您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > DCS-4500 系列全千兆智能安全接入交换机
DCS-4500系列全千兆智能安全接入交换机产品概述随着新技术的大军挺进,新的业务应用层出不穷,大流量的视频会议、视频监控已逐渐成为政府、学校、中小企业等的重要需求,各行各业信息化的推广,使得视频点播、远程教育等成为网络的重要应用。在这些应用的背后,是对网络带宽的严峻考验。因此千兆接入已经逐渐成为网络设计者的明智选择,高带宽接入使得网络视频应用驾轻就熟。而且随着近两年存储技术及视频编解码技术的发展成熟,解决了网络视频存储的不便及清晰度差等后顾之忧,迎来了大流量网络应用的春天。神州数码网络凭借多年技术积累,深刻把握市场发展动态,从客户的实际使用角度考虑,推出了自主研发的二层全千兆智能安全接入交换机DCS-4500-26T/50T/26T-PoE系列。这是一个全新的千兆交换机系列,固化端口组合更加丰富,最大限度的满足网络流量扩展及多媒体业务迅速增长的需要,提高投资的性价比。它支持丰富的协议命令,如基于流的mirror及数据统计、端口环路检测、BPDU/RootGuard、AutoVLAN、GuestVLAN、VoiceVLAN、支持最大32组LAG的端口聚合组数等等。这还是一款高安全性交换机,可全面防范ARP欺骗,具体可支持防ARP扫描、ARPGuard,同时还支持非法组播源检测,基于芯片的防DOS攻击等。DCS-4500-26T/50T/26T-PoE全面支持IPv6主机配置,具备SNMPv6、HTTPv6等,更灵活的适应网络环境的需要,可在IPv4、IPv6网络部署中收放自如。同时在机器性能上,它支持接入SFP百兆光模块,支持ECC纠错功能,具备集群批量升级功能,降低了用户的投资及维护成本。一项新技术的成长及一个新产品的涌出,必然是为了解放生产力及提高生产效率服务,千兆铜缆的接入更大限度的释放了带宽,实现诸如电子政务应急指挥系统、高校的远程视频教学及视频点播、网吧游戏系统、生产制造业的设计加工协助等的高效率运转。神州数码网络的DCS-4500-26T/50T/26T-PoE所具备的高密度端口组合、丰富的协议支持、全面的安全接入、灵活的网络适应、容易的网管及维护,是用户千兆接入的理想选择。主要特性高密度千兆端口组合DCS-4500-26T提供了26个10/100/1000Base-T以太网接口及4个固化1000Base-TSFP以太网接口(combo),同时千兆光口可支持百兆光的接入。DCS-4500-50T提供了50个10/100/1000Base-T以太网接口及4个固化1000Base-TSFP以太网接口(combo),同时千兆光口可支持百兆光的接入。DCS-4500-26T-PoE提供了26个10/100/1000Base-T以太网接口(PoE)及4个固化1000Base-TSFP以太网接口(combo),同时千兆光口可支持百兆光的接入。丰富的协议支持DCS-4500-26T/50T/26T-PoE支持全面的QoS功能,交换机可根据端口、VLAN、COS、802.1p、ToS、DSCP、TCP/UDP端口进行流量分类,并分配不同的服务级别,支持SP/WRR/SWRR等队列调度算法,为视频/数据/语音在同一网络中传输提供所要求的不同服务质量。DCS-4500-26T/50T/26T-PoE交换机支持802.1d/w/s生成树协议,同时支持BPDUGuard、RootGuard及BPDU报文透传,能有效防止黑客针对整个交换结构发动的BPDU拒绝服务攻击,提高了数据传输的安全性。交换机还支持802.1Q、802.1p、802.3ad、802.3x、GVRP、DHCP等标准。DCS-4500-26T/50T/26T-PoE支持高适应性的VLAN特性,系列除了支持传统的802.1q和基于端口、MAC的Vlan,还具备支持基于用户的Vlan划分功能。