产品特点:
名称 | 参数 |
功能特点: | 提供24个千兆RJ45口,支持2个SFP光口远距离级联汇聚,提供灵活的全千兆接入和高性价比的千兆上行端口,支持丰富的二层协议、完备的安全防护机制、完善的ACL/QoS策略和丰富的VLAN功能,易于管理维护; |
协议支持: | 支持IGMP Snooping,满足多终端高清视频监控和视频会议接入需求 ● 支持代理ARP,让处在同一网段不同物理网络中的主机可以正常通信 ● 支持GVRP,实现VLAN的动态分发、注册和属性传播,减少手工配置量,保证配置正确性 ● 支持IEEE 802.1Q VLAN,可基于”Access””Trunk”和“ Hybrid” 三种端口模式,用户用来可以灵活划分VLAN ● 支持QoS,支持基于端口、基于802.1P和基于DSCP的三种优先级模式和SP、WRR、WFQ三种队列调度算法 ●支持ACL L2(第2层)〜L4(第4层)分组过滤功能,通过配置匹配规则、处理操作以及时间权限来实现对数据包的过滤,提供灵活的安全访问控制策略 ● 支持DHCP服务器,为网络中的主机分配IP地址 ● 支持DHCP Snooping,有效杜绝私设DHCP服务器,保证DHCP服务器的合法性 ● 支持DHCP OPTION 82中继,在不同的接口或子网中的交换机也能获取IP地址,减少DHCP服务器的数量 ● 支持DHCP监听,能限制终端用户端口(非信任端口)只能够发送DHCP请求,并且丢弃来自用户端口的所有其他DHCP报文 ● 支持IEEE 802.1Q VLAN、MAC VLAN,最大支持4094个VLAN,用户可以根据不同需求灵活划分VLAN ● 丰富的二层组播功能,包括静态组播组和动态组播组,用户快速离开机制功能 |
安全机制: | ● 支持IP地址、MAC地址、VLAN和端口四元绑定,对数据包进行过滤 ● 支持ARP防护,针对局域网中常见的网关欺骗和中间人攻击等ARP欺骗、ARP泛洪攻击等进行防护 ● 支持IP源防护,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒 ● 支持DOS、分布式拒绝服务、欺骗以及病毒等防御 ● 支持802.1X认证,为局域网计算机提供认证功能,并根据认证结果对受控端口的授权状态进行控制 ● 支持端口安全和隔离,当端口学习MAC地址数达到最大数目时停止学习,防范MAC地址攻击和控制端口网络流量 ● 支持环路保护,根桥保护,TC保护,BPDU保护,BPDU过滤,实现链路备份和路径最优化 ● 支持环路循环检测,减少设备对广播、组播以及未知单播等报文重复发送,造成网络资源的浪费甚至网络瘫痪,专为有效的防止环路,确保网络的稳定与安全 ● 支持端口告警,掌握端口状态,确保网络稳定性 |
软件规格:
硬件看门狗: | 支持 |
环路保护: | 支持ERPS环网保护 支持50ms环路自愈 支持BPDU保护、根保护和环回保护 |
链路聚合: | 支持链路聚合(LACP) 支持静态聚合,动态聚合 支持最大支持8个聚合组 支持基于源端口、源MAC、目的MAC、源IP、目的IP、源IP端口、目的IP端口的负载方式 |
生成树(STP): | 支持STP(IEEE 802.1d) 支持RSTP(IEEE 802.1w) 支持边缘端口 支持生成树 BPDU 报文统计 支持根桥保护、TC保护、BPDU保护、BPDU过滤 |
DHCP: | 支持DHCP服务器 支持DHCP Snooping 支持Option82 |
VLAN: | 支持802.1Q VLAN 最大支持4094 支持QinQ 支持MAC VLAN 支持GVRP协议 支持GMRP协议 支持1:1和N:1 VLAN Mapping功能 支持三种端口模式: Access, Trunk 和 Hybrid,Translation,QinQ 包括基础在QinQ和灵活在QinQ |
安全特性: | 基于用户分级管理和口令保护 支持基于端口号、IP地址、MAC地址限制用户访问 支持HTTPS、SSH V1/V2,SSL V1/V2 支持IP-MAC-PORT-VLAN绑定 支持ARP防护、IP源防护、DoS防护 支持DHCP Snooping、DHCP攻击防护 支持802.1X认证 支持端口安全、端口隔离 支持端口告警 |
访问控制(ACL): | 支持L2(Layer 2)~L4(Layer 4)包过滤功能 支持端口镜像、端口重定向、流限速、QoS重标记 支持 MAC ACL 支持 IP ACL |
服务质量(QoS): | 支持8个端口队列 支持端口优先级、802.1P优先级、DSCP优先级 支持SP、WRR、WFQ优先级调度算法 |
组播: | 支持快速离开机制 支持静态组播组,动态组播组 支持IGMP Soonping 支持组播过滤、报文统计、未知组播丢弃 |
管理维护: | 支持WEB网管(HTTP、HTTPS、SSL V3、TLS V1) 支持CLI(Telnet、SSH V1/V2、本地串口) 支持SNMP V1/V2/V3,兼容公共MIBS 支持LLDP、RMON 支持SNTP 支持CPU监控、内存监控 支持系统日志、分级警告,支持远程日志服务器 支持端口告警 支持HTTP软件升级、配置备份导入 支持Tftp升级 |