛濫的ARP網(wǎng)關(guān)欺騙和ARP主機(jī)欺騙的現(xiàn)象,保障了用戶的正常上網(wǎng);支持DHCPsnooping,可只允許信任端口的DHCP響應(yīng),防止未經(jīng)管理員許可私自架設(shè)DHCPServer,擾亂IP地址的分配和管理,影響用戶的正常上網(wǎng);并在DHCP監(jiān)聽的基礎(chǔ)上,通過動態(tài)監(jiān)測ARP和檢查源IP,可有效防范DHCP動態(tài)分配IP環(huán)境下的ARP主機(jī)欺騙和源IP地址的欺騙;基于源IP地址控制的Telnet和Web設(shè)備訪問控制,增強(qiáng)了設(shè)備網(wǎng)管的安全性,避免黑客惡意攻擊和控制設(shè)備;SSH(SecureShell)和SNMPv3可以通過在Telnet和SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客攻擊和控制設(shè)備,保護(hù)網(wǎng)絡(luò)免遭干擾和竊聽;通過內(nèi)在的多種安全機(jī)制可有效防止和控制病毒傳播和網(wǎng)絡(luò)流量攻擊,控制非法用戶使用網(wǎng)絡(luò),保證合法用戶合理化使用網(wǎng)絡(luò),如端口靜態(tài)和動態(tài)的安全綁定、端口隔離、多種類型的硬件ACL控制(如專家級ACL、時間ACL、用戶自定義ACL)、基于數(shù)據(jù)流的帶寬限速、用戶安全接入控制的多元素綁定等,滿足企業(yè)網(wǎng)、校園網(wǎng)加強(qiáng)對訪問者進(jìn)行控制、限制非授權(quán)用戶通信的需求。豐富的組播特性支持IGMP源端口檢查功能,有效地杜絕非法的組播源,提高網(wǎng)絡(luò)的安全性;支持和識別IGMPv1/v2和IGMPv3全部版本的組播報文,適應(yīng)不同組播環(huán)境,避免非法的組播數(shù)據(jù)流占用網(wǎng)絡(luò)帶寬,滿足組播安全應(yīng)用的需要。完善的QoS策略以DiffServ標(biāo)準(zhǔn)為核心的QoS保障系統(tǒng),支持、IPTOS、二到七層流過濾、SP、WRR等完整的QoS策略,實(shí)現(xiàn)基于全網(wǎng)系統(tǒng)多業(yè)務(wù)的QoS邏輯;具備MAC流、IP流、應(yīng)用流等多層流分類和流控制能力,實(shí)現(xiàn)靈活精細(xì)的帶寬控制、轉(zhuǎn)發(fā)優(yōu)先級等多種流策略,帶寬限制粒度達(dá)64Kbps,支持網(wǎng)絡(luò)根據(jù)不同的業(yè)務(wù)、以及不同業(yè)務(wù)所需要的服務(wù)質(zhì)量特性,提供差異化服務(wù)。高可靠性支持生成樹協(xié)議、、,完全保證快速收斂,提高容錯能力,保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和鏈路的負(fù)載均衡,合理使用網(wǎng)絡(luò)通道,提供冗余鏈路利用率;支持RLDP,可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測功能,防止端口下因私接Hub等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象。方便易用易管理采用靈活復(fù)用的千兆接口和擴(kuò)展槽組合的形式,可最靈活滿足是否需要多個千兆鏈路上鏈或多個千兆服務(wù)器的連接,方便用戶根據(jù)網(wǎng)絡(luò)架構(gòu)靈活選擇連接形式;支持設(shè)備間的混合堆疊,通過堆疊不僅可以統(tǒng)一管理和使用設(shè)備,降低管理成本,同時可以靈活地組合和擴(kuò)展端口,平滑擴(kuò)容,保障了網(wǎng)絡(luò)的高度靈活和可擴(kuò)展,網(wǎng)絡(luò)管理更加簡單;三層路由功能滿足了小企業(yè)內(nèi)部不同部門間需要相互通訊的需求,使網(wǎng)絡(luò)結(jié)構(gòu)簡單化;為方便安裝地點(diǎn)或建筑物不適宜部署外部電源的環(huán)境,RG-S3250系列交換機(jī)特別提供支持PoE功能的產(chǎn)品型號,即通過雙絞線就可以向遠(yuǎn)端下掛的PD設(shè)備供電,如無線AP、IPPhone、視頻監(jiān)控等設(shè)備,方便了任何符合IEEE標(biāo)準(zhǔn)的終端設(shè)備的接入,實(shí)現(xiàn)以太網(wǎng)集中供電,以滿足金融、企業(yè)、學(xué)校、醫(yī)院、工廠等用戶實(shí)現(xiàn)VoIP、遠(yuǎn)程監(jiān)控、無線AP等網(wǎng)絡(luò)應(yīng)用的需要;提供圖形化的安全策略管理平臺,支持安全策略自動同步下發(fā)、升級和維護(hù)功能,安全策略智能化,可大幅度提高交換機(jī)管理和配置效率,提高網(wǎng)絡(luò)安全;網(wǎng)絡(luò)時間協(xié)議(NTP)保證交換機(jī)時間的準(zhǔn)確性,并與網(wǎng)絡(luò)中時間服務(wù)器時間統(tǒng)一化,方便日志信息和流量信息的分析、故障診斷等管理;Syslog方便各種日志信息的統(tǒng)一收集、維護(hù)、分析、故障定位、備份,便于管理員網(wǎng)絡(luò)維護(hù)和管理;多端口同步監(jiān)控,通過一個端口即可同時監(jiān)控多個端口的數(shù)據(jù)流,可以只監(jiān)控輸入幀或只監(jiān)控輸出幀或雙向幀,大大提高維護(hù)效率;CLI界面,方便高級用戶配置和使用;Java-basedWeb管理方式,實(shí)現(xiàn)對交換機(jī)的可視化圖形界面管理,快速和高效地配置設(shè)備。