山東青島浪潮交換機S5960-24TS-L代理,青島浪潮交換機總代理,青島浪潮交換機調試安裝,青島浪潮交換機辦事處,青島浪潮服務器維修,青島浪潮服務器報價,青島浪潮服務器代理商
網絡
Inspur S5960 系列交換機提供了一系列功能,以限制對網絡的訪問并降低威脅,包括:
●的 802.1X 功能:能控制對網絡的訪問,包括靈活身份驗證、802.1x 監(jiān)控模式和 RADIUS 授權更改。
● IPv6 跳保護:增強了激增的 IPv6 設備(尤其是 BYOD 設備)的第 2 層和第 3 層網絡訪問。 它可以防御非法路由器公告、地址欺騙、假冒 DHCP 應答以及由 IPv6 技術帶來的其他風險。
● Inspur 信任錨技術 (TAT):該技術通過驗證簽名、驗證管理的可信資產(TAM)和驗證許可證,驗證 INOS 鏡像的真實性,確保交換機在啟動時執(zhí)行 INOS 完整性檢查。 ● Inspur 威脅防御:包括端口、動態(tài) ARP 檢測和 IP 源保護。
私有 VLAN 邊界:在交換機端口之間提供性和隔離,從而幫助確保用戶無法在其他用戶流量上進行偵聽?!駟尾ツ嫦蚵窂睫D發(fā) (RPF):該功能通過丟棄缺少可驗證 IP 源地址的 IP 數據包,幫助消除格式錯誤或偽造(欺詐)的 IP 源地址引入網絡所帶來的問題。該功能僅在 IP-Lite 功能集中提供。
●多域身份驗證:使 IP 電話和 PC 可以在同一交換機端口上進行身份驗證,同時將它們放在適當的語音和數據 VLAN 上。
●訪問控制列表:適用于 IPV6 和 IPv4,提供性和 QoS ACE。
VLAN ACL:(在所有 VLAN 上)可防止非授權數據流在 VLAN 內橋接。
路由器 ACL:在路由接口上為控制層面和數據層面的流量定義策略。可以應用 IPv6 ACL 來過濾 IPv6 通信流。
基于端口的 ACL:用于第 2 層接口,支持將策略應用到個別交換機端口。
● SSH 協(xié)議、Kerberos 和 SNMPv3:為管理員對設備進行管理時提供網絡保障。
●交換端口分析器 (SPAN):借助雙向數據支持,使 Inspur 入侵檢測系統(tǒng) (IDS) 可以在檢測到入侵者時采取行動。
● TACACS+ 和 RADIUS 身份驗證:可以簡化交換機的集中控制,限制未經授權的用戶更改配置。
● MAC 地址通知:在網絡中添加或刪除用戶時通知管理員。
●控制臺訪問的多級性:可避免未經授權的用戶更改交換機配置。