总部办公楼网络解决方案

上传人:ba****u 文档编号:126632252 上传时间:2022-07-28 格式:DOCX 页数:20 大小:120.63KB
返回 下载 相关 举报
总部办公楼网络解决方案_第1页
第1页 / 共20页
总部办公楼网络解决方案_第2页
第2页 / 共20页
总部办公楼网络解决方案_第3页
第3页 / 共20页
点击查看更多>>
资源描述
ZTE中兴天地和总部办公楼网络解决方案2010年11月 ZTE Corporation. All rights reserved.版权所有中兴通讯股份有限公司保留所有权利中兴*酒店网络解决方案目录1 项目概述11.1 需求分析12 网络设计方案22.1 网络设计原则22.2 组网拓扑设计32.3 信息点数分布及设备数量42.4 设备配置清单42.5 安全网关设计52.6 核心层设计9产品的关键特性92.7 接入层设计123 方案优势153.1 全方位的安全保障153.2 精湛的工艺设计15介绍公司基本情况,资料可以从公司网站或与公司人员交流得到。#公司是 #,位于 #。介绍公司网络、信息化建设情况,可以从与公司人员交流得到。目前公司总部有员工#名,网络建设于#年,为#结构,通过电信光纤#M 上网。#分公司有员工#名,网络建设于#年,为#结构,通过#M上 网。公司建有OA系统、ERP系统、视频会议系统、#,网络信息系统在公司的作用 与重要性日益得到显现,并对网络信息系统提出了更高的要求。目前的网络拓扑图如下所示:久多31 需求分析我们建设的网络,应满足以下需求: 安全性需求:防病毒、防ARP攻击、DDOS、非法DHCP Server、上网日 志等; 可管理需求:包括对用户和设备的管理,可操作性、易于日常管理; 可运营需求:实现内网资源访问免费、外网资源访问计费的认证计费管理模式、具备灵活的计费策略 多出口需求:通过不同的SP运营商实现与Internet的连接; 可靠性需求:具备高性能、高可靠性以及高稳定性; 投资需求:高性价比、平滑升级、投资保护。ZTE中兴2网络设计方案中兴通讯公司凭借对教育行业的深入了解和认知以及多年丰富的教育行业信息化 实施经验,采用先进的数据通信产品,为*天地和总部办公楼量身定做了一套可 靠、安全、高性价比的企业网络综合解决方案。该方案立足于企业网中的传统的多元化应用,强化突出了网络的“安全性、可管 理性、可运营性”,使网络可以有效承载多种业务,既满足企业宽带上网、资源共享 的需要,又能便于企业对于网络的运营、管理/维护,构建高品质的新型企业网。2.1网络设计原则天地和总部办公楼的实际应用和发展要求,中兴通讯在进行网络系统设计时,主 要应遵循以下原则:/实用性原则。以现行需求为基础,并充分考虑发展的需要来确定系统规模。本方案的 设计充分满足了系统应用功能和性能的需求,在保证系统安全可靠的情况下,选用性 能价格比高的产品。y/T安全性和可靠性原则。网络设计充分考虑7网络的可靠性,能有效的避免单点故障, 一方面最大限度地减少故障的可能性,另一方面要保证网络能在最短时间内修复。成熟和先进性原则。网络结构设计、网络配置、网络管理方式等方面采用国际上先进 同时又是成熟、实用的技术。在保证技术成熟的前提下,充分先进技术,满足现有需 求,充分考虑潜在扩充。从而最大限度保护用户投资。X规范性原则。网络设计所采用的组网技术和设备应符合国际标准、国家标准和业界标 O准,为网络的扩展升级、与其他网络的互联提供良好的基础。开放性和标准化原则。在设计时,要求提供开放性好、标准化程度高的技术方案;设 备的各种接口满足开放和标准化原则。可扩充和扩展化原则。所有网络设备不但满足当前需要,并在扩充模块后满足可预见 的将来需求,网络的拓扑可以灵活改变,实现如带宽和设备的扩展,应用的扩展和办 公地点的扩展等。