型號: | UKG1600GC |
---|---|
品牌: | 優肯 |
原產地: | 中國 |
類別: | 電腦、影音數碼 / 網絡硬件和部件 |
標籤︰ | 光纖交換機 , 網絡交換機 , 時速科技 |
單價: |
¥8000
/ 台
|
最少訂量: | 1 台 |
即時通訊: | 最後上線︰2014/07/18 |
時速科技優肯光纖交換機UKG1600GC產品特征:
Ø ARP防禦:MAC地址與端口綁定功能與MAC地址安全過濾功能可以有效的防禦ARP攻擊;DHCP Snooping可以給動態獲取MAC地址的用戶提供ARP保護。
Ø QoS:支持多種QOS策略,基於802.1p的優先級設置每個端口提供了8個優先級隊列;IP-DSCP可以根據不同的IP報頭劃分服務等級,實現全面的QOS;AUTO VOIP功能可將端口設置語音信號最高優先級,大大提高網絡IP電話的語音質量。
Ø Spanning Tree:支持IEEE 802.1d, IEEE 802.1w(快速生成樹協議)和IEEE 802.1s (多生成樹協議)標準。
Ø AUTO DOS:可以對下面七種不同方式的DOS攻擊進行防禦
(1)Land 攻擊:攻擊者發送具有相同IP 源地址、IP目標地址的偽造 TCP SYN 數據包信息流,受害系統試圖向自己發送響應信息,結果是系統受到干擾並會癱瘓或重啟。
(2)Blat攻擊:攻擊者發送具有相同源端口號和目的端口號的偽造數據包,受害系統試圖向自己發送響應信息,結果是系統癱瘓或重啟。
(3)Smurf 攻擊:攻擊者使用攻擊目標的偽裝源地址向一個廣播地址執行ping操作,然後所有活動主機都會向該目標應答,從而導致網絡擁塞甚至中斷。
(4)Ping 淹沒:利用Ping廣播風暴,淹沒整個目標系統,以至於該系統不能響應合法的通信。
(5)SYN/SYN-ACK 淹沒:利用SYN或者SYN/ACK報文淹沒整個目標系統。
(6)防護無效TCP攻擊 :防止帶有無效的TCP數據包造成的數據洪流。
(7)Ping of Death攻擊:發送出一個非常大的ICMP請求數據包(一次“Ping”),其用意在於引起目標計算機輸入緩存溢出,從而使之癱瘓。
Ø 風暴抑制:可以對廣播、組播、DLF的流量進行設置。
Ø ACL訪問控制:用於控制端口進出數據包,保証內網的某些站點不會被沒有經過授權的用戶訪問,同時間接的起到了防禦ARP攻擊的功能。
Ø IGMP Snooping: 支持IGMP版本2 (RFC 2236): IGMP Snooping 是用來當多播數據包溢出網絡時,建立多播組對多播數據包進行轉發,避免浪費帶寬。
Ø 支持802.1x認証,為用戶提供接入認証。
Ø 線速過濾-存儲-轉發模式,提供真正的非阻塞交換結構。
Ø 支持端口鏡像、端口匯聚、端口限速功能。
Ø 支持基於端口的VLAN和基於IEEE802.1Q的VLAN。