词条 | DCS-3926S |
释义 | DCS-3926S是神州数码网络有限公司的一款交换机,此交换机属于DCS-3900S系列的二层交换机设备。神州数码网络DCS—3926S智能交换机在安全。可运营,承载多业务及扩展性等方面具有独特的技术特点。 产品特色:对于来自外网和内网的病毒和攻击都可以有效地进行控制,从而提升了全网的安全性和稳定性.神州数码网络DCS-3926S智能交换机内置了用户管理系统、防火墙及IDS等系统的接口,当防火墙或IDS发现网络上的非法访问或病毒,攻击时,就会通知用户管理系统。用户管理系统则会对该攻击的来源进行定位,并通知交换机关闭相应端口,从而防止病毒等攻击对全网的稳定运行造成威胁。 DCS-3926S支持经济堆叠、标准堆叠和超级堆叠。经济堆叠成本最低,但堆叠带宽较小:标准堆叠在保持较低成本的同时,保证较大的堆叠带宽:通过超级堆叠,用户可以避开堆叠线缆的限制,使物理上相连的设备成为一个完整的堆叠组,堆叠距离最远可达120公里,堆叠后的固定端口可扩展到216个。 作为新款的L2/4交换机,DCS-3026S提供了完整的ACL策略,可根据源/目的IP地址、源/目的MAC地址、IP协议类型,TCP/UDP端口号、IP Precendence、时间范围、ToS对数据进行分类,并进行不同的转发策略。通过ACL策略的实施,用户可以在接入层交换机过滤掉“冲击波”,“震荡波”等病毒包,防止扩散和冲击核心设备。 DCS-3926S支持完整的用户管理解决方案。实施该套方案后,用户在不通过认证的情况下将无法使用网络,可以有效避免用户私自更改IP对网络的冲击。DCS—3926S可以实现按时长/流量计费。配合神州数码网络的客户端软件,DCS-3926S还可以防止代理软件对客户发送通知/广告等。 用户定位;神州数码DCS-3926S智能交换机适用于大中型企业,以及教育、电子政务等领域的网络运营。 产品概述 DCS-3926S则具有24个10/100Mbps自适应RJ-45端口和2个模块扩展插槽(可选插百兆模块和千兆模块)可千兆或百兆聚合上联至汇聚层交换机或者核心层交换机。 强大的ACL功能 作为新款的L2/4交换机,DCS-3900S系列交换机提供了完整的ACL策略,可根据源/目的IP地址、源/目的MAC地址、IP协议类型、TCP/UDP端口号、IP Precendence、时间范围、ToS对数据进行分类,并进行不同的转发策略。通过ACL策略的实施,用户可以在接入层交换机过滤掉“冲击波”、“震荡波”、“红色代码”等病毒包,防止扩散和冲击核心设备。 卓越的安全特性 全面的受控组播方案DCSCM,可以对源和目的进行安全控制,完整实现了在接入层网络中基于IGMP源端口和目的端口的检查技术,可完全限制合法组播在网络中的稳定传输,有效控制组播建立的整个过程,保障了正常合法的组播应用的稳定运行;率先支持对特征复杂(64字节)的应用流量的访问控制,让用户可以在各种网络的环境中应对出现复杂情况;监控pingSweep等攻击行为,安全防扫描,并采取防攻击措施,全面保护交换机和服务器等网络设施的安全。 丰富的网络协议支持 DCS-3900S系列交换机支持802.1d/w/s 生成树协议,支持802.1Q、802.1p、802.3ad、802.3x、GVRP、DHCP等标准。支持SNTP等时钟协议,实现网络自动同步。 丰富的QoS策略 DCS-3900S系列交换机为每个端口提供了4个优先级队列,可根据端口、802.1p、ToS、DSCP、TCP/UDP端口进行流量分类,并分配不同的服务级别,支持WRR/SP等调度方式,为语音/数据/视频在同一网络中传输提供所要求的不同服务质量。 完善的网络管理 DCS-3900S系列交换机支持SNMP,支持带内和带外管理,支持CLI和WEB界面,支持RMON,并可采用SMTP协议自动向管理员信箱发送相关敏感信息。DCS-3900S系列交换机支持SSH协议,可以最大限度地保证交换机的配置管理的安全性。可采用神州数码集中网管系统LinkManager统一管理,方便简捷。 