
Add to Cart
Portos do interruptor 10G 8 PON de GPON OLT + 4 entalhes de SFP + portos RJ45 bondes de 8 * de 10/100/1000M
----- NTW-G 19008 C
Como à anti falsificação do ARP
Uma solução do open source para a anti falsificação do ARP é inspeção do alimentador de ArpON “Arp”. É um alimentador portátil do ARP que detecte e obstrua todo o homem nos ataques médios com os ataques do envenenamento e da falsificação do ARP com uma inspeção estática do ARP (SARPI) e aproximação dinâmica da inspeção do ARP (DARPI) em LANs comutado ou hubbed com ou sem o DHCP. Isto exige um agente em cada anfitrião que deve ser protegida.
Um outro método à anti falsificação do ARP
Um outro método à anti falsificação do ARP, DHCP que snooping, pode ser usado em redes maiores, mas é limitado aos clientes do DHCP, e como tal, pode facilmente ser contornado. [esclarecimento necessário] o serviço do DHCP no dispositivo da rede mantém um registro dos endereços do MAC que são conectados a cada porto, assim que pode possivelmente detectar se um ARP spoofed foi recebido. Este método é executado no equipamento em rede por vendedores tais como Cisco, ProCurve, redes extremas, Dlink e Telesis aliado.
Um anti método simples da falsificação do ARP
Um anti método simples da falsificação do ARP que trabalhe somente para ataques simples da falsificação do ARP é o uso de mapeamentos estáticos de IP-MAC. Contudo, isto impede somente ataques simples e não os escala em uma grande rede, desde que o mapeamento tem que ser ajustado para cada par de máquinas tendo por resultado (os esconderijos do ARP do n*n) que têm que ser configurados.
Vista geral do produto
A série de NTW-G 19008 C é um dispositivo do interruptor da gaveta OLT projetado por NATYWISH, fornece 8 portos da ligação descendente GPON, 8 uplink os portos óticos de GE, portos bondes de 8*10/100/1000M com um entalhe de expansão: 2*10G SFP+ entalha portos. altura 1U, fácil instalar e salvar o espaço.
NTW-G 19008 C adota tecnologia avançada na indústria, rachando a relação até o 1:128, tipos diferentes dos apoios de trabalhos em rede híbridos de ONU que minimizam o investimento de operador de rede. Tem o serviço poderoso dos ethernet e a garantia de QoS, apoia SLA e o DBA.
Vantagem do produto
1. GPON: A série de NTW-G19008C cumpre com o padrão de ITU.T G.984.x e de YD/T 1475-2006.
2. Capacidade de sistema: o único porto de PON pode apoiar o acesso de 128 terminais, os apoios totais da lata da unidade 1024 terminais de ONU.
porto 3.Uplink: apoie muitos tipos diferentes de combinação da relação do Metropolitan Area Network, de acordo com a situação da rede, 1G seleto ou os 10M movem.
4. Tamanho do dispositivo: 1U, ocupa pouco espaço na sala de computador, menos consumo de potência, reduz custos de operação do negócio.
5. A garantia alta da confiança, apoia a fonte de alimentação dupla.
Característica do produto
1. Forneça um porto high-density de PON, unidade total pode apoiar 1024 terminais de ONU, capacidade é maior do que a gaveta regular OLT, apoios de cada porto de PON que racham o 1:128 da relação, transceptor ótico de PON é projeto quente da tomada, pode selecionar 4 portos 10G, apoia a distância de transmissão de 65km.
2. Apoie a proteção de fibra ótica da redundância de PON, interruptor da proteção da estrada de relação automática no caso da falha de fibra ótica.
3. As capacidades do negócio de PON apoiam o algoritmo dinâmico do DBA da atribuição da largura de banda, o esquema de atribuição dinâmico da largura de banda (DBA) permitem todos os usuários de compartilhar mais razoavelmente da largura de banda 2.5Gbps, conseguindo a qualidade de serviço segura.
4. Apoie a função dos ethernet, forneça o mecanismo eficaz da garantia do isolamento, o isolamento de VLAN, a proteção do porto, o emperramento do MAC address, o emperramento do IP address, o limite de velocidade do porto, a técnica de enfileiramento, a tecnologia etc. do controle de fluxo fornecem a garantia técnica para o desenvolvimento da multi integração do serviço.
5. Aperfeiçoe o mecanismo da proteção de segurança, transmissão de pacote do hardware do uso pode detectar e filtrar os pacotes característicos eficazmente, o MAC address que apoia os ataques do ARP, a proteção automática e o usuário automático obstruindo capacidades, impedem que as mensagens de protocolo ataquem. Apoie todos os tipos de anti DDoS, proteção da sobrecarga do processador central, VRRP e a outra função da proteção do equipamento, tráfego ilegal ou anormal revent de incorporar a rede, contra o ataque múltiplo dos vírus. Assegure a segurança da gestão do equipamento.