RG-S2026F接入交換機(jī)RG-S2026F產(chǎn)品概述RG-S20系列是全線速智能型增強(qiáng)網(wǎng)管交換機(jī),具有特別豐富而強(qiáng)大的網(wǎng)管功能,在實(shí)現(xiàn)流量線速交換的同時,可以通過多重設(shè)置方式進(jìn)行網(wǎng)管操作,實(shí)現(xiàn)VLAN、保護(hù)端口、鏈路聚合、SpanningTree、端口監(jiān)控設(shè)置、靜態(tài)地址管理、廣播風(fēng)暴控制、端口動態(tài)MAC地址鎖、端口MAC地址綁定、端口IGMP屬性設(shè)置、優(yōu)先級等各種管理。RG-S20系列交換機(jī)在設(shè)置豐富的管理策略時,可針對用戶的不同使用情況進(jìn)行靈活的端口帶寬分配,并采用業(yè)界最先進(jìn)的安全接入控制策略,提供用戶接入安全保障。產(chǎn)品特性高性能,端口全線速高背板帶寬為所有的端口提供非阻塞全線速交換。靈活精細(xì)的端口帶寬限速可對端口的輸入和輸出帶寬進(jìn)行靈活精細(xì)的速率控制,粒度精細(xì)可達(dá)64Kbps,網(wǎng)管人員可根據(jù)每個用戶的實(shí)際情況分配相應(yīng)的帶寬,滿足不同用戶的接入帶寬需求。在控制用戶的接入速率同時,又可以有效防止用戶惡意占用網(wǎng)絡(luò)帶寬,從而大大提高對網(wǎng)絡(luò)帶寬的利用率,如在學(xué)校、智能大廈、寬帶小區(qū)、網(wǎng)吧等。靈活的安全控制策略支持,VLAN,端口MAC地址綁定,端口MAC動態(tài)地址鎖等,特別是通過銳捷SAM平臺,可實(shí)現(xiàn)用戶賬號、MAC地址、IP地址、交換機(jī)IP、交換機(jī)端口等多元素之間的靈活任意綁定,可有效控制用戶的接入,確定用戶的唯一性,如高校、政府機(jī)構(gòu)、寬帶小區(qū)等;通過將端口設(shè)為保護(hù)端口即可簡單方便地隔離用戶之間信息互通,避免用戶之間病毒、及網(wǎng)絡(luò)攻擊的肆意傳播;基于端口速率的廣播風(fēng)暴抑制功能,不僅設(shè)置簡單,方便管理員的管理,而且充分保障了網(wǎng)絡(luò)的穩(wěn)定和安全。高可靠性支持生成樹協(xié)議、、,完全保證快速收斂,提高容錯能力,保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和鏈路的負(fù)載均衡,合理使用網(wǎng)絡(luò)通道,提供冗余鏈路利用率。方便易用的網(wǎng)絡(luò)管理和網(wǎng)絡(luò)維護(hù)通過堆疊,可提供靈活的端口密度,保證網(wǎng)絡(luò)的高度靈活和可擴(kuò)展,網(wǎng)絡(luò)管理更加簡單;可監(jiān)聽IGMPv1/v2/v3全部版本組播報文,適應(yīng)不同組播環(huán)境,滿足組播安全應(yīng)用的需要;多端口同步監(jiān)控,通過一個端口可同時監(jiān)控多個端口的數(shù)據(jù)流,可以只監(jiān)控輸入幀,或只監(jiān)控輸出幀,或監(jiān)控雙向幀;基于源IP地址控制的Telnet、Web、SNMP設(shè)備訪問控制,避免非法人員和黑客惡意攻擊和控制設(shè)備,增強(qiáng)了設(shè)備網(wǎng)管的安全性;SNMPv3確保在Telnet和SNMP進(jìn)程中加密管理信息,保證交換機(jī)管理信息的安全性,防止黑客攻擊和控制設(shè)備;24口交換機(jī)的端口采用了一字排開的設(shè)計(jì),以利于網(wǎng)絡(luò)故障的查找及排除,同時也非常有利于樓道配線架的配線工作;CLI界面,方便高級用戶配置和使用;Java-basedWeb管理方式,實(shí)現(xiàn)對交換機(jī)的可視化圖形管理,快速和高效地配置設(shè)備。

3.產(chǎn)品清單元素科技網(wǎng)絡(luò)設(shè)備報價產(chǎn)品型號產(chǎn)品說明數(shù)量單價核心交換機(jī):RG-S3250-2424口10/100M自適應(yīng)端口,2個SFP接口和2個復(fù)用的1

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論