DCS-3926S
DCS-3926S是神州数码网络有限公司的一款交换机,此交换机属于DCS-3900S系列的二层交换机设备。
产品特色:神州数码网络DCS—3926S智能交换机在安全。可运营,承载多业务及扩展性等方面具有独特的技术特点.对于来自外网和内网的病毒和攻击都可以有效地进行控制,从而提升了全网的安全性和稳定性.神州数码网络DCS-3926S智能交换机内置了用户管理系统、防火墙及IDS等系统的接口,当防火墙或IDS发现网络上的非法访问或病毒,攻击时,就会通知用户管理系统。用户管理系统则会对该攻击的来源进行定位,并通知交换机关闭相应端口,从而防止病毒等攻击对全网的稳定运行造成威胁。
DCS-3926S支持经济堆叠、标准堆叠和超级堆叠。经济堆叠成本最低,但堆叠带宽较小:标准堆叠在保持较低成本的同时,保证较大的堆叠带宽:通过超级堆叠,用户可以避开堆叠线缆的限制,使物理上相连的设备成为一个完整的堆叠组,堆叠距离最远可达120公里,堆叠后的固定端口可扩展到216个。
作为新款的L2/4交换机,DCS-3026S提供了完整的ACL策略,可根据源/目的IP地址、源/目的MAC地址、IP协议类型,TCP/UDP端口号、IP Precendence、时间范围、ToS对数据进行分类,并进行不同的转发策略。通过ACL策略的实施,用户可以在接入层交换机过滤掉“冲击波”,“震荡波”等病毒包,防止扩散和冲击核心设备。
DCS-3926S支持完整的用户管理解决方案。实施该套方案后,用户在不通过认证的情况下将无法使用网络,可以有效避免用户私自更改IP对网络的冲击。DCS—3926S可以实现按时长/流量计费。配合神州数码网络的客户端软件,DCS-3926S还可以防止代理软件对客户发送通知/广告等。
用户定位;神州数码DCS-3926S智能交换机适用于大中型企业,以及教育、电子政务等领域的网络运营。
产品概述
DCS-3926S则具有24个10/100Mbps自适应RJ-45端口和2个模块扩展插槽(可选插百兆模块和千兆模块)可千兆或百兆聚合上联至汇聚层交换机或者核心层交换机。
强大的ACL功能
作为新款的L2/4交换机,DCS-3900S系列交换机提供了完整的ACL策略,可根据源/目的IP地址、源/目的MAC地址、IP协议类型、TCP/UDP端口号、IP Precendence、时间范围、ToS对数据进行分类,并进行不同的转发策略。通过ACL策略的实施,用户可以在接入层交换机过滤掉“冲击波”、“震荡波”、“红色代码”等病毒包,防止扩散和冲击核心设备。
卓越的安全特性
全面的受控组播方案DCSCM,可以对源和目的进行安全控制,完整实现了在接入层网络中基于IGMP源端口和目的端口的检查技术,可完全限制合法组播在网络中的稳定传输,有效控制组播建立的整个过程,保障了正常合法的组播应用的稳定运行;率先支持对特征复杂(64字节)的应用流量的访问控制,让用户可以在各种网络的环境中应对出现复杂情况;监控pingSweep等攻击行为,安全防扫描,并采取防攻击措施,全面保护交换机和服务器等网络设施的安全。
丰富的网络协议支持
DCS-3900S系列交换机支持802.1d/w/s 生成树协议,支持802.1Q、802.1p、802.3ad、802.3x、GVRP、DHCP等标准。支持SNTP等时钟协议,实现网络自动同步。
丰富的QoS策略
DCS-3900S系列交换机为每个端口提供了4个优先级队列,可根据端口、802.1p、ToS、DSCP、TCP/UDP端口进行流量分类,并分配不同的服务级别,支持WRR/SP等调度方式,为语音/数据/视频在同一网络中传输提供所要求的不同服务质量。
完善的网络管理
DCS-3900S系列交换机支持SNMP,支持带内和带外管理,支持CLI和WEB界面,支持RMON,并可采用SMTP协议自动向管理员信箱发送相关敏感信息。DCS-3900S系列交换机支持SSH协议,可以最大限度地保证交换机的配置管理的安全性。可采用神州数码集中网管系统LinkManager统一管理,方便简捷。
完整的认证计费解决方案
