时速科技“优肯”16光8电千兆光纤管理型网吧交换机UKG5216-8GC提供8个10/100M/1000M RJ45电口和16个独立1000M SFP光口,是一款新型的二层千兆智能管理型光纤交换机,基于ASCI硬件全线速交换转发,线速过滤-存储-转发模式,提供真正的非阻塞交换结构。用户可以通过以太网端口以WEB形式对交换机的各项功能进行设置,多业务支持,易管理。产品的灵活性能为网络架构提供方便,也为以后的网络扩展提供保护。完善的ARP和DOS防御策略,可以有效的防御ARP、DOS以及各种变种病毒的攻击,控制非法用户占用网络。充分保证网络的安全性和网络运营的稳定性。另外UKG5216-8GC全面的QoS功能,能够保证网络带宽合理化使用,灵活的服务策略充分提高了网络资源的利用率;灵活丰富的安全策略和基于策略的网络管理,非常适合中小企业、校园网和城域网的汇接应用,为用户打造高速、高效、安全、智能的全新的网络环境。
时速科技“优肯”16光8电千兆光纤管理型网吧交换机UKG5216-8GC产品特征:
大容量、高带宽,端口全千兆线速交换:
16个独立1000M SFP光口,8个独立10/100/1000M电口;
52Gbps高背板带宽;8K MAC地址表;
丰富的网管功能:
支持web配置界面;
支持SNMP管理协议;
支持配置备份功能;
支持web配置界面;
支持SNMP管理协议;
支持配置备份功能;
支持在线应用程序升级;
提供恢复系统出厂配;
强大的安全功能:
强大的安全功能:
IEEE 802.1x端口认证;
支持静态MAC地址配置;
支持静态MAC地址配置;
支持用户登陆密码验证;
丰富的二层网络功能:
支持VLAN,支持基于端口的VLAN、支持基于802.1Q协议的VLAN;
支持自动线序交叉功能(AUTO MDIX/MDI)和自适应RJ45端口。
支持端口镜像、端口汇聚、端口限速功能。
支持IEEE 802.1d, IEEE 802.1w(快速生成树协议)和IEEE 802.1s (多生成树协议)标准。
支持端口汇聚,支持多达16组,支持负载均衡配置。
AUTO VOIP功能可将端口设置语音信号最高优先级,大大提高网络IP电话的语音质量。
支持基于端口的QOS优先级配置;支持IP DSCP,支持DSCP到QOS优先级的映射和映射关系配置;
风暴抑制:可以对广播、组播、DLF的流量进行设置。
支持IGMPv2 Snooping ,该协议用来当多播数据包溢出网络时,建立多播组对多播数据包进行转发,避免浪费带宽。
ACL访问控制:用于控制端口进出数据包,保证内网的某些站点不会被没有经过授权的用户访问,同时间接的起到了防御ARP攻击的功能。
完善的QOS功能:支持多种QOS策略,基于802.1p的优先级设置每个端口提供了8个优先级队列;IP-DSCP可以根据不同的IP报头划分服务等级,实现全 面的QOS。
支持IGMPv2 Snooping ,该协议用来当多播数据包溢出网络时,建立多播组对多播数据包进行转发,避免浪费带宽。
ACL访问控制:用于控制端口进出数据包,保证内网的某些站点不会被没有经过授权的用户访问,同时间接的起到了防御ARP攻击的功能。
完善的QOS功能:支持多种QOS策略,基于802.1p的优先级设置每个端口提供了8个优先级队列;IP-DSCP可以根据不同的IP报头划分服务等级,实现全 面的QOS。
独有的内网安全系统:
支持ARP防御:MAC地址与端口绑定功能与MAC地址安全过滤功能可以有效的防御ARP攻击;
支持下面七种不同方式的DOS攻击进行防御:
(1)Land 攻击:攻击者发送具有相同IP 源地址、IP目标地址的伪造 TCP SYN 数据包信息流,受害系统试图向自己发送响应信息,结果是系统受到干扰 并会瘫痪或重启。
支持下面七种不同方式的DOS攻击进行防御:
(1)Land 攻击:攻击者发送具有相同IP 源地址、IP目标地址的伪造 TCP SYN 数据包信息流,受害系统试图向自己发送响应信息,结果是系统受到干扰 并会瘫痪或重启。
(2)Blat攻击:攻击者发送具有相同源端口号和目的端口号的伪造数据包,受害系统试图向自己发送响应信息,结果是系统瘫痪或重启。
(3)防护无效TCP攻击:防止带有无效的TCP数据包造成的数据洪流。
(4)Ping 淹没:利用Ping广播风暴,淹没整个目标系统,以至于该系统不能响应合法的通信。
(4)Ping 淹没:利用Ping广播风暴,淹没整个目标系统,以至于该系统不能响应合法的通信。
(5)SYN/SYN-ACK 淹没:利用SYN或者SYN/ACK报文淹没整个目标系统。
(6)Smurf 攻击:攻击者使用攻击目标的伪装源地址向一个广播地址执行ping操作,然后所有活动主机都会向该目标应答,从而导致网络拥塞甚至中断。