VBEL VB-G3600-26F是一款二层全千兆网管型光纤以太网交换机,提供24个100/1000Base-X SFP插槽(下联端口),2个100/1000Base-X SFP插槽、2个10/100/1000Base-T(X)电口(上联端口,2组复用端口、任选一组使用)。所有SFP端口支持双速率、支持光电可选的SFP模块,可通过软件配置来实现,带宽轻松升级。硬件支持二层全线速交换。用户可以通过以太网端口以WEB形式对交换机的各项功能进行设置。内置ARP和DOS防御系统,可以有效的防御ARP、DOS以及各种变种病毒的攻击。另外,VB-G3600-26F还配备了许多非常强大的功能:全面QoS、Spanning Tree、各种风暴抑制、Bandwidth Control、IGMP Snooping、ACL访问控制、DHCP Snooping等。
VB-G3600-26F系列交换机功能丰富、应用广泛,特别适合接入网和中小型专用网络。采用双电源冗余设计,可适用于要求高可靠性的应用场合。19英寸1U机架式,最高的千兆端口密度和全模块化的设计,为用户提供了极大的灵活性,方便应用扩展。
VB-G3600-26F系列交换机主要应用包括 FTTx、光纤局域网、工业以太网、基于以太网的高可靠工业集散控制系统(DCS)和光纤数字视频监控系统,校园网络、企业网络、政府机构网络、运营商网络,可在中小型规模网络中作为汇聚层设备。
机架式网管型光纤以太网交换机:26 x 100/1000Base-X SFP接口+ 2 x 10/100/1000Base-T(X)电口
上联端口:2个100/1000Base-X SFP插槽、2个10/100/1000Base-T(X)电口,2组任选一组,SFP插槽支持同属性SFP 模块上联
下联端口:24个100/1000Base-X SFP插槽,所有SFP端口支持双速率、支持光电可选的SFP模块,可通过软件配置来实现
ARP防御:MAC地址与端口绑定功能、MAC地址安全过滤功能可以有效的防御ARP攻击;DHCP Snooping可以给动态获取MAC地址的用户提供ARP保护
QoS:支持多种QOS策略,基于802.1p的优先级设置,每个端口提供了8个优先级队列;IP-DSCP可以根据不同的IP报头划分服务等级,实现全面的QOS;AUTO VOIP功能可将端口设置语音信号最高优先级,大大提高网络IP电话的语音质量
Spanning Tree:支持IEEE 802.1d,IEEE 802.1w(快速生成树协议)和IEEE 802.1s(多生成树协议)标准
AUTO DOS:可以对下面七种不同方式的DOS攻击进行防御:
1、Land攻击:攻击者发送具有相同IP源地址、IP目标地址的伪造TCP SYN数据包信息流,受害系统试图向自己发送响应信息,结果是系统受到干扰并会瘫痪或重启
2、Blat攻击:攻击者发送具有相同源端口号和目的端口号的伪造数据包,受害系统试图向自己发送响应信息,结果是系统瘫痪或重启
3、Smurf攻击:攻击者使用攻击目标的伪装源地址向一个广播地址执行ping操作,然后所有活动主机都会向该目标应答,从而导致网络拥塞甚至中断
4、Ping淹没:利用Ping广播风暴,淹没整个目标系统,以至于该系统不能响应合法的通信
5、SYN/SYN-ACK淹没:利用SYN或者SYN/ACK报文淹没整个目标系统
6、防护无效TCP攻击 :防止带有无效的TCP数据包造成的数据洪流
7、Ping of Death攻击:发送出一个非常大的ICMP请求数据包(一次“Ping”),其用意在于引起目标计算机输入缓存溢出,从而使之瘫痪
风暴抑制:可以对广播、组播、DLF的流量进行设置
ACL访问控制:用于控制端口进出数据包,保证内网的某些站点不会被没有经过授权的用户访问,同时间接的起到了防御ARP攻击的功能
IGMP Snooping:支持IGMP版本2 (RFC 2236),IGMP Snooping是用来当多播数据包溢出网络时,建立多播组对多播数据包进行转发,避免浪费带宽
支持802.1x认证,为用户提供接入认证
支持自动线序交叉功能(AUTO MDIX/MDI)和自适应RJ45端口
线速过滤—存储—转发模式,提供真正的非阻塞交换结构
支持端口镜像、端口汇聚、端口限速功能
支持基于端口的VLAN和基于IEEE 802.1Q的VLAN