并保证建设完成后的网络在向新的技术升级时,能保护现有的投 资。2.2组网拓扑设计在充分考虑了网络需求及信息点实际分布情况后,同时结合我司产品特点,给出的网络拓扑如下所示:1.2.WEB. 0A.视频点播等服务葬千兆暨千兆瘾方案说明:运营商引入互联网光纤,接入网络出口处的统一安全网关。统一安全网关为网内机器提供互联网连接服务。在主机房配置万兆核心交换机8905,作为核心网络设备,主控板、电源以全部双配冗余,以提高安全性。支持万兆扩展,为今后网络升级预留空间。3.核心设备至接入交换机全部为千兆连接,建议使用1路多模光纤连接。4.接入交换机使用千兆二层交换机,实现千兆到核心,百兆到桌面,。5.如果某一楼层需要有多个接入交换机,则用千兆电口做堆叠。6.各种服务器直接接入到核心交换机上,服务器全部为千兆接入网络2.3信息点数分布及设备数量数据点24 口48 口地下2001层3312-22 层54*212121合计116921222.4设备配置清单名称型号参数数量备注安全网关ZXSEC US1612 安全网关安全网关性能:8Gbps, 6个千兆 电口,4个千兆光电复用接口1核心交换机RS-8905-CHS-AC包含1个7插槽交流机箱、背 板、风扇1RS-8905-MCS H控制与交换网模块2RS-8900-DCPW8908/8905通用直流电源模块2RS-DOC-8989系列随机资料(中文)1R8905-ZXROS8905运行所需操作系统软件,包 括IP路由软件(RIPv2、OSPF、 BGP),QOS服务软件1RS-89S2A-48GE-SFP4RJ48端口千兆/百兆SFP光接口+4 端口千兆/百兆光电可选接口1SFP-GE-M5001000BASE-SX SFP 接口(多模500m/850nm,LC接口)16对应每楼 层2个接入交换机RS-5152-ACL2; 48*10/100/1000M+4*SFP GE Combo+4个扩展插槽(包含 机箱、背板、风扇、电源和控制 模块);其中4个固定千兆SFP 端口和千兆RJ45端口复用,交流 电源,支持外置12V冗余电源接 口18RS-5124-ACL2; 24*10/100/1000M+4*SFP Combo,其中4个千兆SFP端口 和千兆RJ45端口复用,(包含机 箱、背板、风扇、电源和控制模 块);交流电源,支持外置12V 冗余电源接口。2SFP-GE-M5001000BASE-SX SFP 接口(多模500m/850nm,LC接口)16每楼层2 个网管软件NMS-SmallNetNumen N31网管系统软件(小 型网络:等效网元数量50),含 配置管理、性能管理(含300条性 能任务)、故障管理、安全管理、 Web网管等管理功能,含5个客户 端 Licence1认证计费软 件ZXISAM-AAA-SS宽带认证计费系统软件1ZXISAM-AAA-User用户自服务WEB系统软件1ZXISAM-Licence用户 Licence(1000 用户)1ZXISAM-DHCPSDHCP SERVER 软件1ZXISAM-DHCPS-LicenceDHCP SERVER可分配地址 licence,每1000个地址的Licence 配 1 套1ZXISAM-Logger日志综合分析模块1网管软件和认证计费软件需另配置服务器。2.5安全网关设计彳么二随着网络应用的日益广泛,各种企业或单位也将通过网络与用户及其他相关行业系统之间进 行交流,提供各种网上的信息服务,但这些网络用户中,不乏竞争对手和恶意破坏者,这些人可能 会不断地寻找系统内部网络上的漏洞,企图潜入内部网络。一旦网络被人攻破,机密的数据、资料 可能会被盗取、网络可能会被破坏,给系统带来难以预测的损失。