![中醫(yī)醫(yī)院網(wǎng)絡(luò)方案.doc_第1頁](http://file.renrendoc.com/FileRoot1/2020-1/12/b9332c81-a903-479a-ab9f-c84624e3e773/b9332c81-a903-479a-ab9f-c84624e3e7731.gif)
![中醫(yī)醫(yī)院網(wǎng)絡(luò)方案.doc_第2頁](http://file.renrendoc.com/FileRoot1/2020-1/12/b9332c81-a903-479a-ab9f-c84624e3e773/b9332c81-a903-479a-ab9f-c84624e3e7732.gif)
![中醫(yī)醫(yī)院網(wǎng)絡(luò)方案.doc_第3頁](http://file.renrendoc.com/FileRoot1/2020-1/12/b9332c81-a903-479a-ab9f-c84624e3e773/b9332c81-a903-479a-ab9f-c84624e3e7733.gif)
![中醫(yī)醫(yī)院網(wǎng)絡(luò)方案.doc_第4頁](http://file.renrendoc.com/FileRoot1/2020-1/12/b9332c81-a903-479a-ab9f-c84624e3e773/b9332c81-a903-479a-ab9f-c84624e3e7734.gif)
![中醫(yī)醫(yī)院網(wǎng)絡(luò)方案.doc_第5頁](http://file.renrendoc.com/FileRoot1/2020-1/12/b9332c81-a903-479a-ab9f-c84624e3e773/b9332c81-a903-479a-ab9f-c84624e3e7735.gif)
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
中醫(yī)醫(yī)院網(wǎng)絡(luò)方案一、項(xiàng)目概述1、項(xiàng)目背景通州區(qū)中醫(yī)醫(yī)院是一所集醫(yī)療、科研、教學(xué)、預(yù)防保健四位一體的中醫(yī)綜合性醫(yī)院,1996 年通過國家中醫(yī)管理局驗(yàn)收,成為通州區(qū)首家二級(jí)甲等醫(yī)院,連續(xù)五年被評(píng)為通州區(qū)和首都精神文明單位,物價(jià)計(jì)量信得過單位,北京市行業(yè)作風(fēng)文明窗口。鑒于醫(yī)院發(fā)展建設(shè)較快,醫(yī)院環(huán)境不能滿足通州百姓的中醫(yī)醫(yī)療需求。經(jīng)區(qū)政府批準(zhǔn),擬將在長安街延長線、通州區(qū)河?xùn)|新城籌建一所占地 1000 畝、建筑面積 30000 平方米,能容納 400 張病床,年門診量達(dá) 30 萬人次,收住病人6000 人次的綜合現(xiàn)代化中醫(yī)醫(yī)院。由于醫(yī)院改建,網(wǎng)絡(luò)也需重新設(shè)計(jì)以便滿足醫(yī)院業(yè)務(wù)的需要。2、設(shè)計(jì)原則可靠、可用性:為確保醫(yī)院業(yè)務(wù)7*24小時(shí)應(yīng)用,我們在結(jié)構(gòu)設(shè)計(jì)、設(shè)備選型上充分考慮網(wǎng)絡(luò)的可靠、可用性,確保網(wǎng)絡(luò)成為一個(gè)不間斷系統(tǒng)。安全性:選型的設(shè)備提供靈活的多種安全控制機(jī)制,保證醫(yī)院系統(tǒng)的數(shù)據(jù)不會(huì)被隨意竊取和篡改。先進(jìn)性:方案的設(shè)計(jì)充分參照了國際規(guī)范和標(biāo)準(zhǔn),采用當(dāng)前成熟的模式、先進(jìn)的技術(shù)和成功的經(jīng)驗(yàn)。高性能:方案總體設(shè)計(jì)確保主要業(yè)務(wù)有足夠的數(shù)據(jù)傳輸帶寬,并為數(shù)據(jù)中心備份等其他業(yè)務(wù)提供適當(dāng)帶寬和提供QoS服務(wù)質(zhì)量??蓴U(kuò)展性:網(wǎng)絡(luò)的設(shè)計(jì)具有良好的可擴(kuò)展性與靈活性,以適應(yīng)網(wǎng)絡(luò)發(fā)展的需要,滿足當(dāng)前及未來相當(dāng)長時(shí)間內(nèi)網(wǎng)絡(luò)的需求,保證當(dāng)前投資的回報(bào)率。易于管理、維護(hù)性:作為醫(yī)院信息化系統(tǒng)的基礎(chǔ)平臺(tái),設(shè)計(jì)中充分考慮了網(wǎng)絡(luò)的易于管理和維護(hù)性。3、設(shè)計(jì)標(biāo)準(zhǔn)與規(guī)范 方案設(shè)計(jì)遵循國家相關(guān)的規(guī)范標(biāo)準(zhǔn): 綜合布線系統(tǒng)工程設(shè)計(jì)規(guī)范GB 50311-2007 綜合布線系統(tǒng)工程驗(yàn)收規(guī)范GB 50312-2007 智能建筑工程質(zhì)量驗(yàn)收規(guī)范GB 50339 北京地區(qū)醫(yī)院信息系統(tǒng)基礎(chǔ)設(shè)施運(yùn)行與管理規(guī)范 北京地區(qū)醫(yī)院信息系統(tǒng)基礎(chǔ)設(shè)施建設(shè)指南 國際標(biāo)準(zhǔn):用戶建筑綜合布線 ISO / IEC 11801商業(yè)建筑電信布線安裝標(biāo)準(zhǔn)EIA / TIA 569商業(yè)建筑通信基礎(chǔ)結(jié)構(gòu)管理規(guī)范EIA / TIA 606二、網(wǎng)絡(luò)設(shè)計(jì)1、網(wǎng)絡(luò)設(shè)計(jì)為確保網(wǎng)絡(luò)骨干穩(wěn)定可靠,采用雙核心備份,萬兆互聯(lián)。網(wǎng)絡(luò)鏈路采用雙萬兆端口匯聚骨干,千兆匯聚,千兆接入;匯聚同樣采用冗余,消除單點(diǎn)故障對(duì)網(wǎng)絡(luò)的影響。數(shù)據(jù)中心為保證對(duì)業(yè)務(wù)數(shù)據(jù)的實(shí)時(shí)備份和數(shù)據(jù)丟失后的及時(shí)恢復(fù),以及保證設(shè)備發(fā)生故障時(shí)的及時(shí)切換,確保醫(yī)院業(yè)務(wù)應(yīng)用不間斷,數(shù)據(jù)中心采用容災(zāi)備份設(shè)計(jì)。