DCS-3900系列交换机支持完整的神州数码增强型802.1x认证计费解决方案,支持按交换机端口和MAC地址方式的认证。实施该套方案后,用户在不通过认证的情况下将无法使用网络,可以有效避免用户私自更改IP对网络的冲击。配合神州数码的安全接入控制与计费系统DCBI-3000和802.1x客户端,可以实现按时长/流量计费,可以实现用户帐号、密码、IP、MAC、VLAN、端口、交换机的严格绑定,还可以防止代理软件,对合法客户发送通知/广告,进行上网时段控制,基于用户动态实现VLAN授权和带宽授权,可基于组策略实现动态IP地址分配而不必使用DHCP服务器等。DCS-3900S系列交换机是实现网络运营的非常理想的接入交换机。
技术指标
项目 属性 DCS-3926S
接口形式 固定端口 24个10/100M端口
扩展插槽 2个扩展插槽,可选多种扩展模块
性能指标 交换能力 32Gbps
包转发速率 6.6Mpps,全线速
最大千兆端口数量 2
MAC表项 8K
VLAN表项 4K
物理规格 物理尺寸 445mm×259mm×44 mm
相对湿度 5% ~ 95% 无凝结
运行温度 0℃ ~ 50℃
电源 交流:100~240 V AC,50/60 Hz (内置通用电源)
功耗 最大40W
MTBF >80,000小时
项目 属性 DCS-3926S
主要特征 堆叠 支持
生成树 802.1D(STP)、802.1w(RSTP)、802.1s(MSTP)
组播协议 IGMP Snooping&Query
QoS 每端口4个队列,支持802.1p,ToS,应用端口号,DifferServ,支持WRR/SP等调度方式
ACL 支持标准ACL和扩展ACL,支持IP ACL、MAC ACL、IP-MAC ACL,支持基于源/目的IP地址、源/目的MAC地址、IP协议类型、TCP/UDP端口号、IP Precendence、时间范围、ToS对数据进行过滤。
增强安全特性 支持对特征复杂(前80个字节)的应用流量的访问控制如Bt。监控pingSweep等攻击行为,并采取防攻击措施,防非法组播源,受控组播。
Free-Resourse 支持
增强ARP安全功能 支持防ARP欺骗、防ARP扫描
带宽管理 基速率:1Mbps,步长:百兆端口为1Mbps, 千兆端口为8Mbps
MAC操作 支持端口/MAC自动捆绑,支持MAC过滤
VLAN类型 基于端口/802.1Q协议,支持GVRP,支持PVLAN
流控 支持HOL防头包阻塞,半双工背压,全双工IEEE802.3x
DHCP 支持Client/Server
端口聚合 支持802.3ad,最大可支持6组trunk,每trunk可到8个端口,支持基于目的MAC的负载均衡
IEEE802.1x 支持基于端口和MAC地址,支持神州数码802.1x整体解决方案,可以实现按时长/流量计费,可以实现用户帐号、密码、IP、MAC、VLAN、端口、交换机的严格绑定,可以防止代理软件,防止PC克隆,对客户发送通知/广告,上网时段控制,基于用户动态实现VLAN授权和带宽授权,可基于组策略实现动态IP地址分配而不必使用DHCP服务器等。
认证 支持RADIUS
端口镜象 支持
广播风暴控制 支持,可设定允许广播通过速率
支持的网络标准 IEEE802.1D IEEE 802.3 IEEE 802.3u IEEE802.3ad IEEE 802.3x IEEE 802.3z IEEE802.1Q IEEE 802.1p IEEE 802.1x IEEE802.1w IEEE 802.1s等
网络管理 管理界面 CLI、WEB
Console RJ-45
Telnet 支持Server/Client
SNMP v1、v2c、v3
系统日志 支持
配置管理分级 支持
SSH 支持
RMON 1,2,3,9四组
MIB接口 提供
集中网管软件 神州数码LinkManager网管软件
Security IP安全网管功能 支持
其他 SNTP 支持
BOOTP 支持
FTP/TFTP 支持