因此,安全网关便成为网络安全 必不可少的产品,它在系统网络与外部网络用户之间建起了一道安全的屏障,从而有效地抵御外来 攻击,防止不法分子的入侵。我们可以使用安全网关,把企业内部网络划分为以下几个安全区域:安全区域安全级别访问级别在本方案网络结构中的位置外部网段低级无。提供网络连接。安全网关以上部分内部网段中级互联网用户可按照访问策略,有限制访问该 区域;内部用户可以访问并进行更新和维护。DMZ区,即外网路由器区内部网段高级互联网用户不可访问此区域,该区域用户可受 限制的访问互联网。核心路由器及以下区域分属三个安全区域的网段通过安全网关进行互连。本方案选用中兴ZXSEC US1612安全网关,融合了状态检测安全网关、防病毒、入侵检阻断系统、IPSEC、SSL-VPN、反垃圾邮件、Web内容过滤和升级服务。产品防火墙性能VPN(3DES)性能并发会话(连接)新建会话(连接)VPN隧道数防病毒性能最大策略数1000M电口1000 M SFPIPS性能16128Gbp s6Gbps1M60K/S3K160Mbp s8K104 (可选)1.2GbpsZXSEC US1612安全网关是专用的基于ASIC的设备,防御多种攻击,可以实现千兆级别的 网络安全防护。采用全面内容检测和重组技术,是基于硬件的内容检测引擎,成为当前最先进的 ASIC加速网络安全产品。ZXSEC US为大多数要求苛刻的大企业提供了高性能的解决方案,它可以实现可靠的千兆吞 吐量。所有ZXSEC US产品都可以简便地部署于现有的网络,用于防病毒和内容过滤,或者作为 网络防护的全方位解决方案。高可用性(HA )和冗余热插拔电源模块,可以实现对关键业务的不停机 操作。ZXSEC US每天都可以通过中兴通讯安全服务网络实现升级,该网络是为升级服务提供数 据的,确保ZXSEC US 24小时地防御最新的病毒、蠕虫、木马和其他攻击。先进的安全解决方案ZXSEC US系统是在硬件平台上提供安全功能,这样就可以达到高可靠、高可用、部署快 捷、成本低廉。最重要是,它可以快速地检测已知和未知的攻击。ZXSEC US以主动式实时升级 服务为后盾,在价值、性能和功能上是所向无敌的。ZXSEC US实现了高性价比的防御多种攻击的安全:整合的基于网络的安全应用 防病毒 IPS Web内容过滤 垃圾邮件过滤 状态检测安全网关/流量整形灵活的VPN特性 IPSec VPN SSL VPN L2TP、PPTP支持最新的技术和攻击 VOIP IM/P2P 间谍软件 网络钓鱼 混合攻击按每台设备的方式订购升级服务,支持的用户数无限制,降低了解决方案总体拥有成本。功能强大在一个解决方案里融合了状态检测安全网关、防病毒、入侵检阻断系统、IPSEC、SSL-VPN、反 垃圾邮件、Web内容过滤和升级服务。、智能化7对基于网络的攻击、病毒、蠕虫、木马、间谍软件和其它恶意内容进行主动实时的检测,以确保能 够发现和阻断最新的攻击。入/技术先进动态入侵防御系统采用整合攻击引擎,实现了综合状态检测、特征值匹配、深度包检测、启发式、 协议异常检测、全内容重组和活动检测的高级检测技术。所有ZXSEC US平台都可以简单地通过web界面进行管理,也可以通过ESP-SOC进行集中管 理。管理系统可以统一部署所有ZXSEC US平台的策略。ESP-SOC可以收集和分析来自集中管 理的ZXSEC US设备,构成了全面管理的统一架构。自动的安全服务ZXSEC US主动地防御最新的攻击。所有的ZXSEC US通过选择订购升级服务,可以在几分钟内 获得最新的检测方法。ZXSEC US是通过中兴通讯安全服务网络来获取升级服务的,实现24X7用户接入。