Dettagli:
Termini di pagamento e spedizione:
|
standard: | Norma di ITU.T G.984.x e di YD/T 1475-2006. | Capacità del sistema: | 1024 terminali di ONU |
---|---|---|---|
Dimensione del dispositivo: | 1U | Rapporto di scissione: | 1:128 |
Capacità di commutazione: | 512Gbps | Dimensione: | 440mm×44mm×380mm |
Porti del commutatore 10G 8 PON di GPON OLT + 4 scanalature di SFP + porti elettrici RJ45 di 10/100/1000M * di 8
----- NTW-G 19008 C
Come ad anti raggirare di ARP
Una soluzione di open source per anti raggirare di ARP è ispezione dell'operatore di ArpON «Arp». È un operatore di ARP del portatile che individua e blocca tutto l'uomo negli attacchi medi con avvelenamento di ARP ed attacchi raggirare con un'ispezione statica di ARP (SARPI) e l'approccio dinamico di ispezione di ARP (DARPI) a LANs commutato o hubbed con o senza il DHCP. Ciò richiede un agente su ogni ospite che deve essere protetto.
Un altro metodo ad anti raggirare di ARP
Un altro metodo all'anti ARP che raggira, DHCP che curiosa, può essere usato sulle più grandi reti, ma è limitato ai clienti di DHCP e come tale, può essere aggirato facilmente. [chiarimento stato necessario] il servizio di DHCP del dispositivo di rete tiene un'annotazione degli indirizzi MAC che sono collegati ad ogni porto, in modo da può possibilmente individuare se un ARP raggirato è stato ricevuto. Questo metodo è implementato su unità in rete dai venditori quali Cisco, ProCurve, le reti estreme, Dlink e Telesis alleato.
Un anti ARP semplice che raggira metodo
Un anti ARP semplice che raggira il metodo che funziona soltanto per il ARP semplice che raggira gli attacchi è l'uso dei rilievi statici di IP-MAC. Tuttavia, questo impedisce soltanto gli attacchi semplici e non riporta in scala su una grande rete, poiché il tracciato deve essere fissato per ogni paio delle macchine con conseguente (nascondigli di ARP del n*n) che devono essere configurati.
Panoramica del prodotto
La serie di NTW-G 19008 C è un dispositivo di commutazione della cassetta OLT progettato da NATYWISH, fornisce 8 porti della tratta in discesa GPON, 8 porti ottici di GE di tratta in salita, porti elettrici di 8*10/100/1000M con uno slot di espansione: 2*10G SFP+ scanala i porti. altezza 1U, facile installare e risparmiare spazio.
NTW-G 19008 C adotta la tecnologia avanzata nell'industria, spaccante il rapporto fino al 1:128, tipi differenti di sostegni di reti ibride di ONU che minimizzano l'investimento dell'operatore di rete. Ha servizio di Ethernet e garanzia potente di QoS, supporti SLA e DBA.
Vantaggio del prodotto
1. GPON: La serie di NTW-G19008C risponde alla norma di ITU.T G.984.x e di YD/T 1475-2006.
2. Capacità del sistema: il singolo porto di PON può sostenere l'accesso di 128 terminali, l'unità globale può supporti 1024 terminali di ONU.
porto 3.Uplink: sostenga molti tipi differenti di combinazioni dell'interfaccia di Metropolitan Area Network, secondo la situazione della rete, 1G scelto o i 10m port.
4. Dimensione del dispositivo: 1U, occupa poco spazio nel centro di calcolo, meno consumo di energia, riduce il costo di gestione di affari.
5. L'alta garanzia dell'affidabilità, sostiene l'alimentazione elettrica doppia.
Caratteristica di prodotto
1. Fornisca un porto ad alta densità di PON, unità globale può sostenere 1024 terminali di ONU, la capacità è più grande della cassetta regolare OLT, supporti di ogni porto di PON che spaccano il 1:128 di rapporto, ricetrasmettitore ottico di PON è progettazione calda della spina, può selezionare 4 porti 10G, sostiene la distanza di trasmissione di 65km.
