武汉5950-24T交换机 24口交换机
全方位的安全防御
接入交换机作为网络接入设备,保障基础网络安全稳定为**要务,交换机提供全方位的主动防御技术,保障网络安全和稳定:
防ARP病毒攻击
ARP病毒或攻击是网络中*常见,同时影响较大的一类攻击。交换机支持多种模式的ARP防欺骗功能,不论是用户通过DHCP服务器自动获取地址,还是使用固定的IP地址,能够记录用户真实的IP+MAC地址,并在交换机端口收到主机发送的APR报文时,将ARP报文内容和记录的IP+MAC地址进行比对,只对内容真实的ARP报文进行转发,对虚假的ARP报文进行丢弃,从而将ARP欺骗屏蔽在网络之外,保障网络用户免受ARP病毒攻击。
防非法DHCP服务器
随着无线终端设备的普及,很多用户为了方便使用无线网络,自己购买SOHO型无线路由器,并将其接入到有线网络中,由于SOHO路由器通常都内置DHCP服务器,一旦连接错误,导致有线网络中存在非法的DHCP服务器,此时大量计算机将通过非法DHCP服务器获取到错误的IP地址而无法访问网络。能够只转发网络中**的合法DHCP服务器的地址请求应答报文,对非法DHCP服务器的应答报文不予转发,从而确保网络中的计算机只能从合法DHCP服务器获取到地址,避免了由于用户自行接入SOHO路由器导致的大量其他用户无法访问网络问题。
主动防御网络中各类DOS攻击
网络由于其开放性,经常由于计算机感染病毒,或是接入网络的人员出于各种目的对网络设备、网络中的服务器进行攻击,导致网络无法正常使用。较常见的如ARP泛洪攻击导致网关无法响应请求、ICMP泛洪攻击导致网络设备CPU负载过高无法正常工作,DHCP请求泛洪攻击,导致DHCP服务器地址枯竭,用户无法正常获取IP地址访问网络。
提供创新的基础网络保护策略(NFPP,Network Foundation Protection Policy)技术,能够限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的数率,对超过限速阈值的报文进行丢弃处理,甚至能够识别攻击行为,对有攻击行为的用户进行隔离。从而保护基础网络免受网络攻击行为的影响,保障网络稳定。
防环路技术避免网络中出现环路导致的网络不稳定
网络环路是网络中经常出现的另一个导致网络不稳定的“罪魁祸首”,提供STP/RSTP/MSTP等生成树技术,能避免网络中由于误接环路导致网络不稳定的状况。
灵活的接入控制
大量网络由于需要确保接入用户身份可靠的需要,要求对接入网络的用户进行身份认证,配合锐捷SAM解决方案,提供多种灵活的身份认证策略,在部署认证方案时能够满足各种不同用户和环境的需要:
能够在一台交换机上同时提供802.1X和WEB认证,802.1X认证提供更严格的安全管控,WEB认证则提供更好的用户体验,满足不同用户群体的需要。
在采用802.1X认证时,需要用户安装客户端,如果用户数量**,安装客户端是非常耗时和繁琐的工作,提供客户自动下发功能,能够在用户**访问网络时,将用户IE页面自动重定向到客户端的下载页面,让用户自行下载和安装客户端,大大降低了802.1X的部署难度。
在网络认证方案中,通常会有部分服务器是需要用户即使不进行认证也需要访问的,例如高校网络中的自助服务页面,通过提供安全通道技术,能够轻松实现让用户即使未通过认证,也能访问某些管理员**页面。
在网络认证方案中,如果遇到部分无法进行认证的终端需要接入网络,如打印机、VOIP等。如果将这些连接打印机和VOIP口配置为无需进行认证,不但操作复杂,而且存在安全隐患。提供MAC地址认证功能,使得打印机、VOIP这类能够通过自身MAC地址进行网络认证,访问网络。
绿色节能
交换机针对传统交换机在噪音及能耗方面存在的问题,对节能降噪技术进行了深入研究,解决了交换机部署在办公环境噪声大、以及批量部署后带来的能耗过大的问题。
交换机采用了新一代的硬件设计系统以及**的节能电路设计。交换机采用无风扇静音设计,功耗降低了40%以上,消除噪声;采用涡轮变速风扇设计,在低温情况下,风扇自动降低转速,降低功耗和噪声。
在PoE供电组网环境中,系列产品根据不同用户的实际需要,PoE供电提供自动模式、节能模式、静态模式三种模式让用户选择,同时支持基于时间的策略对PoE端口定时上下点,并采用了业内主流的EEE节能技术,从而进一步帮助用户实现能耗的降低。
产品支持端口防雷击浪涌冲击,共模8KV,保证设计在恶劣的自然环境中稳定工作。
支持目前主流的网络管理方法和管理协议,可即插即用实现快速部署,大大降低了用户的网络运维成本。
支持SNMP V1/V2/V3、RMON、Syslog、USB备份日志及配置等特性来进行网络的日常诊断及维护,同时管理员可采用CLI(命令行 接口)、Web网管、TELNET等多样化的管理和维护方式来方便设备的管理。
武汉英莱德科技有限公司
Wuhan Ying Ryder Technology Co., Ltd.