可以用以下 方法来满足不同客户的获得特征值和检测引擎升级的需求: 来自中兴通讯安全服务网络的自动地“推动式升级” 根据用户的时间表,中兴通讯安全服务网络“拉动式升级” “立即升级”来当时获取升级。ZTE申兴Web过滤和反垃圾邮件的中兴通讯安全过滤 害,提供了完整的可管理的解决方案。图形4 的。用户可以在几分钟内就创建起安全策略, 的网页和邮件。主要特征秘密(保密期)服务,为网络和用户免受未授权的网站和垃圾邮件危化用户界面设置网站过滤和反垃圾邮件服务是很容易利用丰富的知识库来减小或消除与商务无关的和有害优点业内认可的防御多种攻击安全架构整合的设备可以防御多种混合的攻击,蠕虫、病毒、 木马、间谍软件和身份窃取等自动升级病毒库和IPS特征值库24小时地防御最新的攻击易于部署和管理、基于网络、ASIC的设备千兆性能避免安全网关成为网络瓶颈可以检测VPN(IPSec和SSL)传输的内容防止病毒爆发和漏洞攻击通过VPN传播降低部署和管理成本安全区域和虚拟域支持多个客户和多个内部网络,管 理平台简便易行。支持各种新技术:H.323、SIP、IM、P2P灵活的OS实现对IM和VOIP的细粒度控制详细的日志和报表工具与口8系统实现数据报表,事件响应和单一设备官理平台灵活和可扩展的部署方式很容易地把安全整合到任意网络环境中支持强大的动态路由协议:RIP、OSPF、BGP4可以简便地整合到全网状网络结构中强大的安全性在网络的核心和边缘部署多层、基于网络的安全策略,有效地防护企业免受新一代的攻击。ZXSEC US是一款高性能的设备,紧密地捆绑了多种安全功能,可以抵挡混合式攻击。它所整合 的防病毒和反垃圾邮件的功能,可以扫描邮件、HTTP和FTP下载内容,来发现其中恶意内容; 整合的动态IPS检测和阻断,可以阻挡针对漏洞的攻击;整合的垃圾邮件过滤功能,可以过滤恶意 文件;整合的Web内容过滤功能,可以屏蔽骚扰、恶意的网站;整合的状态检测安全网关,作为 抵挡网络攻击的第一道防线。设计的灵活性ZXSEC US的系统架构非常灵活,可以迅速地兼容IM、P2P、VoIP,间谍软件、网络钓鱼和域名 欺骗等正在涌现的新技术和新攻击。灵活的选项,例如NAT、路由和透明模式等使得ZXSEC US可以灵活地部署于大多数网络中。ZXSEC US支持高可用性(HA)和支持动态路由协议RIP、OSPF和BGP这些核心网络技术,可以 部署于全网状的网络环境,实现最大的网络可用性。ZXSEC US支持安全区域和虚拟域,以单一、管理简单的平台,来防护多个内部网络或外部用 户,有效地降低了成本。2.6核心层设计核心交换机是整个网络的计算和内部数据交换处理中心,在整个局域网内是最为关键和重要的 设备。核心交换机推荐采用中兴通讯的万兆核心路由交换机ZXR10 8905. ZXR10 8908万兆 MPLS路由交换机是中兴通讯推出的新一代的大容量、高性能核心路由交换机产品,具备L2/L3/L4 线速交换能力,主要定位于运营商IP城域网、企业网、电子政务网和大型企事业网等网络的核心/ 汇聚层。又,ZXR10 8905万兆MPLS路由交换机基于先进的模块化理念进行设计,并采用了基于多处理器 并行处理机制和Crossbar空分交换结构的体系结构,关键模块均采用可以1: 1进行冗余备份。 ZXR10 8905具备10GE、GE、FE、POS、PON等各种丰富的接口模块,并全面支持IPv4、 IPv6、MPLS、NAT、组播、QOS、带宽控制等业务功能。ZXR10 8905整个系统所具备的高可靠 性、高扩展性、强大的业务能力等特点,可以满足各种网络核心/汇聚层的建设需求。