VBEL VB-G3600-26F是一款二層全千兆網管型光纖以太網交換機,提供24個100/1000Base-X SFP插槽(下聯端口),2個100/1000Base-X SFP插槽、2個10/100/1000Base-T(X)電口(上聯端口,2組復用端口、任選一組使用)。所有SFP端口支持雙速率、支持光電可選的SFP模塊,可通過軟件配置來實現,帶寬輕松升級。硬件支持二層全線速交換。用戶可以通過以太網端口以WEB形式對交換機的各項功能進行設置。內置ARP和DOS防御系統,可以有效的防御ARP、DOS以及各種變種病毒的攻擊。另外,VB-G3600-26F還配備了許多非常強大的功能:全面QoS、Spanning Tree、各種風暴抑制、Bandwidth Control、IGMP Snooping、ACL訪問控制、DHCP Snooping等。
VB-G3600-26F系列交換機功能豐富、應用廣泛,特別適合接入網和中小型專用網絡。采用雙電源冗余設計,可適用于要求高可靠性的應用場合。19英寸1U機架式,最高的千兆端口密度和全模塊化的設計,為用戶提供了極大的靈活性,方便應用擴展。
VB-G3600-26F系列交換機主要應用包括 FTTx、光纖局域網、工業以太網、基于以太網的高可靠工業集散控制系統(DCS)和光纖數字視頻監控系統,校園網絡、企業網絡、政府機構網絡、運營商網絡,可在中小型規模網絡中作為匯聚層設備。
機架式網管型光纖以太網交換機:26 x 100/1000Base-X SFP接口+ 2 x 10/100/1000Base-T(X)電口
上聯端口:2個100/1000Base-X SFP插槽、2個10/100/1000Base-T(X)電口,2組任選一組,SFP插槽支持同屬性SFP 模塊上聯
下聯端口:24個100/1000Base-X SFP插槽,所有SFP端口支持雙速率、支持光電可選的SFP模塊,可通過軟件配置來實現
ARP防御:MAC地址與端口綁定功能、MAC地址安全過濾功能可以有效的防御ARP攻擊;DHCP Snooping可以給動態獲取MAC地址的用戶提供ARP保護
QoS:支持多種QOS策略,基于802.1p的優先級設置,每個端口提供了8個優先級隊列;IP-DSCP可以根據不同的IP報頭劃分服務等級,實現全面的QOS;AUTO VOIP功能可將端口設置語音信號最高優先級,大大提高網絡IP電話的語音質量
Spanning Tree:支持IEEE 802.1d,IEEE 802.1w(快速生成樹協議)和IEEE 802.1s(多生成樹協議)標準
AUTO DOS:可以對下面七種不同方式的DOS攻擊進行防御:
1、Land攻擊:攻擊者發送具有相同IP源地址、IP目標地址的偽造TCP SYN數據包信息流,受害系統試圖向自己發送響應信息,結果是系統受到干擾并會癱瘓或重啟
2、Blat攻擊:攻擊者發送具有相同源端口號和目的端口號的偽造數據包,受害系統試圖向自己發送響應信息,結果是系統癱瘓或重啟
3、Smurf攻擊:攻擊者使用攻擊目標的偽裝源地址向一個廣播地址執行ping操作,然后所有活動主機都會向該目標應答,從而導致網絡擁塞甚至中斷
4、Ping淹沒:利用Ping廣播風暴,淹沒整個目標系統,以至于該系統不能響應合法的通信
5、SYN/SYN-ACK淹沒:利用SYN或者SYN/ACK報文淹沒整個目標系統
6、防護無效TCP攻擊 :防止帶有無效的TCP數據包造成的數據洪流
7、Ping of Death攻擊:發送出一個非常大的ICMP請求數據包(一次“Ping”),其用意在于引起目標計算機輸入緩存溢出,從而使之癱瘓
風暴抑制:可以對廣播、組播、DLF的流量進行設置
ACL訪問控制:用于控制端口進出數據包,保證內網的某些站點不會被沒有經過授權的用戶訪問,同時間接的起到了防御ARP攻擊的功能
IGMP Snooping:支持IGMP版本2 (RFC 2236),IGMP Snooping是用來當多播數據包溢出網絡時,建立多播組對多播數據包進行轉發,避免浪費帶寬
支持802.1x認證,為用戶提供接入認證
支持自動線序交叉功能(AUTO MDIX/MDI)和自適應RJ45端口
線速過濾—存儲—轉發模式,提供真正的非阻塞交換結構
支持端口鏡像、端口匯聚、端口限速功能
支持基于端口的VLAN和基于IEEE 802.1Q的VLAN