




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络改造设计方案网络拓扑图按照网络分层设计模型,广安爱众公司新规划的网络拓扑结构如下:如整网架设可为络口核层接传安与化五部,分详如:网络出口设计外出连上的Inernt带为下对的100,是种击为病传、安事引的险通在络口部高高靠高全网设备可以好缓风的播挡自部络击为发网出的一安屏。下一代防火墙在网口署一防对出络数进过保网安主实现下全护果:防止外网上的病毒、木马等恶意代码传播到内网中,保护内网终端、服务器;防御来自外网的漏洞扫描行为、入侵行为,使内网免受恶意攻击;控用访网行禁访非网低网钓网站降用遭受击风。分信区和信区分实不的全包部区间离受访、止自域部的DOS击安措;通加隧构建VP(虚专网方分机和出员程入网公提工效。流量控制器流控器基于DP深包测识各上应由在火和心换之网模串了台控备对出火的络量行容滤应用管以效断业流和容保内安提互网宽用限高耗带应保网通和络稳性控用使无应和险用提网整安性。下一代防火墙到核心交换机之间使用链路聚合,来提供冗余保障。核心层设计心是络高交主整网的通到关要作用心应具有下个可高性冗性容可理适性低时在核层应采高宽千以交因核层网的纽心重性。心设采双冗备份非必的可使载衡能改网性。核心交换机集群主要部署两台S976组成一个CSS(ClsterSwichSysem)集群,它是网络虚拟化一形,实把台持群交机接来从组一更的换,CS的典型特征有:交换机多虚一:CSS对外表现为一台逻辑交换机,控制平面合一,统一管理。转发平面合一:CSS内物理设备转发平面合一,转发信息共享并实时同步。跨设备链路聚合:跨CSS内物理设备的链路被聚合成一个TRUNK端口,和下游设备实现互联。从图我可看CSS通设“多和设的路不简了网拓,且大提了络能:简化运维:整个CSS被作为一台交换机来管理,简化运维、降低Opex。可靠性高:CSS内一台设备故障,其他设备可以接管CSS的控制和转发,避免单点故障。无环网络:跨设备的链路聚合,在CSS和其他设备互联时,天然避免了环路问题,无需部署MSTP等复杂的破环协议。链路均衡:跨设备的链路均衡,100%的网络链路和带宽的利用率。CSS在化提转性的时没带任网功的物交机具有所功都在CSS系下到承且能得了CSS拥的些质使得了来多认和受并为部简、效络首方。接入层设计接层常网中接向户接访的分其的利光双线同轴无接等输质实与户接并行务带的配允终用户接网,此入交机有成和口度性。而本次改造中有14个接入层点位将采用双线上行至核心交换机(集群),并利用OSPECMEqul-CstMuliplePat特,两专链之进负均,增加网的靠,能高资的用。网络规划设计次络造目摒原传的线层入式而用营双运行动路协OSF进三传接核去中级设形扁化网架,这组方式各个支构分成独的域网,一某分支构出网及线故将会响他点业。的输入式须各节建独的层关行由发就求整网进新规和置如表示:点位网段VLAN互联/2410/24102代市气所/24301岳池水务/24302前峰水务/24303领水水务/24304华蓥水务/24305城北客户中心/24306城南客户中心/24307西充燃气/24308领水燃气/24309希望接收费/24310城东水所/24311龙门收费/24312武胜水务燃气313岳池电力314………………上络划设在的域环中成个播域离播暴二流泛,少P址突提整网的全和维性具的施节将项施过中甲相人进深设。网络传输设计从核心层到接入层的传输部分是各个运营商(电信、广电、联通、移动)的MSTP专线,其中,大部分接入点专线带宽为10M,而少数营业收费点专线带宽为2M,在带宽不够的情况下,可以酌情考虑增加线路带宽。MST(Muti-ervceTrasmisionPlafor是基于SDH平同实现TDATM、以网业的处和送提统网的业节其建一城多务传送网,将传统话音、专线、视频、数据、VOIP、IPTV等业务在接入层分类收敛,并统一送骨层应业网中中从实了有务统接统管统一维护,提高了端到端电路的服务等级,这种专线技术具备以下优点:泛用性MSTP电路适用于任何高速率、信息量大、实时性强的业务传送在通信领域的应用前景阔用端口通性的RJ45口。可选性MSTP专线带宽灵活,在2M到1000M的区间内,可以灵活选择。安全性安全性有保障,比纯粹基于互联网的VPN业务安全性更高。灵活性组网灵活,可支持星形网络、环形网络、点到点连接、多点汇聚等。2.6网络安全与优化设计1、网络回溯分析系统在络心CSS集旁署台络溯析统可实了网通数包的性实智分为络溯析统一集大量储高能据采和能析件台可提对种络能应性的键数时析时能实捕并存络讯量备长的络讯据行速据掘回分析能实对键务统的络常应性异和络为常实发以及常因智回分,升对键务统运保能和题置率。样在网建了套于量实监和溯系但以确解络整体应负还准定网异原及排网故和木攻等全患实核链/心域/心务行视,底决盒维”。2、入侵检测系统在心CSS集旁一专的IDS入检系)该备通抓来核交换机数流对络系的行况行视尽能现种击图攻行为者击果以证络统源机性完性可性。3、负载均衡器业服器群网域的个用务前部一负均器多客户发业访请时由端负均器对有问求行向理统调度,而业访负合均地担每后服器点上提业系的体务能。同对务的心中件文系等件数置及源分进优,增服器并会处能而据方则通建索优化SQL语和化存日、空分等法提数库I/O能加数的取度。在入换可过Qos策将务据监数区并业数分更高优这在生络塞监数就法占常务由保了务问稳性不接视监的扰。2.6网络特点和优势通过大力进行网络改造后,具有达到如下特点和优势:高性能和高可用的网络骨干级心换替老设以力升心点转速度加络体吐,成个性、扩、靠高网。层次架构清晰对络构行平重不可解多串现大简网构成还减少间点故影迅提流转的理形一架清层分可护强网基平。运维透明化和可视化构网的时控回体将网量视透分从量势应用布性负等方情让维员整网运情了指掌时现理网异和击将害灭萌阶并速位障因节缩故影响间提故处效,证络高稳运。弹性的应用架构部负均进步化用构让台务轮均地摊户访请,来高务统整服效消单故形一高高用高展的业务群集系统,并结合业务系统性能优化,来提高服务器的并发会话处理能力与数据库IO能加业的应度。专门的流控体系在网口通流控器审和控联流屏非应限违流,保障带宽资源,提高员工上网的合规性和网络使用效率,同时,在汇聚交换机处设置Qs策让控据无挤正业带宽保业访稳性不视监流体数的扰。