
Add to Cart
Ports du commutateur 10G 8 PON de GPON OLT + 4 fentes de SFP + ports RJ45 électriques de 8 * de 10/100/1000M
----- NTW-G 19008 C
Comment à l'anti mystification d'arp
Une solution ouverte de source pour l'anti mystification d'arp est ArpON « inspection de manipulateur d'arp ». C'est un manipulateur portatif d'arp qui détecte et bloque tout l'homme dans les attaques moyennes par des attaques d'empoisonnement et de mystification d'arp avec une inspection statique d'arp (SARPI) et l'approche dynamique de l'inspection d'arp (DARPI) sur LANs commuté ou hubbed avec ou sans le DHCP. Ceci exige un agent sur chaque centre serveur qui doit être protégé.
Une autre méthode à l'anti mystification d'arp
Une autre méthode à l'anti mystification d'arp, DHCP snooping, peut être employée sur de plus grands réseaux, mais est limitée aux clients de DHCP, et en tant que, peut être facilement évitée. [clarification requise] le service de DHCP sur le dispositif de réseau garde un disque des adresses de MAC qui sont reliées à chaque port, ainsi il peut probablement détecter si un arp charrié a été reçu. Cette méthode est appliquée sur l'équipement en réseau par des vendeurs tels que Cisco, ProCurve, réseaux extrêmes, Dlink et Telesis allié.
Une anti méthode simple de mystification d'arp
Une anti méthode simple de mystification d'arp qui fonctionne seulement pour des attaques simples de mystification d'arp est l'utilisation des tracés statiques d'IP-MAC. Cependant, ceci empêche seulement des attaques simples et ne les mesure pas sur un grand réseau, puisque la cartographie doit être placée pour chaque paire de machines ayant pour résultat (les cachettes de n*n) arp qui doivent être configurées.
Aperçu de produit
La série de NTW-G 19008 C est un dispositif de commutation de la cassette OLT conçu par NATYWISH, fournit 8 ports de la liaison descendante GPON, 8 ports optiques de GE de liaison montante, ports électriques de 8*10/100/1000M avec un emplacement : 2*10G SFP+ raine des ports. taille 1U, facile d'installer et ménager de l'espace.
NTW-G 19008 C adopte la technologie de pointe dans l'industrie, dédoublant le rapport jusqu'au 1:128, différents types de soutiens de mise en réseau hybride d'ONU qui réduit au minimum l'investissement de l'opérateur du réseau. Il a le service puissant d'Ethernet et la garantie de QoS, soutient SLA et le DBA.
Avantage de produit
1. GPON : La série de NTW-G19008C est conforme à la norme d'ITU.T G.984.x et de YD/T 1475-2006.
2. Capacité de système : le port simple de PON peut soutenir l'accès de 128 terminaux, les appuis globaux de boîte d'unité 1024 terminaux d'ONU.
port 3.Uplink : soutenez beaucoup de différents types de combinaison d'interface de Metropolitan Area Network, selon la situation de réseau, 1G choisi ou les 10m mettent en communication.
4. Taille de dispositif : 1U, occupe peu d'espace dans la salle des ordinateurs, moins de puissance, réduit des frais d'exploitation d'affaires.
5. La garantie élevée de fiabilité, soutiennent la double alimentation d'énergie.
Caractéristique du produit
1. Fournissez un port de la haute densité PON, unité globale peut soutenir 1024 terminaux d'ONU, capacité est plus grande que la cassette régulière OLT, appuis de chaque port de PON dédoublant le 1:128 de rapport, émetteur-récepteur optique de PON est conception chaude de prise, peut choisir 4 ports 10G, soutient la distance de transmission de 65km.
2. Soutenez la protection de fibre optique de redondance de PON, commutation de protection de route de jonction automatique dans le cas d'échec de fibre optique.
3. Les capacités d'affaires de PON soutiennent l'algorithme dynamique de DBA d'attribution de largeur de bande, le plan d'attribution dynamique de largeur de bande (DBA) permet à tous les utilisateurs de partager la largeur de bande 2.5Gbps plus raisonnablement, réalisant la qualité du service fiable.
4. Soutenez la fonction d'Ethernet, fournissez le mécanisme efficace de garantie d'isolement, l'isolement de VLAN, la protection de port, l'attache de MAC address, l'attache d'IP address, la limitation de vitesse de port, la technique de queue, la technologie etc. de contrôle de flux fournissent la garantie technique pour le développement de l'intégration interarmées.
