Huawei S2700-18TP-SI-AC 16 портов слой 2 доступ к сети S2700 thernet управления Переключатели
Отличный Особенности:
1. Простота в эксплуатации
В S2700 поддерживает Простая установка, конфигурация, контроль и устранение неполадок и значительно уменьшает первоначальной установки и настройки расходы, улучшает обновление эффективность, а также снижает затраты на проектирование. Она обеспечивает систему управления веб-сетью (NMS) с удобным графическим интерфейсом пользователя (GUI) для осуществления управления сигнализацией и визуальной конфигурации и облегчения работы и обслуживания. Кроме того, он поддерживает замену неисправного устройства без конфигурации
2. гибкий контроль обслуживания
A. S2700-EI поддерживает различные ACL. Правила ACL могут быть применены к VLAN для гибкого управления портами и расписание VLAN.
B. Он также поддерживает назначение VLAN на основе портов, назначение VLAN на основе MAC-адресов, назначение VLAN на основе протокола и назначение сети на основе сегментов VLAN. Эти безопасные и гибкие режимы назначения VLAN используются в сетях, в которых Пользователи часто перемещаются.
C. S2700 поддерживает Гарп регистрации VLAN протокола (GVRP), которые динамично распределяет регистрирует и распространяется атрибуты VLAN, чтобы обеспечить правильное конфигурации VLAN и уменьшить сетевой администратор нагрузки. Кроме того, S2700 поддерживает SSH v2, HWTACACS, RMON, а также на основе порта статистику трафика. Функция анализа качества сети (NQA) помогает клиентам с планированием и обновлениями сети.
3. отличные функции безопасности
A. S2700 Поддержка DHCP, которая генерирует пользователя связывания записей на основе доступа пользователей интерфейсов, mac-адреса, ip-адреса, ip-адрес, аренды, и ИДЕНТИФИКАТОРЫ VLAN. Функция DHCP snooping защищает от обычных атак, таких как bogus IP packet attacks, man-in-The-MID attacks и bogus dhcp-сервер.
B. S2700 может ограничить территорию Кол-во MAC адреса, которые могут быть извлечены на интерфейсе, чтобы предотвратить злоумышленников от вытяжной MAC адресные записи с помощью фиктивных источник MAC адреса. Эта функция минимизирует затопление пакетов, которое происходит, когда MAC-адреса пользователей не могут быть обнаружены в таблице MAC-адресов. В S2700 может также ограничивает количество записей ARP, чтобы предотвратить ARP spoofing атак. Кроме того, он обеспечивает функцию проверки IP-источника, чтобы предотвратить вредоносные пользователи от использования ip-адресов spoofed для запуска DoS-атак.
C. S2700 поддерживает централизованное MAC Аутентификацию и 802.1x аутентификацию. Он аутентифицирует пользователей на основе статической или динамической информации пользователя, такой как ip-адрес, MAC-адрес, идентификатор VLAN и интерфейс доступа. VLAN, политика QoS и ACL могут динамически использоваться для пользователей.