强大的安全防护保障通部署一防火和入检系统ID)安全略可进步强内的信息全障防各网攻和侵动提网安系的护疫。高效整洁的数据中心通新房可打一新整舒专美的据心境为房备效管和全营供力撑保证主要设备介绍下一代防火墙USG6350当前,智能手机、iPad等终端已经普及,移动应用程序、We2.0、社交网络应用于企业营的方面。业网边变得糊,息安问日益杂。过IP和口进行问制传的护无应层不的用威。华为US6300系下代火面中企通对用用内威时间、位置6个度全感提精的务问制加入防IP和病A)应层度御应识相合效高威防的率准性备面防护一多有降管成精的宽理和QoS优能有降企的带租费确关业体。续简、效提下代络全。产品特性精准的访问控制传统防火墙主要通过端口和IP进行访问控制,下一代防火墙的核心功能依然是访问控制。USG6000在控制的维度和精细程度上都有很大的提高:一体化防护:从用内时威位置6个度行体的控防御内层的防与用别度一化理例:识出Orale的量进针性进行应入防,率高误更。基于应用:运多技手准识包移应及Web应内的600+应协及用不同继进访控和务速例区微的音文后取同控策。基于用户:通过Radius、LDAP、AD等8种用户识别手段集成已有用户认证系统简化管理。基于用户进行访问控制、QoS管理和深度防护。基于位置:与球置息识流发的置息掌应和击起位置第时发网异情据置息以现不区访流的异控制持据IP自定义位置。全面的防护范围来多信资连到互网络击信窃形巨的业链对一防墙防范提了高求USG000备面防功:一机多能:集统防墙VPN、侵防、病毒数据泄、带管理上行为理等功于身简部,高理率。入侵防护(IPS):超过3500+漏洞特征的攻击检测和防御。支持Web攻击识别和防护,如跨站脚本攻击、SQL入击;病(A:高性能病毒引擎,可防护500万种以上的病毒和木马,病毒特征库每日更新;数据防泄漏:对传输的文件和内容进行识别过滤。可识别120+种常见文件类型,防止通过修改后缀名的病毒攻击。能对Word、Excel、PPT、PDF、RAR等30+文件进行还原和内容过滤,防止企业关键信息通过文件泄露。SSL解密:作为代理,可对SSL加密流量进行应用层安全防护,如IPS、AV、数据防泄漏、URL过滤等。Anti-DDoS:可以识别和防范SYNflood、UDPflood等10+种DDoS攻击,识别500多万种病毒。上网行为管理:采用基于云的URL分类过滤,预定义的URL分类库已超过8500万,阻止员工访问恶意网站带来的威胁。并可对员工的发帖、FTP等上网行为进行控制。可对上网记录进行审计。安全互联:丰富的VPN特性,确保企业总部和分支间高可靠安全互联。支持IPSecVPN、SSLVPN、L2TPVPN、MPLSVPN、GRE等;QoS管理:基于应用灵活的管理流量带宽的上限和下限,可基于应用进行策略路由和QoS标签着色。支持对URL分类的QoS标签着色,例如:优先转发对财经类网站的访问。负载均衡:支服器的载对出场可照路量链带比例链权重于用行载衡。虚拟化:支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。简单的安全管理一防墙防范和制度传防墙大加对用的验技能提了更的要。华为USG000利用SmrtPolcy功降低使用的要,更的进防。SmatPolcy要备下能:快速部署策略:内场策模不赖用的验能速部常防策例如希望用络管员需使网这策模就建一列在策中对盘应允下并行毒测但止件传。智能优化策略:据置用险和络际量已署安策进评和化其合最小权原。企业留大端口护略,要转为NGFW使的应防策略尤其用。智能精简策略:自动发现重复的和长期没有使用的策略,精简策略规模,简化管理;高效防护性能UTM产当启用防时能降显无满当应层护性要下代火要在重护情下保高能。USG6000系列下一代防火墙采用全新架构的智能感知引擎(IAE,IntelligenceAwarenessEngine),采用了一次解析多业务并行处理的架构,确保多重防御下的高性能体验。IAE使用了三大核心技术:一体化描述语言:应用识别、IPS、AV采用统一的描述语言,一次性处理,一次性分析,减少重复的操作;一体化处理架构:不于UTM对个全能行理USG000在成一析各全务查是并最做一理每步一性好确多全务启况对体能响小;软硬结合一体化:对规大高算力求报处例报加特匹采用专多平由用协理硬处对规的仍用件理软结一化处方让体能高。组网应用企业内网边界防护在企业内网部门和无线接入的汇聚网络部署下一代防火墙。对PC用户通过防火墙策略基于用户信息进行访问控制。对移动用户采用基于用户+应用的策略控制,实现精细权限管理,并记录日志。对邮件、IM、文件传输等进行内容过滤和审计,监控社交类应用,避免数据泄露。互联网出口防护互网口署一防墙在口行问制阻一非证问。用侵御能提万级用威实防。邮、I文传等行容滤审,控交应,免据露。于户应、间行QoS理优保核用和键务服质。通过URL分和用断行网为阻挂网和作关站根角色控工以问网和以用网应。云数据中心边界防护据心口署一防墙行全务系资的拟特为个虚环提超寻的全验。兆入防可效断类客击可据同虚环需供异化防特,障据全。通过Anti-DDoS特性,对拒绝服务攻击流量进行清洗,保障数据中心对外业务。VPN远程互联过一防墙的VPN入互网构一可信控管安传隧道。在人和动用可过SSLVPN接提供WidowIOAndoiBlakbery,Symbian多种操作系统支持,提供泛终端的接入能力。产品规格型号USG6350型号USG6350固定接口4GE+2Combo扩展槽位2*WSIC接口模块类型WSIC:2×10SFP+8GRJ4)8×GRJ48GSFP4×GE(RJ45)BYPASS产品形态1U尺寸(W×D×H)mm442×421×43.6满配重量10kgHDD选配300GB单硬盘,支持热插拔冗余电源选配电源AC100~240V最大功率170W工作环境温度:0~45℃(不含硬盘)/5℃~40℃(包含硬盘)湿度:10%~90%非工作环境温度:-40℃~70℃/湿度:5%~95%核心交换机产品概述