確保內(nèi)網(wǎng)安全,使用防火墻作為內(nèi)網(wǎng)出口。 方案拓?fù)鋱D2、 設(shè)備選型 根據(jù)需求,對(duì)于網(wǎng)絡(luò)設(shè)備廠家的選擇,我們采用銳捷網(wǎng)絡(luò)產(chǎn)品。銳捷網(wǎng)絡(luò),業(yè)界領(lǐng)先的網(wǎng)絡(luò)設(shè)備及解決方案供應(yīng)商,成立于2000年1月。九年來,秉承“敏銳把握應(yīng)用趨勢,快捷滿足客戶需求”的核心經(jīng)營理念,堅(jiān)持“應(yīng)用領(lǐng)先”的發(fā)展道路,銳捷網(wǎng)絡(luò)實(shí)現(xiàn)了超常規(guī)、跨越式發(fā)展,成長為網(wǎng)絡(luò)設(shè)備民族第一品牌,躋身中國網(wǎng)絡(luò)市場三大供應(yīng)商之列。l 網(wǎng)絡(luò)骨干采用銳捷RG-S8614作為核心交換機(jī)RG-S8614是銳捷網(wǎng)絡(luò)推出的面向十萬兆平臺(tái)設(shè)計(jì)的下一代高密度多業(yè)務(wù)IPv6核心路由交換機(jī),滿足未來以太網(wǎng)絡(luò)的應(yīng)用需求,支持下一代的以太網(wǎng)100G速率接口,提供14橫插槽設(shè)計(jì)。提供4.8T背板帶寬,每線卡提供高達(dá)200G的交換能力,滿足高密度的千兆/萬兆端口線速轉(zhuǎn)發(fā),并且支持未來40G/100G接口的擴(kuò)展。配置:RG-PA1200 交流電源模塊 1200W (數(shù)量2)S8614-Chassis 14擴(kuò)展槽主機(jī)箱(含風(fēng)扇陣列柜,不含電源和管理引擎模塊)M8614-CM II二代管理引擎模塊 (數(shù)量1)M8600-NMM高性能多業(yè)務(wù)卡,支持IPFIX流量監(jiān)控功能 (數(shù)量1)M8600-02XFP2個(gè)XFP接口萬兆線卡 (數(shù)量1) M8600-08XFP8個(gè)XFP接口萬兆線卡 (數(shù)量1)10GBASE-SR-XFP 萬兆光纖SR接口模塊(300米,2000Mhz/KM),配合XFP 線卡使用 (數(shù)量10)Mini-GBIC-SX 單口1000BASE-SX mini GBIC轉(zhuǎn)換模塊(LC接口) (數(shù)量10)l 匯聚層交換機(jī)選擇銳捷RG-S5750-24GT/12SFP 是銳捷網(wǎng)絡(luò)推出的硬件支持IPv6的萬兆多層交換機(jī)。萬兆端口為“千兆匯聚,萬兆核心”提供可能,適應(yīng)了網(wǎng)絡(luò)應(yīng)用高速發(fā)展,網(wǎng)絡(luò)帶寬不斷增加的需要。支持基于模塊化的堆疊,支持萬兆堆疊。 配置:M5700-01XFP 1端口XFP接口萬兆轉(zhuǎn)接板 (數(shù)量1)10GBASE-SR-XFP 萬兆光纖SR接口模塊(300米),配合M5700-01XFP轉(zhuǎn)接板使用 (數(shù)量1)Mini-GBIC-SX 單口1000BASE-SX mini GBIC轉(zhuǎn)換模塊(LC接口) (數(shù)量2)l 數(shù)據(jù)中心交換機(jī)選用銳捷RG-S2927XG是銳捷網(wǎng)絡(luò)推出的全千兆安全智能二層交換機(jī)。通過支持萬兆擴(kuò)展和萬兆冗余堆疊,滿足了網(wǎng)絡(luò)流量成倍提高和多媒體業(yè)務(wù)的迅速增長的需要,特別適合需要高帶寬的網(wǎng)絡(luò)環(huán)境中使用。l 接入交換機(jī)(一)選用銳捷RG-S2927XG24個(gè)10/100/1000M電口,4個(gè)復(fù)用的SFP千兆光纖接口,3個(gè)萬兆擴(kuò)展槽。是銳捷網(wǎng)絡(luò)推出的全千兆安全智能二層交換機(jī),適用于園區(qū)網(wǎng)絡(luò)的接入層,提供千兆到桌面的解決方案。憑借高性能、高安全、多業(yè)務(wù)、易用性的特點(diǎn),融入IPv6的特性,使得可廣泛應(yīng)用于各行業(yè)的千兆網(wǎng)絡(luò)。 l 接入交換機(jī)(二)選擇銳捷RG-S2951XG48個(gè)10/100/1000M電口,4個(gè)復(fù)用的SFP千兆光纖接口,3個(gè)萬兆擴(kuò)展槽。為RG-S2900系列交換機(jī)中一款高端產(chǎn)品。以極高的性價(jià)比為各類型網(wǎng)絡(luò)提供高性能、完善的端到端的QoS服務(wù)質(zhì)量、靈活豐富的安全策略管理,最大化滿足企業(yè)網(wǎng)高速、高效、安全、智能的新需求。 配置:Mini-GBIC-SX單口1000BASE-SX mini GBIC轉(zhuǎn)換模塊(LC接口) (數(shù)量1)l 防火墻選擇銳捷RG-WALL1800 RG-WALL1800是面向大型園區(qū)網(wǎng)出口用戶開發(fā)的新一代電信級(jí)高性能防火墻設(shè)備。RG-WALL1800采用了最新的硬件平臺(tái)和體系架構(gòu),實(shí)現(xiàn)防火墻性能的跨越式突破,可支持?jǐn)?shù)十個(gè)GE接口。提供固化4個(gè)GE口+4個(gè)SFP口,1個(gè)模塊化插槽,支持:l4個(gè)千兆電口、光口模塊8口千兆電口、光口模塊2口萬兆光模塊3、 設(shè)備介紹核心交換機(jī)RG-S8614 特征:統(tǒng)一的模塊化操作系統(tǒng)RGOS RG-S8600采用銳捷網(wǎng)絡(luò)業(yè)界領(lǐng)先的統(tǒng)一模塊化操作系統(tǒng)RGOS做為其系統(tǒng)平臺(tái),通過模塊化設(shè)計(jì)理念,保證系統(tǒng)穩(wěn)定的基礎(chǔ)上,全面集成IPv6、MPLS、路由、安全等多種網(wǎng)絡(luò)功能,構(gòu)建智能融合的IP核心網(wǎng)絡(luò)。 強(qiáng)大的處理能力 RG-S8600系列核心路由交換機(jī)面向十萬兆平臺(tái)設(shè)計(jì),提供4.8T/3.2T/1.6T背板帶寬,每線卡提供高達(dá)200G的交換能力,滿足高密度的千兆/萬兆端口線速轉(zhuǎn)發(fā),并且支持未來40G/100G接口的擴(kuò)展。 