品牌
其他厂商性质
所在地
完善的安全机制
采用基于硬件的逐包转发机制,可针对特征报文进行有效检测和过滤;支持ACL安全过滤机制,可提供基于用户MAC、IP、L4 port以及端口级的安全控制功能;支持基于MAC地址的ARP攻击自动防护和自动用户功能;支持基于MAC地址的DHCP攻击自动防护和用户功能;支持各种防DDoS、CPU过流保护、CPU队列流控和VRRP等设备保护功能;支持DHCP snooping/IP source Guard/802.1X等安全特性,有效保障用户、设备和网络的可用性;支持BFD、FlexLink、动态链路汇聚和以太网环网等链路保护功能;支持远端环路检测功能;支持CFM、EFM等多种以太网链路检测机制;支持基于Tacacs+、Radius远程用户认证,以及Local本地用户认证,可实现用户分级管理,有效保障设备管理用户的安全性。
强大的QoS能力
支持端口限速和流限速,可实现基于端口和业务流的精确速率限制;支持各种业务流分类和QoS流控功能,保障高优先级报文的传输;支持SP/WRR/SP+WRR等各种优先级算法,按需保障各种优先级业务流的传输;支持基于端口和基于业务流的镜像功能,可实现基于业务流的镜像监控分析。
丰富的业务特性
支持DHCP Server和DHCP Relay;支持L2-Tunnel透明封装网络边缘业务协议;支持CFM、EFM等Ethernet OAM协议。
丰富的路由协议
支持RIP、OSPF、BGP等多种路由协议;支持静态路由功能;支持基于route-map、ip-acl、as-path和ip-prefix的路由策略功能。
高可靠性设计
端口汇聚:支持8组,每组8个端口汇聚,将交换机之间汇聚带宽提升,满足各种应用对高带宽的需要;同时实现主干链路的安全备份,降低断网风险,提高可靠性。
防环路设计:自动实现环路检测,检测到环路自动关闭端口;环路消除后则会自动连接端口,恢复正常可用;同时支持RSTP/STP生成树协议,可有效防止复杂网络中出现的物理环路,抑制广播风暴的产生,使用多条链路作为备份,组建高可靠性网络,实现全年*运转。
统一的网管功能
支持基于串口、Telnet和SSHv2方式的CLI命令行管理;支持RFC 1213 SNMP(简单网络管理协议);支持基于WEB的配置操作管理。
规格参数
硬件规格 | |||
端口 | 24*10/100/1000M Base-T千兆电口,2*1GE SFP+ | ||
电源 | 内置电源:100-240V,12V5A | ||
功耗 | 满载功耗≤60W 空闲功耗≤25W | ||
满配重量 | ≤3.5kg | ||
外形尺寸(长×宽×高)(mm) | 440×286×44mm | ||
工作温度 | 0°C~40°C | ||
存储温度 | -20°C~70°C | ||
工作湿度 | 10%~90%, 无凝结 | ||
存储湿度 | 5%~90%,无凝结 | ||
软件功能 | |||
二层特性 | MAC地址表 | ||
VLAN特性 | |||
生成树 | |||
端口 | |||
安全特性 | |||
业务特性 | 设备安全 | 支持16K MAC地址表 支持手工添加删除MAC地址表 支持手工配置MAC地址老化时间 支持端口关闭MAC地址学习功能 支持端口MAC地址数量控制 支持端口MAC地址过滤功能 | |
网络安全 | 支持4K VLAN 802.1Q 支持基于端口、MAC和协议的VLAN 支持QinQ | ||
ACL | 支持STP/RSTP/MSTP 支持远端环路检测 | ||
QoS | 支持双向带宽控制 支持静态和LACP动态汇聚端口聚合 支持多端*像 支持端口风暴抑制 支持9K Jumbo超长帧转发 | ||