S9706S970系列交换机是华为公司面向下一代园区网核心和数据中心业务汇聚而专门设计开的端能T比核路交该品用进多交架提持的宽升级能力,支持40GE和100GE以太网标准。该产品基于华为公司自主研发的通用路由平台VRP开,提高能的L2/3层换务础,一融合了MPLSVPN、件IPV、桌云视会、线多网业,供间升、间转、件OA/BF、网护多高靠术在高户产率同,证网最正运时间,而低客的拥成(TC。通过部署内置华为首款以太网络处理器ENP的X1E单板,S9700可以升级为敏捷交换机,客户可以享有敏捷交换机带来的创新体验。S9700系列提供S9703、S9706、S9712三种产品形态。产品特性S9700升级为敏捷交换机,让网络更敏捷地为业务服务S9700支持随板AC,业务单板同时兼具无线AC功能,无需额外购买AC硬件;整机最大可管理2KAP,32K用户;整机转发性能可达T-bit,解决外置AC处理性能瓶颈,助力客户从容面向高速无线时代。S9700支持统一用户管理功能,屏蔽了接入层设备能力和接入方式的差异,支持PPPE/82.1/MA/Potal等种证式支对户行组/分/分的理用户、务视控实了“设管为心到用管为心”飞。SVF.0超虚拟换,创实现仅将式换机向虚为框交机板,而且将AP纵虚为式换的口使原核/汇+接交+A的络构,拟为台备行理提业最化络理案。iPCA网络包守恒算法,改变了传统利用模拟流量做故障定位的检测模型,可对任意业流时地点测络量无额开;在时内刻测务断故障,测接准故端,现“放运”“准运”大变。S970支持SericeChan业编功,SericeChin对络值务理力(如下一代防火墙NGF)进行虚拟化,以便园区网络实体(如交换机、路由器、AC、AP、终端设)可无别的用这能,而受理位的约,供一更灵部园区值业的决案减客设投和护本。创新的CSS集群技术S970支持CSS交网群业口群将台备拟为台辑备在靠、换率灵性易理方具强的势。靠过由备技术现制面数平所信的余份无断三转大增了备可性性能时以过框路合高路利率消单故,免业中;交效创的CSS交网群术克了界遍用线集跨多交,换率下架难;灵普业端可复为群口使口用加活通光进集群大增集的离突了统群离限;易管理性:整个弹性架构共用一个IP管理,简化网络设备管理,简化网络拓扑管理,提高运营效率,降低维护成本;运营级高可靠性设计S970所关器如电源风等采冗设所模均持插拔,效证络定行。S9700支持硬件级3.3ms高精度BFD快速链路检测功能,能为静态路由/RIP/OSPF/BGP/ISIS/VRRP/PIM/MPLS等协议提供稳定均匀的毫秒级检测机制,大大提高了网络可靠性。S9700支持快速自愈保护技术HSR(High-speedSelfRecovery),基于华为ENP板卡,独家实现端到端IPMPLS承载网50ms倒换保护,进一步提升网络可靠性。S970支持硬件级以太OAM,包括完善的8023ah、8021ag和ITUY.131,能够对网络输的抖等数行确计实监网运情并设故发时速位现络速障测定与换。S970支持ISU业务运行中软件升级,设备软件升级过程中确保关键业务和服务不中支优重技(GrceflResart实现NSF无断发有保全高可靠行。强大的业务处理能力多务由换满企接入汇核业承要支无语视和据用为业供可、时、业的体网解方。支持分布式L2/L3MPLSVPN功能,支持MPLS、VPLS、HVPLS、VLL,满足企业VPN等用户的接入需求。完善的二、三层组播协议,支持PIMSM、PIMDM、PIMSSM、MLD、IGMPSnooping,满足多终端高清视频监控和视频会议接入需求。件台供种由议足业网求持中企到大跨公级大模由支持IPv能为业络供滑级力。丰富的网络流量分析功能S970支持Nettrem网络流量分析,支持V5/8/V9多种报文格式,支持聚合流量模实流采动报生属分析流异告等支向备析服器时送志止计息失够供时网监功和网围的量模并供先障测高故排和速题决提安监等用分,助户时化络构调资部。完善的安全保护机制S970支持MACec提逐设的据全适于府金等数机性求高场。NGFW等基础防御功能外,同时支持IPS、反垃圾邮件、Web安全、应用控制等专业安全功能。提完的NC解方持MC地认Potl认8021x认证DHCPSnooping触发认证多种认证方式,有效应对哑终端接入、移动设备接入和集中式IP地址分配等多种接入方式的安全挑战,确保企业网络安全。提供2级CPU保机制支持1KCPU硬保护列,实现据和制的离处,止绝务击法入及制面载安威供界先一化全解方。全面的IPv6解决方案S9700软硬件平台均支持IPv6,取得工信部IPv6入网认证和IPv6Ready第二阶段金色认证。S9700全面支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6单播路由协议,支持MLDv1/v2、MLDSnooping、PIM-SM/DMv6、PIM-SSMv6等IPv6组播特性,为用户提供完善的IPv4/IPv6解决方案。S9700支持丰富的IPv4向IPv6过渡技术包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道等隧道技术,保证IPv4网络向IPv6网络的平滑过渡。创新节能打造绿色低碳网络S970采主前及后道设计提整散效率采芯变流技术实按量态整率降整功耗11支端休,流不电。独风分控进步低耗噪污智风调策采小间温术有降转,延风使寿。支持IEEE8023az能以太标准线卡发器备功率置模,支正常作低率态速换低量功网的滑渡。设备参数项目S9706交换容量15.04Tbps/67.2Tbps包转发率2880Mpps/20880Mpps业务槽位6无线管理支持随板AC支持AP接入控制、AP域管理和AP配置模板管理支持射频模板管理、统一静态配置和集中动态管理支持WLAN基本业务、QoS、安全和用户管理用户管理支持有线无线统一用户管理支持PPPoE、802.1X、MAC、Portal认证方式DAA(按照目的地址)计费方式支持分组分域分时授权方式iPCA质量感知实计支持二三层网络网络级和设备级丢包数量和丢包率统计SVF2.0简化运维支持将AS(接入交换机)、AP虚拟为一台设备管理支持2层AS支持与第三方厂商混合组网管理VLAN支持Access、Trunk、Hybrid方式支持defaultVLAN支持VLAN交换支持QinQ、增强型灵活QinQ支持基于MAC的动态VLAN分配MAC地址功能支持MAC地址自动学习和老化支持静态、动态、黑洞MAC表项支持源MAC地址过滤支持基于端口和VLAN的MAC地址学习限制STP/ERPS支持STP(IEEE802.1w)和MSTP(IEEE802.1s)支持BPDU保护、Root保护、环路保护支持BPDUTunnel支持ERPS以太环保护协议(G.