产品的关键特性电信级可靠性 采用先进的无中断保护系统(Hitless Protection System - HPS),保证系统的高可靠 性; 全面支持VRRP/ZESR/STP/RSTP/MSTP/LACP多种网络可靠性保护技术; 支持BFD、IP/LDP FRR,实现网络故障时的快速倒换; 支持OSPF、BGP等协议的Graceful Restart,支持NSF,有利于网络的稳定性和可靠 性;先进的体系架构,大容量,高性能采用了分布式、模块化设计理念,并采用了基于多处理器分布式处理机制和Crossbar 空分交换结构的体系结构;强大的增值业务功能 支持UDLD (Unidirectional Links Detection),可以检测链路的单通,与Cisco等主流 厂家具有良好的互通性;支持LLDP(Link Layer Discovery Protocol),使得网络的故 障查找变得更加容易; 全面支持二、三层 MPLS VPN,二层 MPLS VPN 支持 Martini协议(VPWS)和 VPLS、三层MPLS VPN采用RFC2547bis,具有良好的兼容性,可以与其他主流厂 家的设备实现MPLS VPN业务的全面互通; 支持 IGMP、IGMP Snooping、IGMP Filter、IGMP Fast Leave 等组播功能;支持 PIM- DM/SM、DVMRP、MSDP、MBGP等组播路由协议;支持跨 VLAN的组播复制; 支持可控组播,支持频道访问控制、预览次数和最大时长控制、呼叫统计等功能,为iptv等业务提供有效的运营支撑;久乡分丁可实现基于端口、应用和流的宽带控制,控制粒度为64Kbps;提供基于硬件的流量分类和记账、组播以及速率限制和先进的服务质量保证(QoS) 机制,可为用户开展增值业务提供强大的支持;支持层次化QoS,可实现对业务的精确控制,确保网络中承载的多种业务可得到其预 期的服务质量; 全面实现了各种IPv6协议技术,实现了 IPv6静态路由,支持BGP4/BGP4+、RIPng、 OSPFv3、ISISv6等动态路由协议; 支持Ethernet OAM、MPLS OAM,使得网络的可维护性和可管理性更好;支持DPI,深度感知网络应用,充实网络的控制和管理手段,构建可运营、可管理的 和谐网络。强大的安全功能 支持uRPF、防DDOS攻击、SSH2.0安全管理、802.1x接入认证及透传; RIP/OSPF/IS-IS/BGP/LDP支持MD5认证,可防止路由等信息的泄露; 支持VLAN ID与MAC地址、端口号、IP地址捆绑功能;支持TACACS +协议,可实现命令行级的认证授权;具备完善的抗病毒机制,可以为网络运营提供全面的安全保证。项目描述8905基本性能背板带宽2.34Tbps (可扩展至更高带宽)交换容量1200Gbps包转发率893MppsMAC地址表深度512K个MAC地址插槽数量总槽位7业务板槽 位5二层协议支持支持 IEEE 802.3、IEEE 802.3u、IEEE 802.3z、IEEE 802.3x、IEEE 802.1p 等支持EEE 802.1d STP (生成树)协议,支持MSTP/RSTP支持 IEEE802.1q,VLAN 数目为 4K,支持 Selective QinQ支持ZESR智能以太环网技术;支持ZESS智能切换技术实现主备链路的快 速保护IPV4路由协议支持支持RIP1/2、OSPF、BGP、IS-IS等路由协议IPV6路由协议支持RIPng、BGP4+、OSPFv3、IS-ISv66to4 隧道、6PE业务功能MPLS VPN:二层支持VPLS、VPWS(Martini方式)、三层则采用RFC2547bis 协议组播:支持 PIM-DM/SM、DVMRP、MSDP、MBGP、IGMP、IGMPSnooping、IGMP Filter、IGMP Fast Leave等组播功能,支持可控组播,支 持 