山東青島浪潮交換機(jī)S5960-24TS-L代理,青島浪潮交換機(jī)總代理,青島浪潮交換機(jī)調(diào)試安裝,青島浪潮交換機(jī)辦事處,青島浪潮服務(wù)器維修,青島浪潮服務(wù)器報價,青島浪潮服務(wù)器代理商
網(wǎng)絡(luò)
Inspur S5960 系列交換機(jī)提供了一系列功能,以限制對網(wǎng)絡(luò)的訪問并降低威脅,包括:
●的 802.1X 功能:能控制對網(wǎng)絡(luò)的訪問,包括靈活身份驗證、802.1x 監(jiān)控模式和 RADIUS 授權(quán)更改。
● IPv6 跳保護(hù):增強(qiáng)了激增的 IPv6 設(shè)備(尤其是 BYOD 設(shè)備)的第 2 層和第 3 層網(wǎng)絡(luò)訪問。 它可以防御非法路由器公告、地址欺騙、假冒 DHCP 應(yīng)答以及由 IPv6 技術(shù)帶來的其他風(fēng)險。
● Inspur 信任錨技術(shù) (TAT):該技術(shù)通過驗證簽名、驗證管理的可信資產(chǎn)(TAM)和驗證許可證,驗證 INOS 鏡像的真實性,確保交換機(jī)在啟動時執(zhí)行 INOS 完整性檢查。 ● Inspur 威脅防御:包括端口、動態(tài) ARP 檢測和 IP 源保護(hù)。
私有 VLAN 邊界:在交換機(jī)端口之間提供性和隔離,從而幫助確保用戶無法在其他用戶流量上進(jìn)行偵聽?!駟尾ツ嫦蚵窂睫D(zhuǎn)發(fā) (RPF):該功能通過丟棄缺少可驗證 IP 源地址的 IP 數(shù)據(jù)包,幫助消除格式錯誤或偽造(欺詐)的 IP 源地址引入網(wǎng)絡(luò)所帶來的問題。該功能僅在 IP-Lite 功能集中提供。
●多域身份驗證:使 IP 電話和 PC 可以在同一交換機(jī)端口上進(jìn)行身份驗證,同時將它們放在適當(dāng)?shù)恼Z音和數(shù)據(jù) VLAN 上。
●訪問控制列表:適用于 IPV6 和 IPv4,提供性和 QoS ACE。
VLAN ACL:(在所有 VLAN 上)可防止非授權(quán)數(shù)據(jù)流在 VLAN 內(nèi)橋接。
路由器 ACL:在路由接口上為控制層面和數(shù)據(jù)層面的流量定義策略??梢詰?yīng)用 IPv6 ACL 來過濾 IPv6 通信流。
基于端口的 ACL:用于第 2 層接口,支持將策略應(yīng)用到個別交換機(jī)端口。
● SSH 協(xié)議、Kerberos 和 SNMPv3:為管理員對設(shè)備進(jìn)行管理時提供網(wǎng)絡(luò)保障。
●交換端口分析器 (SPAN):借助雙向數(shù)據(jù)支持,使 Inspur 入侵檢測系統(tǒng) (IDS) 可以在檢測到入侵者時采取行動。
● TACACS+ 和 RADIUS 身份驗證:可以簡化交換機(jī)的集中控制,限制未經(jīng)授權(quán)的用戶更改配置。
● MAC 地址通知:在網(wǎng)絡(luò)中添加或刪除用戶時通知管理員。
●控制臺訪問的多級性:可避免未經(jīng)授權(quán)的用戶更改交換機(jī)配置。