产品描述:
ES450-52P
ES450-52P全千兆智能安全交换机是神州数码网络公司(简称DCN)推出的新一代绿色节能的全千兆智能安全接入交换机,具备灵活的千兆端口组合、丰富的协议支持、全面的安全控制策略、先进的绿色环保技术,为用户提供高性能、易管理、可扩展、低成本的千兆到桌面的解决方案,是目前千兆接入的理想选择。
产品特色
节能低噪,环保先行
ES450-52P以太网交换机,遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准,大幅度降低设备功耗,绿色节能。
ES450-52P交换机充分考虑用户环境低噪要求,采用无风扇静音设计,降低噪音污染,实现人机和谐。
完备的高可靠性支持
4个千兆uplink口,实现双上行组网,增强用户网络结构的健壮性和高可靠性。
支持DCN EMVTE增强型多VLAN子网流量工程技术,该技术是DCN针对双上行组网环境提出的基于多VLAN子网的链路备份和负载均衡解决方案,通过ULPP(Uplink Protection Protocol)和ULSM(Uplink State Monitor)协议,实现对多上行链路的切换实现< 50ms 的收敛速度,使网络性能得到保障,实现电信级可靠性组网。
率先支持业界标准的ERPS 环网解决方案,<50ms 的电信级可靠性。
内置防雷技术,业务端口提供 6KV防雷能力,有效抵御雷击,比普通交换机更能适应恶劣环境,大大降低设备的损坏率。
增强的安全保护机制
以太网逐渐成为企业级和运营商级网络中的主流接入模式,因此客户对接入层安全、可控、简洁的要求越来越高。支持多种安全保护机制,提供对SYN Flood、Land、ICMP Flood等多种DOS类防攻击技术,支持BPDU Guard、Root Guard,避免意外的拓扑环路以及非法的边缘设备成为根节点,防止不必要的拓扑震荡。
在针对用户层面的防攻击措施上,同时支持基于端口和基于VLAN的DHCP snooping及IP Source Guard,两者配合使用可有效防范MAC、IP、MAC+IP等非法地址欺骗,同时还可降低DOS攻击的风险。支持基于端口和基于VLAN的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。通过防ARP扫描技术、ARP Guard等技术,有效防范ARP欺骗,杜绝攻击源通过ARP漏洞对网络进行攻击,可最大限度的减少网络使用过程中的时断时续、掉线频繁,增加网络的安全可用。
提供完整的ACL策略,可根据报文多种字段对数据进行分类,并使用不同的策略进行转发。不仅支持基于IP地址、MAC地址、基于时间段的ACL绑定,还支持基于VLAN的ACL策略绑定。通过ACL策略的实施,用户可以过滤掉“冲击波”、“震荡波”、“红色代码”等病毒包,有效防范黑客、病毒攻击,提供安全可靠的网络服务。
支持标准802.1X认证接入,同时支持扩展802.1X认证接入,能有效防止IP冲突和PC克隆,实现静态IP地址下发等扩展增强功能。支持纯Web Portal认证接入,可实现无客户端、非802.1x,基于Http和Https两种协议为接入用户推送Web Portal页面认证。
简单灵活的运维管理
USB2.0接口,支持基于USB接口的即插即用存储设备支持技术,可以方便的实现USB存储设备与交换机之间的数据交互,灵活实现交换机的软件升级、配置备份和系统日志。
支持断电告警Dying GASP功能,设备在系统电源丢失后触发SNMP告警信息通报给远端的网管平台,方便用户运维。
以太网OAM、VCT、DDM(数字诊断监测)等特性,降低运维难度。
支持ERSPAN(增强型远程端口镜像)技术,该技术突破了镜像源和目的端口必须处于同一交换机的限制,使镜像源和目的端口可以在不同的网络设备上,同时通过GRE隧道技术使被镜像流量在指定隧道中传输,配置更简单,从而方便网管人员对远程设备进行管理。
Syslog功能,能按严重等级进行系统运行信息收集和过滤,用于跟踪系统运行情况,分析用户行为、发现非法入侵、协助系统恢复。
支持sFlow,可对物理端口的IPv4、IPv6数据进行采集和统计,为网络管理员和开发人员监控网络运行情况和诊断网络故障提供了强有力的支持。
ES450-52P系列交换机支持管理堆叠,可共用一个IP地址,能对最多128台交换机进行管理,解决了大量分散设备的自动化管理操作和集中管理问题。
采用神州数码集中网管系统LinkManager统一管理,方便简捷。
最为丰富的VLAN扩展技术
支持灵活QinQ,其完全覆盖了第一代普通QinQ和第二代选择性QinQ的功能,给予用户最大限度的自由来配置QinQ策略。
支持N:1 VLAN ID的交换功能,即N:1 VLAN Translation,可以将接入端口报文的N个VLAN Tag转为指定的一个VLAN Tag,为QoS策略收敛提供了有力的技术保障。
支持协议VLAN、MAC VLAN、Voice VLAN等多种VLAN类型,在多业务融合网络中发挥作用。
组播、路由等IPv4&IPv6多业务支持能力
支持IPv4/IPv6双栈,既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前网络从IPv4向IPv6过渡的需求。
支持IPv4、IPv6的静态路由配置以及RIP/RIPng动态路由技术,支持组播VLAN技术(即MVR,Multicast VLAN Register),支持DCN DCSCM受控组播功能,适合复杂的大型网络组网需求。