Stock Code: RG-S2628G-I
Esnek ve Eksiksiz Güvenlik Kontrol Politikaları
Virüs yayılımını ve ağ trafiği saldırılarını etkili bir şekilde önlemek ve kontrol etmek için çeşitli iç güvenlik mekanizmalarını benimseyin. Bu şekilde, anahtarlar yasadışı kullanıcıların ağı kullanmasını önleyebilir ve bu arada, ağların yasal kullanıcılar tarafından rasyonel kullanımını garanti edebilir. Mekanizmalar, bağlantı noktalarının statik ve dinamik güvenlik bağlamasını, bağlantı noktası yalıtımını, çeşitli donanım ACL denetimlerini, veri akışlarına dayalı bant genişliği hızı kısıtlamasını ve kullanıcı erişim denetiminde birden çok bilginin bağlanmasını içerir. Bu şekilde, anahtarlar, ziyaretçiler üzerindeki kontrolü ve yetkisiz kullanıcıların iletişim kısıtlamasını güçlendirmek için kurumsal ve kampüs ağlarının gereksinimlerini karşılar.
VLAN kaynaklarını işgal etmeden bilgi güvenliğini sağlamak için bağlantı noktalarını korumalı bağlantı noktalarına ayarlayarak kullanıcıların iletişim bilgilerini birbirinden ayırın.
Özel donanım tabanlı ARP kimlik sahtekarlığı önleme işlevini benimseyerek ağda giderek yaygınlaşan ARP ağ geçidi sahtekarlığını ve ARP ana bilgisayar kimlik sahtekarlığını etkili bir şekilde engelleyin ve normal ağ erişimi sağlayın.
DHCP Sunucularının yetkisiz kurulumunun IP adresi ayırma ve yönetimini bozmasını ve normal ağ kullanımını etkilemesini önlemek için DHCP gözetleme özelliğinden yararlanarak yalnızca güvenilen bağlantı noktalarının DHCP yanıtına izin verin. Ayrıca, güçlü DHCP gözetleme ile desteklenen RG-S2600G-I serisi anahtarlar, DHCP'nin ARP'yi dinamik olarak izleyerek ve kaynak IP adreslerini denetleyerek dinamik IP adresi ataması sağladığı durumlarda ARP ana bilgisayar sahtekarlığını ve kaynak IP adresi sahtekarlığını etkili bir şekilde önleyebilir.
Kaynak IP adresine dayalı Web ve Telent erişim kontrolü, cihazların güvenliğini güçlendirmek için yasadışı personelin ve bilgisayar korsanlarının cihazlara saldırmasını ve kontrol etmesini önler.
Telnet ve SNMP işleminde Secure Shell (SSH) ve SNMPv3 kullanarak yönetim bilgilerinin şifrelenmesi, yönetim bilgilerinin güvenliğini sağlar ve bilgisayar korsanlarının saldırı başlatmasını ve cihazları kontrol etmesini önler ve ağı parazit ve koklamaya karşı korur.
RG-S2600G-I serisi anahtarlar, statik ve dinamik bağlantı noktası bağlama, bağlantı noktası yalıtımı, birden çok donanım ACL türü (örneğin, uzman düzeyinde ACL, zaman tabanlı ACL), trafik tabanlı bant genişliği hızı sınırlaması ve kullanıcı güvenli erişim denetiminin çok öğeli bağlanması dahil olmak üzere birden çok doğal güvenlik mekanizması ile virüsün yayılmasını ve ağ trafiği saldırılarını önler ve yetkisiz ağ kullanımını kontrol eder.
Yüksek Güvenilirlik
Ağ Temeli Koruma İlkesi (NFPP), paketleri (yönetim, iletme ve protokol) sınıflandırır, hızlarını kısıtlar ve CPU ve kanal bant genişliğinin saldırılara karşı çift korunmasını desteklemek için saldırılarını izler. Bu şekilde, anahtarlar paketlerin normal iletimini ve protokollerin normal durumunu sağlayarak ağ kararlılığını koruyabilir.
802.1D, 802.1w ve 802.1s ağaç protokolleri hızlı yakınsamayı destekler, hataya dayanıklılık yeteneğini geliştirir ve ağların normal çalışmasını ve ağ kanallarını düzgün kullanan ve yedekli bağlantılar sağlayan bağlantıların yük dengelemesini sağlar. PortFast işlevi, 30 ila 50 saniye arasında değişen yayılan ağaç protokollerinin standart yakınsama süresini büyük ölçüde kısaltır. BPDU koruma işlevi, yayılan ağaç protokollerindeki döngüleri önler.
