产品特征 | ¢ 支持运营级的设备稳定性和网络弹性 ¢ 支持IPv4/IPv6双协议栈平台 ¢ 支持VRRP/ERPS/MSTP/FlexLink/MonitorLink等多种链路冗余和网络冗余协议完善的安全机制 ¢ 采用基于硬件的逐包转发机制,可针对特征报文进行有效检测和过滤 ¢ 支持ACL安全过滤机制,可提供基于用户MAC、IP、L4 port以及端口级的安全控制功能 ¢ 支持基于MAC地址的ARP攻击自动防护和自动用户封杀功能 ¢ 支持基于MAC地址的DHCP攻击自动防护和用户封杀功能 ¢ 支持各种防DDoS、CPU过流保护、CPU队列流控和VRRP等设备保护功能 ¢ 支持DHCP snooping/IP source Guard/802.1X等安全特性,有效保障用户、设备和网络的可用性 ¢ 支持BFD、FlexLink、动态链路汇聚和以太网环网等链路保护功能 ¢ 支持远端环路检测功能 ¢ 支持CFM、EFM等多种以太网链路检测机制 ¢ 支持基于Tacacs+、Radius远程用户认证,以及Local本地用户认证,可实现用户分级管理,有效保障设备管理用户的安全性强大的QoS能力 ¢ 支持端口限速和流限速,可实现基于端口和业务流的精确速率限制 ¢ 支持各种业务流分类和QoS流控功能,保障高优先级报文的传输 ¢ 支持SP/WRR/SP+WRR等各种优先级算法,按需保障各种优先级业务流的传输 ¢ 支持基于端口和基于业务流的镜像功能,可实现基于业务流的镜像监控分析丰富的业务特性 ¢ 支持DHCP Server和DHCP Relay ¢ 支持L2-Tunnel透明封装网络边缘业务协议 ¢ 支持CFM、EFM等Ethernet OAM协议丰富的路由协议 ¢ 支持RIP、OSPF、BGP等多种路由协议 ¢ 支持静态路由功能 ¢ 支持IPv4/IPv6双协议栈,支持RIPng、OSPFv3路由协议统一的网管功能 ¢ 支持基于串口、Telnet和SSHv2方式的CLI命令行管理 ¢ 支持RFC 1213 SNMP(简单网络管理协议) ¢ 支持基于WEB的配置操作管理 |
标准和协议 | 10Base-T,遵循IEEE 802.3i 100Base-TX,遵循IEEE 802.3u 1000Base-T,遵循IEEE 802.3ab 1000Base-X,遵循IEEE 802.3z 10GBase-X,遵循IEEE 802.3ae 以太网介质访问控制(MAC,遵循IEEE 802.3 流控,遵循IEEE 802.3x 生成树,遵循IEEE 802.1D 快速生成树,遵循IEEE 802.1w 多生成树,遵循IEEE 802.1s ERPS,遵循ITU-T G.8032 VLAN,遵循IEEE 802.1Q LLDP,遵循IEEE 802.1AB LACP,遵循IEEE 802.3ad PoE,遵循IEEE 802.3af PoE+,遵循IEEE 802.3at |
管理功能 | ¢ MAC地址表:支持手工添加删除MAC地址表支持手工配置MAC地址老化时间支持端口关闭MAC地址学习功能支持端口MAC地址数量控制支持端口MAC地址过滤功能 ¢ VLAN特性:LAN 支持基于端口、MAC和协议的VLAN支持QinQ ¢ 生成树:支持STP/RSTP/MSTP支持远端环路检测 ¢ 端口:支持双向带宽控制支持静态和LACP动态汇聚端口聚合支持多端口镜像支持端口风暴抑制支持12K Jumbo超长帧转发 ¢ 用户安全:支持Anti-ARP-spoofing欺骗防护支持Anti-ARP-flooding泛洪攻击自动抑制支持IP Source Guard自动创建IP+MAC+端口+VLAN绑定表支持Port Isolation硬件隔离各端口间的报文支持MAC地址绑定到端口和端口MAC地址过滤支持IEEE 802.1x和AAA/Radius的用户身份认证 ¢ 设备安全:支持控制层上防止各种针对CPU的DOS攻击和病毒攻击支持SSHv2 Secure Shell支持SNMP v3加密管理支持Security IP的Telnet的登录和口令机制支持采用维护用户分级保护,防止未授权用户的非法侵入 ¢ 网络安全:支持基于每用户MAC地址ARP流量检测支持基于ARP流量检测的ARP报文抑制或者用户封杀支持基于动态ARP表的一键绑定支持IP地址、VLAN ID、MAC地址和端口等参数的手工绑定支持L2-L7 ACL流过滤支持端口广播/多播报文抑制和危险端口自动关闭支持DHCP Option82和PPPoE+标记上传用户物理位置信息 ¢ ACL:支持标准和扩展ACL支持基于时间段(Time