AnyCast-RP带宽控制:可以实现基于端口、应用和流的带宽控制模式,控制粒度为64Kbps认证功能:支持802.1x认证,支持RADIUS、TACACS+协议DHCP:支持 DHCP Relay、DHCP Server、DHCP Snooping支持流量分析、防火墙功能、NAT、IPS/IDS、异常流量检测、异常流量清 洗、负载均衡、应用加速等功能QOS特性支持HQoS基于第二层的优先队列基于第三层的源和目的流控制基于第四层的源和目的流控制基于第四层的应用流控制设备管理支持 SNMP MIB,MIB II (RFC 1213)支持RMON支持端口 /流镜像:镜像实现包括控制模块、特定端口以及特定插槽支持 Console/Telnet/WEB 管理支持SSH电源电源条件(交流)100V240V,50Hz 60Hz电源条件(直流)-57V-40V可.士. 罪性MTBF200000 小时MTTR30分钟热拔插所有单板支持热拔插主控冗余 备份主控1+1、1: 1冗余备份电源冗余 备份电源冗余备份(交流2+1;直流1+1)环境要求工作环境 温度-5C+45C储存环境 温度-40=C+70C工作环境相对湿度10%90%,非凝结抗震抗8级地震27接入层设计ZXR10 2800S-LE 系列包括 2852S-LE、2826S-LE、2818S-LE 三款产品,提供 48、24、16 个固 定的百兆以太网电接口。2852S-LE还提供2个固定的千兆以太网SFP接口和2个固定的千兆以太 网电接口。2826S-LE /2818S-LE还提供1个扩展插槽,可扩展1/2端口百兆以太网光接口模块或 者2端口千兆以太网光/电接口模块。高性价比,结构紧凑采用固定接口和模块化接口结合的机器架构,1U高度,结构小巧,既可入19英寸标 准机架,也可以靠近客户端桌面放置,安装方便,应用灵活,性价比高;支持交流供电。丰富的接口类型,满足不同组网方式要求ZXR10 2800S-LE系列具有48/24/16个固定百兆以太网电接口,2852S-LE还提供2个 固定的千兆以太网SFP接口和2个固定的千兆以太网电接口。2826S-LE /2818S-LE 还提供1个扩展插槽,可扩展1/2端口百兆以太网光接口模块或者2端口千兆以太网 光/电接口模块。支持端口的捆绑,接入和组网方式非常灵活。良好的运营管理能力、支持基于IEEE 802.3X的流量控制,端口入口速率限制,从64Kbps起连续可设;支持RFC2236 IGMP Snooping,组播组数目达256个;支持4K个IEEE 802.1Q VLAN,支持基于端口的VLAN,VID、PVID范围是14094;完善的安全和高效的QOS优先级机制,支持802.1p协议,支持4级基于端口、VLAN 和DSCP的优先级设置;支持ZGMP集群管理,自动发现和管理中兴交换机群组,实现新成员设备的自动侦 测、自动配置;支持端口入口和出口镜像。完善的安全特性X支持端口和MAC地址的捆绑,防止用户私接;、支持动态绑定,MAC地址过滤,风暴抑制。统一的网管功能支持RFC1213 SNMP协议,带内网管的形式可采用基于Telnet的配置管理(CLI命令 行的形式)或基于SNMP的配置管理(图形界面的形式),实现基于NetNumen N31 网管平台的统一网管。