请输入您要查询的百科知识:

 

词条 DCS-3926S
释义

DCS-3926S是神州数码网络有限公司的一款交换机,此交换机属于DCS-3900S系列的二层交换机设备。神州数码网络DCS—3926S智能交换机在安全。可运营,承载多业务及扩展性等方面具有独特的技术特点。

产品特色:对于来自外网和内网的病毒和攻击都可以有效地进行控制,从而提升了全网的安全性和稳定性.神州数码网络DCS-3926S智能交换机内置了用户管理系统、防火墙及IDS等系统的接口,当防火墙或IDS发现网络上的非法访问或病毒,攻击时,就会通知用户管理系统。用户管理系统则会对该攻击的来源进行定位,并通知交换机关闭相应端口,从而防止病毒等攻击对全网的稳定运行造成威胁。

DCS-3926S支持经济堆叠、标准堆叠和超级堆叠。经济堆叠成本最低,但堆叠带宽较小:标准堆叠在保持较低成本的同时,保证较大的堆叠带宽:通过超级堆叠,用户可以避开堆叠线缆的限制,使物理上相连的设备成为一个完整的堆叠组,堆叠距离最远可达120公里,堆叠后的固定端口可扩展到216个。

作为新款的L2/4交换机,DCS-3026S提供了完整的ACL策略,可根据源/目的IP地址、源/目的MAC地址、IP协议类型,TCP/UDP端口号、IP Precendence、时间范围、ToS对数据进行分类,并进行不同的转发策略。通过ACL策略的实施,用户可以在接入层交换机过滤掉“冲击波”,“震荡波”等病毒包,防止扩散和冲击核心设备。

DCS-3926S支持完整的用户管理解决方案。实施该套方案后,用户在不通过认证的情况下将无法使用网络,可以有效避免用户私自更改IP对网络的冲击。DCS—3926S可以实现按时长/流量计费。配合神州数码网络的客户端软件,DCS-3926S还可以防止代理软件对客户发送通知/广告等。

用户定位;神州数码DCS-3926S智能交换机适用于大中型企业,以及教育、电子政务等领域的网络运营。

产品概述

DCS-3926S则具有24个10/100Mbps自适应RJ-45端口和2个模块扩展插槽(可选插百兆模块和千兆模块)可千兆或百兆聚合上联至汇聚层交换机或者核心层交换机。

强大的ACL功能

作为新款的L2/4交换机,DCS-3900S系列交换机提供了完整的ACL策略,可根据源/目的IP地址、源/目的MAC地址、IP协议类型、TCP/UDP端口号、IP Precendence、时间范围、ToS对数据进行分类,并进行不同的转发策略。通过ACL策略的实施,用户可以在接入层交换机过滤掉“冲击波”、“震荡波”、“红色代码”等病毒包,防止扩散和冲击核心设备。

卓越的安全特性

全面的受控组播方案DCSCM,可以对源和目的进行安全控制,完整实现了在接入层网络中基于IGMP源端口和目的端口的检查技术,可完全限制合法组播在网络中的稳定传输,有效控制组播建立的整个过程,保障了正常合法的组播应用的稳定运行;率先支持对特征复杂(64字节)的应用流量的访问控制,让用户可以在各种网络的环境中应对出现复杂情况;监控pingSweep等攻击行为,安全防扫描,并采取防攻击措施,全面保护交换机和服务器等网络设施的安全。

丰富的网络协议支持

DCS-3900S系列交换机支持802.1d/w/s 生成树协议,支持802.1Q、802.1p、802.3ad、802.3x、GVRP、DHCP等标准。支持SNTP等时钟协议,实现网络自动同步。

丰富的QoS策略

DCS-3900S系列交换机为每个端口提供了4个优先级队列,可根据端口、802.1p、ToS、DSCP、TCP/UDP端口进行流量分类,并分配不同的服务级别,支持WRR/SP等调度方式,为语音/数据/视频在同一网络中传输提供所要求的不同服务质量。

完善的网络管理

DCS-3900S系列交换机支持SNMP,支持带内和带外管理,支持CLI和WEB界面,支持RMON,并可采用SMTP协议自动向管理员信箱发送相关敏感信息。DCS-3900S系列交换机支持SSH协议,可以最大限度地保证交换机的配置管理的安全性。可采用神州数码集中网管系统LinkManager统一管理,方便简捷。

