RG-S2600-S系列安全智能交换机主打胶片 睿易产品和解决方案市场部 2015-05-15.

Slides:



Advertisements
Similar presentations
Copyright © All Rights Reserved. 《小飞侠考试改卷系统》下载地址: 一线信息技术教师的烦恼 学生拨掉网线或禁 用网卡或乱改 IP , 或用软件终止电子 教室客户端 … 学生人数太多, 无法识别,难以.
Advertisements

一、软件简介 二、功能介绍 三、产品优势 四、应用范围 五、成功客户 目录目录 软件简介 ●员工工作时间,都认真工作了? ●还是在玩游戏? ●浏览与工作无关的网站? ●收发私人邮件? ●甚至将公司的机密资料拷贝带 走?或是通过邮件或聊天工具泄 密? …… 解决之道.
 1969 年生於台南  逢甲財經法律研究所  律師考試及格  採購申訴審議科科長 軍事檢察官消防局專員文化中心秘書消費者保護官.
晏宏斌工程师 2014 年 9 月 “ 宽带网络校校通 ” 校园网建设要点和基础维护方法. – 中小学校园网络建设要点 – 常见网络故障处理基本方法 目 录目 录.
教育无疆 环球共享 《环球英语多媒体资源库》 产品及使用方法介绍.
第6章:计算机网络基础 网考小组.
第12章 网络营销实施与控制.
考察报告 日本园林苗木及盆景产销情况 报告人:黄东光 副总裁、研究员 深圳市铁汉生态环境股份有限公司 Tel:
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
2011年“神州数码杯”省职业学校信息化教学大赛内容解读
数据通信与计算机网络 第1讲 绪论 浙江万里学院 邵鹏飞.
化工科簡介 歡迎新夥伴加入化工行列.
第十四章 局域网组建典型案例 本章主要内容 局域网组网方案设计的一般方法 网吧建设方案 校园网建设方案 企业网络建设方案 2017/3/5
龙芯多媒体电脑教室培训 龙梦极域电子教室 江苏龙芯梦兰科技股份有限公司.
彭江波.
中小型单位网络管理员面临的苦恼 工欲善其事,必先利其器 中小企业也需要: 网络管理软件 用户管理软件 移动办公矛盾凸显: 管理员
VOLANS认证培训 ——ARP攻击与防御.
了 解 从 Internet IP 开 始.
杜芹 律师 婚姻律师专业化与业务拓展 主讲介绍 北京市盈科(深圳)律师事务所 高级合伙人,婚姻家事法律服务部主任;
臺北市教育局所屬大專院校暨社教機構重大災情通報緊急聯絡網
述职报告书.
戀 · 戀 · 土 · 城 草屯鎮土城里風土民情介紹.
下呂市台灣連絡事務所 台北市長安東路2段112號4樓之2 TEL: FAX:
开放教育 入学指南.
陕西凝远绿色建材实业有限责任公司网络系统工程
第 2 章 Access 操作環境介紹.
计算机系统与网络技术 第14讲 局域网构建技术 讲课教师:常姗
唐琳 Tel: 财务会计学 唐琳 Tel:
项目6.1:计算机网络基础 项目描述 能力目标 应用网络可以工作、学习,网络影响着我们的生活,了解网络知识、培养信息技术的水平和能力是工作和生活的需要。 通过对概念的理解,培养信息分析、辨别能力, 学会使用信息技术工作、学习。
大鵬國小 符玉梅 Tel: #202 十分享唸 大鵬國小 符玉梅 Tel: #202.
第5章 交换机的选择和安装配置 教学目的: 在掌握交换机的基本原理和基本功能基础上,进一步学习交换机的分类、性能指标、选择,交换机的配置, 端口技术,VLAN技术,STP技术,交换机的管理等应用技术。
2017/4/6 课程整体设计 计算机组网技术 梁建华.
构建下一代校园网 迎接数字化新趋势 安全、可管理的数字化校园网方案汇报 裘栋 网络高级工程师 资深教育信息化专家.
—— 严 梅 福 Tel : ; 人口文化和家庭幸福 —— 严 梅 福 Tel : ;
网际协议:IP.
第一部 实施准备.
企业网搭建及应用 重庆市永川职业教育中心
网络地址转换(NAT) 及其实现.
网络添翼 数字校园 神州数码网络有限公司 岳大安.
政治生活:   积极参与 重在实践.
新竹市教師會團購專案 訂購說明: 聯絡人: 業務主任 王政德 Tel: *321 、
杰克·韦尔奇GMC中国行 活动时间及地点: 9月7日 上海 上海世博文化中心 活动组织: 主办单位:GMC优质制造商联盟 承办单位:环球市场集团 协办单位:腾讯 协办媒体:中国经营报 支持媒体:中央电视台 独家微博:腾讯微博 独家网站:腾讯财经网 支持媒体:凤凰网、21世纪经济报道.
陕西铁路工程职业技术学院 说 课 基于工作过程的 《公路工程造价与软件应用》 杨勃 道桥教研室.
启明星辰客户产品培训- 培训讲义.
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
ARP攻擊&防治 演講學生: 陳柏任 指導教授:梁明章.
教师:陈有为 TCP/IP与Internet(A) 教师:陈有为
弹性计算云安全 魏兴国(云舒) 2012年9月.
聚合端口.
ARP Spoofing -ARP 攻擊- 報告者 A 洪靖雅.
项目五实现VLAN隔离后的办公网络的全互联
Empower for MircoSoft ISV
ISA Server 2004.
新一代无盘技术 在图书馆电子阅览室的应用 报告人:张智翔 /4/9.
常見網路設備簡介 A 周緯龍.
自然共生預鑄塊 台灣生態保護有限公司 Tel: Fax: 地址:台南縣永康市蔦松一街113巷9號
计算机网络技术及应用 制作:重庆大学 郭松涛.
基于DHCP的 校园网准入及无感知方案研究 作者 王道佳 马严 黄小红 北京邮电大学网络技术研究院.
第1章 SQL Server 2005概述 教学提示:SQL Server 2005是微软的下一代数据管理和分析解决方案,它给企业级应用数据和分析程序带来更好的安全性、稳定性和可靠性,使得它们更易于创建、部署和管理,从而可以在很大程度上帮助企业根据数据做出更快、更好的决策,提高开发团队的生产力和灵活度,以及在减少总体IT预算的同时,能够扩展IT基础架构以更好地满足多种需求。
彰化縣田尾國民小學 彰化縣田尾鄉中山路一段449號 TEL:  FAX:
服務據點 台北總部: 323人 台北承德訓練中心 (含桃園教室):22人 中區服務處:35人 南雲推廣組:5人 台南服務處:10人
第十七讲 网络系统的规划与设计.
科学架设和优化校园组网结构 提升内部网络访问和管理水平
大数据 西默路由器功能指导配置 上海西默通信技术有限公司
服務據點 台北總部: 320人 台北承德訓練中心 (含桃園教室):16人 中區服務處:40人 南雲推廣組:7人 台南服務處:13人
無法登入申報網站之處理 看不到首頁 看得到首頁但無法登入 申請以無認證方式申報.
CYC遊戲大聯盟網路行銷-- 各版位與價目表 群想網路科技股份有限公司.
服務據點 台北總部: 321人 台北承德訓練中心 (含桃園教室):24人 中區服務處:34人 南雲推廣組:5人 台南服務處:12人
無法登入申報網站之處理 常見狀況 看不到首頁 看得到首頁但無法登入 緊急處理 申請以無認證方式申報.
農會超市POS後台進銷存管理系統 導入作業流程
Presentation transcript:

