XXXX年信息安全技术应用赛项设备介绍

上传人:re****.1 文档编号:489847135 上传时间:2023-08-07 格式:DOCX 页数:20 大小:160.09KB
返回 下载 相关 举报
XXXX年信息安全技术应用赛项设备介绍_第1页
第1页 / 共20页
XXXX年信息安全技术应用赛项设备介绍_第2页
第2页 / 共20页
XXXX年信息安全技术应用赛项设备介绍_第3页
第3页 / 共20页
XXXX年信息安全技术应用赛项设备介绍_第4页
第4页 / 共20页
XXXX年信息安全技术应用赛项设备介绍_第5页
第5页 / 共20页
点击查看更多>>
资源描述

《XXXX年信息安全技术应用赛项设备介绍》由会员分享,可在线阅读,更多相关《XXXX年信息安全技术应用赛项设备介绍(20页珍藏版)》请在金锄头文库上搜索。

1、信息安全技术应用赛项设备介绍 发布时间:2011-4-2 来源:ChinaSkills 信息安全技术应用赛项设备介绍 一、竞赛设备清单序号设备名称设备型号数量品牌1二层交换机DCS-39550-28CC2神州数码2三层交换机DCRS-59950-288T1神州数码3路由器DCR-265593神州数码4路由器 配件CR-V35MMT-V355FC3神州数码5堡垒服务器DCST-60000B1神州数码6防火墙DCFW-18800S-HH-V22神州数码7防火墙 配件DCFW-S-H-USGG-LIC2神州数码8入侵检测DCNIDS-1800-M31神州数码9其他设备配线装置、PCC机、打印机机、U

2、盘1 二、竞竞赛设备说明明 1、DDCS-39950-288c智能安全全接入交换机机 DCSS-39500-28c智能能安全接入交交换机属于百百兆接入、千千兆上联的二二层以太网交交换设备,其其在安全、运运营等方面极极具特色,适适用于教育、政政府、大中型型企业的网络络接入。 DCCS-39550-28cc全面支持IIPv6主机机配置,具备备SNMP v6、HTTTP v66等,更灵活活的适应网络络环境的需要要,可在IPPv4、IPPv6网络部部署中收放自自如。同时在在机器性能上上,它支持接接入SFP百百兆光模块,支支持ECC纠纠错功能, 降低了用户户的投资及维维护成本。 DCCS-39550-2

3、8cc支持堆叠功功能,采取无无风扇静音设设计,并采取取固化上联端端口的形式,端端口类型组合合丰富,为用用户组网提供供了很大的扩扩展性和便利利性。作为 新一代的网网络产品,DDCS-39950系列交交换机具有强强大的安全特特性,如强大大的ACL、防防攻击能力可可有效抵抗病病毒和DOSS攻击,保护护自身和汇聚聚、核心设备备的 安全稳稳定运行。完完全的硬件转转发、以及基基于ASICC的ACL机机制可以在病病毒泛滥时使使正常数据不不受任何影响响。 DCCS-39550-28CC提供了4个个千兆Commbo接口,同同时提供244个标准的百百兆电口接入入。产品特点 1.提供供了完整的AACL策略,可可根据

4、源/目目的IP地址址、源/目的的MAC地址址、IP协议议类型、TCCP/UDPP端口号、IIP Preecendeence、时时间范围、TToS对数据据进行分类,并并运行不同的的转发策略。 2.支持全面的防范ARP欺骗的功能,通过ARP Guard及ARP防扫描等可有效防范黑客通过ARP漏洞对网络进行的仿冒主机或仿冒网关攻击。 3.支持DHCP snooping及IP source Guard,两者配合使用可有效防范MAC、IP、MAC+IP等非法地址欺骗,同时还可降低DOS攻击的风险。 4.支持生成树协议,支持802.1p、802.3ad、802.3x、GVRP、DHCP等标准。 5.支持功