6. Apoie completamente uma função corporativa de 2 camadas, consiga a função flexível de QinQ e de QoS. O ACL apoia L2 a L7, profundo no encabeçamento de mensagem do IP e na mensagem de 80 bytes da filtragem de pacotes. Forneça a garantia de qualidade de alta qualidade do serviço de QoS para a multi operação de serviço.
a gestão e a manutenção de operação 7.Highly centralizada, para o negócio, fornecem um protocolo unificado da transmissão e da interconexão da rede, gestão do endereço, gestão do Domain Name, gerenciamento da segurança, gestão de acesso do utilizador. A função de OAM inclui a configuração, o alarme, a monitoração de desempenho, o isolamento de falha e o gerenciamento da segurança etc.
Especificação de produto
Modelo | NTW-G 19008 C |
Capacidade do interruptor | 512Gbps |
Com posto | 100mpps. |
Preste serviços de manutenção ao porto | 8*PON move, entalhes de 8*1.25G SFP, 8* portos bondes, entalhes de 2*10G SFP+. |
Distância de transmissão | 20km |
Poder ótico | +2 ~ +7dBm |
Projeto da redundância | A fonte de alimentação dupla, apoia a entrada dupla da C.A., a entrada de C.C. dupla e a entrada de AC+DC |
Fonte de alimentação |
C.A.: entrada 100~240V 47/63Hz, C.C.: input-36V~-75V |
Consumo de potência da carga máxima | ≤85W |
Dimensão | 440mm×44mm×380mm |
Peso completo | ≤3kg |
Parâmetro ambiental |
Temperatura de funcionamento: 0°C~40°C Temperatura de armazenamento: - 40°C~70°C humidade relativa: 10%~90%.non-condensing |
Preste serviços de manutenção à característica
Modelo | NTW-G 19008 C | |
Acesso ótico passivo |
Padrão da reunião ITU.T G.984.x GPON. Padrões da interoperabilidade da reunião China Telecom/China Unicom GEPON. Distância de transferência da fibra 20km do apoio única. Apoie o acesso ótico passivo da única fibra a 128 terminais. O apoio 128Bits uplink e a ligação descendente três agita a função da criptografia. Apoie a certificação terminal da legalidade de ONU, eventos ilegais do registro de ONU relatados. Suportar o padrão OAM e funções de gestão prolongadas de OAM. Apoie a elevação do grupo do software de ONU, elevação regular, elevação do tempo real. Apoie o poder ótico do porto de PON, aceite o poder ótico testado. |
|
2 camadas | MAC |
Buraco negro do MAC do apoio. Limite do MAC do porto do apoio. MAC address do apoio 32k. |
VLAN |
Entrada de tabela do apoio 4k VLAN. O apoio para VLAN baseou em portos, em MAC, em protocolos, e em sub-redes do IP. Porto QinQand QinQ flexível do apoio (StackVLAN). Troca de VLAN do apoio e observação de VLAN. Apoie PVLAN, consiga o isolado do porto e salvar o recurso público de VLAN. Apoie GVRP. |
|
Medida - árvore |
Apoio STP/RSTP/MSTP. Detecção remota do laço do apoio. |
|
porto |
Controle bidirecional da largura de banda do apoio. Apoie a agregação convirgida dinâmica da estática e do porto de LACP. Apoie a imagem espelhando do porto. |
|
Segurança | Segurança do usuário |
Anti-ARP-falsificação do apoio. Anti-ARP-inundação do apoio. Protetor da fonte do IP do apoio para criar automaticamente a tabela obrigatória do porto +VLAN de IP+MAC+. Isolamento do porto do apoio. MAC address que liga ao porto, filtração dos apoios do MAC address do porto. Apoie IEEE 802.1x e autenticação da identidade do usuário de AAA/Radius.
