功能特性
端口介质
天工iSpirit3252G提供了48个10/100/1000M自适应RJ45端口,4个千兆SFP光口。光口可以有不同传输距离的选配。
进一步提升网络带宽
不仅可以做为中小型网络的汇聚设备,而且也可以承担大型网络接入设备的角色。千兆光纤支持最大80公里的远距离传输,为直接连入城域骨干网带来了便利条件。
端口线序自适应
所有10/100/1000Base-TX端口支持MDI/MDIX,实现双绞线线序识别,直通和交叉网线自适应,使得用户不必再为设备之间的连接究竟该使用直通线还是该使用交叉线而感到疑惑,并减少网络连接故障,为用户提供方便。
更强大的用户信息绑定和安全功能
能够以端口为基本控制单位,为接入的PC或PC群组提供IP+MAC+端口的安全准入控制条件。更大力度的保证授权用户的权利,更有效的减少网络病毒带来的干扰
构建可运营的宽带网络
局域网的计费与认证始终是困扰网络营运商的一个难题。天工iSpirit 3252G支持802.1x功能,可实现更为强大的认证计费功能,可确保网络的安全,并切实维护网络运营商的商业利益。
天工iSpirit3252G支持基于MAC和基于端口两种方式认证。对于基于MAC地址方式的认证。支持流量计费和带宽分配;支持下发消息;支持强制下线,实现运营网络。
全面的带宽保证
天工iSpirit 3252G可以根据不同的业务流或者不同的用户赋予不同的优先级及权限,然后按照相应算法进行转发,以保证不同类型的数据包获得与之对应的带宽和时延,保证其不同的高层应用质量和相应的服务等级,使不同的应用获得预期的传输效果,搭建高速、安全、便捷、高可靠性和具有差别服务的的信息网络。
天工iSpirit3252G支持基于802.1p、DiffServr、MAC的数据流分类和等级划分。
支持4个优先级队列,支持4种优先级调度算法(WRR,SP、DRR、RR)
灵活的接入带宽设计
天工iSpirit3252G可支持8组端口聚合,每个聚合组内可多达8个端口,同时满足不同用户不同场所的带宽需要。
天工iSpirit3252G支持端口双向速率限制,带宽粒度为64kbps,为带宽的使用提供更精细的规划方案。
优化的网络传输性能
天工iSpirit3252G具有很强的广播风暴抑制功能,触发抑制功能的广播数据包阈值可从0到10Mbps。
增强的Vlan特性
天工iSpirit3252G在Vlan功能方面进行了较多的改进和增强。天工iSpirit3252G支持4K个Vlan;支持标准的802.1q和基于端口的Vlan。还支持基于VLAN的Ingress filter功能。
便捷安全的可管理特性
天工iSpirit 3252G提供多种管理方式,可通过CLI、Telnet、SNMP、Web-based等多种管理方式实现网络管理和维护。具有人性化用户界面。
支持SNMP v1/v2,在异常情况下能够发出SNMP TRAP包。支持RMON(1,2,3,9组),能够获取端口的各种统计信息。
支持对端口的进或出数据包进行侦听,为网络监测和病毒扫描提供强有力的支持手段。
支持多用户管理,方便用户实现管理分级。
支持多IP管理,打破过去只能通过单一地址管理的局限。
支持管理用户的源IP地址限制,防范非法用户管理交换机。
增强的二层策略交换
天工iSpirit3252G除具有传统二层交换机的功能以外,增强和优化了基于策略的二层交换,并且增加了很多附加功能,如IEEE 802.1p(优先级队列控制)、IEEE 802.3x(拥塞情况的流量控制)、背压控制、广播流量抑制等等。
线速数据交换能力
天工iSpirit 3252G具备各个端口提供线速连接性能。
支持组播功能
天工iSpirit 3252G支持静态组播及组播侦听,在控制和管理LAN的组播应用方面功能更强大,易于使用与管理。
CPU保护功能
天工iSpirit3252G提供的防病毒攻击的功能,对于非法包访问交换机以及大流量数据包攻击CPU作了非常严格的控制。保证本设备的稳定运行。
同时对于合法的数据包访问CPU提供了绿色通道,即使是有非法包攻击CPU的情况下,ARP包,ICMP包,TELNET,HTTP和SNMP等协议包都不会受影响。保证系统的正常转发和对交换机的正常管理.
ARP攻击的完美防范
天工iSpirit3252G为客户提供了完美的ARP攻击的防范手段。MAC地址绑定和DHCP SNOOPING两种功能都可以有针对性地对ARP流量进行IP + MAC + Port完全的绑定,在有效防御ARP攻击,保障客户网络不间断运营。
防雷特性
支持10KV业务端口防雷能力。
|