网吧产品、解决方案对比.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
7324NSW主要宣传卖点 端口形态: 24个10/100/1000M自适应铜端口 背板带宽:48Gbps (线速交换) 主要功能: 内网自动扫描,一键绑定,解决ARP问题 通过防水墙解决DDoS问题 灵活的QOS策略,对每台主机与路由器交互的最大速度进行限制,集成对网络游戏流量的优先级设置,保证网吧游戏带宽 ACL过滤体系,防御冲击波等病毒 512组IEEE802.1Q VLAN以控制广播风暴,保证网络安全 支持8个优先级队列 7324NSW真实情况 主芯片:Marvell DX163/243 CPU:Marvell 88E6218 ARM9 150MHz,多用于家用宽带路由器 内存:16M FLASH:1M MAC:8K,400组静态过滤 VLAN:256个802.1Q ACL:256 QoS:硬件支持4个队列 组播:不支持 802.1X:不支持 7324NSW的工艺(1) 这是一台磊科7324NSW,从照片上我们看到“隔离变压器方面还在使用初阶的单口隔离变压器,板件上采用了大量的低价直立电容,散热片粘帖不整齐,线缆没有进行扎束。” 极其一般的制造工艺,硬件技术水平没任何领先性 7324NSW的工艺(2) 这两张照片是7324NSW上两个接插件,在接插件周围的胶粒明显,一旦工作温度升高,胶粒容易脱落、融化,影响设备工作。 这样的胶粒在这台设备上比比皆是。 磊科方案对外宣传卖点 方案宣传卖点 一、安全的双线链路备份,负载均衡 二、高速的网络传输 三、防ARP欺骗 四、控制上传流量 五、指定游戏进行优先级设置 六、防止BT、迅雷等恶意下载占用网络宽带 七、稳定多功能的网络核心 八、方便日常管理维护 磊科方案真实表现(1) 一、高速的网络传输 千兆唾手可得年代,为什么网吧在系统更新、游戏更新还叫慢?是应用影响了速度。 由于磊科的设备不支持组播,所有的系统更新都以广播方式进行,系统更新成为广播风暴,无法做到按需复制数据 二、防ARP欺骗 通过WEB界面扫描内网IP、MAC,如果出现多个ARP回应,界面会标红注释,但还需要人工去判断正确的映射关系。 在不调用其他安全资源的情况下,硬件最高支持128条ARP过滤(基于扩展的ACL实现,每条ARP过滤占用2条ACL资源) 三、基于防水墙的防DDoS攻击 每台PC都安装防水墙软件,但仅过滤TCP报文,对ICMP、UDP等报文不检查。一台PC采用Sniffer模拟30M报文,即可导致CPU使用率99%,可用性极小 磊科方案真实表现(2) 四、控制上传流量 由于ACL资源被防ARP调用,无法真正运用基于流的带宽控制,仅宣传用,还不如端口限速来的实在 五、指定游戏进行优先级设置 结合目前的应用,在千兆的局域中基本不会出现拥塞,在无拥塞网络中部署QoS是没有用处的,该设置在出口路由器上实现即可 六、防止BT、迅雷等恶意下载占用网络宽带 该特性通过路由器来实现,但磊科的路由器不支持弹性带宽,只能僵化的限速,属于过时的技术 七、稳定多功能的网络核心 从产品目前的制造工艺来看,稳定性受到质疑,有质量隐患的产品保修条件再好也让人烦心 八、方便日常管理维护 WEB界面人性化程度较高,锐捷可通过联动方案应对,联动方案在一个界面内就可以管理全网所有设备,我们比磊科更好 磊科方案的不足 防水墙是一堵漏水的墙,无法真正抵御DDoS攻击 以客户端的方式在每台PC上安装,PC成为一个浪费资源做过滤的防火墙,浪费资源还不说,只要攻击流量到30M,CPU使用率就高达99% 另外防水墙还是一台漏水墙,仅对TCP报文做过滤,其他类型报文都可以通过,无法起到真正的过滤作用 网吧的PC主要目的是什么:“供玩家使用”,花了大钱却无法将性能花在刀刃上,真是得不偿失啊 解决ARP不代表解决了掉线 网吧丢线不仅仅由ARP问题引起,DDoS攻击引起的掉线和带宽占用更加可怕,内网一台PC就可以产生40M以上的攻击报文,普通的路由器根本无法抵御这种强度的攻击 不提供组播,无法优化网克速率 网络克隆慢是目前网吧遇到的普遍问题,从原理出发,网络克隆多采用组播进行更新,如果交换机不支持组播则全部以广播方式转发。以广播的方式轰炸60G以上的数据,一个网络怎能不慢 设备自身无保护能力 采用面向低功耗,低性能市场的ARM系列的CPU,再不对CPU进行保护,一旦出现针对设备的攻击,网络稳定无从谈起 网吧方案无法配合无盘网吧 做为占网吧市场20%左右的无盘网吧,磊科的纯静态绑定无法使用,买了它的方案只能当傻瓜来用 提纲 锐捷对网吧网络的看法 H3C网吧方案分析 磊科网吧方案分析 DLINK网吧方案分析 回顾 DLINK网吧千兆方案 DLINK方案产品构成 路由器:DI-602

文档评论(0)

xy88118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档