武汉市东湖技术开发区华师园北路光谷科技港1栋B-5楼
网址:http://www.whyldkj.com
联系人:周红
咨询电话:
400-166-2919
ZXR10 5950 系列全千兆智能路由交换机是中兴通讯针对企业用户推出的三层全千兆盒式交换机。它提供高密度千兆接入和万兆上行接口,具备全面的二层交换和三层路由能力,支持丰富的安全和可靠性机制,同时支持以太网供电,可广泛应用于园区网汇聚接入,IDC千兆接入等多种场景,能为各类企业用户提供高带宽高可靠的解决方案。
广泛应用于园区网千兆汇聚接入场景
支持全面丰富的二层交换技术,包括PVLAN、协议VLAN、QinQ、VLAN 翻译等, 以及完善的三层路由特性,包括静态路由、RIP、OSPF、IS-IS、BGP。
支持全面的L2/L3组播特性,支持可控组播。
支持URPF, 支持UDLD。
支持Rood Guard、BPDU攻击保护、ARP攻击保护和广播风暴抑制等,保护用户网络安全。
支持**的以太环网保护技术(ZESS、ZESR/ZESR+),支持环网、开环拓扑及双上行的拓扑保护,支持多实例的负荷分担,可实现以太网环路50ms级的保护。
支持Jumbo帧, 端口速率/双工方式自协商,MDI/MDIX自绞线功能,广播、组播、未知单播的报文抑制
支持LACP,静态Trunk
支持静态路由、 RIP、OSPF、 ISIS、BGP、ECMP
IGMP,可控组播,MVR,PIM-SM/DM,MSDP
W981s产品是中兴通讯专为政府、企业用户设计的盒式无线控制器(AC,Access Controller),具有即插即用、紧凑设计、高可靠性、业务类型丰富、计费**灵活等特点,集精细的用户控制管理、完善的RF管理、安全机制、快速漫游、嵌入式Portal服务器等多功能于一体,提供强大的WLAN接入控制和用户认证功能,可广泛使用于政府、企业网WLAN接入、酒店、公共热点覆盖等应用场景。
产品功能
丰富的用户接入方式
灵活的设备管理
多样化的流量管理
高速路由转发能力
多样化的计费策略
安全可靠的无线接入
多种设备安全策略
8个GE电口PoE+对外供电
16个combo端口
智能调速,噪音低
机柜/桌面安装可选
路由器是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以***路径,按前后顺序发送信号。 路由器是互联网络的枢纽,目前路由器已经广泛应用于各行各业,各种不同档次的产品已成为实现各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通业务的主力军。896396291 路由和交换机之间的主要区别就是交换机发生在OSI参考模型第二层(数据链路层),而路由发生在第三层,即网络层。这一区别决定了路由和交换机在移动信息的过程中需使用不同的控制信息,所以说两者实现各自功能的方式是不同的。