設(shè)備級(jí)安全體系-CSS安全體系 CSS安全體系,全面融合網(wǎng)絡(luò)安全特性,智能保護(hù)核心設(shè)備和網(wǎng)絡(luò)。 1. 安全監(jiān)控 NFPP(Network Foundation Protection Policy)基礎(chǔ)安全保護(hù)策略,采用基于網(wǎng)絡(luò)威脅的安全處理模式,聯(lián)動(dòng)網(wǎng)絡(luò)攻擊檢測和網(wǎng)絡(luò)攻擊防護(hù)。在網(wǎng)絡(luò)攻擊即將到來的時(shí)候自動(dòng)下發(fā)安全策略硬件隔離攻擊源頭。 2. 安全防護(hù) CPP(CPU Protect Policy)技術(shù),業(yè)界領(lǐng)先的硬件CPU保護(hù)技術(shù),CPP技術(shù)對(duì)發(fā)往CPU的IPv4/IPv6等多層協(xié)議報(bào)文自動(dòng)進(jìn)行流區(qū)分和流限速,避免異常報(bào)文對(duì)CPU的攻擊和資源消耗,保證核心設(shè)備在IPv4/IPv6三層網(wǎng)絡(luò)、二層網(wǎng)絡(luò)環(huán)境中核心設(shè)備CPU穩(wěn)定運(yùn)行?;赟POH技術(shù)提供標(biāo)準(zhǔn)、擴(kuò)展、MAC、時(shí)間、專家級(jí)、ACL80、基于Vlan一系列ACL技術(shù),支持IPv4/IPv6雙棧下的ACL功能。在配置數(shù)千條ACL的情況下,同樣實(shí)現(xiàn)萬兆線速數(shù)據(jù)轉(zhuǎn)發(fā)。 最長匹配(LPM)三層交換技術(shù),將靜態(tài)方式、動(dòng)態(tài)方式學(xué)習(xí)到的IPv4/v6路由直接以網(wǎng)段形式存儲(chǔ)于硬件轉(zhuǎn)發(fā)表,一個(gè)目的網(wǎng)段使用一個(gè)轉(zhuǎn)發(fā)表項(xiàng),而不明目的網(wǎng)段IP地址的數(shù)據(jù)包直接通過硬件缺省路由轉(zhuǎn)發(fā),極大地節(jié)約硬件存儲(chǔ)空間,避免了存儲(chǔ)溢出導(dǎo)致CPU利用率過高問題,保障設(shè)備的正常運(yùn)行。 RG-S8600采用硬件方式提供多種安全防護(hù)能力,例如防DDOS攻擊、非法數(shù)據(jù)包檢測、防掃描、防源IP地址欺騙等等,避免了傳統(tǒng)軟件實(shí)現(xiàn)方式對(duì)整機(jī)性能的影響。支持廣播報(bào)文抑制,有效控制非法廣播流量對(duì)設(shè)備造成沖擊。支持IPv4/v6、VLAN 、MAC和端口等多種組合綁定方式,提高用戶接入控制能力。 3. 安全管理 RG-S8600系列支持用戶分級(jí)管理,不同級(jí)別的用戶擁有不同的配置權(quán)限;支持安全的SNMPv3網(wǎng)管協(xié)議;支持安全的遠(yuǎn)程登錄SSH V2;支持受限IP地址方式的Telnet登錄。支持IEEE 802.1x、AAA/Radius、TACACS,對(duì)用戶身份進(jìn)行合法性認(rèn)證; 4. 安全隔離 RG-S8600系列支持OSPF、RIPv2 及BGPv4 報(bào)文的明文及MD5密文認(rèn)證;支持MPLS VPN、VPWS等VPN功能,保證路由信息的隔離。支持IGMP源端口檢查、源IP檢查、IGMP過濾等功能,可有效控制非法組播源,提高網(wǎng)絡(luò)安全。通過PVLAN(端口保護(hù))隔離用戶之間信息互通,不必占用VLAN資源。端口MAC地址鎖、MAC地址過濾、端口MAC地址接入數(shù)量限制功能可以屏蔽非法主機(jī)的接入和非法數(shù)據(jù)包進(jìn)入網(wǎng)絡(luò)。 電信級(jí)的高可靠性設(shè)計(jì) 1. 無單點(diǎn)故障設(shè)計(jì) RG-S8600采用無源背板避免機(jī)箱出現(xiàn)單點(diǎn)故障;所有關(guān)鍵器件,如引擎、電源、風(fēng)扇和Crossbar等均采用冗余設(shè)計(jì);雙引擎切換時(shí)實(shí)現(xiàn)萬兆數(shù)據(jù)業(yè)務(wù)不中斷轉(zhuǎn)發(fā),有效保證網(wǎng)絡(luò)穩(wěn)定。所有單板和電源模塊支持熱插拔功能,并且對(duì)其它單板上運(yùn)行的業(yè)務(wù)無影響。 2. 彈性以太網(wǎng)技術(shù) RG-S8600支持RERP技術(shù)(快速以太網(wǎng)環(huán)保護(hù)協(xié)議),融合了SDH故障自愈的高可靠性與以太網(wǎng)的經(jīng)濟(jì)性、高帶寬等優(yōu)勢,在RERP網(wǎng)絡(luò)上擴(kuò)展支持IPv4/v6路由協(xié)議、MPLS功能,可以保障萬兆線速業(yè)務(wù)情況下小于50ms的故障切換時(shí)間,保證語音、視頻等實(shí)時(shí)業(yè)務(wù)不受網(wǎng)絡(luò)收斂影響。 RG-S8600支持REUP技術(shù),在擴(kuò)展支持IPv4/v6路由協(xié)議、MPLS功能的情況下,保證雙鏈路上聯(lián)網(wǎng)絡(luò)拓?fù)涞臉I(yè)務(wù)毫秒級(jí)快速切換。 3. 路由協(xié)議的高可靠保障 RG-S8600支持OSPF/IS-IS/BGP的優(yōu)雅重啟技術(shù)(Graceful Restart),提供毫秒級(jí)的切換時(shí)間;支持ECMP/WCMP,可幫助用戶使用多條鏈路,不僅增加了傳輸帶寬,并且可以無時(shí)延無丟包地備份失效鏈路的數(shù)據(jù)傳輸,實(shí)現(xiàn)流量的負(fù)載均衡及冗余備份;支持動(dòng)態(tài)路由協(xié)議、跨板端口聚合、虛擬路由冗余協(xié)議(VRRP)等保護(hù)機(jī)制,有效保證全網(wǎng)高速可靠運(yùn)行。 高性能MPLS業(yè)務(wù)處理 RG-S8600系列產(chǎn)品全面支持MPLS功能,支持標(biāo)準(zhǔn)的MPLS標(biāo)簽交換功能、基于BGP/MPLS VPN的三層VPN功能、基于Martini的點(diǎn)到點(diǎn)二層VPN功能以及基于VPLS的點(diǎn)到多點(diǎn)二層VPN功能。 