RG-S2900G-EP系列安全智能千兆交换机产品介绍(V2.1).docVIP

RG-S2900G-EP系列安全智能千兆交换机产品介绍(V2.1).doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RG-S2900G-E/P系列安全智能千兆交换机 产品介绍 V2.1 星网锐捷网络有限公司RG-S2900G-E/P系列交换机是锐捷网络基于网络安全和易用好管理的理念推出的新一代全千兆安全智能三层交换机,RG-S2900G-P系列交换机大大减少了用户为连接IP电话、WLAN接入点、视频IP摄像机等设备所必须花费的电源布线成本,消除了为这些设备特意连接电源插座的麻烦更好的支持了新型的服务和应用,从而为用户提供了更高的灵活性和移动性 RG-S2928G-E RG-S2952G-E RG-S2928G-12P RG-S2928G-24P 端口形态 整机提供28千兆端口接入,24口10/100/1000M自适应电口交换机,4口SFP非复用端口 整机提供52个千兆端口接入,48口10/100/1000M自适应端口,4口SFP非复用端口 整机提供28千兆端口接入,24口千兆电口,4口SFP非复用端口,最大可同时支持12口POE供电 整机提供28千兆端口接入,24口千兆电口,4口SFP非复用端口,最大可同时支持24口POE供电 包转发率 51Mpps 87Mpps 51Mpps 51Mpps 交换容量 256G 256G 256G 256G 产品特色 全方位的安全防御 接入交换机作为网络接入设备,保障基础网络安全稳定为第一要务,RG-S2900G-E/P系列交换机提供全方位的主动防御技术,保障网络安全和稳定: 防ARP病毒攻击 ARP病毒或攻击是网络中最常见,同时影响较大的一类攻击。RG-S2900G-E/P系列交换机支持多种模式的ARP防欺骗功能,不论是用户通过DHCP服务器自动获取地址,还是使用固定的IP地址,RG-S2900G-E/P系列能够记录用户真实的IP+MAC地址,并在交换机端口收到主机发送的APR报文时,将ARP报文内容和记录的IP+MAC地址进行比对,只对内容真实的ARP报文进行转发,对虚假的ARP报文进行丢弃,从而将ARP欺骗屏蔽在网络之外,保障网络用户免受ARP病毒攻击。 防非法DHCP服务器 随着无线终端设备的普及,很多用户为了方便使用无线网络,自己购买SOHO型无线路由器,并将其接入到有线网络中,由于SOHO路由器通常都内置DHCP服务器,一旦连接错误,导致有线网络中存在非法的DHCP服务器,此时大量计算机将通过非法DHCP服务器获取到错误的IP地址而无法访问网络。RG-S2900G-E/P系列能够只转发网络中指定的合法DHCP服务器的地址请求应答报文,对非法DHCP服务器的应答报文不予转发,从而确保网络中的计算机只能从合法DHCP服务器获取到地址,避免了由于用户自行接入SOHO路由器导致的大量其他用户无法访问网络问题。 主动防御网络中各类DOS攻击 网络由于其开放性,经常由于计算机感染病毒,或是接入网络的人员出于各种目的对网络设备、网络中的服务器进行攻击,导致网络无法正常使用。较常见的如ARP泛洪攻击导致网关无法响应请求、ICMP泛洪攻击导致网络设备CPU负载过高无法正常工作,DHCP请求泛洪攻击,导致DHCP服务器地址枯竭,用户无法正常获取IP地址访问网络。 RG-S2900G-E/P系列提供创新的基础网络保护策略Network Foundation Protection Policy)技术,能够限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的数率,对超过限速阈值的报文进行丢弃处理,甚至能够识别攻击行为,对有攻击行为的用户进行隔离。从而保护基础网络免受网络攻击行为的影响,保障网络稳定。 防环路技术避免网络中出现环路导致的网络不稳定 网络环路是网络中经常出现的另一个导致网络不稳定的“罪魁祸首”,RG-S2900G-E/P系列提供STP/RSTP/MSTP等生成树技术,能避免网络中由于误接环路导致网络不稳定的状况。 灵活的接入控制 大量网络由于需要确保接入用户身份可靠的需要,要求对接入网络的用户进行身份认证,RG-S2900G-E/P系列配合锐捷SAM解决方案,提供多种灵活的身份认证策略,在部署认证方案时能够满足各种不同用户和环境的需要: RG-S2900G-E/P系列能够在一台交换机上同时提供802.1X和WEB认证,802.1X认证提供更严格的安全管控,WEB认证则提供更好的用户体验,满足不同用户群体的需要。 在采用802.1X认证时,需要用户安装客户端,如果用户数量庞大,安装客户端是非常耗时和繁琐的工作,RG-S2900G-E/P系列提供客户自动下发功能,能够在用户首次访问网络时,将用户IE页面自动重定向到客户端的下载页面,让用户自行下载和安装客户端,大大降低了802.1X的部署难度。 在网络认证方案中,通常会有部分服务器是需要用户即使不进行认证也需要访问的,

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档