8032)IP路由支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议组播支持IGMPv1/v2/v3、IGMPv1/v2/v3Snooping支持PIMDM、PIMSM、PIMSSM支持MSDP、MBGP支持用户快速离开机制支持组播流量控制支持组播查询器支持组播协议报文抑制功能支持组播CAC支持组播ACLMPLS支持MPLS基本功能支持MPLSOAM支持MPLSTE支持MPLSVPN/VLL/VPLS可靠性支持LACP、支持跨设备E-Trunk支持VRRP、BFDforVRRP支持BFDforBGP/IS-IS/OSPF/静态路由支持NSF、GRforBGP/IS-IS/OSPF/LDP支持TEFRR、IPFRR支持以太网OAM802.3ah和802.1ag(硬件级)支持快速自愈保护技术HSR支持ITU-Y.1731支持DLDP支持运行中软件升级ISSUQoS支持基于Layer2协议头、Layer3协议、Layer4协议、802.1p优先级等的组合流分类支持ACL、CAR、Remark、Schedule等动作支持SP、WRR、DRR、SP+WRR、SP+DRR等队列调度方式支持WRED、尾丢弃等拥塞避免机制支持H-QOS支持流量整形配置与维护支持Console、Telnet、SSH等终端服务支持SNMPv1/v2/v3等网络管理协议支持通过FTP、TFTP方式上载、下载文件支持BootROM升级和远程在线升级支持热补丁支持用户操作日志安全和管理802.1x认证,Portal认证支持MACSec支持NAC支持RADIUS和HWTACACS用户登录认证命令行分级保护,未授权用户无法侵入支持防范DoS攻击、TCP的SYNFlood攻击、UDPFlood攻击、广播风暴攻击、大流量攻击支持1KCPU通道队列保护支持ICMP实现ping和traceroute功能支持RMON增值业务能力*支持Firewall功能支持NAT功能支持Netstream功能支持IPSec功能支持负载均衡功能支持无线AC控制器支持IPS入侵防御系统互通性VBST基于VLAN互通性VBST基于VLANPVST/PVST+/RPVST互通LNP链路类型协商协议(和DTP相似功能)VCMPVLAN集中管理协议(和VTP相似功能)绿色节能支持802.3az能效以太网机箱尺寸mm(高*宽*深)441.7*442*489机箱重量(空配)29kg工作电压DC:–40V~–72VAC:90V~290V整机供电能力4400W接入交换机S5700-28C-EI产品概述S570-EI增型千以太交换系列以下称S500-I)是华公司主研发千以网换供活全兆入及兆行口系交机于一代高性能硬件和华为公司统一的VRP(VeratieRouingPltfom)软件平台,具有智能iStck堆叠,杰出的网流分析,灵活的以太组网,完善的VPN隧道,多样的安全控制,成熟的IPv6特,轻的行维,更的端组等特。广应用企园区入、汇,据心兆入多应场。产品特性和优势更多的端口组合S5700-EI支持多种上行扩展插卡,提供高密度的GE/10GE上行接口。其中S5710-EI系列具有4个固定10GESFP+端口,通过上行扩展插卡可实现64×GE+4×10GE,48×GE+8×10GE,或56×GE+6×10GE等不同端口组合,充分满足不同用户对带宽升级的实际需求,保护用户投资。完善的VPN隧道S5700-EI支持Multi-VPN-InstanceCE(MCE)功能。S5700-EI支持下接不同的VPN用户,通过路由多实例,实现了不同用户的隔离;上行通过共用的物理接口连接到PE设备,减少单个VPN用户对网络部署的投资。S5710-EI支持MPLSL3VPN、MPLSL2VPN(VPWS\VPLS)、MPLS-TE、MPLSQoS等功能,可作为高质量企业专线接入设备,是业界为数不多的高性价比盒式MPLS交换机。灵活的以太组网S570-EI不支持传的STPRST/MSP生树协议还支华为主创新的SEP智能以太保护技术和业界最新的以太环网标准ERPS。SEP是一种专用于以太链路层的环网协议适用半、整、级环等种网,协议单可、护方,并供50s的快业倒ERPS是ITUT发的G.832标该准于统以太网MAC和桥功,现太网毫级速护换。S570-EI支持SmrtLnk和VRP功S570-EI通过多条链路接入到多台汇聚交换机上,SmartLink/VRRP实现了上行链路的备份,极大地提升了接入侧设备的可靠性。S5700-EI支持多种连接故障快速检测功能。S5700-EI支持完善的以太OAM(IEEE802.3ah/802.1ag/ITUY.1731)和BFD功能。多样的安全控制S5700-EI支持MAC地址认证和802.1x认证实用策VLAQoAC的态下支基端粒的do1MAC认和合证支基于VLNF接粒的Potl证。S5700-EI支持完善的DoS类防攻击主要针对交换机本身的攻击,包括SYNFlood、Land、Smurf、ICMPFlood;用户类防攻击涉及DHCP服务器仿冒攻击、IP/MAC欺骗、DHCPrequestflood、改变DHCPCHADDR值等等。S5700-EI通过建立和维护DHCPSnooping绑定表,对不符合绑定表项的非法报文直接丢弃。利用DHCPSnooping的信任端口特性,S5700-EI还可以保证DHCP服务器的合法性。S5700-EI支持ARP表项严格学习功能,可以防止因ARP欺骗攻击将交换机ARP表项占满,导致正常用户无法上网。杰出的网流分析S5710-EI支持NetStream网络流量分析功能。作为网络流量输出器,S5710-EI根据用户配置,实时采集指定的数据流量,通过标准的V5/V8/V9报文格式,将数据上送给网络流量集这数被一处理可实动报生成属分析流异告等功,助户时化络构调资部。S570-EI支持sFlw功。S570-EI按标准义的方,对发的量按采样,实地采流上到集于成计息表企用的常护供了大方。轻松的运行维护S570-EI支华为EayOpeatin简运方案提新网备Zeo-Tuch安、故设更免配置USB开设批配批远升等能便安升级、业发和他理护大降了维S500-I支持SNMPV1V2cVCLI(命令行)、Web网管、SSHv2.0等多样化的管理和维护方式;支持RMON、多日志主机、端口流量统计和网络质量分析,便于网络优化和改造。