5、能全面的802.1Q协议族,包括支持VLAN别名、Port VLAN、Private VLAN、Protocol VLAN,同时支持QinQ(VLAN VPN)技术. 6.端口聚合功能强大,能最大提供8组LAG的聚合,可提供更高的上联带宽服务。 7.可根据端口、802.1p、ToS、DSCP、ACL流、VLAN ID、COS、IPv4/IPv6地址等进行流量分类,并分配不同的服务级别,支持SP/WRR/SWRR/DWRR/SDWRR等队列调度方式. 8.支持入口流量整形(CAR),粒度最小可达10K,非常适于网络运营,为语音/数据/视频在同一网络中传输提供所要求的不同服务质量。 9.支持SNM

6、P,支持带内和带外管理,支持Security IP功能,可以防止非法用户登陆和修改交换机的配置。 10.支持SSH协议,可以最大限度地保证交换机的配置管理的安全性。 2、DDCRS-55950-228T路由交交换机 DCRRS-59550-28TT交换机是神神州数码网络络推出的盒式式高性能硬件件IPv6万万兆路由交换换机,该系列列交换机采用用硬件ASIIC芯片实现现IPv4与与IPv6 双协议栈,可可全线速转发发IPv4/IPv6的的2/3层数数据包,在IIPv6方面面处于业界领领先的地位。该该款产品支持持丰富的IPPv6隧道协协议,可灵活活实现 IPPv4网络与与IPv6网网络的互连互互通,

7、且支持持IPv6版版本的RIPPng,OSSPFv3等等动态路由协协议,可用于于部署大型IIPv6网络络。 该交交换机支持千千兆下联,万万兆上联,端端口组合非常常灵活,万兆兆核心交换机机的技术应用用在固定式交交换机上,高高度1U,体体现了汇聚产产品高性能、小小型化、灵活活的趋势。 在性能和功功能方面DCCRS-59950-288T能够满足足大型网络的的组网需求,并并具备丰富的的智能和安全全特性,特别别适合于作为为大型校园网网、企业网、 IPv4/IPv6城城域网的汇聚聚设备,以及及中小型网络络的核心设备备。 产品特特点 1.DCRS-5950-28T将万万兆核心交换换机的先进架架构和技术应应用

8、在固定式式交换机上,从从而大幅度提提高了固定式式交换机的性性能和功能。LL2/L3均均可实现全线线速转发。 2.支持大容量量路由表项,能能够满足大型型网络的组网网需求。 3.支支持万兆以太太网,采用全全双工技术,不不需要应用低低速的、半双双工的CSMMA/CD协协议。提供XXFP接口,带带宽和处理能能力更加强大大,为城域和和广域的应用用提供了针对对性的解决措措施,可以简简化网络结构构、降低网络络维护成本。 4.支持802.1d/w/s 生成树协议, 5.支持GVRP /802.1Q,802.1p,LACP/802.3ad,802.3x DHCP Server/Client/BOOTP/Rela

9、y,SNTP等标准。 6.支持IGMP,DVMRP,PIM等完整的组播协议。 7.支持RIPv1/2、RIPng、OSPF、OSPFv3、BGP4、BGP4+、VRRP等路由协议, 8.支持Flex Resource(柔性资源调度)可利用多项技术,动态调整、回收和再分配交换机资源,从而成倍地提高了核心交换机资源的利用率,支撑起更大规模的网络。 Flex-Resource目前支持Flex-LPM,Flex-L3,Flex-ARP等细分技术。 9.提供了完整的ACL策略,并使用不同的策略进行转发。通过ACL策略的实施,可以过滤掉“冲击波”、“震荡波”、“红色代码”等病毒包,防止扩散和冲击核心设备。

10、 10.支持IEEE802.1x基于端口的认证,为网络提供端口级的安全保证。 11.完全实现DiffServ模型。每个端口提供了8个优先级队列,可分别设定队列带宽,支持WRR/SP/SWRR/DWRR/SDWRR等调度方式。 12.SNMP,支持带内和带外管理,支持CLI和WEB界面,支持RMON,并可采用SMTP协议自动向管理员信箱发送相关敏感信息。 13.支持SSH协议,可以最大限度地保证交换机的配置管理的安全性。 3、DDCR-26659路由器器 DCCR-26559路由器是是神州数码网网络最新推出出的边缘全业业务路由器,提提供路由、交交换、安全、语语音、流量管管理、上网行行为管理等完完

