Спецификация продукта:
Особенности сервиса:
Элемент | ЭПОН ОЛТ 4/8/16ПОН | |
PON-функции | IEEE 802.3ah ЭПОН Китай Телеком/Юником EPON Максимальная дальность передачи PON 20 км. Каждый порт PON поддерживает макс. Коэффициент разделения 1:64 Функция тройного шифрования восходящей и нисходящей линии связи с 128 битами Стандартный OAM и расширенный OAM Пакетное обновление программного обеспечения ONU, обновление в фиксированное время, обновление в реальном времени PON передает и проверяет прием оптической мощности Обнаружение оптической мощности порта PON | |
Особенности L2 | MAC | MAC Черная дыра Ограничение MAC-адреса порта 16 КБ MAC-адрес |
ВЛАН | Записи VLAN 4K На основе порта/MAC/протокола/IP-подсети QinQ и гибкий QinQ (StackedVLAN) Замена VLAN и примечание к VLAN PVLAN для реализации изоляции портов и экономии ресурсов общедоступной виртуальной локальной сети. ГВРП | |
Связующее дерево | STP/RSTP/MSTP Удаленное обнаружение петель | |
Порт | Двунаправленное управление полосой пропускания Статическая агрегация каналов и LACP (протокол управления агрегацией каналов) Зеркальное отображение портов | |
Безопасность Функции | Безопасность пользователя | Защита от ARP-спуфинга Анти-ARP-флудинг IP Source Guard создает привязку IP+VLAN+MAC+Port Изоляция портов Привязка MAC-адреса к порту и фильтрация MAC-адресов Аутентификация IEEE 802.1x и AAA/Radius |
Безопасность устройства | Атака против DOS (например, ARP, Synflood, Smurf, ICMP-атака), ARP обнаружение, червь и атака червя Msblaster Безопасная оболочка SSHv2 Управление с шифрованием SNMP v3 Безопасный вход по IP через Telnet Иерархическое управление и защита паролем пользователей. | |
Сетевая безопасность | Анализ трафика MAC и ARP на основе пользователей Ограничить трафик ARP каждого пользователя и исключить пользователя с аномальным трафиком ARP. Динамическая привязка на основе таблицы ARP Привязка IP+VLAN+MAC+порта Механизм фильтрации потока ACL от L2 до L7 на 80 байтах заголовка пользовательского пакета. Подавление широковещательной/многоадресной рассылки и автоматическое отключение порта риска на основе порта URPF для предотвращения подделки IP-адресов и атак DHCP Option82 и PPPoE+ загружают физическое местоположение пользователя. Аутентификация в виде открытого текста для пакетов OSPF, RIPv2 и BGPv4 и MD5. криптографическая аутентификация | |
IP-маршрутизация | IPv4 | ARP-прокси DHCP-реле DHCP-сервер Статическая маршрутизация РИПв1/в2 OSPFv2 BGPv4 Эквивалентная маршрутизация Стратегия маршрутизации |
IPv6 | ICMPv6 Перенаправление ICMPv6 DHCPv6 ACLv6 OSPFv3 РИПнг BGP4+ НастроеноТуннели ИСАТАП Туннели 6to4 Двойной стек IPv6 и IPv4 | |
Особенности сервиса | список управления доступом | Стандартный и расширенный ACL Временной диапазон ACL Классификация потока и определение потока на основеисточник/назначениеMAC-адрес, VLAN, 802.1p, ToS, DiffServ, IP-адрес источника/назначения (IPv4/IPv6), номер порта TCP/UDP, тип протокола и т. д. фильтрация пакетов L2~L7 глубиной до 80 байт заголовка IP-пакета |
качество обслуживания | Ограничение скорости отправки/получения пакетов порта или самостоятельно определяемого потока, а также обеспечение общего монитора потока и двухскоростного трехцветного монитора самостоятельно определяемого потока. Замечание о приоритете для порта или самостоятельно определяемого потока и обеспечения 802.1P, DSCP приоритет и примечание CAR (фиксированная скорость доступа), формирование трафика и статистика потока Зеркало пакетов, перенаправление интерфейса и самоопределяемый поток Планировщик суперочередей на основе порта или самостоятельно определяемого потока. Каждый порт/ поток поддерживает 8 очередей приоритетов и планировщик SP, WRR и СП+ВРР. Механизм предотвращения перегрузок, включая Tail-Drop и WRED | |
Многоадресная рассылка | IGMPv1/v2/v3 Отслеживание IGMPv1/v2/v3 IGMP-фильтр Многоадресное копирование MVR и перекрестной VLAN IGMP Быстрый выход IGMP-прокси ПИМ-СМ/ПИМ-ДМ/ПИМ-ССМ ПИМ-СМв6, ПИМ-ДМв6, ПИМ-ССМв6 Отслеживание MLDv2/MLDv2 | |
Надежность | Защита от петли | EAPS и GERP (время восстановления <50 мс) Loopback-обнаружение |
Защита ссылок | FlexLink (время восстановления <50 мс) RSTP/MSTP (время восстановления <1 с) LACP (время восстановления <10 мс) БФД | |
Защита устройства | Резервное копирование хоста VRRP Горячее резервное питание 1+1 | |
Обслуживание | Обслуживание сети | Порт в режиме реального времени, статистика использования и передачи/приема на основе Telnet RFC3176 Анализ sFlow ЛЛДП ОАМ Ethernet 802.3ah RFC 3164 Протокол системного журнала BSD Пинг и трассировка |
Управление устройствами | CLI, консольный порт, Telnet SNMPv1/v2/v3 RMON (Удаленный мониторинг)1, 2, 3, 9 группы MIB НТП Управление сетью NGBNView |