EasyDeploy:Commander交换机收集下挂Client的拓扑信息,并基于拓扑保存Client对应的启动信息;支持Client免配置更换。支持对Client批量下发配置和脚本,并支持对配置下发结果进行查询。Commander交换机支持收集并显示整网能耗信息。S5700-EI支持GVRP,实现VLAN的动态分发、注册和属性传播,减少手工配置量,保证配置正确性。S5700-EI还支持MUXVLAN功能,MUXVLAN分为主VLAN和从VLAN,从VLAN又分为互通型从VLAN和隔离型从VLAN。主VLAN与从VLAN之间可以相互通信;互通型从VLAN内的端口之间互相通信;隔离型从VLAN内的端口之间不能互相通信。智能iStack堆叠S570-EI智能iSack堆将台持叠性交机合一从辑组合成台虚交机iStck堆系统过台成设备间余备,提了备级可靠性;通过跨设备的链路聚合功能,提高了链路级的可靠性。iStck提供了强大的网络扩展通增成设可轻地展叠统端数带和理iStck简了置管堆形多物设虚成一设用可通任一台员备录叠统对叠统有员备行一置管。成熟的IPv6特性S5700-EI基于成熟稳定的VRP平台,支持IPv4/IPv6双协议栈、IPv6路由协议(RIPng/OSPFv3/BGP4+/IS-ISv6)、IPv6overIPv4隧道(手工隧道/6to4隧道/ISATAP隧道)。S5700-EI既可以部署在纯IPv4或IPv6网络,也可以部署在IPv4与IPv6共存的网络,充分满足网络从IPv4向IPv6过渡的需求。产品规格项目S5700-28C-EI固定端口24×10/100/1000Base-T扩展插槽提供两个扩展插槽,分别支持上行插卡和堆叠卡MAC地址表遵循IEEE802.1d标准支持32KMAC地址容量支持MAC地址自动学习和老化支持静态、动态、黑洞MAC表项支持源MAC地址过滤VLAN特性支持4K个VLAN支持GuestVLAN、VoiceVLAN支持GVRP协议支持MUXVLAN功能支持基于MAC/协议/IP子网/策略/端口的VLAN支持1:1和N:1VLANMapping功能可靠性支持RRPP环型拓扑和RRPP多实例支持SmartLink树型拓朴和SmartLink多实例,提供主备链路的毫秒级保护支持智能以太保护SEP协议支持ERPS以太环保护协议(G.8032)支持BFDForOSPF/IS-IS/VRRP/PIM协议持EE和E802.1s)协议支持BPDU保护、根保护和环回保护MPLSS5710-EI支持下列特性:支持MPLSL3VPN支持MPLSL2VPN(VPWS/VPLS)支持MPLS-TE支持MPLSQoSIP路由静态路由、RIPv1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略IPv6特性支持ND(NeighborDiscovery)支持PMTU支持IPv6Ping、IPv6Tracert、IPv6Telnet支持6to4、ISATAP、手动配置tunnel支持基于源IPv6地址、目的IPv6地址、四层端口、协议类型等ACL支持MLDv1/v2snooping(MulticastListenerDiscoverysnooping)组播支持IGMPv1/v2/v3Snooping和快速离开机制支持VLAN内组播转发和组播多VLAN复制支持捆绑端口的组播负载分担支持可控组播支持基于端口的组播流量统计支持IGMPv1/v2/v3、PIM-SM、PIM-DM、PIM-SSM支持MSDPQoS/ACL支持对端口入方向、出方向进行速率限制支持报文重定向支持基于端口的流量监管,支持双速三色CAR功能每端口支持8个队列支持WRR、DRR、SP、WRR+SP、DRR+SP队列调度算法支持WRED(S5710-EI支持)支持报文的802.1p和DSCP优先级重新标记支持L2(Layer2)~L4(Layer4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP协议源/目的端口号、协议、VLAN的包过滤功能支持基于队列限速和端口整形功能安全特性用户分级管理和口令保护支持防止DOS、ARP攻击功能、ICMP防攻击支持IP、MAC、端口、VLAN的组合绑定支持端口隔离、端口安全、StickyMAC支持MFF支持黑洞支持黑洞MAC地址支持MAC地址学习数目限制支持IEEE802.1x认证,支持单端口最大用户数限制支持AAA认证,支持Radius、HWTACACS、NAC等多种方式支持SSHV2.0支持HTTPS支持CPU保护功能支持黑名单和白名单管理和维护支持智能堆叠iStack支持虚拟电缆检测(VirtualCableTest)支持SNMPv1/v2c/v3支持RMON支持网管系统、支持WEB网管特性支持系统日志、分级告警支持NetStream(S5710-EI支持)支持sFlow互通性T于N和T通LNP链路类型协商协议(和DTP相似功能)VCMPVLAN集中管理协议(和VTP相似功能)环境要求工作温度:0OC~50OC相对湿度:5%~95%(无凝露)输入电压AC:额定电压范围:100-240VAC;50/60Hz最大电压范围:90-264VAC;47/63HzDC:额定电压范围:-48--60VDC最大电压范围:-36--72VDC注明:PoE机型无DC电源外形尺寸mm(宽×深×高)442×420×43.6功耗非PoE款型:<60WPoE款型:<842W(PoE:740W))网络回溯分析系统产品概述着络模日增和络题日复一网分终将法效任整的面析来络溯析统分式程理历数回分的法解便式络析统不采科自设研的三网分引擎供兆网流数采存历数挖与溯析并持便式络析统行联,挖的络据行细诊与析。通在络多流汇如三交机采流进分分并分结传进控台使网管人可从地现程理分。系统组成本系统网络部署拓扑示意图如下所示:分析服务器析务主负所网的量集析存过各络象行细的据计对络能在潜问迚诊预,是个统核部。它负责接收控制台的各种命令请求,并将结果实时的返回给控制台。控制台制主负人交成连到析务之后制将该析务所析各数以好式示来络理通控台以接不支网的分析务通查分服器交来数据来解掌该干的络况控制还责定析务的程理配,制与析务可建多多连接。析务的署和量择根网规和析围定常求每支干的心换至部一分服器制则以任一至外上过加通连到析务。系统架构主要功能价值络溯析统够现关网的布长实分能力主的能价如:将全网可视化、透明化,解决“黑盒”运维通回系对路行期对总流参进分统和期存如总量、/组流量上/下流量数包、用率TCP同数据数TCP同步确数包TCP同重数包等种络本量据计建整网的景运信并成确网基掌全运状洞关业应状及发网中异流,力升维率解“盒维。数据流可视化、透明化应用负载实时监测网络数据回溯分析网络异常和安全隐患预警和分析随网的网安的要越越显而在攻手越越明隐蔽也来强果继单依特库配方经法足阶安检的需。溯析过海数的储据解分用络为征实对全事件检系根各安威的络为特分及检链中的ARP攻蠕虫毒DoS击、TCP口描木等全胁。网络异常和安全威胁预警快速定位故障源头