11、全的业务集集成服务,轻轻松应 对日日益复杂的网网络环境。 DCR-22659路由由器提供强劲劲的汇聚能力力,满足客户户中小规模汇汇聚需求。采采用模块化设设计,在主机机上集成4个个千兆以太网网电口和1个个百兆以太网网电口,充分分释放 接口口模块插槽,节节约用户投资资。 DCCR-26559具有1个个多功能大插插槽(NM)+ 8个多功功能小插槽(SSLOT),支支持各种密度度的Etheernet、TT1、E1、SSeriall、Asynnc、3G、FXSS、FXO等等数十种扩展展模块和接口口,具有极高高的灵活性,为为用户提供了了多样化的选选择。 全新设计计的安全功能能,支持IPPSec VVPN、

12、防火火墙保护和PP2P过滤等等。优化设计计的高级服务务质量(QooS)特性,可可优先处理高高质量语音、视视频和数据应应用。同时具具备MPLSS VPN等等新特性,并并可平滑升级级到IPv66,保护用户户投资为未来来发展提供保保障。 产品特特点 1.针对局域网网中可能存在在攻击提供可可靠保护,这这其中包括:ARP欺骗骗防御(无法法上网、黑客客攻击)、TTCP SYYN攻击、UUDP FLLOOD攻击击、震荡波、冲冲击波攻击、DDoS攻击(拒拒绝服务攻击击)。 2.路由由器支持IPP地址、协议议、端口、MMAC地址和和时间段等控控制方式,达达到对用户业业务的精细管管理。可以对对不需要访问问的网站进

13、行行屏蔽,可以以对常用病毒毒端口进行禁禁止,可以封封闭QQ、MMSN等其它它IM软件,可可根据需要只只开放WEBB和E-MAAIL服务等等。 3.提供多种手手段防止BTT、迅雷、在在线视频、恶恶意下载等应应用对业务流流的冲击,如如:针对每台台电脑和整个个网络的NAAT链接数量量限制、针对对IP地址的的流量限制,针针对每个接口口上的速度限限制。实现特特殊网络应用用都不会影响响大部分用户户上网。 4.提提供高性价比比的固定接口口,并采用模模块化设计,可可灵活扩展网网络所需的局局域网口或广广域网接口,满满足网络构建建。 5.支持基于目目的地址、源源地址、流量量、路由权重重等多种策略略路由,支持持多出

14、口路由由选择,支持持按流量负载载均衡。 6.优优化的设计提提供了更高的的IPSecc吞吐量。支支持L2TPP、PPTPP、GRE、IIPSec等等多种VPNN协议,支持持IPSecc NAT透透传。 7.支支持花生壳动动态域名管理理,当没有静静态公网IPP地址的时候候也能组建动动态L2TPP VPN、IIPSec VPN。 8.支持MPLLS转发以及及基于MPLLS的二层VVPN和三层层VPN, 支持多种跨跨域方式,以以实现透明的的以太网传输输服务和其他他企业的互连连业务。 9.提提供多种备份份技术确保在在故障时提供供备用方案,这这其中包括:虚链路/虚虚模板/拨号号接口/逻辑辑接口间的链链路层

15、备份、动动态路由实现现网络层备份份、VRRPP和HSRPP实现设备层层备份。 10.独特的智能能网络侦测特特性, 可以以检测到网络络目的地的可可达性,并将将检测结果反反馈到联动模模块,触发相相应的主备线线路切换。可可以设定主线线路上的流量量预警,当流流量达到预先先设定的值后后,其多余的的流量将自动动选择到备份份线路上。 111.多种手段段优化管理,支支持性能监控控、故障告警警、病毒及攻攻击告警、批批量路由器的的自动升级、配配置自动分发发等。命令行行提供中英文文双语、命令令分级保护。支支持SNMPPv3,能够够对路由器进进行远程的可可视化配置。 12.提供DHCP Server,简化了局域网组建。兼容CDP,可实现网络设备的统一管理。 4、DDCFW-11800S-H-V2多多核安全网关关 DCFFW-18000S-H-V2多

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 市场营销

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号