RG-S8600系列產(chǎn)品支持高性能的MPLS業(yè)務(wù)處理,硬件支持MPLS標(biāo)簽的萬兆線速處理,不存在處理的瓶頸,滿足大規(guī)模MPLS網(wǎng)絡(luò)核心設(shè)備高性能的需求。 全面的IPv6解決方案 RG-S8600線卡分布式實(shí)現(xiàn)IPv6業(yè)務(wù)硬件處理,支持萬兆IPv6業(yè)務(wù)線速轉(zhuǎn)發(fā)。RG-S8600已經(jīng)通過了國家信息產(chǎn)業(yè)部的IPv6入網(wǎng)認(rèn)證,標(biāo)志著IPv6功能的成熟與商用。 RG-S8600全面支持IPv6協(xié)議族及編址結(jié)構(gòu),支持ND(鄰居發(fā)現(xiàn))、ICMPv6、Path MTU Discovery、DNSv6、DHCPv6等IPv6特性。 RG-S8600全面支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6單播路由協(xié)議,支持MLD v1/v2、MLD Snooping、PIM-SM/DMv6、PIM-SSMv6等IPv6組播特性,為用戶提供完善的IPv4/IPv6解決方案。 RG-S8600支持豐富的IPv4向IPv6過渡技術(shù),包括:IPv6手工隧道、6to4隧道、ISATAP隧道、IPv4 over IPv6 隧道等隧道技術(shù),保證IPv4網(wǎng)絡(luò)向IPv6網(wǎng)絡(luò)的平滑過渡。 RG-S8600支持豐富的IPv6管理特性,支持SNMP v6、Ping /Traceroute v6、IPv6 TACACS+/ RADIUS、Telnet/SSH v6、NTP v6,滿足純IPv6網(wǎng)絡(luò)設(shè)備管理的需要。 IPFIX流量透明化方案 RG-S8600系列交換機(jī)在業(yè)內(nèi)率先支持最新一代國際流量監(jiān)控標(biāo)準(zhǔn)IPFIX(IP Flow Information Export)。符合國際標(biāo)準(zhǔn)發(fā)展趨勢。IPFIX多業(yè)務(wù)模塊采用高性能的NP平臺(tái),支持萬兆業(yè)務(wù)流量的監(jiān)控。 結(jié)合銳捷流量分析系統(tǒng),IPFIX技術(shù)可以對(duì)對(duì)網(wǎng)絡(luò)中的所有流量進(jìn)行統(tǒng)計(jì)分析和異常檢測,輸出各種豐富的網(wǎng)絡(luò)流量分析報(bào)表,包括:流量使用報(bào)表、歷史報(bào)表、接口報(bào)表、可解析的主機(jī)地址、流量分析、變量顯示等信息,能夠幫助管理員在網(wǎng)絡(luò)異常行為發(fā)生時(shí)快速分析出網(wǎng)絡(luò)中存在的問題,為網(wǎng)絡(luò)容量規(guī)劃、網(wǎng)絡(luò)應(yīng)用監(jiān)控以及故障診斷等提供客觀準(zhǔn)確的決策依據(jù),實(shí)現(xiàn)真正的網(wǎng)絡(luò)流量可視化。 IPFIX多業(yè)務(wù)模塊作為獨(dú)立業(yè)務(wù)靈活擴(kuò)展到銳捷交換機(jī)中,采用獨(dú)立的硬件平臺(tái),保證在多業(yè)務(wù)模塊進(jìn)行維護(hù)或故障的情況下,核心設(shè)備數(shù)據(jù)業(yè)務(wù)正常轉(zhuǎn)發(fā),保證了核心設(shè)備的高可靠。 豐富的應(yīng)用支持技術(shù) 1. 提供完善的各種QOS技術(shù) 靈活的流分類:除了根據(jù)IP Precedence、802.1P、DSCP進(jìn)行流分類,還可以根據(jù)專家級(jí)ACL、IP擴(kuò)展ACL、IP標(biāo)準(zhǔn)ACL、MAC擴(kuò)展ACL等進(jìn)行流分類。 多種隊(duì)列技術(shù):硬件隊(duì)列、SP、RR、WRR、DRR、SP+WRR、SP+DRR。 擁塞管理和控制技術(shù):、WRED、CAR、LR(InOut)、Traffic Shaping(TS)等。 2. 提供多種組播支持技術(shù) 包括IGMP snooping、IGMP、PIM(SSM、SM、DM),DVMRP,保證了網(wǎng)絡(luò)中提供組播服務(wù)時(shí)的帶寬合理占用,同時(shí)提供支持IGMP源端口檢查、源IP檢查、IGMP過濾功能等屏蔽非法組播源。 3. 分布式業(yè)務(wù)融合系統(tǒng) 線卡分布式提供硬件的IPv6、策略路由、IPFIX流量監(jiān)控等業(yè)務(wù)處理能力,提供支持POE功能的多種線卡。技術(shù)參數(shù): 技術(shù)參數(shù) 參數(shù)描述產(chǎn)品型號(hào)模塊插槽14個(gè)(2個(gè)用于管理引擎模塊)背板4.8T(支持更高帶寬的未來擴(kuò)展)交換容量2.4T(支持更高帶寬的未來擴(kuò)展)包轉(zhuǎn)發(fā)速率L2:1786Mpps L3:1786MppsMAC地址512K路由表項(xiàng)100萬802.1q VLAN4KL2協(xié)議IEEE802.3(10Base-T)、IEEE802.3u(100Base-T)、IEEE802.3z(1000Base-X)、IEEE802.3ab(1000Base-T)、IEEE802.3ae(10GBase)、IEEE802.3ak、IEEE802.3an 、IEEE802.3x、IEEE802.3ad(鏈路聚合,同時(shí)支持跨板鏈路聚合)、IEEE802.1p、IEEE802.1x、IEEE802.1Q、IEEE802.1D(STP)、IEEE802.1w(RSTP)、IEEE802.1s(MSTP)、IGMP Snooping 、Jumbo Frame(9Kbytes)、IEEE802.1ad(QinQ、靈活QinQ)、GVRPL3協(xié)議(IPv4)BGP4、IS-IS、OSPFv2、RIPV1、RIPV2、MBGP、LPM Routing、Policy-based Routing、Route-policy、ECMP、WCMP、VRRP、IGMP v1/v2/v3、 DVMRP、PIM-SSM/SM/DM、MSDP、Any-RPIPv6基礎(chǔ)協(xié)議ND(鄰居發(fā)現(xiàn))、ICMPv6、Path MTU Discovery、DNSv6、DHCPv6、ICMPv6、ICMPv6重定向、ACLv6、TCP/UDP for IPv6、SOCKET