异常流量安全分析网回分系是络界全眼就一摄实采监经过络流提了大分能和富警功能络溯析统以络最层数包基,供快、效诊视,大高对络障响时间。层次化、智能化的故障诊断视图网络回溯分析技术进行故障诊断有两个特点:回溯分析,可以提供故障前、中、后的全景分析能力。数据包分析,把故障定位到数据包级别,使故障定位更加准确、透彻。而网络回溯分析系统支持7*24小不断控可保在障生故发时以故发后行方监。故障前基流峰TCP新会话响失等数时及发异在障生进有规,免减网故损。络溯析术现对络长监控,深掌网运趋流特建针自网流模型建网流模后可以基于IP、应用、会话、内容等参数建立阈值或特征值报警功能,一旦流量出现异常,则实报。故障中基警流应会快定异主使障响到网回分析技提了时警并能位引故的常机实展网流TCP会话从量征快定出常机从量据实定异主机提深入析力大提了故排的应间。故障后基于时间、IP和应用的回溯,重现故障发生时流量,摆脱了网络故障时隐时现无法彻底查窘一间性络障由其固的生间很实跟和现无法解故发根从长存网之网回分系长部在络,提了于间回分能实了障事分能昨晚发的障今早仍可分”极的便网管工。历史数据回溯和取证科网络溯统具有7*24小数据捕存储力(史数包存时依据户实通流以回设的储间小定网中有讯据进完存当现络出突流或常量及回分该段流能及掌握网异的避问的一扩同对发的史题能快提该时数进历数精分管突流检还历数回溯切变轻易。1.基于时间的数据挖掘与数据检索提针任时范内网通数的掘检索力能针应主会的联据行掘能最检到应原通数助户速位掘特分目的络讯据。基于时间进行数据挖掘2.多角度,多层次的挖掘分析系提从络用交统IP地网统物地和IP会等个度行据掘直地到网对间关关和据计果通某网应用挖出下的IP地址再到IP地下会和底的数层递逐挖。统支在层间行速转可便回至意掘径点。基于IP会话开展多角度的关联分析3.问题的追溯分析科来网络回溯分析系统能长期记录保存所有访问运系统以及各业务系统各主机间的通数,旦现常能将储数包取来行析提有的析据。4.安全问题的分析取证旦现全件以过细数分来当的络问所通数进行入析完记通对的史讯据不过何丝迹提供直接有效的分析依据和证据。基于回溯的数字取证链路流量梳理回分系的用定功提基于IP端UR数流征多方的应自能网链中业系进梳准掌各务统流情通过链流的理可实以功:减少网络中的未知流量,可以第一时间发现网络中任何非业务流量或者新上线业;提供快速检索、逐层挖掘,掌握所有网络业务的详细会话信息;掌握每种业务流量的历史基准、趋势变化,为业务规划提供准确的依据;掌应交的细信当务易败能行掘析定准的障因。挖掘应用交易的详细过程是业务排障的重要手段业务性能监控来络溯析统够现业流的理现关业性的时控分通对务易程的络时服器应间丢重率关性参数监,现业系的点控析从及发业性异。业务关键性能参数监控统持用指的定应进实监和量析够时析用量的通质量数监控用系的络传质量包括传层RTT延、丢/重统计、话起、话常断等。能实分应系的用响时包服端用应时应请量统、据输间计等。供对用量通流参进实分义测则库现重关的用网通异告。保护IT投资面析络从络备行态用量布应性状等方情让维员局网所情了指而合络备安设制相策略升网质量效,针性地展业务能优,最程进行IT资优化置保护客户IT资。设备参数指标类型指标项指标值基本配置硬盘2×1TBRAID模式RAID1网络接口采集口2-4个电口管理口2个电口性能最大处理性能800Mbps最大pps20万最大会话数5万/秒存储空间1TB最大控制台连接数4个硬件规格高度1U机架高度尺寸高42.4mm×宽434mm×深394.3mm电源参数电源250W服务器专用电源环境和规范电压AC220V,50Hz运行时环境温度10°C~35°C运行时相对湿度20%~80%安全标准中国CNCA或CCCEMC中国CNCA或CCC(ClassA)可靠性MTBCF89,600小时负载均衡器F5BIG-LTM-2000S产品概述BIG-IP新平台,为更多用户交付更多应用。F®BIGI®应交付络平可以理第4层第7层大规流量载,过将高性能交换结构、专用硬件和先进的软件结合在一起,F5使用户能够在不产生瓶颈的情况下灵地制深的应决策借助BIGIP平的高能您可整合备,而约数据心管成,时约力空和冷源并这中有进空。通过BI-IP硬和件美统运BI-IP新台提给户整综应用付决案用的务供可速全保障在下面到美现。性能业界最为领先的技术指标(L7RPS,SSL和CompressionThroughput)从未被超越的ADC整合服务能力面对DDoS攻击时最强的防护能力最高的性能和电力消耗比可扩展性根据您的业务实时按需扩展可灵活操作扩展的多租户虚拟化集合实现真正灵活的应用弹性部署和扩展品质及可靠性专为应用交付需求而设计的硬件运营级别的高质量和高可用保障在线时间拥有全世界领域的用户选择和满意度为应用交付需求而设计的整合硬件和软件系统实现高性能和按需扩展满足运营级别高可用需求-实现99.999%高可用能力持续提供多年的产品售后支持为问题的发现和解决提供实时在线管理系统BIG-IP新平台的主要优点利用专用硬件整合您的基础设施BIGIP硬件平台专门为应用交付而设计。一台设备可以配置多种功能,如服务器负载衡全数中负均、DNS务接管、web能化和WAN化。对应用服务器进行卸载BIGIP系统采用高性能SSL和压缩硬件以及先进的连接管理功能,将需要大量处理能的务应服器移,更效使这资。保护您的网络安全具备ICA认的BIGIP平拥有3-7层护提默全拒的全式和一全的据过引以为确方限接入具业领的用全火墙降低您的运营成本利用易于管理的BIG-IP硬件所提供的带外管理、前面板管理、热升级、远程引导和USB支持能力,您可以减少用于进行配置、升级和维护的时间。通过使用获得80Plus金银认证的高效率电源,可以降低您数据中心的电力和冷却成本。