管理员可根据当前登陆交换机的用户信息(基于IP+MAC的识别),来决定该端口属于哪一个VLAN组,最大限度的保证了接入用户的安全,同时还可以根据用户权限进行VLAN设置。DCS-4500-26T/50T/26T-PoE具备AutoVLAN及GuestVLAN功能,可以根据用户权限进行VLAN设置。比如企业用户,来访者接入网络后系统把其自动加入相应的VLAN,使来访者可以访问内网中指定VLAN的一些开放资源。对于高校用户,新生第一次入学只能具备有限访问权限,同时可开放资源给不符合安全管理策略的终端,实现其自动修复。DCS-4500-26T/50T/26T-PoE的VlanVPN(QinQ)技术为企业用户和运营商提供了低成本、简便易行、易于管理的二层VPN功能。在实际应用环境中,QinQ技术实现了VLAN数量的扩展,增加了VLAN资源。同时本交换机还具备VoiceVLAN特性,系统通过识别设备类型,将IP电话等终端加入专用语音vlan(voicevlan),为语音业务提供良好的QoS保证。全面的安全功能DCS-4500-26T/50T/26T-PoE提供了完整的ACL策略,可根据报文多种字段对数据进行分类,并使用不同的策略进行转发。它支持基于IP地址、MAC地址的ACL策略,支持基于时间段的ACL配置,支持ACL配置在VLAN上。通过ACL策略的实施,用户可以过滤掉“冲击波”、“震荡波”、“红色代码”等病毒包,防止扩散和冲击核心设备。支持IEEE802.1x基于端口的认证,为网络提供端口级的安全保证。配合RADIUS等认证机制,可有效防止非法用户侵入网络。DCS-4500-26T/50T/26T-PoE可有效防范ARP欺骗,它通过防ARP扫描技术、ARPGuard技术等,杜绝攻击源通过ARP漏洞对网络进行攻击,可最大限度的减少网络使用过程中的时断时续、掉线频繁,增加网络的安全可用。灵活的网络融合能力DCS-4500-26T-PoE设备支持PoE(PoweroverEthernet)技术,可通过以太网对所连接的设备(包括无线AP、IP电话、网络摄像头等)进行供电,从而减少了大量电源连接线的部署,降低了用户的布线成本。DCS-4500-26T-PoE设备的24个千兆电口都能提供PoE供电,每个端口支持最大PoE供电功耗为15.4W,整机最大PoE供电功耗为195W,24个端口可共享195W的功耗。系统可对PoE端口做多项设置:可设定每个端口的最大输出功率,实现有效省电;设定端口的供电优先级,在接入供电设备过多的情况下最大限度的满足优先级高的设备先得到供电;设定PoE供电功能关闭,可选择性的设定端口PoE供电。DCS-4500-26T/50T/26T-PoE可灵活接入IPv6或IPv4主机,可随心所欲的应用在IPv4或IPv6的网络环境中,同时,满足用户从IPv4到IPv6网络的平滑升级过渡,避免了用户的二次投资。便捷的网络管理界面DCS-4500-26T/50T/26T-PoE交换机支持SNMP,支持带内和带外管理,支持CLI和WEB界面,支持SecurityIP功能,可以防止非法用户登陆和修改交换机的配置。支持SSH协议,可以最大限度地保证交换机的配置管理的安全性。可采用神州数码集中网管系统LinkManager统一管理,方便简捷。完整的认证计费解决方案DCS-4500-26T/50T/26T-PoE交换机支持完整的神州数码增强型802.1x认证计费解决方案,支持按交换机端口和MAC地址方式的认证。实施该套方案后,用户在不通过认证的情况下将无法使用网络,可以有效避免用户私自更改IP对网络的冲击。配合神州数码的安全接入控制与计费系统DCBI-3000和802.1x客户端,可以实现按时长/流量计费,可以实现用户帐号、密码、IP、MAC、VLAN、端口、交换机的严格绑定,还可以防止代理软件对合法客户发送通知/广告,进行上网时段控制,基于用户动态实现VLAN授权和带宽授权,可基于组策略实现动态IP地址分配而不必使用DHCP服务器等。DCS-4500系列交换机是实现网络运营的非常理想的接入交换机。