2. Sostenga la protezione di fibra ottica di ridondanza di PON, commutazione della protezione della strada di collegamento automatico nel caso del guasto di fibra ottica.
3. Le capacità di affari di PON sostengono l'algoritmo dinamico di DBA di assegnazione di larghezza di banda, schema di assegnazione dinamico di larghezza di banda (DBA) permette a tutti gli utenti di dividere la larghezza di banda 2.5Gbps più ragionevolmente, raggiungendo la qualità del servizio affidabile.
4. Sostenga la funzione di Ethernet, fornisca l'efficace meccanismo di garanzia di isolamento, l'isolamento di VLAN, la protezione del porto, il grippaggio dell'indirizzo MAC, legare di indirizzo ip, il limite di velocità del porto, la tecnica facente la coda, la tecnologia ecc di controllo di flusso forniscono la garanzia tecnica per lo sviluppo di integrazione pluri-servizi.
5. Perfezioni il meccanismo della protezione di sicurezza, spedizione di pacchetto dell'hardware di uso può individuare e filtrare i pacchetti caratteristici efficacemente, indirizzo MAC che sostiene gli attacchi di ARP, la protezione automatica e le capacità automatiche di didascalia dell'utente, impediscono i messaggi di protocollo attaccare. Sostenga tutti i tipi di anti DDoS, la protezione di sovracorrente del CPU, VRRP e l'altra funzione della protezione dell'attrezzatura, traffico illegale o anormale revent dall'entrare nella rete, contro l'attacco multiplo dei virus. Assicuri la sicurezza della gestione dell'attrezzatura.
6. Completamente sostenga la funzione di affari di 2 strati, raggiunga la funzione flessibile di QoS e di QinQ. Il ACL sostiene L2 a L7, profondo nell'intestazione di messaggio del IP ed in un messaggio da 80 byte del filtraggio del pacchetto. Fornisca la garanzia di qualità dei servizi di QoS di alta qualità per l'operazione pluri-servizi.
la gestione e la manutenzione di operazione centralizzata 7.Highly, per l'affare, forniscono un protocollo unificato della trasmissione e di collegamento della rete, la gestione di indirizzo, la gestione di Domain Name, la gestione della sicurezza, gestione dell'accesso dell'utente. La funzione di OAM comprende la configurazione, l'allarme, il monitoraggio di prestazione, l'individuazione dei difetti e la gestione della sicurezza ecc.
Specificazione di prodotto
Modello | NTW-G 19008 C |
Capacità di commutazione | 512Gbps |
Con messo | 100mpps. |
Assista il porto | 8*PON ports, scanalature di 8*1.25G SFP, 8* porti elettrici, scanalature di 2*10G SFP+. |
Distanza di trasmissione | 20km |
Potere ottico | +2 ~ +7dBm |
Progettazione di ridondanza | L'alimentazione elettrica doppia, sostiene l'input doppio di CA, l'input di CC doppio e l'input di AC+DC |
Alimentazione elettrica |
CA: input 100~240V 47/63Hz, CC: input-36V~-75V |
Consumo di energia del pieno carico | ≤85W |
Dimensione | 440mm×44mm×380mm |
Peso completo | ≤3kg |
Parametro ambientale |
Temperatura di funzionamento: 0°C~40°C Temperatura di stoccaggio: - 40°C~70°C umidità relativa: 10%~90%.non-condensing |
Assista la caratteristica
Modello | NTW-G 19008 C | |
Accesso ottico passivo |