最大限度的延长运行时间通过采用热插拔组件、冗余电源、冗余风扇、紧凑型闪存、多重引导支持以及始终开启的理能,可确您关键础施是于可硬而构的。过传统主备用置水集/置部设实其可性应级的障复力。智能化性能至关重要过性的量位吞量但这不准指应交的杂求连容量每钟的7层易对于ADC满现代Web应和础施益长需至关。例ADC必能处大量L4和L7连并在用做更决例检并移除敏感信息,或者转换特定应用的有效负载。BI-IP设备拥有必要的智能化和性能,可实最数的用决,时护的据基架的全。简化您的网络BIGIPADC设备通过卸载服务器的负载,并且整合设备,来帮您简化网络,从而节约据心管成,时约力空和冷本。由于BIGIP平卓越性能可展性您在付要最高应用也够减所需应交控器数过载算集流程可显减需的用务数。BIG-IP硬件包括SSL硬件加速—卸载高成本的SSLSSL性能加快密钥交换和批处理加密。硬件压缩—能够经济高效地卸载服务器中的流量压缩处理负载,缩短页面加载时,低宽用。Oneonnc™连池—将百万个TCP请汇聚数百服务端的接中增加务容,确请得高的理。嵌入式数据加速技术(ePVA)—提供高性能的L4吞吐能力和拒绝服务(DoS)攻击防护。ePVA使用现场可编程门阵列(FPGA)技术,并与TMOS和软件紧密集成,能够提供:以太网端口与处理器之间的高性能互连4层处理卸载,实现领先的吞吐能力并减少软件负载支持硬件加速的SYN攻击防护硬件检测并阻挡20多种DoS攻击为低延迟协议(例如,财务信息交换(FIX)协议)提供可预测的性能支持F5BIG-IP技术的优势独特的架构和拥有专利的软硬件创新为F5提供了无与匹敌的能力,其中包括:F5ScaleN架构ScaeN使能利所可的CPU资实多个BI-IP设的拟或水集,而建个弹的用付络础构可效适您业需变。需展用需展高量性能样便以向有基架配更强的理而需加多设来到高量性的通按软许可最新的BIGIP设可在个列中级至高性的号。无需买新硬件按许使业够定用付务最规并持增。运扩—F5能采多户构现用付制器(AC服的拟该构可单设上持量BI-IP版和品块多户备拟由F5独的拟群多处理(vCP)技术提供,使某些硬件平台能够运行多个BI-IP客户端实例。每个BI-P客户端实例看起来和运行时就像是一个物理BI-IP设备,拥有专门分配的CPU、内存和其资。每个vCMP客端客采多租特性一步分,如区和由域这样以隔离个拟上配和络每虚域可采基角的入统一隔离并护置策,而现好管控。把由域/分与vCMP客端结时,F5提了密度多户拟解决案以展数个拟ADvAD实虚拟化BIGIPADC服的力味提商企业户以于BI-IP版进隔实部级基项的用性保,时理个合应交平,提利率。应扩通使BIGIP全处活状的法加BIGIP资而高量借助水集您以传冗设进扩展以除昂的置源需求水集通两水扩形而现一用务群—重用展和可性设服务群旨高效无地扩展BI-IP应交付务应用务集在应层多达个备高用群供次级障换全的接射而供高用多户部工负可在备群虚实间动而会断他务而可通扩展满业需。设服务群以在活动署模下步所设备置,实现达32个动节点间备统策部和行这证统的备置有于化作。F5TMOS平台BIGIP设的核是F5的TMO®操系统它为现最应用付而供了一的系统让您备所有务的面可性灵活和控力。可利用TMOS智地适应及络多化不演的求。F5SYNCheckF5采用软件SYN缓存和硬件SYNcooie合作的方法防止大规模SYN洪水DDoS攻击。这能力所有TMOS平上都以软件式实,并在些硬平台利用入包加速(ePA)字段可编程门阵列(FPA)提供更高的性能(在BIGIP1000v设备上达到每秒8000万个SYNcookies)。在检测到SYN洪水攻击时,FPGA打开SYNCheck™功能,以防止无效会话到达服务器,或者耗尽BIG-IP设备资源。SYNCheck的独特之处在于,它可以用在单个虚拟IP/应用上,即如果一个应用受到攻击,其他应用不受影响。F5是唯一在L4和全代理L7模式中实施基于硬件的SYNCookies的ADC。下一代ADC设备随最新BIGIP2000系4000系和700系设的出F5持在件发方面投资和创新,以保证即使最苛刻的Web应用也能做到高可用、安全且快速。全新BI-P硬在个级ADC平的秒用策SSL处和件缩面供业领的性能企和务供可在个一台部多应交服,载SSL处负载,进高整外于够过件可议基设升到系内高量的号F5产提了异按灵性适不变的务求。产品规格技术参数指标和性能端口8个10/100/1000MRJ45以太网端口2个可选的SFP千兆/万兆光纤端口CPUIntel双核(共4个处理内核)内存8GBRAM存储介质500GB硬盘最大并发会话数5,000,000吞吐量5Gbps交换背板56Gb/s*HTTP压缩2.5GbpsVLAN个数4096IP路由表项无限制四层处理能力550,000会话数/秒七层处理能力212,000会话数/秒支持的虚拟服务器数量VIP40,000RealServer无限制*SSL支持包含:2,000TPS(2K密钥)最大:2,000TPS(2K密钥)4Gbps批量加密API接口供面网编端口持键务用三解决案网流管技高地合来业以现劳密型能自化低护理及决案发的关本扩网环境确与所持应更协地作提供SDK发。高可用持机备有Wachdog片faiover缆时发设故障以现存步机换间于20ms支持的网络协议支持所有基于TCP/IP的协议:SpanningTree(IEEE802.1d)VLAN(IEEE802.1q)Trunk(IEEE802.3ad)10BASE-T/100BASE-TX(IEEE802.3,802.3u)RMON(RFC1757)SNMP(1213MIB-II,1643Ethernet,1493Bridge)1000BASE-SX(IEEE802.3z)IPRIPv1/v2OSPFBGPTFTP(RFC783)BootP(RFC1542)BootP(RFC951)Telnet(RFC854)VLAN与VLANTAG支持802.1q标准封装协议,链路聚合故障切换支持工业标准802.3ad链路聚合,支持MSTP10/100/1000M端口10/100/1000fullorhalf-duplex(auto-negotiation)withRJ-45connectionsforUTPportsIPVersion支持ipv4和ipv6,防止Dos攻击防止Dos攻击,SYNC攻击以及Slasmmer蠕虫入侵