RG-S2600-S系列安全智能交换机主打胶片 睿易产品和解决方案市场部 2015-05-15

目 录 Contents RG-S2600G-S系列规格概述 RG-S2600G-S系列主要特性 RG-S2600G-S应用场景

S2600-S系列参数规格 RG-S2628G-S RG-S2652G-S S2600-S系列主要规格: 从最初的百兆到千兆再到万兆,以太网不断满足着人们快速增长的需求,给人们带来超乎寻常的体验。目前,人们对带宽的要求正在迅速提高,如迅猛发展的存储网络必需的海量数据传输通道;大量高带宽汇聚的城域网络;不断丰富的宽带应用所需的带宽支持;大型金融机构的数据集中;企业核心业务、ERP、CRM等复杂的应用扩展。今天,千兆为骨干、百兆为接入的主流结构,将逐渐向万兆为骨干、千兆为接入的结构过渡。 S2600-S系列主要规格: S2628G-S:24口10/100M自适应电口,2个千兆电口+2个SFP千兆光口(非复用) S2652G-S: 48口10/100M自适应电口,2个千兆电口+2个SFP千兆光口(非复用)

产品关键性能指标 产品型号 RG-S2628G-S RG-S2652G-S 产品型态 24口10/100/1000M自适应端口,2个千兆电口,2个千兆光口 48口10/100/1000M自适应端口,4个千兆电口,4个千兆光口 交换容量 20.6G 转发性能 9.5Mpps 15.3Mpps ACL条目数 64 静态路由功能 支持,16条 支持,16条 CPU保护 支持 防ARP欺骗 防非法DHCP欺骗 风扇 无风扇设计

