通過豐富的安全功能,xc安全威脅、攻擊、病毒、ARP欺騙等侵害,還網(wǎng)絡(luò)一片綠色,讓用戶更安心、省心上網(wǎng);
產(chǎn)品支持802.1X準(zhǔn)入功能,在啟用這些功能的前提下,交換機能夠有效抵御各種針對交換機的攻擊,能夠防止各種ARP攻擊和欺騙;
業(yè)界{lx1}的硬件CPU保護(hù)機制:特有的CPU保護(hù)策略(CPP技術(shù)),對發(fā)往CPU的數(shù)據(jù)流,進(jìn)行流區(qū)分和優(yōu)先級隊列分級處理,并根據(jù)需要實施帶寬限速,充分保護(hù)CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護(hù)了交換機的安全;
硬件實現(xiàn)端口或交換機整機與用戶IP地址和MAC地址的靈活綁定,嚴(yán)格限定端口上的用戶接入或交換機整機上的用戶接入問題;
支持DHCP snooping,可只允許信任端口的DHCP響應(yīng),防止私設(shè)DHCP Server的欺騙;并在DHCP監(jiān)聽的基礎(chǔ)上,通過動態(tài)監(jiān)測ARP和檢查用戶的IP,直接丟棄不符合綁定表項的非法報文,有效防范ARP欺騙和用戶源IP地址的欺騙問題;
基于源IP地址控制的Telnet設(shè)備訪問控制,避免非法人員和黑客惡意攻擊和控制設(shè)備,增強了設(shè)備網(wǎng)管的安全性;
SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客攻擊和控制設(shè)備;
控制非法用戶使用網(wǎng)絡(luò),保證合法用戶合理化使用網(wǎng)絡(luò),如多元素綁定、端口安全、時間ACL、基于數(shù)據(jù)流的帶寬限速等,滿足企業(yè)網(wǎng)、校園網(wǎng)加強對訪問者進(jìn)行控制、限制非授權(quán)用戶通信的需求。
支持NFPP技術(shù)。NFPP (Network Foundation Protection Policy基礎(chǔ)網(wǎng)絡(luò)保護(hù)策略)是用來增強交換機安全的一種保護(hù)體系,通過對攻擊源頭采取隔離措施,可以使交換機的處理器和信道帶寬資源得到保護(hù),從而保證報文的正常轉(zhuǎn)發(fā)以及協(xié)議狀態(tài)的正常。
支持組播功能,包含豐富的組播協(xié)議。比如IGMP Snooping、IGMP V1/V2、MLD、MLD Proxy等;
支持豐富的IPv4路由協(xié)議,包括靜態(tài)路由、RIP、OSPF等,滿足不同網(wǎng)絡(luò)環(huán)境中用戶選擇合適的路由協(xié)議靈活組建網(wǎng)絡(luò);