*协议层保护提供HTTP(S),FTP(S),SMTP等协议层安全安全的管理可以通过HTTPS、SSH进行安全的远程管理,本地可以通过CONSOLE终端进行管理RS-232C控制口DB-9serialconnection,femaleDCEinterfaceforout-of-bandmanagement尺寸1.75”(4.45cm)Hx17”(43.18cm)Wx21”(53.34cm)D1U行业标准机架安装式机箱重量20磅(9.1公斤)(单电源)环境操作环境:运行温度:32°至104°F(0°至40℃)运行相对湿度:40℃时10至90%电源包含一个400W(80+金牌效率)双电源和DC可选认证标准安全标准:UL60950-1第2版CAN/CSAC22.2No.60950-1-07EN60950-1:2006,第2版IEC60950-1:2006,第2版针对所有CB国家评估电磁辐射认证:EN300386V1.5.1(2010-10)EN55022:2006+A1:2007EN61000-3-2:2006EN61000-3-3:1995+A1:2000+A2:2005EN55024:2010USAFCCClassA典型功耗74W(单电源,110V输入)输入电压90–240VAC+/-10%,自交换,50/60hz流量控制器产品概述
PA-500PA-00是Panbit门具一规的业络供一高能可性功能富出一优设PA-00处能为12Mbp,特适于时线500人以下的企业、政府、普教、酒店、Wifi覆盖场馆等客户群体。PA-00不但可以满足用户对网流最细粒度可、可、审计核心求同时够提业领先应用分、用载衡其丰功。产品特色应用识别与流量整形每时每刻,都有超过6T的互联网流量穿越Panabit智能应用网关,Panabit在现网保持着超过95%的识别率,可以辨识和控制常见的13大类近千种应用。藉由互联网助力,Panabit拥有业内最庞大的测试队伍和最全面的测试环境,这是Panabit始终保持最快的未知应用样本获取速度、最精确的协议识别率的生态基础。开放的数据面操作系统PanaOS不于多厂使改过的Liux/FreBSD等用作统Panbit使自研的据操作统PaaO,用拟化术完了据面控制分,从动、存管理任调度等据核任都由PanOS一承利虚化OS技PanOS赋予系永不机超稳性。由NAT、载衡、用识与制等键基设内置PanOS中为户供体解方提了实础。超高处理性能Panbit智应网的性及稳性已得内认特是铁、动、广电等多个城域网10G节点案例中用实际表现赢得用户一致好评。在企业用户群体,Panbit以术标100线可功默全而导网延卡配使灵、备级容捷著。应用路由与负载均衡内先出实应路和用载衡应协为度体数流路由指的路目地并于用性行针性负均最支多达50条WAN路。议向化能DNS控:DNS实际是互联网上最脆弱的基础设施,通过DNS重定向、劫持、丢弃等动作,实现应急恢复网络、信息推送、缓解DNS服务器压力、形成类CDN机制、域名封锁、保护服务器安全、镜像缓存、多运营商入口地址智能解析等效果。HTTP管控:URL重定向、Web信息提示、HTTP文件类型控制、HTTP浏览/发帖动作控制、HTTP请求报文镜像,支持第三方URL库。用户实时信息Panabit轻松应对实时海量数据的应用识别、策略处理、监控统计、报表输出。即使是在单向10GE满载境仍对高50万线IP进实查每个IP当前的应用概况、连接信息、虚拟身份、共享用户、移动终端等深度信息。更精准的日志审计基业最准应识Panbit提显超传统4层备包含7层息细粒日,并备无比的低报误率在当相关门于敏应事件渐提高注的景,比非DPI业商加足82令求。产品功能流量管理最精确的DPI应用识别基于应用、IP、链路、流向、群组、个体、共享设备数、在线用户数、时间等多重机制灵活组合的带宽管理策略数据通道应用优先级单IP限速动态IP限速分析统计实时统计、流量构成、在线用户数、共享用户数、新建会话数、TOP应用、TOPIP、用户深度信息、移动终端识别、趋势图表、对比分析一体化网关应用路由、负载均衡、智能DNS、NAT、PPPOE、认证、DHCP、HTTP访问控制、MAC绑定、DDNS、配置同步、权限分级、管理日志、系统告警安全防护应用并发连接数限制、伪IP防护、内网异常流量源实时追溯、垃圾包过滤、SYNFlood日志审计流量日志、应用日志、IP日志、NAT日志、流量流向、用户行为分析、域名统计、事件日志(微博、QQ、URL、淘宝、POP3、Radius认证拒绝…)高可用性双OS备份与Bypass双重保障机制产品参数指标PA-500吞吐量(最大)120MbpsDPI并发连接数150000NAT并发连接数75000在线IP数(最大)500新建连接数50000/秒包转发速率2000000/秒PPPOE帐户数500负载均衡链路数>500条管理接口(独立)千兆电口*1数据接口(标配)千兆电口*5电源规格150W单电源外形尺寸(W*D*H,mm)1U (428*338*44.5)重量3.4KG工作温度0-40工作湿度5-
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2026学年辽宁省名校联盟高二上学期9月联考英语试卷(解析版)
- 2025年潍坊市技师学院公开招聘控制总量工作人员(39人)考前自测高频考点模拟试题附答案详解(典型题)
- 论友谊的真谛议论文事情类作文8篇范文
- 2025安徽工程大学部分专业技术岗位招聘2人模拟试卷及答案详解(易错题)
- 课本中的秘密世界读后感话题混合类作文10篇范文
- 商业守秘与合规经营承诺书8篇
- 2025内蒙古师范大学实验幼儿园人员招聘3人模拟试卷及答案详解(名师系列)
- 2025广西崇左市龙州县供销资产经营管理有限公司招聘基层供销社人员4人模拟试卷完整答案详解
- 费用预算与成本控制模板工具
- 行业的员工考勤管理系统
- 新能源产业信息咨询服务协议范本
- 2025年学前卫生学自考试题及答案
- 商业店铺施工方案
- 新车车辆交接协议书范本
- 工程招标代理机构自查整改报告范文
- 心源性脑栓塞治疗指南
- 2025-2026学年接力版(2024)小学英语四年级上册(全册)教学设计(附目录)
- 妇女常见疾病防治讲座
- 厂房屋顶分布式光伏项目可行性研究报告
- 供货进度保证措施方案
- 私人财产转移协议书范本
评论
0/150
提交评论