性能扩大满足可持续利用需求
“擎天”各模块卡均相互独立,且均支撑热插拔。整机性能、端口密度、安全功效等模块均可扩大,并且所有的扩大可以简略的通过增加模块卡的方法进行,对网络结构几乎没有影响,也无须对系统进行彻底的升级,如此一来就可以满足用户不断变更的需求。
高端口密度
“擎天”具备10GE、GE、FE、SFP、XFP等各种丰富的接口模块,单台最高可供给480个千兆端口或40个万兆端口,满足各种网络环境需求。动态自适应负载均衡,保障服务的持续性
当多安全处理卡运行时,可主动实现多安全处理卡安全利用的负载均衡功效。系统如果检测到有备份的安全处理卡,会将会话主动同步到备份安全处理卡上,实现会话备份。如果主安全处理卡呈现故障,备份安全处理卡能够接替主安全处理卡持续工作且保证流量不中断,为用户供给高可用性和可靠性。
全网安全把持,构建完整可信的网络平台
“擎天”集成了防火墙、内容过滤、IDS、三层交换以及接入认证等技巧,联合天融信的安全审计分析系统,可以实现服务器群之间以及内网主机点对点策略,真正实现全网安全。
通畅的无缝切换,大于二十万小时的平均无故障间隔时间
“擎天”的系统把持卡、安全处理卡、电源等模块及组件均可以实现1:1、1+1模式的冗余配置。要害部件和组件冗余、支撑热插拔,故障倒换时间小于0.1秒。绿色低碳节能
“擎天”可以在不增加设备的情况下,通过增加接口卡,整机多接口卡,单安全处理卡等端口输出,既节俭了交换投入,又在不增加设备的同时,构建绿色环保网络,达到节俭电耗、空间、节俭投资及冷却等IT成本,满足节能减排的政策请求。
完善的安全过滤功效
“擎天”支撑ACL安全过滤机制,支撑SSH2.0安全管理、802.1x接入认证及透传。支撑RIP/OSPF/IS-IS/BGP/LDP动态路由MD5认证,防止路由信息泄漏,支撑MAC、IP地址及端口的捆绑功效,支撑TACACS+协议,可以实现命令行级的认证授权,支撑报文阻断策略,支撑访问把持,支撑利用协议端口绑定,供给报文的深度过滤,实现二到七层的访问把持,进步了全面性和安全性。
强盛的抗攻击性
“擎天”内置入侵防御模块,具有强盛的攻击检测才能,高级的Intelligent Guard技巧供给了强盛的入侵防护功效和强盛的抗攻击才能,可以有效检测并抵抗常见的Synflood、Icmpflood、Udpflood等DoS/DDoS攻击和CC攻击。此外,通过主机防护功效,用户可以通过设置并发连接数和并发半连接数来保证被保护主机的正常工作。
全面的网络适应性
“擎天”全面支撑IPv4、IPv6、MPLS、NAT、组播、QOS等业务功效。支撑二、三层MPLS VPN。支撑基于端口、基于协议和基于子网的VLAN、IEEE 802.1Q、PVLAN、VLAN双层标签、SuperVLAN、Selective VLAN。支撑STP、RSTP和MSTP、支撑静态Trunk和LACP。支撑ADSL、PPP、H.323、MMS、RTSP、DHCP、SNMP、NAT、静态路由和RIP、OSPF、BGP、IS-IS动态路由协议。IPV6路由支撑RIPng、BGP4+、OSPFv3、IS-ISv6。支撑IGMP、IGMP Snooping、IGMP Filter、IGMP Fast Leave等功效,支撑PIM-DM/SM、DVMRP、MSDP、MBGP等组播路由协议,支撑跨VLAN的组播复制。
【义务编辑:王文文 TEL:(010)68476606】 相关阅读