Range)ACL策略提供基于源/目的MAC地址、VLAN、802.1p、ToS、DiffServ、源/目的IP(IPv4/IPv6)地址、TCP/UDP端口号、协议类型等IP报文头信息的流分类和流定义支持L2~L7深入IP报文头部80字节的报文过滤 ¢ QoS:支持对端口或者自定义流的接收和发送报文的速率进行限速支持对端口或者自定义流的报文镜像和报文重定向支持对端口或者自定义流的优先级标记,并提供802.1P、DSCP优先级的Remark能力支持基于端口或者自定义流的高级队列调度,每端口/流支持8个优先级队列,提供SP、WRR、SP+WRR等多种队列调度算法 ¢ 组播:支持IGMPv1/v2/v3 Snooping支持IGMP Filter组播过滤支持MVR组播VLAN注册和跨VLAN组播复制支持IGMP Fast leave快速离开组播组支持IGMP Proxy ¢ ARP:支持ARP表项老化支持ARP Proxy支持下联用户间IP地址冲突识别 ¢ IPv4:支持静态IPv4路由支持Ping、Traceroute、支持VRRP支持OSPF、RIP、PIM、BGP等协议 ¢ IPv6:支持静态IPv6路由支持ICMPv6支持Neighbor Discover支持RIPng、OSPFv3等协议 ¢ 环路保护:支持增强以太网环网协议支持Loopback-detection端口环回检测 ¢ 链路保护:支持FlexLink链路备份支持RSTP/MSTP链路愈合硬件加速能力支持LACP动态链路汇聚 ¢ 网络维护:支持基于Telnet的端口实时流量、利用率和收发包统计支持LLDP邻居设备发现协议支持Ethernet OAM 802.3ah EFM和802.1ag CFM支持RMON (Remote Monitoring)1,2,3,9组MIB支持RFC3176 sFlow流量分析,可以实现基于协议或地址的流量监控和统计支持数据日志和RFC 3164 BSD syslog Protocol支持Ping和Traceroute ¢ 设备管理:支持命令行接口(CLI)、Console口、Telnet、SSH和WEB配置管理支持虚拟电缆检测(VCT)支持SNMP V1/V2c/V3管理支持SNTP协议支持用户分级权限支持用户RADIUS远程认证支持用户Tacacs+远程认证 |
安全技术 | 用户权限分级、端口与电源告警、SSH配置、HTTPS配置、访问控制、SNMP、RMON、端口限制控制、端口安全、NAS、ACL、以太网服务、RADIUS服务器认证、TACACS +服务器认证、端口告警、DC电源告警、邮件告警 |
交换功能 | 802.1Q VLAN、链路聚合、静态聚合、流控、LACP |
单播/组播技术 | 组播过滤、IGMP Snooping |
冗余技术 | Ring、STP/RSTP/MSTP、ERPS |
故障诊断 | 日志记录、端口镜像、Ping、Traceroute、网线诊断、SFP DDM |
时间管理 | NTP、时区配置 |
PoE | PoE口最大功率:30W PoE供电引脚:V+、V+、V-、V-对应针脚1、2、3、6 |
接口 | 千兆电口:10/100/1000Base-T(X),RJ45,自动流速控制,全/半双工模式,MDI/MDI-X自动侦测,PoE 万兆SFP: 10 Gigabit SFP插槽 Console口:CLI命令行管理口(RS-232),RJ45 |
指示灯 | 运行指示灯、电源指示灯、接口指示灯、PoE指示灯 |
交换属性 | 传输方式:存储转发 MAC地址:16K 背板带宽:128Gbps 缓存:12Mbit |
电源 | 内置电源53.5V/400W |
功耗 | 空载:14.4W@220VAC 满载:387.5W@220VAC |
工作环境 | 工作温度:0~45℃ 存储温度:-40~75℃ 相对湿度:5%~95%(无凝露) |
机械结构 | 安装:机架式安装 尺寸(宽×高×深):440mm×44mm×207mm |
行业标准 | IEC 61000-4-2(ESD,静电放电抗扰度),Level 3 IEC 61000-4-4(EFT,电快速瞬变脉冲抗扰度),Level 3 IEC 61000-4-5(Surge,浪涌冲击抗扰度),Level 4 冲击:IEC 60068-2-27 自由落体:IEC 60068-2-31 震动:IEC 60068-2-6 |
认证 | CE、FCC、RoHS |
质保 | 3年 |
型号 | 规格 |
BlueX M28PR+ | 支持24个千兆PoE电口和4个万兆光口 |