目 录 Contents RG-S2600G-S系列规格概述 RG-S2600G-S系列主要特性 RG-S2600G-S应用场景

RG-S2600G-S系列百兆安全智能接入交换机 绿色节能设计 增值 方便易用易管理 手段 多业务的支持 目的 强大的安全策略 保障 设备级的安全稳定 基础

设备级别的安全稳定——CPP CPP 全称:CPU Protect Policy 中文:CPU保护策略 现状:大量攻击以消耗CPU资源为手段,软件防护方式消耗CPU自身资源 目标:硬件控制发往CPU的报文类型和流量大小,保护CPU利用率,确保正常协议报文和管理报文的处理。

CPP可以提高交换机抗攻击能力和保护网络拓扑与路由协议的稳定性 CPU恢复正常 CPU利用率过高 内存 CPU 硬件保护CPU 线卡接口 线卡接口 CPP可以提高交换机抗攻击能力和保护网络拓扑与路由协议的稳定性 数据平面 线卡接口 攻击数据

NFPP 设备级别的安全稳定——NFPP 安全监控 安全防护 第一步:设置攻击基准 防护方式: 手工设置防护 智能自动防护 联动全网防护 第二步:监控数据流,超过攻击基准的数据流视为攻击 第三步:发出警告信息

设备级别的安全稳定——NFPP 安全管理平台 很好!我安全了!谢谢你们! 设置每用户ARP报文攻击基准为8PPS 隔离攻击源 隔离攻击源 隔离攻击源 警告信息 NFPP技术在CPU或端口隔离该用户ARP报文 不客气,我们自己也稳定了! 以ARP洪泛攻击为例

设备级别的安全稳定——RLDP 端口环路检测 解决多个用户通过傻瓜交换机接入时,误将两个端口用网线直连而引起的端口环路问题。比如学生好奇将HUB的两个端口用网线直连会引起端口环路,导致广播风暴的产品,严重的情况下会致使交换机宕机,而大面积不能上网。 单向链路检测 当光纤中收发线路对接错误,或者接头不工作导致单向接收或单向发送时,此时端口显示的为UP,但其实链路已经不正常了,很难查出此故障!。而RLDP功能就能很轻松检测出来这种链路故障,方便故障定位。 双向链路检测 双向跟单向的区别在于一条链路的两端均不能工作了,就是既不能发也不能收……而单向链路还可以接或者收……

RG-S2600G-S系列百兆安全智能接入交换机 绿色节能设计 增值 方便易用易管理 手段 多业务的支持 目的 强大的安全策略 保障 设备级的安全稳定 基础

强大的安全策略——防ARP欺骗 手工绑定IP和MAC, 无需第三方软件支持 自动防护,无需人工绑定IP和MAC, 减轻网管工作量,节省人力成本。 DAI 端口安全 + ARP-Check 1、SAM+ARP-Check 2、GSN+ARP-Check 动态分配IP地址 静态分配IP地址 网络从此不断!教学科研正常开展,学生不再投诉!银行办公系统正常,保险业务也不再中断!政府公文流转正常,信息及时下达,文件审批也不再延迟!

强大的安全策略——ACL 深度的安全检查可以对报文前80个字节做基于硬件的匹配,或者基于源/目的IP,源/目的MAC,端口号,VLAN ID,协议类型等字段的安全匹配(ACL),对不符合要求的报文采取丢弃措施,使得在网络接入层对所有报文做深度的安全检查成为可能 实现全网网络安全的边缘化,比如过滤病毒常用的端口号,即可轻松拒绝病毒进入网络,保护网络整体的安全性;或者允许某个用户不能访问哪些资源,均可通过ACL来实现,保护敏感资源的安全性 比如: 允许科员访问WEB服务器,E-mail服务器,但不能访问文件审批服务器 允许行政人员访问办公系统,E-mail服务器,但是不能访问财务服务器 不允许学生访问任何办公系统,但是可以上Internet

强大的安全策略——DHCP服务器私设 DHCP server A B Pool DHCP Snooping DHCP源MAC地址检查 方案图示: Pool DHCP请求报文 信任端口 DHCP应答报文 DHCP server A 非信任端口 启动DHCP Snooping,将合法DHCP Server的端口设为信任端口,其他端口默认情况下均为非信任端口 B 用户发出DHCP Request 攻击者将自己的服务器设置成DHCP Server并发出错误的DHCP Offer 如果不能防止DHCP服务器私设,将会使得用户A请到的IP地址是无效IP地址,从而导致用户无法上网!严重的情况下还会导致信息失窃,因为A将信息全部发送到了B! 交换机自动丢弃所有非信任端口发出的DHCP Offer 用户采用正确的DHCP Server发出DHCP Offer

