深圳时速科技优肯千兆光纤交换机UKG1610GC
¥ 209900
★ ★ 优肯光纤交换机ukg1610gc是一款二、四层千兆管理型交换机,提供10个10/100/1000m rj45电口,16个独立1000m sfp端口。硬件支持二层全线速交换。用户可以通过以太网端口以web形式对交换机的各项功能进行设置。内置arp和dos防御系统,可以有效的防御arp、dos以及各种变种病毒的攻击,另外ukg1610gc还配备了许多非常强大的功能:全面qos、spanning tree、各种风暴抑制、bandwidth control、igmp snooping、acl访问控制、dhcp snooping等非常适合中小企业、校园网和城域网的汇接应用。
★ 业内独有,bcm芯片内核自带防御auto-dos功能;
★ arp防御:mac地址与端口绑定功能与mac地址安全过滤功能可以有效的防御arp攻击;dhcp snooping可以给动态获取mac地址的用户提供arp保护。
★ qos:支持多种qos策略,基于802.1p的优先级设置每个端口提供了8个优先级队列;ip-dscp可以根据不同的ip报头划分服务等级,实现全面的qos;auto voip功能可将端口设置语音信号最高优先级,大大提高网络ip电话的语音质量。
★ spanning tree:支持ieee 802.1d, ieee 802.1w(快速生成树协议)和ieee 802.1s (多生成树协议)标准。
★ ★ auto dos:可以对下面七种不同方式的dos攻击进行防御:
(1)land 攻击:攻击者发送具有相同ip 源地址、ip目标地址的伪造 tcp syn 数据包信息流,受害系统试图向自己发送响应信息,结果是系统受到干扰并会瘫痪或重启。
(2)blat攻击:攻击者发送具有相同源端口号和目的端口号的伪造数据包,受害系统试图向自己发送响应信息,结果是系统瘫痪或重启。
(3)smurf 攻击:攻击者使用攻击目标的伪装源地址向一个广播地址执行ping操作,然后所有活动主机都会向该目标应答,从而导致网络拥塞甚至中断。
(4)ping 淹没:利用ping广播风暴,淹没整个目标系统,以至于该系统不能响应合法的通信。
(5)syn/syn-ack 淹没:利用syn或者syn/ack报文淹没整个目标系统。
(6)防护无效tcp攻击 :防止带有无效的tcp数据包造成的数据洪流。
(7)ping of death攻击:发送出一个非常大的icmp请求数据包(一次&ldquoping&rdquo),其用意在于引起目标计算机输入缓存溢出,从而使之瘫痪。
★ 风暴抑制:可以对广播、组播、dlf的流量进行设置。
★ acl访问控制:用于控制端口进出数据包,保证内网的某些站点不会被没有经过授权的用户访问,同时间接的起到了防御arp攻击的功能。
★ igmp snooping: 支持igmp版本2 (rfc 2236): igmp snooping 是用来当多播数据包溢出网络时,建立多播组对多播数据包进行转发,避免浪费带宽。
★ 支持802.1x认证,为用户提供接入认证。
★ 支持自动线序交叉功能(auto mdix/mdi)和自适应rj45端口。
★ 线速过滤-存储-转发模式,提供真正的非阻塞交换结构。
★ 支持端口镜像、端口汇聚、端口限速功能。
★ 支持基于端口的vlan和基于ieee802.1q的vlan。