完整的认证计费解决方案 DCS-3900系列交换机支持完整的神州数码增强型802.1x认证计费解决方案,支持按交换机端口和MAC地址方式的认证。实施该套方案后,用户在不通过认证的情况下将无法使用网络,可以有效避免用户私自更改IP对网络的冲击。配合神州数码的安全接入控制与计费系统DCBI-3000和802.1x客户端,可以实现按时长/流量计费,可以实现用户帐号、密码、IP、MAC、VLAN、端口、交换机的严格绑定,还可以防止代理软件,对合法客户发送通知/广告,进行上网时段控制,基于用户动态实现VLAN授权和带宽授权,可基于组策略实现动态IP地址分配而不必使用DHCP服务器等。DCS-3900S系列交换机是实现网络运营的非常理想的接入交换机。 技术指标 项目 属性 DCS-3926S 接口形式 固定端口 24个10/100M端口 扩展插槽 2个扩展插槽,可选多种扩展模块 性能指标 交换能力 32Gbps 包转发速率 6.6Mpps,全线速 最大千兆端口数量 2 MAC表项 8K VLAN表项 4K 物理规格 物理尺寸 445mm×259mm×44 mm 相对湿度 5% ~ 95% 无凝结 运行温度 0℃ ~ 50℃ 电源 交流:100~240 V AC,50/60 Hz (内置通用电源) 功耗 最大40W MTBF >80,000小时 项目 属性 DCS-3926S 主要特征 堆叠 支持 生成树 802.1D(STP)、802.1w(RSTP)、802.1s(MSTP) 组播协议 IGMP Snooping&Query QoS 每端口4个队列,支持802.1p,ToS,应用端口号,DifferServ,支持WRR/SP等调度方式 ACL 支持标准ACL和扩展ACL,支持IP ACL、MAC ACL、IP-MAC ACL,支持基于源/目的IP地址、源/目的MAC地址、IP协议类型、TCP/UDP端口号、IP Precendence、时间范围、ToS对数据进行过滤。 增强安全特性 支持对特征复杂(前80个字节)的应用流量的访问控制如Bt。监控pingSweep等攻击行为,并采取防攻击措施,防非法组播源,受控组播。 Free-Resourse 支持 增强ARP安全功能 支持防ARP欺骗、防ARP扫描 带宽管理 基速率:1Mbps,步长:百兆端口为1Mbps, 千兆端口为8Mbps MAC操作 支持端口/MAC自动捆绑,支持MAC过滤 VLAN类型 基于端口/802.1Q协议,支持GVRP,支持PVLAN 流控 支持HOL防头包阻塞,半双工背压,全双工IEEE802.3x DHCP 支持Client/Server 端口聚合 支持802.3ad,最大可支持6组trunk,每trunk可到8个端口,支持基于目的MAC的负载均衡 IEEE802.1x 支持基于端口和MAC地址,支持神州数码802.1x整体解决方案,可以实现按时长/流量计费,可以实现用户帐号、密码、IP、MAC、VLAN、端口、交换机的严格绑定,可以防止代理软件,防止PC克隆,对客户发送通知/广告,上网时段控制,基于用户动态实现VLAN授权和带宽授权,可基于组策略实现动态IP地址分配而不必使用DHCP服务器等。 认证 支持RADIUS 端口镜象 支持 广播风暴控制 支持,可设定允许广播通过速率 支持的网络标准 IEEE802.1D IEEE 802.3 IEEE 802.3u IEEE802.3ad IEEE 802.3x IEEE 802.3z IEEE802.1Q IEEE 802.1p IEEE 802.1x IEEE802.1w IEEE 802.1s等 网络管理 管理界面 CLI、WEB Console RJ-45 Telnet 支持Server/Client SNMP v1、v2c、v3 系统日志 支持 配置管理分级 支持 SSH 支持 RMON 1,2,3,9四组 MIB接口 提供 集中网管软件 神州数码LinkManager网管软件 Security IP安全网管功能 支持 其他 SNTP 支持 BOOTP 支持 FTP/TFTP 支持 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。