產品簡述
|
聯想天工iSpirit2948G (V3.0)以太網交換機是聯想天工網絡公司針對中小型企業接入或匯聚層、大型企業園區網的接入層應用的新特點,量身定做的新一代千兆交換機品。iSpirit2948G (V3.0)在原有2948G強大的功能的基礎上,進一步增加了許多實用而先進的功能,使得聯想天工iSpirit2948G (V3.0)可為不同行業不同規模的網絡用戶提供解決方案,可*大程度地滿足網絡運營商的各種需求。
聯想天工iSpirit2948G( V3.0)被廣泛應用于網絡接入層,可有效避免非法用戶對網絡資源的不正當使用,確保網絡的安全性,同時**解決局域網的計費難題,是構建可實現計費功能的小區寬帶網絡或校園網絡的*佳選擇。
|
構建量身定做的寬帶網絡
天工iSpirit2948G(V3.0)可以通過不同的擴展模塊來構建百兆主干、千兆主干。只需添加高速的上聯模塊而不需要更換機器,便可以將網絡升級到千兆雙絞線網絡或千兆光纖網絡,可有效地降低網絡建設初期的建設成本,同時在保護用戶的網絡投資的前提下實現輕松的網絡升級。
進一步消除網絡帶寬瓶頸
聯想天工iSpirit2948G(V3.0)可配置多達四個千兆端口,因此其構建的骨干網絡帶寬(至匯聚層或核心層)可高達8Gbps,極大地消除網絡瓶頸。
千兆端口直接實現真正的菊花鏈堆疊
當今大多主流的接入層交換機僅有兩個千兆端口,可利用千兆端口實現堆疊,但無法同時實現千兆上連和真正的菊花鏈堆疊。利用iSpirit2948G(V3.0),可在實現雙向2Gbps的上連的同時,形成真正的菊花鏈堆疊,大大提高接入網絡的可靠性。
更強大的用戶信息綁定和安全功能
支持手工設置和自動學習MAC地址兩種方式。一個端口可以支持128個綁定。支持MAC+PORT+VLANID+IP+USERID綁定。可以過濾掉特定的目的MAC地址,進一步確保網絡的安全特性。
構建可運營的寬帶網絡
局域網的計費與認證始終是困擾網絡營運商的一個難題。聯想天工iSpirit2948G(V3.0)可實現更為強大的認證計費功能,可確保網絡的安全,并切實維護網絡運營商的商業利益。
聯想天工iSpirit2948G(V3.0)支持基于MAC和基于端口兩種方式認證。對于基于MAC地址方式的認證,每個端口可支持對*多50個MAC地址的認證。支持流量計費和帶寬分配;支持下發消息;支持強制下線,實現運營網絡。
全面的QoS
聯想天工iSpirit2948G(V3.0)可以根據不同的業務流或者不同的用戶賦予不同的優先級及權限,然后按照相應算法進行轉發,以保證不同類型的數據包獲得與之對應的帶寬和時延,保證其不同的高層應用質量和相應的服務等級,使不同的應用獲得預期的傳輸效果,搭建高速、安全、便捷、高可靠性和具有差別服務的的信息網絡。
聯想天工iSpirit2948G(V3.0)支持基于802.1p、DSCP、ToS的數據流分類,支持基于MAC地址的流分類,支持基于端口的流分類。
支持4個優先級隊列,支持2種優先級調度算法(WRR,SPQ)
靈活的接入帶寬設計
聯想天工iSpirit2948G(V3.0)可支持4組端口聚合,每個聚合組內可多達8個端口,同時滿足不同用戶不同場所的帶寬需要。
聯想天工iSpirit2948G(V3.0)支持端口雙向速率限制,百兆端口的帶寬粒度為8kbps,千兆端口的帶寬粒度為32kbps,為帶寬的使用提供更精細的規劃方案。
優化的網絡傳輸性能
聯想天工iSpirit2948G(V3.0)具有很強的廣播風暴抑制功能,觸發抑制功能的廣播數據包閾值可從0到10Mbps。支持超長數據包傳輸,數據包長可達13kbytes,極大地提高數據傳輸效率。
增強的Vlan特性