绿色环保的多维lü网设计理念多维lü网是神州数码网络多年3D-SMP(动态分布式安全域管理策略)实施经验的集大成者,继承了原有3D-SMP的全网安全特性,增加了全新的技术特性和特色产品,旨在打造统一高效、绿色茁壮、和谐合规的三维一体新网络。并把这种新网络的设计理念渗透到了每一个产品当中,DCS-4500-26T/50T/26T-PoE交换机完全符合这种新的设计思想,以lü为主题(绿色,规律,效率),为用户提供了节能环保、纯净无毒、满足平滑升级的千兆接入新产品,实现网络应用为先、以人为本的理念,推动网络持续发展,永不止步。产品规格项目属性DCS-4500-26TDCS-4500-50TDCS-4500-26T-PoE接口形式固定端口26个10/100/1000M端口+4个千兆50个10/100/1000M端口+4个千兆24个10/100/1000M端口(PoE)+2个项目属性DCS-4500-26TDCS-4500-50TDCS-4500-26T-PoESFP(Combo)端口。SFP(Combo)端口。10/100/1000M端口+4个千兆SFP(Combo)端口。性能指标交换容量52Gbps100Gbps52Gbps包转发速率39Mpps,全线速75Mpps,全线速39Mpps,全线速VLAN表项4K4K4K物理规格物理尺寸440mm×44mm×229mm440mm×44mm×229mm440mmx44mmx285mm相对湿度5%~95%,无凝结运行温度运行温度0°C~50°C,储存温度-40°C~70°C电源100~240VAC,50~60Hz功耗50W58.4W45Watts(Switchsystem)195Watts(PoEsystem)225Wattsmaximum主要特征生成树支持组播协议IGMPSnooping&Query,IGMPV1/V2/V3QoS每端口8个优先级队列,支持802.1p,ToS,应用端口号,支持入口流量整形,支持WRR/SP等调度方式ACL支持标准ACL和扩展ACL支持出端口ACL、动态ACLIPv6QoS支持IPv6ACL支持,保证了IPv6接入的安全性IPv6Host支持全面的IPv6主机接入,具备SNMPv6、HTTPv6、NDSnooping等功能。带宽管理粒度64KbpsMAC操作支持端口/MAC自动捆绑,支持MAC过滤,支持基于端口、VLAN的MAC数量限制,基于源、目的地址的MAC隔离VLAN类型基于端口/802.1Q协议,支持GVRP,支持PVLAN、voiceVLAN、MACVLAN流控支持HOL防头包阻塞,半双工背压,全双工IEEE802.3xDHCP支持Client/Server,支持DHCPv4/v6Snooping端口聚合支持802.3ad,最大可支持8组trunk,每trunk可到8个端口,支持基于目的MAC的负载均衡Free-Resourse支持增强ARP安全功能支持防ARP欺骗、防ARP扫描IEEE802.支持基于端口和MAC地址,支持神州数码802.1x整体解决方案,可以实项目属性DCS-4500-26TDCS-4500-50TDCS-4500-26T-PoE1x现按时长/流量计费,可以实现用户帐号、密码、IP、MAC、VLAN、端口、交换机的严格绑定,可以防止代理软件,对客户发送通知/广告,上网时段控制,基于用户动态实现VLAN授权和带宽授权,可基于组策略实现动态IP地址分配而不必使用DHCP服务器等。认证支持RADIUS端口镜象支持广播风暴控制支持,可设定允许广播通过速率支持的网络标准IEEE802.1DIEEE802.3IEEE802.3uIEEE802.3adIEEE802.3xIEEE802.3zIEEE802.1QIEEE802.1pIEEE802.1xIEEE802.1wIEEE802.1s等网络管理管理界面CLI、WEBConsoleRJ-45Telnet支持Server/ClientSNMPv1、v2c、v3
本文标题:DCS-4500 系列全千兆智能安全接入交换机
链接地址:https://www.777doc.com/doc-1249074 .html