完整的认证计费解决方案

DCS-3900系列交换机支持完整的神州数码增强型802.1x认证计费解决方案,支持按交换机端口和MAC地址方式的认证。实施该套方案后,用户在不通过认证的情况下将无法使用网络,可以有效避免用户私自更改IP对网络的冲击。配合神州数码的安全接入控制与计费系统DCBI-3000和802.1x客户端,可以实现按时长/流量计费,可以实现用户帐号、密码、IP、MAC、VLAN、端口、交换机的严格绑定,还可以防止代理软件,对合法客户发送通知/广告,进行上网时段控制,基于用户动态实现VLAN授权和带宽授权,可基于组策略实现动态IP地址分配而不必使用DHCP服务器等。DCS-3900S系列交换机是实现网络运营的非常理想的接入交换机。

技术指标

项目 属性 DCS-3926S

接口形式 固定端口 24个10/100M端口

扩展插槽 2个扩展插槽,可选多种扩展模块

性能指标 交换能力 32Gbps

包转发速率 6.6Mpps,全线速

最大千兆端口数量 2

MAC表项 8K

VLAN表项 4K

物理规格 物理尺寸 445mm×259mm×44 mm

相对湿度 5% ~ 95% 无凝结

运行温度 0℃ ~ 50℃

电源 交流:100~240 V AC,50/60 Hz (内置通用电源)

功耗 最大40W

MTBF >80,000小时

项目 属性 DCS-3926S

主要特征 堆叠 支持

生成树 802.1D(STP)、802.1w(RSTP)、802.1s(MSTP)

组播协议 IGMP Snooping&Query

QoS 每端口4个队列,支持802.1p,ToS,应用端口号,DifferServ,支持WRR/SP等调度方式

ACL 支持标准ACL和扩展ACL,支持IP ACL、MAC ACL、IP-MAC ACL,支持基于源/目的IP地址、源/目的MAC地址、IP协议类型、TCP/UDP端口号、IP Precendence、时间范围、ToS对数据进行过滤。

增强安全特性 支持对特征复杂(前80个字节)的应用流量的访问控制如Bt。监控pingSweep等攻击行为,并采取防攻击措施,防非法组播源,受控组播。

Free-Resourse 支持

增强ARP安全功能 支持防ARP欺骗、防ARP扫描

带宽管理 基速率:1Mbps,步长:百兆端口为1Mbps, 千兆端口为8Mbps

MAC操作 支持端口/MAC自动捆绑,支持MAC过滤

VLAN类型 基于端口/802.1Q协议,支持GVRP,支持PVLAN

流控 支持HOL防头包阻塞,半双工背压,全双工IEEE802.3x

DHCP 支持Client/Server

端口聚合 支持802.3ad,最大可支持6组trunk,每trunk可到8个端口,支持基于目的MAC的负载均衡

IEEE802.1x 支持基于端口和MAC地址,支持神州数码802.1x整体解决方案,可以实现按时长/流量计费,可以实现用户帐号、密码、IP、MAC、VLAN、端口、交换机的严格绑定,可以防止代理软件,防止PC克隆,对客户发送通知/广告,上网时段控制,基于用户动态实现VLAN授权和带宽授权,可基于组策略实现动态IP地址分配而不必使用DHCP服务器等。

认证 支持RADIUS

端口镜象 支持

广播风暴控制 支持,可设定允许广播通过速率

支持的网络标准 IEEE802.1D IEEE 802.3 IEEE 802.3u IEEE802.3ad IEEE 802.3x IEEE 802.3z IEEE802.1Q IEEE 802.1p IEEE 802.1x IEEE802.1w IEEE 802.1s等

网络管理 管理界面 CLI、WEB

Console RJ-45

Telnet 支持Server/Client

SNMP v1、v2c、v3

系统日志 支持

配置管理分级 支持

SSH 支持

RMON 1,2,3,9四组

MIB接口 提供

集中网管软件 神州数码LinkManager网管软件

Security IP安全网管功能 支持

其他 SNTP 支持

BOOTP 支持

FTP/TFTP 支持

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2025/1/30 14:07:31