聯想天工iSpirit2948G(V3.0)在Vlan功能方面進行了較多的改進和增強。聯想天工iSpirit2948G(V3.0)支持4096個Vlan。除標準的802.1q和基于端口的Vlan外,還支持私有Vlan,保護Vlan和協議Vlan。除常見的IP、IPX、AppleTalk協議外,用戶還可以自定義三種協議定制所需的Vlan。
個性化的端口保護
聯想天工iSpirit2948G(V3.0)每一個端口都可實現端口保護功能,被保護端口之間的通信將被嚴格隔離,從而保證用戶關鍵業務數據不被侵害。
保護Vlan實現同一廣播域內的端口隔離
聯想天工iSpirit2948G(V3.0)支持保護Vlan。通過保護Vlan中的separated端口,可實現在一個VLAN內的端口隔離。通過指定Vlan內的egress端口,使Vlan內所有被互相隔離的端口都可以向上連接至需共同訪問的資源或Internet,非常適用于寬帶運營網絡的接入層。
便捷安全的可管理特性
聯想天工iSpirit2948G(V3.0)提供多種管理方式,可通過CLI、Telnet、SNMP、Web-based等多種管理方式實現網絡管理和維護。具有人性化用戶界面。
支持SNMP v1/v2,在異常情況下能夠發出SNMP TRAP包。支持RMON(1,2,3,9組),能夠獲取端口的各種統計信息。
支持對端口的進或出數據包進行偵聽,為網絡監測和病毒掃描提供強有力的支持手段。
支持多用戶管理,方便用戶實現管理分級。
支持多IP管理,打破過去只能通過單一地址管理的局限。
支持管理用戶的源IP地址限制,防范非法用戶管理交換機。
端口擴展能力
基于聯想天工網絡超級堆疊技術的端口擴展能力,利用交換機上的千兆端口即可實現32臺交換機的堆疊,一改傳統堆疊的必須集中放置和使用專用模塊和短堆疊電纜的不足,使得堆疊跨越傳統的地域限制,使用一個IP地址來對分散的交換機進行統一的管理。
端口線序自適應
所有10/100Base-TX端口支持MDI/MDIX,實現雙絞線線序識別,直通和交叉網線自適應,使得用戶不必再為設備之間的連接究竟該使用直通線還是該使用交叉線而感到疑惑,并減少網絡連接故障,為用戶提供方便。
超長距離網線傳輸
聯想天工iSpirit2948G(V3.0)所有的百兆端口皆支持超長距離網線傳輸功能。100M速率可以傳送140米,為特殊情況下網絡用戶接入提供了便利,增加了網絡配置的靈活性,降低了網絡建設成本
增強的二層策略交換
聯想天工iSpirit2948G(V3.0)除具有傳統二層交換機的功能以外,增強和優化了基于策略的二層交換,并且增加了很多附加功能,如IEEE 802.1p(優先級隊列控制)、IEEE 802.3x(擁塞情況的流量控制)、背壓控制、廣播流量抑制等等。
線速數據交換能力
天工iSpirit2948G(V3.0)具備37.6Gbps的交換背板和*大19.2Mpps的數據吞吐率,所以在它把終端工作站和用戶連接到LAN上時可以在各個端口提供線速連接性能。
支持組播功能
聯想天工iSpirit2948G(V3.0)支持靜態組播及組播偵聽,在控制和管理LAN的組播應用方面功能更強大,易于使用與管理。
CPU保護功能
聯想天工iSpirit2948G(V3.0)提供的防病毒攻擊的功能,對于非法包訪問交換機以及大流量數據包攻擊CPU作了非常嚴格的控制。保證本設備的穩定運行。
同時對于合法的數據包訪問CPU提供了綠色通道,即使是有非法包攻擊CPU的情況下,ARP包,ICMP包,TELNET,HTTP和SNMP等協議包都不會受影響。保證系統的正常轉發和對交換機的正常管理.
完善的ACL功能
聯想天工iSpirit2948G(V3.0)提供完善的ACL功能。支持基于除支持標準、擴展ACL外,還支持基于IP+MAC的ACL
ARP攻擊的**防范
聯想天工iSpirit2948G(V3.0)為客戶提供了**的ARP攻擊的防范手段,可以針對性地對ARP流量進行IP + MAC + Port完全的綁定,在有效防御ARP攻擊,保障客戶網絡不間斷運營。