强大的安全策略——端口安全 在交换机上设置端口安全,进行如下绑定:IP+MAC+端口 端口安全检测 受害者 10.1.1.50 MAC C 攻击者 10.1.1.20 MAC B Gateway 10.1.1.1 MAC A 在交换机上设置端口安全,进行如下绑定:IP+MAC+端口 端口安全检测 检测所有访问报文是否与绑定信息匹配,如果不匹配,则丢弃这此报文 与绑定表不匹配 NO! IP+MAC地址仿冒 IP 10.1.1.50/MAC C MAC地址仿冒 MAC C IP地址仿冒 IP 10.1.1.50

RG-S2600G-S 系列百兆安全智能接入交换机 绿色节能设计 增值 方便易用易管理 手段 多业务的支持 目的 强大的安全策略 保障 设备级的安全稳定 基础

所有的客户端都接收相同的8 Mpps的视频流 多业务支持——IGMP Snooping 支持视频监控,数字电视,网络教学等业务的需求; 减少了链路带宽资源的占用; 减轻了网络设备的负载; 例如: 高清视频播流 所有的客户端都接收相同的8 Mpps的视频流 800 600 组播 单播 流量 450 Mpps 250 1 20 40 60 80 100 客户端数量

RG-S2600G-S系列百兆安全智能接入交换机 绿色节能设计 增值 方便易用易管理 手段 多业务的支持 目的 强大的安全策略 保障 设备级的安全稳定 基础

方便易用易管理 CLI界面,方便专业用户配置和使用,保持原有使用习惯。 图形化WEB界面,又可让用户从繁杂的命令中脱离出来,也可让没有丰富技术知识的管理员(比如学生)简单的配置交换机,降低部署成本。 支持标准SNMP v1/v2/v3,能支持使用SNMP的网管软件。

RG-S2600G-S 系列百兆安全智能接入交换机 绿色节能设计 增值 方便易用易管理 手段 多业务的支持 目的 强大的安全策略 保障 设备级的安全稳定 基础

绿色节能设计-RG-S2600G-S无风扇设计 自然散热 无风扇设计 减少故障点、降低功耗、消除噪声、延长设备生命周期 无噪声,人机友好: 低功耗,节能减排; 按照全网2000台交换机; 假定风扇平均功耗6W,全年全网共节省功耗:2000台×6W×24×365=105000千瓦时, 按照每度电 1 RMB计算,每年节省电费:105000RBM! 问题:风扇积尘导致轴承磨损、转速不均,易损坏。 据统计风扇失效通常占楼道交换机返修原因比例的20% 因更换风扇或故障设备产生一系列人工、车程费用。 自然散热 无风扇设计 无噪声,人机友好: 风扇噪声从 30 dB降为几乎 0dB。 高可靠,减少故障点; 按照全网2000台, 假定风扇年失效率2%,全年全网仅因为风扇而失效的交换机为:2000台×2%=40台, 更换这40台设备需要花费大量的人力成本,还会中断网络运行, 及维修费用 减少故障点、降低功耗、消除噪声、延长设备生命周期

目 录 Contents RG-S2600G-S系列规格概述 RG-S2600G-S系列主要特性 RG-S2600G-S应用场景

RG-S2600G-S系列产品定位 百兆到桌面 企业 医疗 网吧 数据中心 教育 政府 www.ruijie.com.cn 高性能生产网 CAD设计 企业 医生工作站 高清电影 网络游戏 系统更新 医疗 网吧 教育办公网 科研实验网 视频教学 数字图书馆 服务器群接入 IP存储接入 数据中心 教育 政府 办公网 视频会议 www.ruijie.com.cn

RG-S2600G-S典型应用 应用场景 政府办公楼、中小学校、企事业单位各部门、 中小企业等 组网描述 核心采用锐捷网络的多业务IPv6核心路由交换机 S7800系列,接入采用百兆接入交换机RG-S2600G-S 方案卖点 实现百兆到桌面,灵活的弹性堆叠 满足网络的灵活扩展 www.ruijie.com.cn

www.ruijie.com.cn 服务器群 RG-S5750 防火墙 RG-S7800 RG-S7800 RG-S2600G-S

星网锐捷网络有限公司 地址:北京海淀区复兴路29号中意鹏奥大厦东塔A座11层 邮编:100036 Office Tel: 010-51718888 Mobile Tel: 13888888888 Fax: 010-51718888 E-Mail: xxx@ruijie.com.cn