Norma di raduno ITU.T G.984.x GPON. Norme di interoperabilità di raduno China Telecom/China Unicom GEPON. Singola distanza di trasferimento della fibra 20km di sostegno. Sostenga l'accesso ottico passivo della singola fibra a 128 terminali. Sostenga la funzione della crittografia di scalpore di tratta in salita 128Bits e della tratta in discesa tre. Sostenga la certificazione terminale della legittimità di ONU, eventi illegali di registrazione di ONU riferiti. Supporti OAM standard e le funzioni di gestione estese di OAM. Sostenga l'aggiornamento in lotti del software di ONU, l'aggiornamento regolare, aggiornamento in tempo reale. Sostenga il potere ottico del porto di PON, accetti il potere ottico provato. |
|
2 strati | MACKINTOSH |
Buco nero del MACKINTOSH di sostegno. Limite del MACKINTOSH del porto di sostegno. Indirizzo MAC di sostegno 32k. |
VLAN |
Entrata della tavola di sostegno 4k VLAN. Il contributo a VLAN ha basato sui porti, sul MACKINTOSH, sui protocolli e sulle sottoreti del IP. Porto QinQand QinQ flessibile (StackVLAN) di sostegno. Scambio di VLAN di sostegno ed osservazione di VLAN. Sostenga PVLAN, raggiunga l'isolato del porto e conservi la risorsa pubblica di VLAN. Sostenga GVRP. |
|
Misurazione - albero |
Supporto STP/RSTP/MSTP. Rilevazione a distanza del ciclo di sostegno. |
|
porto |
Controllo bidirezionale di larghezza di banda di sostegno. Sostenga l'aggregazione convergente dinamica del porto di LACP e di elettricità statica. Sostenga l'immagine rispecchiantesi del porto. |
|
Sicurezza | Sicurezza dell'utente |
Anti-ARP-raggirare di sostegno. Anti-ARP-inondazione di sostegno. Guardia di fonte del IP di sostegno per creare automaticamente la tavola obbligatoria del porto +VLAN di IP+MAC+. Isolamento del porto di sostegno. Indirizzo MAC di sostegni che lega a porto, filtraggio dell'indirizzo MAC del porto. Sostenga IEEE 802.1x e l'autenticazione di identità dell'utente di AAA/Radius.
|
Sicurezza del dispositivo |
Sostenga lo strato di controllo per impedire tutti i tipi di DOS ed il virus attacca il CPU. Il supporto SSHv2 fissa ShGLl. Gestione di crittografia dello SNMP v3 di sostegno. Sostenga il meccanismo di connessione e di parola d'ordine di TGLnet per il IP di sicurezza. Il contributo alla protezione di classificazione dell'utente di manutenzione, impedisce l'accesso di utente non autorizzato dall'entrata impetuosa. |
|
Sicurezza della rete |
Sostenga ogni rilevazione di traffico di ARP dell'indirizzo MAC dell'utente. Didascalia di soppressione o dell'utente del messaggio di ARP di sostegni per la rilevazione di traffico di ARP. Grippaggio chiave di sostegno quello dinamico delle tavole di ARP. Sostenga l'indirizzo ip, l'identificazione di VLAN, il porto dell'indirizzo MAC e l'altro parametro impacchettanti a mano. Sostenga il filtraggio della corrente di L2-L7 ACL dell'intestazione di messaggio definita dall'utente una profondità di 80 byte. Sostenga la radiodiffusione del porto/la soppressione messaggio di multicast e l'arresto automatico dei porti pericolosi. Sostenga il controllo del percorso dell'inverso del unicast di URPF per impedire raggirare e l'attacco di indirizzo ip. Sostenga il DHCP, Option82 e PPPoE+ caricano le informazioni di ubicazione fisica dell'utente. Sostenga l'autenticazione del ciphertext MD5 ed il solo testo del messaggio OSPF, RIPv2 e BGPv4. |
|
Assista | ACL |