Çoklu Hizmet Desteği
Ağda giderek daha fazla hizmetle, bant genişliği garantisi giderek daha önemli hale geliyor. Acil olmayan hizmetlerin acil servislerin bant genişliğini işgal etmesini önlemek için RG-S2600G-I, birden fazla hizmeti dağıtmak için eksiksiz QoS mekanizmalarını benimser
802.1P, DSCP, IP TOS ve Katman 2 ile 7 arasındaki akış filtrelemenin QoS ilkelerini destekleyin ve MAC, IP ve uygulama akışları için trafik sınıflandırması ve akış denetimi sağlayın. Anahtarlar ayrıca bant genişliği kontrolü ve iletme önceliklerine dayalı akış politikalarını destekler ve ağların gerektiğinde farklı uygulamalar için farklı hizmet nitelikleri sağlamasına olanak tanır.
IPv6 tabanlı QoS garantisini destekleyin. Anahtarlar, IPv6 ortamındaki farklı uygulamaları tanımlayabilir ve temel hizmetlerin bant genişliğini sağlamak için farklı hizmet nitelikleri sağlayabilir.
Her bağlantı noktası, sekiz önceliğin giden kuyruklarını destekler. Bu, ağ yöneticilerinin uygulamalara bant genişliğini iyi bir şekilde tahsis etmelerini sağlar ve hizmetlerin dağıtımını daha iyi sağlar. Anahtarlar, paketleri işleme sırasını belirlemek için SP, WRR ve DRR mekanizmalarını destekler. Örneğin, SP belirli bir kuyruktaki hizmetlerin tercih edilen iletimini sağlarken, WRR tüm kuyruklardaki hizmetlere eşit fırsat verir.
Anahtar bağlantı noktaları, MAC adresleri, IP adresleri, VLAN kimlikleri, protokoller ve uygulamaların kombinasyonlarına dayalı esnek bant genişliği kontrolünü destekleyin. Hız kısıtlaması ayrıntı düzeyi 64 kbps'ye ulaşır. Ağ güvenliği gereksinimlerine bağlı olarak, farklı hizmet uygulamaları için bant genişliğini gerektiği gibi ayarlayabilirsiniz.
Rahat ve Kolay Kullanım ve Yönetim
Esnek Gigabit RJ-45 arayüzlerini ve Gigabit fiber bağlantı noktasını benimseyin. Ağ mimarisine bağlı olarak bağlantı yöntemlerini seçebilirsiniz.
Cihazların karışık istiflenmesini destekleyin. İstifleme, cihazların birleşik yönetimine ve kullanımına izin verir, yönetim maliyetini düşürür ve bu arada, kapasiteleri sorunsuz bir şekilde genişletmek için bağlantı noktalarının esnek kombinasyonunu ve genişletilmesini destekler. Bu şekilde, ağ son derece esnek ve ölçeklenebilir ve ağ yönetimi daha basit hale gelir.
Birkaç bağlantı noktasında zaman uyumlu izlemeyi destekleyin. Birkaç bağlantı noktasının veri akışlarını aynı anda izlemek için bir bağlantı noktası kullanabilirsiniz. Ayrıca, bakım verimliliğini artırmak için gelen çerçeveleri, giden çerçeveleri veya her iki yöndeki çerçeveleri de monine edebilirsiniz.
Anahtarlardaki zamanın doğruluğunu sağlamak için ağ zaman protokolünü (NTP) ve basit ağ zaman protokolünü (SNTP) destekleyin. Protokoller ayrıca ağdaki sunucularla zaman tutarlılığı sağlayarak günlük ve trafik bilgilerinin analizini ve hata teşhisini kolaylaştırır.
Syslog, çeşitli günlük bilgilerinin birleşik toplanmasına, bakımına, analizine, arıza konumuna ve yedeklenmesine olanak tanır ve ağ yöneticilerinin ağları korumasını ve yönetmesini kolaylaştırır.
Yeşil Enerji Koruma Tasarımı
S2628G-I serisi anahtarlar, güç tüketimini ve gürültüyü azaltan düşük sıcaklıktaki dönüşlerini otomatik olarak azaltan türbin değişken hızlı fanlarla tasarlanmıştır.