锐捷 RG-5750-24SFP网络交换机(2)

yyqadmin 2020-08-26 17:50 网络设备
支持基础网络保护策略(NFPP,Network Foundation Protection Policy)。NFPP是用来增强交换机安全的一种保护体系,通过对攻击源头采取隔离措施,可以使交换机的处理器和信道带宽资源得到保护,从而保证报文的正常转发以及协议状态的正常。
全面支持802.1x认证,可基于端口或者MAC地址进行认证,提供Guest VLAN功能,实现未被授权客户只能访问特定资源,并且可以采取进一步措施,如下发802.1X客户端、升级修复系统等,在认证服务器失效的情况下还能提供独特的逃生功能,避免因为认证服务器失效导致的用户访问网络故障。
灵活的Web准入,对于不想装客户端的用户如访客,提供灵活的Web准入控制,在保证网络安全性的同时不会给用户系统带来不必要的装卸软件操作。
强大的终端准入控制;配合后台系统可以实现将终端安全如防病毒、补丁修复等与网络安全如准入、准出、安全域控制等有机集成为一个联动系统;实现用户和IP地址的绑定,达到用户网络实体化。为用户打造一个安全的内网环境。
 
IPv4/IPv6双协议栈多层交换
硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分和处理IPv4、IPv6协议报文,IPv4和IPv6路由空间硬件分开,互不干扰,线速转发。
支持三层路由协议,包括静态路由、RIP、RIPng等,可根据用户网络规划选择静态路由还是动态路由。
支持等价路由(ECMP)、路由策略等丰富的三层特性和业务特性,满足不同网络链路规划下的通信需要。
 
高可靠性
支持生成树协议802.1d、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。
支持虚拟路由器冗余协议(VRRP),有效保障网络稳定。
支持快速链路检测协议(RLDP,Rapid Link Detection Protocol),可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象。
支持公有以太网多环保护技术(ERPS),国际标准为核心以太网设计的二层链路冗余备份协议,其环路阻断以及链路恢复都集中在主控设备上进行,非主控设备直接向主控设备汇报自己的链路情况,无需经过其他非主控设备的处理,因此环路中断以及恢复时间比STP快。基于以上区别, ERPS在理想环境下的链路恢复能力能够达到百毫秒级。
上一篇:锐捷 RG-RAP220(EV2)室内双频无线AP
下一篇:锐捷RG-RAP630(CD)室外双频无线AP

猜你喜欢

手机扫一扫添加微信

13594006930