Sostenga le norme ed estenda il ACL. Sostenga la dichiarazione di ACL della gamma di tempo. Fornisca la classificazione di flusso e la definizione di flusso di informazioni di intestazione del messaggio del IP, comprende la fonte/indirizzo MAC della destinazione, VLAN, 802.1p, TOS, DiffServ, indirizzo del IP (IPv4/IPv6) della fonte e della destinazione, del numero di porta di TCP/UDP, del tipo di protocollo ecc. L2~L7 in profondità nell'intestazione di messaggio del IP, sostengono 80 byte del filtraggio del pacchetto. |
QoS |
Limita la velocità del porto, la ricezione ed inviano i messaggi dalle correnti su ordinazione, forniscono al monitoraggio regolare di traffico per le correnti su ordinazione. AUTOMOBILE di sostegno (tasso di Access commesso), traffico Shapping e statistiche del traffico. Rispecchiarsi del messaggio di sostegni ed il nuovo indirizzo del messaggio per i porti o l'abitudine scorrono. La priorità di sostegni etichetta per i porti o i flussi di abitudine, forniscono l'osservazione di priorità di 802.1P, DSCP. Sostenga lo scheduler della coda dell'alto grado del porto e della corrente di abitudine. Sostenga la congestione per impedire il meccanismo, include la Coda-goccia, WRED ecc. |
|
IPv6 |
Classificazione di sostegno SA/DA. Curiosare di sostegno MLD. |
|
Multicast |
Supporto IGMPv1/v2/v3. Curiosare di sostegno IGMPv1/v2/v3. Filtro da sostegno IGMP. Il multicast della MVR di sostegno, il registro di VLAN e l'incrocio VLAN multicast la replica. Il supporto IGMP digiuna permesso. Proxy di sostegno IGMP. Supporto PIM-SM/PIM-DM/PIM-SSM. Supporto PIM-SMv6, PIM-DMv6, PIM-SSMv6. Curiosare di sostegno MLDv2/MLDv2. |
|
Affidabilità | Protezione del ciclo |
Sostenga EAPS e GERP, il protocollo migliorato della rete a anello di Ethernet (tempo curativo di collegamento <50ms> Sostenga la "loopback"-rilevazione, prova di "loopback" del porto. |
Colleghi la protezione |
Sostenga il backup di FlexLink, (tempo curativo di collegamento <50ms> Sostenga l'abilità accekerating dell'hardware curativo di collegamento di RSTP/MSTP (tempo curativo di collegamento <1s> Sostenga l'aggregazione di collegamento dinamico di LACP (tempo curativo di collegamento <10ms> Sostenga la sorveglianza di collegamento di BFD. |
|
Protezione del dispositivo |
Backup dell'elaboratore centrale di sostegno VRRP. Backup caldo dell'alimentazione elettrica di sostegno 1+1. |
|
Manutenzione | Gestione della rete |
Sostenga il flusso in tempo reale del porto di TGLnet, utilizzazione, ricevi ed invii le statistiche del pacchetto di dati. Il supporto RFC3176 analisi di flusso, può raggiungere il monitoraggio di flusso e le statistiche del protocollo o dell'indirizzo. Protocollo contiguo di scoperta del dispositivo di sostegno LLDP. Ethernet OAM di sostegno 802.3ah. Ceppi di dati di sostegno e un protocollo di 3164 BSD syslog. Rumore metallico e Traceroute di sostegno. |
Gestione di dispositivo |
Sostenga il CLI, il porto di console, TGLnet e la gestione della configurazione di WEB. Sostenga SNMPv1/v2/v3. Sostenga il MIB a terra 1,2,3,9 di RMON (monitoraggio a distanza). Sostenga il Network Time Protocol del NTP di sostegno. Sostenga il server del Ⅱ di sostegno GN.Link del server del Ⅱ di GN.Link. Sostenga il sistema di gestione di rete di NGBNView. |
Richieda le informazioni
Modello |
Descrizione |
NTW-G19008C | 8*PON porti, porti ottici di 8*1.25G SFP, 8 porti elettrici di GE, 2*10G SFP+ports. |
Persona di contatto: Sun