for IPv6、SNMP v6、Ping /Traceroute v6、IPv6 TACACS+/ RADIUS、Telnet/SSH v6、FTP/TFTP v6、NTP v6、IPv6 MIB support for SNMP、VRRP for IPv6、IPv6 QoSIPv6路由特性靜態(tài)路由、等價(jià)路由、策略路由、OSPFV3、RIPng、BGP4+、IS-ISv6、MLDv1/v2、PIM-SMv6、PIM-DMv6、PIM-SSMv6、Route redistributionIPv6隧道技術(shù)手工隧道、ISATAP、6to4隧道、IPv4 over IPv6 隧道、IPv6 multicast over IPv4 tunnelsMPLS協(xié)議LDP、BGP/MPLS 三層VPN、Martini(點(diǎn)到點(diǎn)二層VPN)、VPLS(點(diǎn)到多點(diǎn)二層VPN)、支持P/PE功能,符合RFC2547bis協(xié)議、支持CE雙歸屬、支持 MPLS VPN跨域QOS支持IP Precedence、802.1P(COS優(yōu)先級(jí))、DSCP、支持支持基于標(biāo)準(zhǔn)、擴(kuò)展、VLAN ACL進(jìn)行流量分類、支持多種隊(duì)列調(diào)度機(jī)制如硬件隊(duì)列、SP、RR、WRR、DRR、SP+WRR、SP+DRR,支持擁塞避免管理WRED、支持流量監(jiān)管(CAR)、支持流量整形Traffic Shaping(TS)安全功能NFPP(基礎(chǔ)安全保護(hù)策略)、CPP(CPU保護(hù))、防DDOS攻擊、非法數(shù)據(jù)包檢測、數(shù)據(jù)加密、防源IP欺騙、防IP掃描、支持Radius/TACACS、支持基于標(biāo)準(zhǔn)、擴(kuò)展、VLAN 的IPv4/v6ACL報(bào)文過濾、支持OSPF、RIPv2 及BGPv4 報(bào)文的明文及MD5密文認(rèn)證、支持受限的IP地址的Telnet的登錄和口令機(jī)制、uRPF、支持廣播報(bào)文抑制、DHCP Snooping高可靠設(shè)計(jì)支持RERP(快速以太網(wǎng)環(huán)保護(hù)協(xié)議)、支持REUP雙鏈路快速切換技術(shù)、支持RLDP單向鏈路檢測技術(shù)、支持TPP(拓?fù)浔Wo(hù)技術(shù))、支持LD(線纜檢測)技術(shù)、支持雙引擎熱備、NSF(數(shù)據(jù)不間斷轉(zhuǎn)發(fā))、支持電源1+1冗余備份、采用無源背板設(shè)計(jì)、風(fēng)扇采用冗余設(shè)計(jì)、所有單板和電源模塊支持熱插拔功能管理方式SNMP v1/v2/v3、Telnet、Console、WEB、RMON、SSHv1/v2、FTP/TFTP文件上下載管理、USB接口、監(jiān)控顯示屏、支持NTP時(shí)鐘、支持SPAN/RSPAN,支持Syslog其它協(xié)議DHCP Client、DHCP Relay、DHCP Server、DNS Client、UDP relay、ARP Proxy、Domain、VPN、Syslog、IPFIX匯聚層交換機(jī) RG-S5750-24GT/12SFP 特征:高性能l 萬兆端口為“千兆匯聚,萬兆核心”提供可能,適應(yīng)了網(wǎng)絡(luò)應(yīng)用高速發(fā)展,網(wǎng)絡(luò)帶寬不斷增加的需要。而萬兆端口的可擴(kuò)展性既方便用戶現(xiàn)在使用萬兆網(wǎng)路,也方便用戶后續(xù)升級(jí)網(wǎng)絡(luò)到萬兆。IPv4/IPv6雙棧協(xié)議多層交換l 硬件支持IPv4/IPv6雙協(xié)議棧多層線速交換,硬件區(qū)分和處理IPv4、IPv6協(xié)議報(bào)文,支持多種Tunnel隧道技術(shù)(如手工配置隧道、6to4隧道和 ISATAP隧道等等),可根據(jù)IPv6網(wǎng)絡(luò)的需求規(guī)劃和網(wǎng)絡(luò)現(xiàn)狀,提供靈活的IPv6網(wǎng)絡(luò)間通信方案;支持豐富的IPv4路由協(xié)議,包括靜態(tài)路由、RIP、OSPF、BGP4等,滿足不同網(wǎng)絡(luò)環(huán)境中用戶選擇合適的路由協(xié)議靈活組建網(wǎng)絡(luò);支持豐富的IPv6路由協(xié)議,包括靜態(tài)路由、RIPng、OSPFv3、BGP4+等,不論是在升級(jí)現(xiàn)有網(wǎng)絡(luò)至IPv6網(wǎng)絡(luò),還是新建IPv6網(wǎng)絡(luò),都可靈活選擇合適的路由協(xié)議組建網(wǎng)絡(luò);S5750 V2.0硬件版本支持MCE功能,可以在BGP/MPLS VPN組網(wǎng)應(yīng)用中承擔(dān)多個(gè)VPN實(shí)例的CE功能,減少用戶設(shè)備的投入。靈活完備的安全策略l 具有的多種內(nèi)在機(jī)制可以有效防范和控制病毒傳播和黑客攻擊,如預(yù)防Dos攻擊、防黑客IP掃描機(jī)制、端口ARP報(bào)文的合法性檢查、多種硬件ACL策略等,還網(wǎng)絡(luò)一片綠色;支持基于硬件的IPv6 ACL,即使在IPv4網(wǎng)絡(luò)內(nèi)有IPv6用戶,也可輕松在網(wǎng)絡(luò)邊緣實(shí)現(xiàn)對(duì)IPv6用戶的訪問控制,既可允許網(wǎng)絡(luò)內(nèi)IPv4/IPv6用戶并存,也可以對(duì)IPv6用戶的訪問權(quán)限進(jìn)行控制,比如限制對(duì)網(wǎng)絡(luò)敏感資源的訪問等。