Tritium S3000-EI系列是银河风云Tritium S系列以太网交换机产品线中的二层高级网管模块化以太网交换机产品系列。是深圳市银河风云网络系统股份有限公司自主开发的功能增强型二层以太网交换机产品。采用灵活的模块化设计、提供完善的二层+功能模块和L2~L4服务质量(QoS)保障、支持灵活丰富的网络管理及用户认证管理手段,实现对ARP病毒和攻击的有效防御。Tritium S3000-EI交换机可为园区网和城域网提供高性能、高密度、多层次化、低成本的解决方案。Tritium S3000-EI系列交换机包括Tritium S3028-EI、Tritium S3028TS-EI和Tritium S3052-EI三种型号。
图1 Tritium S3000-EI系列增强型二层以太网交换机

园区网中ARP防御解决方案

随着网络应用的日益广泛,网络安全问题日益突出,网络病毒和攻击的形式也日趋多样,危害也更大。ARP病毒和攻击就是其中一个典型的代表。这类病毒针对ARP协议固有的缺陷,采用发送假ARP报文的方式欺骗和攻击目标。它既可能造成网络内出现随机断线,也可能造成整个网络瘫痪,还可能造成通信被窃听,信息被篡改等各种严重后果。因此,银河风云推出适用于各种组网模式的防ARP解决方案。
在该解决方案中,接入层设备采用S3000-EI百兆二层交换机。可选择使用端口静态绑定+DAI(Dynamic ARP Inspection)或DHCP Snooping+DAI技术全方位的防范ARP攻击。能够有效的防御伪造网关、欺骗网关和“中间人”攻击。
该解决方案适用于教育、金融、大中小企业、运营商宽带接入、医疗、政法等行业。
校园网解决方案
伴随着互联网的广泛应用,校园网络建设已成为衡量一个学校教育信息化、现代化的重要标志。近几年来,学校的校园计算机网络建设发展突飞猛进,各学校都投入大量资金建成了校园网,并且已深入到广大师生学习、工作、生活的方方面面,提高了学校的教学水平,改善了学校的教学管理,大大地提高学生的学习兴趣和学习效率。
银河风云校园网交换接入解决方案主要针对现阶段多用户接入的需求特点,以我公司自行研发的 S3000-EI系列交换机作为接入设备,具有灵活的管理方式和更高的处理能力,提供千兆汇聚、百兆桌面的高效接入方式,可以有效的实现对校园网内部出现的ARP攻击、Ddos攻击的防御。
厂家销售支持电话: 13510962434 凌华
型号
特性
|
S3024
|
S3026
S3026Bundle
|
S3052
|
Tritium S3000系列交换机硬件特性
|
外形尺寸
|
442mm×316mm×44mm (宽×深×高)
|
重量
|
≤3.2kg
|
≤3.2kg
|
≤4.5kg
|
固定端口
|
20个10/100Base-T+4个100/1000Base-T/X Combo接口
|
24个10/100Base-T接口
|
48个10/100Base-T接口
4个千兆SFP插槽(SFP模块另配)
|
24个10/100Base-T接口
2个千兆以太网Combo T/SFP (SFP模块另配)
|
扩展模块插槽
|
无
|
无
|
无
|
可用扩展模块
|
无
|
1端口千兆以太网Combo扩展模块;
|
无
|
管理端口
|
1个Console口
|
1个Console口
|
电源
|
AC电源:187V~242V 最大电流:0.3A
|
DC电源:-40V~-70V 最大电流:1.5A
|
最大功耗
|
20W
|
20W
|
60W
|
工作环境温度
|
0℃~50℃
|
环境相对湿度
|
10%~90%(无冷凝)
|
Tritium S3000系列交换机业务特性
|
体系结构
|
基于高性能ASIC芯片技术
|
背板带宽
|
12Gbps
|
13.6Gbps
|
36Gbps
|
包转发率
|
9Mpps
|
6.6Mpps
|
13.2Mpps
|
交换模式
|
存储转发(Store and Forward)
|
端口特性
|
支持IEEE802.3x流控(全双工)
基于端口速率百分比的广播风暴抑制
基于端口pps的广播风暴抑制
|
MAC地址
|
支持8KMAC地址表容量
|
端口汇聚
|
支持手工聚合
支持基于源MAC/目的MAC负载均衡
最大支持12/24个聚合组
FE汇聚组最大支持8个FE接口
GE汇聚组最大支持4个GE接口
|
VLAN特性
|
支持基于端口的VLAN(4K个)
支持基于802.1Q VLAN
支持PVLAN
支持QinQ
|
二层环网特性
|
支持STP,RSTP,MSTP
|
堆叠
|
支持硬件和软件堆叠
最大支持16台设备堆叠
|
组播
|
支持IGMP Snooping
支持未知组播丢弃功能
|
镜像
|
支持N:1端口镜像
支持本地端口镜像(LSPAN)
|
QoS
|
支持物理接口Ingress和Egress方向限速
支持基于源MAC地址、目的MAC地址的分流
支持基于802.1p、Input interface的分流
支持基于CLASS-MAP的限速
每端口的输出队列数量最大8个
支持rate-limit双向限速
支持丰富的端口队列调度模式
支持CAR限速
支持报文重定向
|
安全特性
|
用户分级管理和口令保护
SSH2.0
MAC+PORT绑定(自动/手动)
支持IEEE 802.1X认证、AAA认证、Radius认证
全局静态MAC地址表
MAC非自动学习模式/自动学习模式
支持端口隔离
|
管理与维护
|
支持WindROSE图形化网管系统
支持FTP/ TFTP加载升级和Xmodem加载升级
支持命令行接口(CLI),Telnet,Console口配置
支持网络诊断命令:PING、Traceroute
支持SNMP v1/v2、SNMP v3
支持RMON (Remote Monitoring)1,2,3,9组MIB
本地SYSlog:系统日志,分级告警,调试配置信息输出
远程SYSlog:系统日志,分级告警,调试配置信息输出
|