5. Perfectionnez le mécanisme de protection de sécurité, l'expédition de paquets de matériel d'utilisation peut détecter et filtrer les paquets caractéristiques effectivement, le MAC address qui soutient des attaques d'arp, la protection automatique et l'utilisateur automatique bloquant des capacités, empêchent des messages de gestion de protocole d'attaquer. Soutenez toutes sortes d'anti DDoS, protection de surintensité d'unité centrale de traitement, VRRP et toute autre fonction de protection d'équipement, trafic illégal ou anormal revent d'entrer dans le réseau, contre l'attaque multiple de virus. Assurez la sécurité de la gestion d'équipement.
6. Soutenez complètement la fonction d'affaires de 2 couches, réalisez la fonction flexible de QinQ et de QoS. L'ACL soutient L2 à L7, profond dans l'en-tête de message d'IP et le message de 80 octets du filtrage des paquets. Fournissez la garantie de qualité de haute qualité de service de QoS pour l'opération interarmées.
la gestion et l'entretien d'opération 7.Highly centralisée, pour des affaires, fournissent un protocole unifié de transmission et d'interconnexion de réseau, gestion d'adresse, gestion de Domain Name, gestion de sécurité, gestion d'accès client. La fonction d'OAM inclut la configuration, l'alarme, le contrôle des performances, l'analyse de panne et la gestion etc. de sécurité.
Spécifications produit
Modèle | NTW-G 19008 C |
Capacité de commutation | 512Gbps |
Par mis | 100mpps. |
Entretenez le port | 8*PON met en communication, des fentes de 8*1.25G SFP, 8* les ports électriques, fentes de 2*10G SFP+. |
Distance de transmission | 20km |
Puissance optique | +2 | +7dBm |
Conception de redondance | La double alimentation d'énergie, soutiennent la double entrée à C.A., la double entrée de C.C et l'entrée d'AC+DC |
Alimentation d'énergie |
C.A. : entrée 100~240V 47/63Hz, C.C : input-36V~-75V |
Puissance de chargement complet | ≤85W |
Dimension | 440mm×44mm×380mm |
Plein poids | ≤3kg |
Paramètre environnemental |
Température de fonctionnement : 0°C~40°C Température de stockage : - 40°C~70°C hygrométrie : 10%~90%.non-condensing |
Entretenez la caractéristique
Modèle | NTW-G 19008 C | |
Accès optique passif |
Norme du rassemblement ITU.T G.984.x GPON. Normes d'interopérabilité de rassemblement China Telecom/China Unicom GEPON. Distance simple de transfert de la fibre 20km de soutien. Soutenez l'accès optique passif de fibre simple à 128 terminaux. Soutenez la fonction de chiffrage d'émoi de la liaison montante 128Bits et de la liaison descendante trois. Soutenez la certification terminale de légitimité d'ONU, événements illégaux d'enregistrement d'ONU rapportés. Soutenez OAM standard et fonctions de gestion prolongées d'OAM. Soutenez la mise à jour en lots de logiciel d'ONU, mise à jour régulière, mise à jour en temps réel. Soutenez la puissance optique de port de PON, acceptez la puissance optique examinée. |
|
2 couches | MAC |
Trou noir de MAC de soutien. Limite de MAC de port de soutien. MAC address de soutien 32k. |
VLAN |
Entrée de table de soutien 4k VLAN. Le soutien de VLAN a basé sur des ports, MAC, protocoles, et filets inférieurs d'IP. Port QinQand QinQ flexible (StackVLAN) de soutien. Échange de VLAN de soutien et remarque de VLAN. Soutenez PVLAN, réalisez l'isolat de port et économisez la ressource publique de VLAN. Soutenez GVRP. |
|
Enjambement - arbre |
Appui STP/RSTP/MSTP. Détection à distance de boucle de soutien. |
|
port |
Contrôle bidirectionnel de largeur de bande de soutien. Soutenez l'agrégation convergée dynamique de charge statique et de port de LACP. Soutenez l'image reflétante de port. |
|
Sécurité | Sécurité d'utilisateur |
Anti-ARP-mystification de soutien. Anti-ARP-inondation de soutien. Garde de source d'IP de soutien pour créer automatiquement la table obligatoire du port +VLAN d'IP+MAC+. Isolement de port de soutien. MAC address de soutiens liant au port, filtrage de MAC address de port. Soutenez IEEE 802.1x et authentification d'identité d'utilisateur d'AAA/Radius.