業(yè)界領(lǐng)先的硬件CPU保護(hù)機(jī)制:特有的CPU保護(hù)策略(CPP技術(shù)),對(duì)發(fā)往CPU的數(shù)據(jù)流,進(jìn)行流區(qū)分和優(yōu)先級(jí)隊(duì)列分級(jí)處理,并根據(jù)需要實(shí)施帶寬限速,充分保護(hù)CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護(hù)了交換機(jī)的安全;硬件實(shí)現(xiàn)端口或交換機(jī)整機(jī)與用戶IP地址和MAC地址的靈活綁定,嚴(yán)格限定端口上的用戶接入或交換機(jī)整機(jī)上的用戶接入問題;支持DHCP snooping,可只允許信任端口的DHCP響應(yīng),防止私設(shè)DHCP Server的欺騙;并在DHCP監(jiān)聽的基礎(chǔ)上,通過動(dòng)態(tài)監(jiān)測ARP和檢查用戶的IP,直接丟棄不符合綁定表項(xiàng)的非法報(bào)文,有效防范ARP欺騙和用戶源IP地址的欺騙問題;基于源IP地址控制的Telnet訪問控制,避免非法人員和黑客惡意攻擊和控制設(shè)備,增強(qiáng)了設(shè)備網(wǎng)管的安全性;SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客攻擊和控制設(shè)備??刂品欠ㄓ脩羰褂镁W(wǎng)絡(luò),保證合法用戶合理化使用網(wǎng)絡(luò),如多元素綁定、端口安全、時(shí)間ACL、基于數(shù)據(jù)流的帶寬限速等,滿足企業(yè)網(wǎng)、校園網(wǎng)加強(qiáng)對(duì)訪問者進(jìn)行控制、限制非授權(quán)用戶通信的需求。強(qiáng)大的多業(yè)務(wù)支撐能力l 支持IPv4、IPv6組播功能,包含豐富的組播協(xié)議。比如IGMP Snooping、IGMP、MLD、PIM、PIM for IPv6等協(xié)議族,為IPv4網(wǎng)絡(luò)、IPv6網(wǎng)絡(luò)、IPv4和IPv6共存的網(wǎng)絡(luò)提供了組播服務(wù)支持。支持IGMP源端口和源IP檢查功能,有效地杜絕非法的組播源,提高網(wǎng)絡(luò)的安全性;支持等價(jià)路由(ECMP)、權(quán)重路由(WCMP)等豐富的三層特性和業(yè)務(wù)特性,滿足不同網(wǎng)絡(luò)鏈路規(guī)劃下的通信需要。完善的QoS策略l 具備MAC流、IP流、應(yīng)用流等多層流分類和流控制能力,實(shí)現(xiàn)精細(xì)的流帶寬控制、轉(zhuǎn)發(fā)優(yōu)先級(jí)等多種流策略,支持網(wǎng)絡(luò)根據(jù)不同的應(yīng)用、以及不同應(yīng)用所需要的服務(wù)質(zhì)量特性,提供服務(wù)。以DiffServ標(biāo)準(zhǔn)為核心的QoS保障系統(tǒng),支持802.1P、IP TOS、二到七層流過濾、SP、WRR等完整的QoS策略,實(shí)現(xiàn)基于全網(wǎng)系統(tǒng)多業(yè)務(wù)的QoS邏輯。 技術(shù)參數(shù): 技術(shù)參數(shù) 參數(shù)描述產(chǎn)品型號(hào) RG-S5750-24GT/12SFP 基本特性固定端口24端口10/100/1000M自適應(yīng)端口,12個(gè)復(fù)用的SFP接口,2個(gè)擴(kuò)展槽可用模塊Mini-GBIC-SX:單口1000BASE-SX mini GBIC轉(zhuǎn)換模塊(LC接口)Mini-GBIC-LX:單口1000BASE-LX mini GBIC轉(zhuǎn)換模塊(LC接口),10KmMini-GBIC-LH40:單口1000BASE-LH mini GBIC轉(zhuǎn)換模塊(LC接口),40KmMini-GBIC-ZX50:單口1000BASE-ZX mini GBIC轉(zhuǎn)換模塊(LC接口),50kMini-GBIC-ZX80:單口1000BASE-ZX mini GBIC轉(zhuǎn)換模塊(LC接口),80kMini-GBIC-ZX100:單口1000BASE-ZX mini GBIC轉(zhuǎn)換模塊(LC接口),100km萬兆堆疊模塊1端口XFP接口萬兆轉(zhuǎn)接萬兆光纖SR接口模塊(300米),配合M5700-01XFP轉(zhuǎn)接板使用萬兆光纖LR接口模塊(10公里),配合M5700-01XFP轉(zhuǎn)接板使用萬兆光纖ER接口模塊(40公里),配合M5700-01XFP轉(zhuǎn)接板使用萬兆光纖ZR接口模塊(80公里,波長1550NM),配合M5700-01XFP轉(zhuǎn)接板使用背板帶寬240G包轉(zhuǎn)發(fā)率L2:線速(66Mpps)L3:線速(66Mpps)產(chǎn)品特性VLAN支持4K個(gè)802.1Q VLAN支持Super VLAN支持Protocol VLAN支持Private VLAN支持Voice VLAN(*)支持QinQ鏈路聚合支持端口鏡像支持SPAN支持RSPAN生成樹支持STP、RSTP、MSTPDHCPDHCP/BOOTP ClientDHCP ServerDHCP RelayDHCP SnoopingDHCP Snooping TrustDHCPv6 ServerDHCPv6 Snooping(*)IPv6基礎(chǔ)協(xié)議IPv6編址、鄰居發(fā)現(xiàn)協(xié)議(ND)、ND-Snooping(*)、ICMPv6、無狀態(tài)自動(dòng)配置(*)、Path MTU Discovery(*)IP路由支持靜態(tài)路由支持RIP,RIPng(*)支持OSPF,OSPF v3支持BGP,BGP4+(*)支持等價(jià)路由(ECMP)、權(quán)重路由(WCMP)支持VRRP、VRRPv6(*)支持VRF(僅S5750 V2.0及以后硬件版本支持)組播支持IGMP Snooping,IGMP支持MLD Snooping,MLD支持PIM,PIM for IPv6(*)IPv6隧道手工隧道、ISATAP、6to4隧道(*)、IPv6 over IPv4隧道、IPv4 over IPv6 隧道(*)ACL支持靈活多樣的硬件ACL: 標(biāo)準(zhǔn)IP ACL(基于IP地址的硬件ACL)、 擴(kuò)展IP ACL(基于IP地址、TCP/UDP端口號(hào)的硬件ACL)、 MAC擴(kuò)展ACL(基于源MAC地址、目的MAC地址和可選的以太網(wǎng)類型的硬件ACL)、 專家級(jí)ACL (可同時(shí)基于VLAN號(hào)、以太網(wǎng)類型、MAC地址、IP地址、TCP/UDP端口號(hào)、協(xié)議類型等靈活組合的硬件ACL) 基于時(shí)間的ACLQoS支持端口流量識(shí)別支持802.1p/DSCP/TOS流量分類每端口8個(gè)優(yōu)先級(jí)隊(duì)列支持SP、WRR、DRR、SP+WRR、SP+DRR隊(duì)列調(diào)度支持Tail Drop擁塞控制IPv6 