時(shí)速科技“優(yōu)肯”16光8電千兆光纖管理型網(wǎng)吧交換機(jī)UKG5216-8GC提供8個(gè)10/100M/1000M RJ45電口和16個(gè)獨(dú)立1000M SFP光口,是一款新型的二層千兆智能管理型光纖交換機(jī),基于ASCI硬件全線速交換轉(zhuǎn)發(fā),線速過(guò)濾-存儲(chǔ)-轉(zhuǎn)發(fā)模式,提供真正的非阻塞交換結(jié)構(gòu)。用戶(hù)可以通過(guò)以太網(wǎng)端口以WEB形式對(duì)交換機(jī)的各項(xiàng)功能進(jìn)行設(shè)置,多業(yè)務(wù)支持,易管理。產(chǎn)品的靈活性能為網(wǎng)絡(luò)架構(gòu)提供方便,也為以后的網(wǎng)絡(luò)擴(kuò)展提供保護(hù)。完善的ARP和DOS防御策略,可以有效的防御ARP、DOS以及各種變種病毒的攻擊,控制非法用戶(hù)占用網(wǎng)絡(luò)。充分保證網(wǎng)絡(luò)的安全性和網(wǎng)絡(luò)運(yùn)營(yíng)的穩(wěn)定性。另外UKG5216-8GC全面的QoS功能,能夠保證網(wǎng)絡(luò)帶寬合理化使用,靈活的服務(wù)策略充分提高了網(wǎng)絡(luò)資源的利用率;靈活豐富的安全策略和基于策略的網(wǎng)絡(luò)管理,非常適合中小企業(yè)、校園網(wǎng)和城域網(wǎng)的匯接應(yīng)用,為用戶(hù)打造高速、高效、安全、智能的全新的網(wǎng)絡(luò)環(huán)境。
時(shí)速科技“優(yōu)肯”16光8電千兆光纖管理型網(wǎng)吧交換機(jī)UKG5216-8GC產(chǎn)品特征:
大容量、高帶寬,端口全千兆線速交換:
16個(gè)獨(dú)立1000M SFP光口,8個(gè)獨(dú)立10/100/1000M電口;
52Gbps高背板帶寬;8K MAC地址表;
豐富的網(wǎng)管功能:
支持web配置界面;
支持SNMP管理協(xié)議;
支持配置備份功能; 支持在線應(yīng)用程序升級(jí);
提供恢復(fù)系統(tǒng)出廠配;
強(qiáng)大的安全功能:
IEEE 802.1x端口認(rèn)證;
支持靜態(tài)MAC地址配置;
支持用戶(hù)登陸密碼驗(yàn)證;
豐富的二層網(wǎng)絡(luò)功能:
支持VLAN,支持基于端口的VLAN、支持基于802.1Q協(xié)議的VLAN;
支持自動(dòng)線序交叉功能(AUTO MDIX/MDI)和自適應(yīng)RJ45端口。
支持端口鏡像、端口匯聚、端口限速功能。
支持IEEE 802.1d, IEEE 802.1w(快速生成樹(shù)協(xié)議)和IEEE 802.1s (多生成樹(shù)協(xié)議)標(biāo)準(zhǔn)。
支持端口匯聚,支持多達(dá)16組,支持負(fù)載均衡配置。
AUTO VOIP功能可將端口設(shè)置語(yǔ)音信號(hào)最高優(yōu)先級(jí),大大提高網(wǎng)絡(luò)IP電話(huà)的語(yǔ)音質(zhì)量。
支持基于端口的QOS優(yōu)先級(jí)配置;支持IP DSCP,支持DSCP到QOS優(yōu)先級(jí)的映射和映射關(guān)系配置;
風(fēng)暴抑制:可以對(duì)廣播、組播、DLF的流量進(jìn)行設(shè)置。
支持IGMPv2 Snooping ,該協(xié)議用來(lái)當(dāng)多播數(shù)據(jù)包溢出網(wǎng)絡(luò)時(shí),建立多播組對(duì)多播數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā),避免浪費(fèi)帶寬。
ACL訪問(wèn)控制:用于控制端口進(jìn)出數(shù)據(jù)包,保證內(nèi)網(wǎng)的某些站點(diǎn)不會(huì)被沒(méi)有經(jīng)過(guò)授權(quán)的用戶(hù)訪問(wèn),同時(shí)間接的起到了防御ARP攻擊的功能。
完善的QOS功能:支持多種QOS策略,基于802.1p的優(yōu)先級(jí)設(shè)置每個(gè)端口提供了8個(gè)優(yōu)先級(jí)隊(duì)列;IP-DSCP可以根據(jù)不同的IP報(bào)頭劃分服務(wù)等級(jí),實(shí)現(xiàn)全 面的QOS。
獨(dú)有的內(nèi)網(wǎng)安全系統(tǒng):
支持ARP防御:MAC地址與端口綁定功能與MAC地址安全過(guò)濾功能可以有效的防御ARP攻擊;
支持下面七種不同方式的DOS攻擊進(jìn)行防御:
(1)Land 攻擊:攻擊者發(fā)送具有相同IP 源地址、IP目標(biāo)地址的偽造 TCP SYN 數(shù)據(jù)包信息流,受害系統(tǒng)試圖向自己發(fā)送響應(yīng)信息,結(jié)果是系統(tǒng)受到干擾 并會(huì)癱瘓或重啟。
(2)Blat攻擊:攻擊者發(fā)送具有相同源端口號(hào)和目的端口號(hào)的偽造數(shù)據(jù)包,受害系統(tǒng)試圖向自己發(fā)送響應(yīng)信息,結(jié)果是系統(tǒng)癱瘓或重啟。
(3)防護(hù)無(wú)效TCP攻擊:防止帶有無(wú)效的TCP數(shù)據(jù)包造成的數(shù)據(jù)洪流。
(4)Ping 淹沒(méi):利用Ping廣播風(fēng)暴,淹沒(méi)整個(gè)目標(biāo)系統(tǒng),以至于該系統(tǒng)不能響應(yīng)合法的通信。
(5)SYN/SYN-ACK 淹沒(méi):利用SYN或者SYN/ACK報(bào)文淹沒(méi)整個(gè)目標(biāo)系統(tǒng)。
(6)Smurf 攻擊:攻擊者使用攻擊目標(biāo)的偽裝源地址向一個(gè)廣播地址執(zhí)行ping操作,然后所有活動(dòng)主機(jī)都會(huì)向該目標(biāo)應(yīng)答,從而導(dǎo)致網(wǎng)絡(luò)擁塞甚至中斷。
時(shí)速科技“優(yōu)肯”16光8電千兆光纖管理型網(wǎng)吧交換機(jī)UKG5216-8GC產(chǎn)品規(guī)格參數(shù)詳情請(qǐng)登陸http://www.speednt.com