产品介绍:
S2411GF是10/100/1000Mbps自适应千兆以太网网管型交换机,具有8个千兆自适应电口,16个1000M SFP光口,支持IEEE802.3/u/x/z标准。用户可以用浏览器登录交换机监视并设置交换机的各项功能。本产品采用1U机壳设计,适合于标准机柜安装。非常适合工作组和城域网的边缘使用。
产品功能:
MAC地址与端口绑定功能与MAC地址安全过滤功能相结合可以有效防御ARP攻击;
DHCP Snooping 可以给动态获取MAC地址的用户提供ARP保护;
支持多种QOS策略,基于802.1p的优先级设置给每个端口提供了8个优先级队列;
IP-DSCP可以提供不同的IP报头划分服务等级,实现全面的QOS;
ATUO VOIP功能可将端口设置语音信号最高优先级,极大提高了网络IP电话的语音质量;
Spanning Tree:支持IEEE802.1d,IEEE802.1w(快速生成树协议)和IEEE802.1s(多生成树协议)标准;
ATUO DOS:可以对下面防御以下七种DOS攻击
攻击者发送相同IP源地址、IP目标地址的伪造TCP SYN数据包信息流,被攻击的系统试图向自己发送响应信息,结果导致系统受到干扰,最终导致瘫痪或重启;
Blat攻击:攻击者发送具有相同源端口号和目的端口号的伪造数据包,受害系统试图向自己发送响应信息,导致系统瘫痪或重启;
Smurf攻击:攻击者使用攻击目标的伪装源地址向一个广播地址执行ping操作,然后所有活动主机都会向该目标应答,从而导致网络拥塞甚至中断;
Ping淹没:利用Ping广播风暴,淹没整个目标系统,以至于该系统无法响应合法的通信;
SYN/SYN-ACK淹没:利用SYN或者SYN/ACT报文淹没整个目标系统;
防护无效TCP攻击:防止带有无效的TCP数据包造成的数据洪流;
Ping of Death攻击:发送出一个非常大的ICMP请求数据包,企图引起目标计算机输入缓存溢出,从而导致瘫痪;
风暴抑制:可以对广播、组播、DLF的流量进行设置;
ACL访问控制:用于控制端口进出数据包,保证内网的某些站点不会被没有授权的用户访问,并起到了ARP防御功能;
IGMP Snooping:支持IGMP版本2(RFC 2236):IGMP Snooping 是用来当多播数据包溢出网络时,建立多播组对多播数据包进行转发,避免浪费带宽;
支持802.1x认证,为用户提供接入认证;
支持平行线交叉线自动切换,支持端口自适应;
线速过滤-存储-转发模式,提供真正的非阻塞交换结构;
支持端口镜像、端口汇聚、端口线速功能;
支持基于端口的VLAN和基于IEEE802.1Q VLAN。
产品特性:
参数 |
规格 |
接入方式 |
10/100/1000Mbps千兆以太网 |
标准 |
IEEE802.3, IEEE802.3u, IEEE802.3ab, IEEE802.3x, IEEE802.3z, IEEE802.1s, IEEE802.1q, IEEE802.1p, IEEE802.1ak |
端口 |
8个RJ45电口和16个SFP光口 |
MAC地址表 |
8K |
最大包长 |
9216B |
缓存 |
32Mbits |
VLAN地址表 |
4K |
网络介质 |
1000Base-LX:1310nm多模光纤传输550m,单模光纤 10~20Km; 1000Base-SX:62.5um多模光纤的最大传输距离275m;使用50um多模光纤的最大传输距离为550m。 |
10Base-T:3类或3类以上UTP双绞线,最大传输距离200m,14880pps; 100Base-TX:5类UTP双绞线,最大传输距离100m,148800pps; 1000Base-T:CAT-5E UTP或6类UTP,最大传输距离100m,1488000pps。 |
|
背板带宽 |
52Gbit |
过滤和转发速率 |
10Mbps:14880pps 100Mbps:148800pps 1000Mbps:1488000pps |
电源 |
输入:90~264VAC,50~60Hz;输出:5V/6A |
功耗 |
≤60W |
工作温度 |
0~40℃ |
工作湿度 |
10%~90%无凝结 |
储存温度 |
-20~70℃ |
储存湿度 |
5%~90%无凝结 |
净重 单位:kg |
2.80 |
总重(含包装) 单位:kg |
3.85 |
外形尺寸H*W*D 单位:mm |
440*280*44(1U19英寸机壳) |