ACL和QoS支持基于源/目的IPv6地址、源/目的端口等硬件IPv6 ACL 和IPv6 QoS 安全特性支持IP、MAC、端口三元素綁定支持IPv6、MAC、端口三元素綁定支持安全通道支持防網(wǎng)關(guān)欺騙限制端口學(xué)習(xí)MAC地址數(shù)量過濾非法的MAC地址支持802.1x(port based、mac based、動(dòng)態(tài)vlan下發(fā)、動(dòng)態(tài)acl下發(fā)、guest vlan)支持各種(動(dòng)態(tài)靜態(tài))地址分配策略下的ARP-Check支持DAI支持ARP報(bào)文限速支持防DHCP服務(wù)器私設(shè)支持廣播風(fēng)暴抑制管理員分級(jí)管理和口令保護(hù)設(shè)備登陸管理的AAA安全認(rèn)證(IPv4/IPv6)支持SSH支持BPDU Guard支持TACAS+支持Radius(radius、EXEC授權(quán)、指定源IP)管理特性SNMPv1/v2c/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、SNMP over IPv6、IPv6 MIB support for SNMP(*)、SSHv6(*)、Telnet v6(*)、FTP/TFTP v6(*)、DNS v6(*)、NTP for v6(*)、Traceroute v6(*)其它協(xié)議DNS Client、DNS static數(shù)據(jù)中心交換機(jī)/接入層交換機(jī)(一)RG-S2927XG接入層交換機(jī)(二)RG-S2951XG 特征:高性能l 高背板帶寬為所有端口提供線速的交換能力,并提供萬兆擴(kuò)展和萬兆堆疊,滿足數(shù)據(jù)流量和多媒體業(yè)務(wù)日益增長的需要。 高可靠性l CPU安全屏障保護(hù):特有的CPU保護(hù)策略(CPP),對(duì)發(fā)往CPU的數(shù)據(jù)流,進(jìn)行流區(qū)分和優(yōu)先級(jí)隊(duì)列分級(jí)處理,并實(shí)施帶寬限速,充分保護(hù)CPU不被非法流量占用、惡意者攻擊和資源消耗,保障了CPU安全,充分保護(hù)了交換機(jī)的安全。 支持生成樹協(xié)議802.1D、802.1w、802.1s,完全保證快速收斂,提高容錯(cuò)能力,保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和鏈路的負(fù)載均衡,合理使用網(wǎng)絡(luò)通道,提供冗余鏈路利用率;PortFast大大縮減了標(biāo)準(zhǔn)的30-50秒的生成樹協(xié)議收斂時(shí)間,而BPDU Guard功能則避免了生成樹協(xié)議環(huán)路的出現(xiàn);支持RLDP,可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測功能,防止端口下因私接Hub等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象。 多業(yè)務(wù)支持l 當(dāng)網(wǎng)絡(luò)上服務(wù)的業(yè)務(wù)越來越多時(shí),帶寬保障就顯得尤為必要。為了避免非緊急業(yè)務(wù)搶占緊急業(yè)務(wù)的帶寬,RG-S2600通過完善的服務(wù)質(zhì)量保證,來支持多業(yè)務(wù)的開展;支持802.1P、DSCP、IP TOS、二到七層流過濾等QoS策略,具備MAC流、IP流、應(yīng)用流等多層流分類和流控制能力,實(shí)現(xiàn)帶寬控制、轉(zhuǎn)發(fā)優(yōu)先級(jí)等多種流策略,支持網(wǎng)絡(luò)根據(jù)不同的應(yīng)用、以及不同應(yīng)用所需要的服務(wù)質(zhì)量,提供服務(wù);每端口支持8個(gè)優(yōu)先級(jí)輸出隊(duì)列,使網(wǎng)絡(luò)管理員可更精細(xì)的為各種應(yīng)用分配帶寬,從而更好的保證業(yè)務(wù)正常開展。交換機(jī)支持SP,WRR,DRR等機(jī)制確定報(bào)文處理順序,比如SP可確保某個(gè)隊(duì)列中的業(yè)務(wù)總是優(yōu)先傳輸,而WRR則可保證所有隊(duì)列中的業(yè)務(wù)都有機(jī)會(huì);極靈活的帶寬控制能力,基于交換機(jī)端口、MAC地址、IP地址、VLAN ID、協(xié)議、應(yīng)用組合進(jìn)行靈活的帶寬限速,限速粒度達(dá)到64Kbps,可根據(jù)網(wǎng)絡(luò)安全需求,設(shè)定不同業(yè)務(wù)應(yīng)用的帶寬流量,滿足網(wǎng)絡(luò)帶寬按需所用;能夠探測IGMPv1/v2和IGMPv3全部版本的組播報(bào)文,適應(yīng)不同組播環(huán)境,避免非法的組播數(shù)據(jù)流占用網(wǎng)絡(luò)帶寬,滿足組播安全應(yīng)用的需要。 靈活可靠的萬兆混合堆疊l S2900系列交換機(jī)支持設(shè)備的混合堆疊,方便提供靈活的端口數(shù)量組合;提供可靠的萬兆冗余堆疊組合,在萬兆冗余堆疊的基礎(chǔ)上,能同時(shí)提供萬兆上鏈,滿足高性能、高帶寬的需要,方便網(wǎng)絡(luò)發(fā)展和規(guī)模擴(kuò)大;支持硬件堆疊QoS,保證在網(wǎng)絡(luò)擁塞、網(wǎng)絡(luò)攻擊等網(wǎng)絡(luò)環(huán)境惡劣的情況下,依然能正常管理堆疊組成員,保證堆疊設(shè)備的正常運(yùn)營。