深圳時(shí)速科技有限公司千兆光纖交換機優(yōu)肯UKG2400GC是一款二、四層千兆管理型
交換機,提供24個(gè)SFP光口。硬件支持二層全線(xiàn)速交換。用戶(hù)可以通過(guò)以太網(wǎng)端口以WEB形式對
交換機的各項功能進(jìn)行設置。內置ARP和DOS防御系統,可以有效的防御ARP、DOS以及各種變種病毒的攻擊,另外UKG2400GC還配備了許多非常強大的功能:全面QoS、Spanning Tree、各種風(fēng)暴抑制、Bandwidth Control、IGMP Snooping、ACL訪(fǎng)問(wèn)控制、DHCP Snooping等。非常適合中小企業(yè)、校園網(wǎng)和城域網(wǎng)的匯接應用。
深圳時(shí)速科技有限公司千兆光纖交換機優(yōu)肯UKG2400GC產(chǎn)品特征
ARP防御:MAC地址與端口綁定功能與MAC地址安全過(guò)濾功能可以有效的防御ARP攻擊;DHCP Snooping可以給動(dòng)態(tài)獲取MAC地址的用戶(hù)提供ARP保護。
QoS:支持多種QOS策略,基于802.1p的優(yōu)先級設置每個(gè)端口提供了8個(gè)優(yōu)先級隊列;IP-DSCP可以根據不同的IP報頭劃分服務(wù)等級,實(shí)現全面的QOS;AUTO VOIP功能可將端口設置語(yǔ)音信號最高優(yōu)先級,大大提高網(wǎng)絡(luò )IP電話(huà)的語(yǔ)音質(zhì)量。
Spanning Tree:支持IEEE 802.1d, IEEE 802.1w(快速生成樹(shù)協(xié)議)和IEEE 802.1s (多生成樹(shù)協(xié)議)標準。
AUTO DOS:可以對下面七種不同方式的DOS攻擊進(jìn)行防御
(1)Land 攻擊:攻擊者發(fā)送具有相同IP 源地址、IP目標地址的偽造 TCP SYN 數據包信息流,受害系統試圖向自己發(fā)送響應信息,結果是系統受到干擾并會(huì )癱瘓或重啟。
(2)Blat攻擊:攻擊者發(fā)送具有相同源端口號和目的端口號的偽造數據包,受害系統試圖向自己發(fā)送響應信息,結果是系統癱瘓或重啟。
(3)Smurf 攻擊:攻擊者使用攻擊目標的偽裝源地址向一個(gè)廣播地址執行ping操作,然后所有活動(dòng)主機都會(huì )向該目標應答,從而導致網(wǎng)絡(luò )擁塞甚至中斷。
(4)Ping 淹沒(méi):利用Ping廣播風(fēng)暴,淹沒(méi)整個(gè)目標系統,以至于該系統不能響應合法的通信。
(5)SYN/SYN-ACK 淹沒(méi):利用SYN或者SYN/ACK報文淹沒(méi)整個(gè)目標系統。
(6)防護無(wú)效TCP攻擊 :防止帶有無(wú)效的TCP數據包造成的數據洪流。
(7)Ping of Death攻擊:發(fā)送出一個(gè)非常大的ICMP請求數據包(一次“Ping”),其用意在于引起目標計算機輸入緩存溢出,從而使之癱瘓。
風(fēng)暴抑制:可以對廣播、組播、DLF的流量進(jìn)行設置。
ACL訪(fǎng)問(wèn)控制:用于控制端口進(jìn)出數據包,保證內網(wǎng)的某些站點(diǎn)不會(huì )被沒(méi)有經(jīng)過(guò)授權的用戶(hù)訪(fǎng)問(wèn),同時(shí)間接的起到了防御ARP攻擊的功能。
IGMP Snooping: 支持IGMP版本2 (RFC 2236): IGMP Snooping 是用來(lái)當多播數據包溢出網(wǎng)絡(luò )時(shí),建立多播組對多播數據包進(jìn)行轉發(fā),避免浪費帶寬。
支持802.1x認證,為用戶(hù)提供接入認證。
支持自動(dòng)線(xiàn)序交叉功能(AUTO MDIX/MDI)和自適應RJ45端口。
線(xiàn)速過(guò)濾-存儲-轉發(fā)模式,提供真正的非阻塞交換結構。
支持端口鏡像、端口匯聚、端口限速功能。
支持基于端口的VLAN和基于IEEE802.1Q的VLAN。
深圳時(shí)速科技有限公司千兆光纖交換機優(yōu)肯UKG2400GC產(chǎn)品技術(shù)規格詳情請登陸http://speednt.com