|
Segurança do dispositivo |
Apoie a camada de controle para impedir todos os tipos do DOS e o vírus ataca o processador central. O apoio SSHv2 fixa ShGLl. Gestão da criptografia do SNMP v3 do apoio. Apoie o mecanismo do início de uma sessão e da senha de TGLnet para o IP da segurança. O apoio para a proteção da classificação do usuário da manutenção, impede acesso do utilizador desautorizado pela entrada forçosa. |
|
Segurança da rede |
Apoie cada detecção do tráfego do ARP do MAC address do usuário. Supressão ou usuário da mensagem do ARP dos apoios que obstruem para a detecção do tráfego do ARP. Emperramento chave do apoio o dinâmico das tabelas do ARP. Apoie o IP address, a identificação de VLAN, o porto do MAC address e o outro parâmetro empacotando à mão. Apoie a filtração do córrego de L2-L7 ACL de encabeçamento de mensagem definido pelo utilizador uma profundidade de 80 bytes. Apoie a transmissão do porto/a supressão mensagem do multicast e a parada programada automática de portos perigosos. Apoie a verificação do trajeto do reverso do unicast de URPF para impedir a falsificação e o ataque do IP address. Apoie a informação de localização física do usuário da transferência de arquivo pela rede do DHCP, do Option82 e do PPPoE+. Apoie a autenticação do texto cifrado MD5 e o texto simples da mensagem OSPF, RIPv2 e BGPv4. |
|
Preste serviços de manutenção | ACL |
Apoie padrões e estenda o ACL. Apoie a indicação do ACL da escala de tempo. Forneça a classificação do fluxo e a definição de fluxo da informação de encabeçamento da mensagem do IP, inclui a fonte/MAC address do destino, VLAN, 802.1p, ToS, DiffServ, endereço do IP (IPv4/IPv6) da fonte e do destino, de porto de TCP/UDP número, tipo de protocolo etc. L2~L7 profundamente no encabeçamento de mensagem do IP, apoiam 80 bytes da filtragem de pacotes. |
QoS |
Limita a velocidade do porto, a recepção e enviam mensagens dos córregos feitos sob encomenda, fornece a monitoração de tráfego regular para córregos feitos sob encomenda. Apoie estatísticas do CARRO (taxa de acesso cometida), do tráfego Shapping e do tráfego. Espelhar da mensagem dos apoios e reorientação da mensagem para portos ou costume fluem. A prioridade dos apoios etiqueta para portos ou os fluxos do costume, fornecem a observação da prioridade de 802.1P, DSCP. A programação da fila do nível superior do apoio do porto e o costume fluem. Apoie a congestão para impedir o mecanismo, inclua a Cauda-gota, o WRED etc. |
|
IPv6 |
Classificação do apoio SA/DA. Apoio MLD que Snooping. |
|
Multicast |
Apoio IGMPv1/v2/v3. Apoio IGMPv1/v2/v3 que Snooping. Filtro do apoio IGMP. O multicast da MVR do apoio, o registro de VLAN e a cruz VLAN multicast a replicação. O apoio IGMP jejua licença. Proxy do apoio IGMP. Apoio PIM-SM/PIM-DM/PIM-SSM. Apoio PIM-SMv6, PIM-DMv6, PIM-SSMv6. Apoio MLDv2/MLDv2 que Snooping. |
|
Confiança | Proteção do laço |
Apoie EAPS e GERP, protocolo de rede aumentado do anel dos ethernet (tempo cura <50ms da relação). Apoie a Laço de retorno-detecção, teste de laço de retorno do porto. |
Ligue a proteção |
Apoie o backup de FlexLink, (tempo cura <50ms da relação). Apoie a capacidade accekerating do hardware cura da relação de RSTP/MSTP (tempo cura <1s da relação). Apoie a agregação da relação dinâmica de LACP (tempo cura <10ms da relação). Apoie a fiscalização da relação de BFD. |
|
Proteção do dispositivo |
Backup da unidade central do apoio VRRP. Backup quente da fonte de alimentação do apoio 1+1. |
|
Manutenção | Gestão de rede |
Apoie o fluxo do tempo real do porto de TGLnet, utilização, receba e envie estatísticas do pacote de dados. O apoio RFC3176 flui análise, pode conseguir a monitoração do fluxo e as estatísticas do protocolo ou do endereço. Protocolo vizinho da descoberta do dispositivo do apoio LLDP. Ethernet OAM do apoio 802.3ah. Apoie logs dos dados e protocolo de 3164 DEB syslog. Apoie o sibilo e o Traceroute. |
Gestão de dispositivo |
Apoie o CLI, o porto de console, o TGLnet e o gerenciamento de configuração da WEB. Apoie SNMPv1/v2/v3. Apoie MIB 1,2,3,9 à terra de RMON (monitoração remota). Apoie o Network Time Protocol do NTP do apoio. Apoie o servidor do Ⅱ do apoio GN.Link do servidor do Ⅱ de GN.Link. Apoie o sistema de gestão de rede de NGBNView. |
Peça a informação
Modelo |
Descrição |
NTW-G19008C | 8*PON portos, portos óticos de 8*1.25G SFP, 8 portos bondes de GE, 2*10G SFP+ports. |