RG-S2600G-I系列安全智能接入交换机201204.pdfVIP

RG-S2600G-I系列安全智能接入交换机201204.pdf

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RG-S2600G-I系列安全智能接入交换机 RG-S2628G-I RG-S2652G-I 产品概述 RG-S2600G-I系列交换机包含RG-S2628G-I和RG-S2652G-I两款产品,是锐捷网络为构架安全稳定的网络推出的基于 新一代硬件架构的安全智能交换机,充分融合了网络发展需要的高性能、高安全、多业务、易用性等特点,并融入了 IPv6的特性,为用户提供全新的技术特性和解决方案。 根据网络实际使用环境,RG-S2600G-I系列交换机可同时支持Web认证和802.1x认证,对进入网络的用户实行严格且 灵活的控制,有效的防止非法用户获取网络资源,充分保障合法用户才能进入网络。通过对攻击报文的判断并对其限速 甚至隔离,RG-S2600G-I系列交换机可轻松应对针对交换机本身的攻击行为,维护设备的稳定,从而保证全网的稳定, 让网络永续的服务于应用的开展,而带来持续的价值。 RG-S2600G-I系列可为各种类型网络接入提供完善的端到端服务质量保证(QoS)、灵活丰富的安全策略和基于策略的 网络管理,是校园网、政务网、企业网等应用的理想接入设备,为用户提供高速、高效、安全、智能的全新接入方案。 RG-S2600G-I系列交换机提供了SNMP、Telnet、Web和Console口等多种配置方式方便网络管理和维护,并提供最为 灵活和完善的端口组合形式,非常利于用户根据网络布线需要,选择所需的上行链路的接口形式。 产品特性 灵活完备的安全控制策略 ■ 通过多种内在的安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化 使用网络,如端口静态和动态的安全绑定、端口隔离、多种类型的硬件ACL控制、基于数据流的带宽限速、用户接入 控制的多元素绑定等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。 ■ 通过将端口设为保护端口即可简单方便地隔离用户之间信息互通,保障了信息安全,同时不必占用VLAN资源。 ■ 专用的硬件防范ARP网关和ARP主机欺骗功能,有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象, 保障了用户的正常上网。 1 ■ 支持DHCP Snooping,可只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址 的分配和管理,影响用户的正常上网;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,可有效防范DHCP 动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗。 ■ 基于源IP地址控制的Telnet和Web设备访问控制,增强了设备网管的安全性,避免黑客恶意攻击和控制设备。 ■ SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防 止黑客攻击和控制设备,保护网络免遭干扰和窃听。 ■ 通过内在的多种安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化 使用网络,如端口静态和动态的安全绑定、端口隔离、多种类型的硬件ACL控制(如专家级ACL、时间ACL等)、基 于数据流的带宽限速、用户安全接入控制的多元素绑定等,满足企业网、校园网加强对访问者进行控制、限制非授权 用户通信的需求。 高可靠性 ■ 基础网络保护(NFPP)通过将报文分类限速(管理类、转发类、协议类),并对报文进行攻击监测,双重保障保护 CPU和信道带宽资源免受攻击烦扰,保证报文的正常转发以及协议状态的正常,维护网络的稳定。 ■ 支持生成树协议802.1d、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负 载均衡,合理使用网络通道,提供冗余链路利用率;PortFast大大缩减了标准的30-50秒的生成树协议收敛时间,而 BPDU Guard功能则避免了生成树协议环路的出现。 多业务支持 ■ 当网络上服务的业务越来越多时,带

文档评论(0)

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档