灵活完备的安全控制策略
通过多(duō)种内在的安全机制可(kě)有(yǒu)效防止和控制病毒传播和网络流量攻击,控制非法用(yòng)户使用(yòng)网络,保证合法用(yòng)户合理(lǐ)化使用(yòng)网络,如端口静态和动态的安全绑定、端口隔离、多(duō)种类型的硬件ACL控制、基于数据流的带宽限速、用(yòng)户接入控制的多(duō)元素绑定等,满足企业网、校园网加强对访问者进行控制、限制非授权用(yòng)户通信的需求。
通过将端口设為(wèi)保护端口即可(kě)简单方便地隔离用(yòng)户之间信息互通,保障了信息安全,同时不必占用(yòng)VLAN资源。
专用(yòng)的硬件防范ARP网关和ARP主机欺骗功能(néng),有(yǒu)效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用(yòng)户的正常上网。
支持DHCP Snooping,可(kě)只允许信任端口的DHCP响应,防止未经管理(lǐ)员许可(kě)私自架设DHCP Server,扰乱IP地址的分(fēn)配和管理(lǐ),影响用(yòng)户的正常上网;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,可(kě)有(yǒu)效防范DHCP动态分(fēn)配IP环境下的ARP主机欺骗和源IP地址的欺骗。
基于源IP地址控制的Telnet和Web设备访问控制,增强了设备网管的安全性,避免黑客恶意攻击和控制设备。
SSH(Secure Shell)和SNMPv3可(kě)以通过在Telnet和SNMP进程中加密管理(lǐ)信息,保证管理(lǐ)设备信息的安全性,防止黑客攻击和控制设备,保护网络免遭干扰和窃听。
通过内在的多(duō)种安全机制可(kě)有(yǒu)效防止和控制病毒传播和网络流量攻击,控制非法用(yòng)户使用(yòng)网络,保证合法用(yòng)户合理(lǐ)化使用(yòng)网络,如端口静态和动态的安全绑定、端口隔离、多(duō)种类型的硬件ACL控制(如专家级ACL、时间ACL等)、基于数据流的带宽限速、用(yòng)户安全接入控制的多(duō)元素绑定等,满足企业网、校园网加强对访问者进行控制、限制非授权用(yòng)户通信的需求。
高可(kě)靠性
基础网络保护(NFPP,Network Foundation Protection Policy)通过将报文(wén)分(fēn)类限速(管理(lǐ)类、转发类、协议类),并对报文(wén)进行攻击监测,双重保障保护CPU和信道带宽资源免受攻击烦扰,保证报文(wén)的正常转发以及协议状态的正常,维护网络的稳定。
支持生成树协议802.1d、802.1w、802.1s,完全保证快速收敛,提高容错能(néng)力,保证网络的稳定运行和链路的负载均衡,合理(lǐ)使用(yòng)网络通道,提供冗余链路利用(yòng)率;PortFast大大缩减了标准的30-50秒(miǎo)的生成树协议收敛时间,而BPDU Guard功能(néng)则避免了生成树协议环路的出现。
多(duō)业務(wù)支持
当网络上服務(wù)的业務(wù)越来越多(duō)时,带宽保障就显得尤為(wèi)必要。為(wèi)了避免非紧急业務(wù)抢占紧急业務(wù)的带宽,RG-S2600-I系列交换机通过完善的服務(wù)质量保证,来支持多(duō)业務(wù)的开展。
支持802.1P、DSCP、IP TOS、二到七层流过滤等QoS策略,具备MAC流、IP流、应用(yòng)流等多(duō)层流分(fēn)类和流控制能(néng)力,实现带宽控制、转发优先级等多(duō)种流策略,支持网络根据不同的应用(yòng)、以及不同应用(yòng)所需要的服務(wù)质量,提供服務(wù)。
支持基于IPv6的服務(wù)质量保证,可(kě)在IPv6环境下识别出不同的应用(yòng),并提供不同的服務(wù)质量,确保关键业務(wù)的带宽。
每端口支持8个优先级输出队列,使网络管理(lǐ)员可(kě)更精细的為(wèi)各种应用(yòng)分(fēn)配带宽,从而更好的保证业務(wù)正常开展。交换机支持SP,WRR,DRR等机制确定报文(wén)处理(lǐ)顺序,比如SP可(kě)确保某个队列中的业務(wù)总是优先传输,而WRR则可(kě)保证所有(yǒu)队列中的业務(wù)都有(yǒu)机会。
极灵活的带宽控制能(néng)力,基于交换机端口、MAC地址、IP地址、VLAN ID、协议、应用(yòng)组合进行灵活的带宽限速,限速粒度达到64Kbps,可(kě)根据网络安全需求,设定不同业務(wù)应用(yòng)的带宽流量,满足网络带宽按需所用(yòng)。
方便易用(yòng)易管理(lǐ)
采用(yòng)灵活的千兆電(diàn)口+光口(非复用(yòng))的形式,可(kě)最灵活满足双千兆電(diàn)/光口上联或多(duō)个千兆服務(wù)器的连接,方便用(yòng)户根据网络架构灵活选择连接形式。
支持设备间的混合堆叠,通过堆叠不仅能(néng)统一管理(lǐ)和使用(yòng)设备,降低管理(lǐ)成本,同时可(kě)灵活地组合和扩展端口,平滑扩容,保障了网络的高度灵活和可(kě)扩展,网络管理(lǐ)更加简单。
多(duō)端口同步监控,通过一个端口即可(kě)同时监控多(duō)个端口的数据流,还可(kě)只监控输入帧或只监控输出帧或双向帧,大大提高维护效率。
网络时间管理(lǐ)协议/简单网络时间管理(lǐ)协议(NTP/SNTP)保证交换机时间的准确性,并与网络中时间服務(wù)器的时间统一化,方便日志(zhì)信息和流量信息的分(fēn)析、故障诊断。
Syslog方便各种日志(zhì)信息的统一收集、维护、分(fēn)析、故障定位、备份,便于管理(lǐ)员进行网络维护和管理(lǐ)。
支持使用(yòng)Web浏览器配置交换机,无需了解复杂的命令行和终端模拟程序,允许简单、快速的配置交换机,从而降低部署成本。
绿色节能(néng)设计
RG-S2600-I系列交换机采用(yòng)无风扇静音设计,大大降低了功耗和噪声,同时也减少的设备故障点,进一步提高了交换机的稳定性。
本页面链接 /product-detail/b7ZpovgW