產品介紹:
S2411GF是10/100/1000Mbps自適應千兆以太網網管型交換機,具有8個千兆自適應電口,16個1000M SFP光口,支持IEEE802.3/u/x/z標準。用戶可以用瀏覽器登錄交換機監視并設置交換機的各項功能。本產品采用1U機殼設計,適合于標準機柜安裝。非常適合工作組和城域網的邊緣使用。
產品功能:
MAC地址與端口綁定功能與MAC地址安全過濾功能相結合可以有效防御ARP攻擊;
DHCP Snooping 可以給動態獲取MAC地址的用戶提供ARP保護;
支持多種QOS策略,基于802.1p的優先級設置給每個端口提供了8個優先級隊列;
IP-DSCP可以提供不同的IP報頭劃分服務等級,實現全面的QOS;
ATUO VOIP功能可將端口設置語音信號優先級,極大提高了的語音質量;
Spanning Tree:支持IEEE802.1d,IEEE802.1w(快速生成樹協議)和IEEE802.1s(多生成樹協議)標準;
ATUO DOS:可以對下面防御以下七種DOS攻擊
攻擊者發送相同IP源地址、IP目標地址的偽造TCP SYN數據包信息流,被攻擊的系統試圖向自己發送響應信息,結果導致系統受到干擾,最終導致癱瘓或重啟;
Blat攻擊:攻擊者發送具有相同源端口號和目的端口號的偽造數據包,受害系統試圖向自己發送響應信息,導致系統癱瘓或重啟;
Smurf攻擊:攻擊者使用攻擊目標的源地址向一個廣播地址執行ping操作,然后所有活動主機都會向該目標應答,從而導致網絡擁塞甚至中斷;
Ping淹沒:利用Ping廣播風暴,淹沒整個目標系統,以至于該系統無法響應合法的通信;
SYN/SYN-ACK淹沒:利用SYN或者SYN/ACT報文淹沒整個目標系統;
防護無效TCP攻擊:防止帶有無效的TCP數據包造成的數據洪流;
Ping of Death攻擊:發送出一個非常大的ICMP請求數據包,企圖引起目標計算機輸入緩存溢出,從而導致癱瘓;
風暴抑制:可以對廣播、組播、DLF的流量進行設置;
ACL訪問控制:用于控制端口進出數據包,保證內網的某些站點不會被沒有的用戶訪問,并起到了ARP防御功能;
IGMP Snooping:支持IGMP版本2(RFC 2236):IGMP Snooping 是用來當多播數據包溢出網絡時,建立多播組對多播數據包進行轉發,避免浪費帶寬;
支持802.1x認證,為用戶提供接入認證;
支持平行線交叉線自動切換,支持端口自適應;
線速過濾-存儲-轉發模式,提供真正的非阻塞交換結構;
支持端*像、端口匯聚、端口線速功能;
支持基于端口的VLAN和基于IEEE802.1Q VLAN。
產品特性:
參數 | 規格 |
接入方式 | 10/100/1000Mbps千兆以太網 |
標準 | IEEE802.3, IEEE802.3u, IEEE802.3ab, IEEE802.3x, IEEE802.3z, IEEE802.1s, IEEE802.1q, IEEE802.1p, IEEE802.1ak |
端口 | 8個RJ45電口和16個SFP光口 |
MAC地址表 | 8K |
包長 | 9216B |
緩存 | 32Mbits |
VLAN地址表 | 4K |
網絡介質 | 1000Base-LX:1310nm多模光纖傳輸550m,單模光纖 10~20Km; 1000Base-SX:62.5um多模光纖的傳輸距離275m;使用50um多模光纖的傳輸距離為550m。 |
10Base-T:3類或3類以上UTP雙絞線,傳輸距離200m,14880pps; 100Base-TX:5類UTP雙絞線,傳輸距離100m,148800pps; 1000Base-T:CAT-5E UTP或6類UTP,傳輸距離100m,1488000pps。 | |
背板帶寬 | 52Gbit |
過濾和轉發速率 | 10Mbps:14880pps 100Mbps:148800pps 1000Mbps:1488000pps |
電源 | 輸入:90~264VAC,50~60Hz;輸出:5V/6A |
功耗 | ≤60W |
工作溫度 | 0~40℃ |
工作濕度 | 10%~90%無凝結 |
儲存溫度 | -20~70℃ |
儲存濕度 | 5%~90%無凝結 |
凈重 單位:kg | 2.80 |
總重(含包裝) 單位:kg | 3.85 |
外形尺寸H*W*D 單位:mm | 440*280*44(1U19英寸機殼) |