方便易用易管理l 采用靈活復(fù)用的千兆接口和擴(kuò)展槽組合的形式,可最靈活滿足是否需要多個(gè)千兆鏈路上鏈或多個(gè)千兆服務(wù)器的連接,方便用戶根據(jù)網(wǎng)絡(luò)架構(gòu)靈活選擇連接形式;支持設(shè)備間的混合堆疊,通過堆疊不僅能統(tǒng)一管理和使用設(shè)備,降低管理成本,同時(shí)可靈活地組合和擴(kuò)展端口,平滑擴(kuò)容,保障了網(wǎng)絡(luò)的高度靈活和可擴(kuò)展,網(wǎng)絡(luò)管理更加簡單;多端口同步監(jiān)控,通過一個(gè)端口即可同時(shí)監(jiān)控多個(gè)端口的數(shù)據(jù)流,可以只監(jiān)控輸入幀或只監(jiān)控輸出幀或雙向幀,大大提高維護(hù)效率;網(wǎng)絡(luò)時(shí)間協(xié)議保證交換機(jī)時(shí)間的準(zhǔn)確性,并與網(wǎng)絡(luò)中時(shí)間服務(wù)器時(shí)間統(tǒng)一化,方便日志信息和流量信息的分析、故障診斷等管理;Syslog方便各種日志信息的統(tǒng)一收集、維護(hù)、分析、故障定位、備份,便于管理員網(wǎng)絡(luò)維護(hù)和管理;CLI界面,方便高級(jí)用戶配置和使用;技術(shù)參數(shù):技術(shù)參數(shù)參數(shù)描述產(chǎn)品型號(hào)RG-S2927XGRG-S2951XG固定端口24個(gè)10/100/1000M電口,4個(gè)復(fù)用的SFP千兆光纖接口,3個(gè)萬兆擴(kuò)展槽R8個(gè)10/100/1000M電口,4個(gè)復(fù)用的SFP千兆光纖接口,3個(gè)萬兆擴(kuò)展槽可用SFP模塊lMini-GBIC-SX:單口1000BASE-SX mini GBIC轉(zhuǎn)換模塊(LC接口);lMini-GBIC-LX:單口1000BASE-LX mini GBIC轉(zhuǎn)換模塊(LC接口);lMini-GBIC-LH:單口1000BASE-LX mini GBIC轉(zhuǎn)換模塊(LC接口),40Km;lMini-GBIC-ZX50:單口1000BASE-ZX mini GBIC轉(zhuǎn)換模塊(LC接口),50km;lMini-GBIC-ZX80:單口1000BASE-ZX mini GBIC轉(zhuǎn)換模塊(LC接口),80kml1端口XENPAK接口萬兆轉(zhuǎn)接板l1端口XFP接口萬兆轉(zhuǎn)接板l萬兆光纖接口模塊(300米),需配合M5700-01XENPAK轉(zhuǎn)接板使用l萬兆光纖LR接口模塊(10公里),需配合M5700-01XENPAK轉(zhuǎn)接板使用l萬兆光纖ER接口模塊(40公里),需配合M5700-01XENPAK轉(zhuǎn)接板使用l萬兆光纖SR接口模塊(300米),需配合M5700-01XFP轉(zhuǎn)接板使用l 萬兆光纖LR接口模塊(10公里),需配合M5700-01XFP轉(zhuǎn)接板使用l 萬兆光纖ER接口模塊(40公里),需配合M5700-01XFP轉(zhuǎn)接板使用交換容量108G156G包轉(zhuǎn)發(fā)率81Mpps117Mpps MAC16K802.1q VLAN4KIPv4 ACL支持多種硬件ACL:l標(biāo)準(zhǔn)IP ACL(基于IP地址的硬件ACL)l擴(kuò)展IP ACL(基于IP地址、傳輸層端口號(hào)的硬件ACL)lMAC擴(kuò)展ACL(基于源MAC地址、目的MAC地址和可選的以太網(wǎng)類型的硬件ACL)l基于時(shí)間ACLl專家級(jí)ACL(可同時(shí)基于VLAN號(hào)、以太網(wǎng)類型、MAC地址、IP地址、TCP/UDP端口號(hào)、協(xié)議類型、時(shí)間靈活組合的硬件ACL)IPv6 ACL & QoS支持源/目的IPv6地址、源/目的端口、IPv6報(bào)文頭的流量類型(Traffic class)、時(shí)間選項(xiàng)的硬件IPv6 ACL和IPv6 QoSL2協(xié)議IEEE802.3、IEEE802.3u、IEEE802.3z、IEEE802.3ab、IEEE802.3ae、IEEE802.3ak、IEEE802.3x、IEEE802.3ad、IEEE802.1p、IEEE802.1Q(GVRP)、IEEEE802.1d、IEEE802.1w、IEEE802.1s、IEEE802.1x、IGMP Snooping v1/v2/v3、RLDPIPv6基礎(chǔ)協(xié)議IPv6編址、鄰居發(fā)現(xiàn)協(xié)議(ND)、ICMPv6、無狀態(tài)自動(dòng)配置、PMTU管理協(xié)議SNMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTPSNMPv6、SSH/Telnet v6、FTP/TFTP v6、DNS v6、NTP for v6、設(shè)備登陸管理的AAA安全認(rèn)證(IPv4/IPv6)其它協(xié)議DHCP Relay、DHCP SnoopingJumbo Frame支持防火墻RG-WALL 1800 特征:獨(dú)立的安全協(xié)議棧 RG-WALL1800防
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025合同模板中央空調(diào)銷售合同范本
- 北京億歐網(wǎng)盟科技有限公司-新質(zhì)生產(chǎn)力系列:2025中國消費(fèi)級(jí)AI硬件價(jià)值洞察及GEEK50榜單報(bào)告
- 2024年三年級(jí)道德與法治下冊 第四單元 多樣的交通和通信 11四通八達(dá)的交通第二課時(shí)說課稿 新人教版
- 2024年秋七年級(jí)地理上冊 第五章 世界的發(fā)展差異 5.2《國際經(jīng)濟(jì)合作》說課稿2 (新版)湘教版
- 9 古代科技 耀我中華(說課稿)2024-2025學(xué)年統(tǒng)編版道德與法治五年級(jí)上冊
- 養(yǎng)殖設(shè)備銷售合同范例
- 2024年一年級(jí)道德與法治上冊 第16課 我有一雙明亮的眼睛說課稿 未來版
- 9 種豆子 說課稿-2023-2024學(xué)年科學(xué)二年級(jí)下冊冀人版
- 出售電廠鍋爐合同范例
- 人員轉(zhuǎn)公司合同范例
- 2022煤礦安全規(guī)程解讀課件
- 2024年中國南方航空股份有限公司招聘筆試參考題庫含答案解析
- 六年級(jí)上冊數(shù)學(xué)應(yīng)用題100題
- 個(gè)人代賣協(xié)議
- 賞析小說語言(二)
- 【立高食品公司的償債能力現(xiàn)狀及問題分析(論文9000字)】
- 10.《運(yùn)動(dòng)技能學(xué)習(xí)與控制》李強(qiáng)
- 大地保險(xiǎn)理賠標(biāo)準(zhǔn)
- 冀教版數(shù)學(xué)七年級(jí)下冊綜合訓(xùn)練100題含答案
- 農(nóng)電公司績效考核管理辦法
- 斜拉橋施工技術(shù)之斜拉索圖文并茂
評(píng)論
0/150
提交評(píng)論