三层特性 | 组播 | 支持Anti-ARP-spoofing欺骗防护 支持Anti-ARP-flooding泛洪攻击自动抑制 支持IP Source Guard自动创建IP+MAC+端口+VLAN绑定表 支持Port Isolation硬件隔离各端口间的报文 支持MAC地址绑定到端口和端口MAC地址过滤 支持IEEE 802.1x和AAA/Radius的用户身份认证 | |
ARP | 支持控制层上防止各种针对CPU的DOS攻击和病毒攻击 支持SSHv2 Secure Shell 支持SNMP v3加密管理 支持Security IP的Telnet的登录和口令机制 支持采用维护用户分级保护,防止未用户的非法侵入 | ||
*4 | 支持基于每用户MAC地址ARP流量检测 支持基于ARP流量检测的ARP报文抑制或者用户 支持基于动态ARP表的一键绑定 支持IP地址、VLAN ID、MAC地址和端口等参数的手工绑定 支持L2-L7 ACL流过滤 支持端口广播/多播报文抑制和危险端口自动关闭 支持DHCP Option82和PPPoE+标记上传用户物理位置信息 | ||
可靠特性 | *6 | 支持标准和扩展ACL 支持基于时间段(Time Range)ACL策略 提供基于源/目的MAC地址、VLAN、802.1p、ToS、DiffServ、源/目的IP(*4/*6)地址、TCP/UDP端口号、协议类型等IP报文头信息的流分类和流定义 支持L2~L7深入IP报文头部80字节的报文过滤 | |
环路保护 | 支持对端口或者自定义流的接收和发送报文的速率进行限速 支持对端口或者自定义流的报文镜像和报文重定向 支持对端口或者自定义流的优先级标记,并提供802.1P、DSCP优先级的Remark能力 支持基于端口或者自定义流的高级队列调度,每端口/流支持8个优先级队列,提供SP、WRR、SP+WRR等多种队列调度算法 | ||
链路保护 | 二层组播表项1024 支持IGMPv1/v2/v3 Snooping 支持IGMP Filter组播过滤 支持MVR组播VLAN注册和跨VLAN组播复制 支持IGMP Fast leave快速离开组播组 支持IGMP Proxy | ||
维护特性 | 设备保护 | ARP容量512 支持ARP表项老化 支持ARP Proxy 支持下联用户间IP地址冲突识别 | |
网络维护 | 支持三层接口数量32 主机路由表项512 *4硬件路由表项64 支持三层IP组播表项2048 支持Ping、Traceroute、VRRP、OSPF、RIP、PIM、BGP等协议 | ||
设备管理 | *6硬件路由表项64 支持ICMPv6 支持neighbor discover 支持RIPing,BGP+、OSPFv3等协议 | ||
支持ERRP增强以太网环网协议(环路愈合时间<50ms) 支持Loopback-detection端口环回检测 | |||
支持FlexLink链路备份(链路愈合时间<50ms) 支持RSTP/MSTP链路愈合硬件加速能力(环路愈合时间<1s) 支持LACP动态链路汇聚(链路愈合时间<50ms) | |||
支持配置文件以及主机程序的双容错备份 支持 VRRP主机备份 | |||
支持基于Telnet的端口实时流量、利用率和收发包统计 支持LLDP邻居设备发现协议 支持Ethernet OAM 802.3ah EFM和802.1ag CFM 支持RMON (Remote Monitoring)1,2,3,9组MIB 支持RFC3176 sFlow流量分析,可以实现基于协议或地址的流量监控和统计 支持数据日志和RFC 3164 BSD syslog Protocol 支持Ping和Traceroute | |||
支持命令行接口(CLI)、Console口、Telnet、SSH和WEB配置管理 支持设备堆叠 支持以太网OAM(802.3ah和802.1ag) 支持虚拟电缆检测(VCT) 支持SNMP V1/V2c/V3管理 支持SNTP协议 支持用户分级权限 支持用户RADIUS远程认证 支持用户Tacacs+远程认证 |