|
Degré de sécurité de dispositif |
Soutenez la couche de contrôle pour empêcher toutes sortes de DOS et le virus attaquent l'unité centrale de traitement. L'appui SSHv2 fixent ShGLl. Gestion de chiffrage de SNMP v3 de soutien. Soutenez le mécanisme d'ouverture et de mot de passe de TGLnet pour l'IP de sécurité. Le soutien de la protection de classification d'utilisateur d'entretien, empêchent l'accès client non autorisé par l'entrée de force. |
|
Sécurité de réseau |
Soutenez chaque détection du trafic du MAC address arp d'utilisateur. Suppression ou utilisateur de message de soutiens arp bloquant pour la détection du trafic d'arp. Attache principale de soutien le dynamique de tables d'arp. Soutenez l'IP address, l'identification de VLAN, le port de MAC address et tout autre paramètre empaquetant à la main. Soutenez le filtrage de courant de L2-L7 ACL de l'en-tête de message défini par l'utilisateur profondeur de 80 octets. Soutenez l'émission de port/la suppression message de multicast et l'arrêt automatique des ports dangereux. Soutenez le contrôle de chemin d'inverse d'unicast d'URPF pour empêcher la mystification et l'attaque d'IP address. Soutenez les informations sur l'emplacement d'examen médical d'utilisateur de téléchargement de DHCP, d'Option82 et de PPPoE+. Soutenez l'authentification du cryptogramme MD5 et le plaintext du message OSPF, RIPv2 et BGPv4. |
|
Entretenez | ACL |
Soutenez les normes et prolongez l'ACL. Soutenez la déclaration de la gamme de temps ACL. Fournissez la classification d'écoulement et la définition d'écoulement de l'information d'en-tête de message d'IP, inclut la source/MAC address de destination, VLAN, 802.1p, TOS, DiffServ, adresse d'IP (IPv4/IPv6) numéro d'accès de source et de destination, de TCP/UDP, type de protocole etc. L2~L7 profondément dans l'en-tête de message d'IP, soutiennent 80 octets de filtrage des paquets. |
QoS |
Limite la vitesse du port, la réception et envoie des messages des courants faits sur commande, fournit la surveillance de trafic régulière pour les courants faits sur commande. Soutenez les statistiques de VOITURE (taux d'Access commis), de trafic Shapping et de trafic. Refléter de message de soutiens et redirection de message pour des ports ou la coutume coule. La priorité de soutiens étiquette pour des ports ou les écoulements de coutume, fournissent la remarque prioritaire de 802.1P, DSCP. Soutenez l'établissement du programme de file d'attente de haute catégorie du port et du courant de coutume. Soutenez la congestion pour empêcher le mécanisme, incluez la Queue-baisse, le WRED etc. |
|
IPv6 |
Classification de soutien SA/DA. Appui MLD Snooping. |
|
Multicast |
Appui IGMPv1/v2/v3. Appui IGMPv1/v2/v3 Snooping. Filtre de soutien IGMP. Le multicast de MVR de soutien, le registre et la croix VLAN de VLAN multicast la reproduction. L'appui IGMP jeûnent congé. Procuration de soutien IGMP. Appui PIM-SM/PIM-DM/PIM-SSM. Appui PIM-SMv6, PIM-DMv6, PIM-SSMv6. Appui MLDv2/MLDv2 Snooping. |
|
Fiabilité | Protection de boucle |
Soutenez EAPS et GERP, protocole réseau augmenté d'anneau d'Ethernet (temps curatif <50ms de lien). Soutenez la Réalimentation-détection, essai de réalimentation de port. |
Liez la protection |
Soutenez le support de FlexLink, (temps curatif <50ms de lien). Soutenez la capacité accekerating de matériel curatif de lien de RSTP/MSTP (temps curatif <1s de lien). Soutenez l'agrégation de lien dynamique de LACP (temps curatif <10ms de lien). Soutenez la surveillance de lien de BFD. |
|
Protection de dispositif |
Support d'unité centrale de soutien VRRP. Support chaud d'alimentation d'énergie de soutien 1+1. |
|
Entretien | Gestion du réseau |
Soutenez l'écoulement en temps réel de port de TGLnet, utilisation, recevez et envoyez les statistiques de paquet de données. L'appui RFC3176 analyse de flux, peut réaliser la surveillance d'écoulement et les statistiques du protocole ou de l'adresse. Protocole voisin de découverte de dispositif de soutien LLDP. Ethernet OAM de soutien 802.3ah. Soutenez le protocole de rondins de données et de sgf de 3164 schémas. Soutenez le cinglement et le Traceroute. |
Gestion de dispositif |
Soutenez le CLI, le port de console, le TGLnet et la gestion de la configuration de WEB. Soutenez SNMPv1/v2/v3. Soutenez MIB 1,2,3,9 moulu de RMON (télésurveillance). Soutenez le Network Time Protocol de NTP de soutien. Soutenez le serveur de Ⅱ de soutien GN.Link de serveur de Ⅱ de GN.Link. Soutenez le système de gestion du réseau de NGBNView. |
Commandez l'information
Modèle |
Description |
NTW-G19008C | 8*PON ports, ports optiques de 8*1.25G SFP, 8 ports électriques de GE, 2*10G SFP+ports. |