规格与参数型号2852S-LE2826S-LE2818S-LE交换容量32Gbps19.2Gbps12.8Gbps固定端口48个百兆以太网电接口2个千兆以太网SFP接口2个千兆以太网电接口24个百兆以太网电接口16个百兆以太网电接口扩展插槽数目-11扩展子卡类型1端口千兆以太网电接口+ 1端口千兆以太网SFP接口 模块2端口千兆以太网电接口模块2端口千兆以太网SFP接口模块地址表存储空间8K标准网络协议支持支持 IEEE 802.3、IEEE 802.3u、IEEE 802.3z、IEEE 802.3x、IEEE 802.1q、IEEE 802.1xIEEE802.1x RADIUS 认证IEEE802.1x 透传生成树协议支持 STP、RSTP、MSTP端口捆绑遵循 IEEE802.3ad/LACP组播支持 RFC2236 IGMP Snooping,组播组数目 256 与边界私有VLAN配合,支持跨VLAN IGMP SnoopingQOS支持802.1p协议,支持4级基于端口、VLAN和DSCP的优先级设置VLAN支持 IEEE 802.1Q ,VLAN 数 4K 个支持基于端口的VLAN,VID、PVID范围是14094业务特性流量控制:支持基于IEEE 802.3X的流量控制支持端口入口速率限制,从64Kbps起连续可设支持端口和MAC地址的捆绑,防止用户私接,捆绑数目1K支持动态绑定支持MAC地址过滤,封锁非法用户支持风暴抑制,抑制能力连续可设集群管理支持ZGMP集群管理设备管理支持 SNMP MIB, MIB II (RFC1213), Bridge MIB (RFC 1493)及私有 MIB支持RMON中的1,2,3,9组(统计,历史,告警,事件)支持端口入口和出口镜像可通过TFTP方式进行软件升级支持线缆测试功能支持 Console/Telnet 管理支持SSH2.0管理ZTE中具3方案优势3.1 全方位的安全保障网络设备的安全性方案中采用的中兴通讯全系列网络产品均采用模块化设计,并长期广泛应用于电 信、联通等运营商网络,具备99.999%的电信级可靠性,适应企业网未来业务发展 的需要。其中,高端产品可实现电源、控制模块和交换矩阵的冗余备份,并在设计中 充分考虑网络设备和链路的冗余,中低端网络产品可实现完善的基于策略的访问控 制,全面保证网络及信息的安全性。/网络结构的安全性/2/zX整个网络采用双核心、双星型结构,两台核心交换机互为备份,并通过双 10G 链路互联。汇聚层双上行(10G链路)至核心,形成双归属链路,一方面实现链路的 冗余备份,另一方面负荷分担、均衡业务流量,最大程度地保障了网络的可靠与安 全。/T网络业务的安全核心层(8900)、接入层(2900)交换机均支持基于整机级和端口级两种IP、 MAC地址绑定功能,并采用硬件芯片直接实现,在提高安全性的同时不影响交换机 数据交换性能。核心层(8900)交换机支持嵌入式防DDoS攻击、防病毒扩散、防 恶意扫描等,可直接屏蔽网络特征病毒传播扩散,防止网络扫描、和攻击。3.2 精湛的工艺设计低功耗中兴通讯ZXR10系列交换机和路由器不仅性能达到指标要求,而且功耗相对更 小,其中尤以2800系列中低端接入交换机其功耗均在100瓦以下。环保静音中兴通讯2800系列中低端接入交换机,均采用无风扇设计,以低功耗的散热芯 片取而代之。一方面无尘、易维护,另一方面零噪音、环保,可以为政府、医院、企 业网等用户提供绿色的办公环境。无铅化中兴通讯的全系列交换机和路由器的生产过程均采用无铅化设计:从元器件的采 购到生产焊接,从单板测试到整装发货,这一系列的过程均支持无铅化。同时,可以 满足最苛刻的国际ROHS标准,真正做到“以人为本”,最大程度保障用户的利 X 益0防雷、抗电磁干扰中兴通讯2800中低端接入交换机的内部均采用军用的防雷管,可以抵御4KV的 中强度雷击,还可外置防雷单元,最高可以抗击15KV强度的雷击,适应各种恶劣的 工作环境,并具备良好的抗扰度,已通过国家EMC试验室组织的各项测试。
展开阅读全文
相关资源
相关搜索

最新文档


当前位置:首页 > 办公文档 > 解决方案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!