| |
|
GS-1548
48-Port Web Tabanlı Yönetilebilir Ağ Anahtarı
“DoS Saldırısı Önleyici” ve “VoIP Dostu” Gigabit Web Yönetimli Anahtarlar Ağlara Güç Veriyor
- 96 Gbps Tıkanmasız Anahtarlama Kapasitesi
- 71,4 Mpps İletim Hızı
- 8K MAC Adres Girişi
- Auto DoS Attack Prevention
- Auto VoIP
- Flexible 4 GbE Uplink Interfaces
- IEEE 802.3ad Static Port Aggregation
- Streamlined Web-based Interface
- IEEE 802.1Q VLAN
- Port security
- IEEE 802.1p with 4 Priority Queues
- WRR and SPQ Queuing Algorithms
Faydalar
|   |
Sağlam Sistem Tasarımı
ZyXEL GS-1548 gelişmiş Web tabanlı yönetim desteğine sahip 48 portlu L2 Gigabit anahtarıdır ve özellikle ekstra bant genişliği ve gelişmiş QoS güvenlik özelliklerinin gerektiği Küçük İşletme/Şirket ağları için tasarlanmıştır. Küçük İşletme/Şirket işlerinin çeşitli gereksinimleri ile başa çıkabilmek üzere ZyXEL GS-1548 Web tabanlı anahtarı, Küçük boyutlu/Küçük-Orta boyutlu işletme ağlarına 96 Gbps tıkanmasız bağlantı sağlayabilecek 40 Gigabit bakır port ve 4 adet dual-personality (RJ-45/SFP) porta sahiptir. Esnek çok fonksiyonlu tasarıma sahip GS-1548, harcanan minimum güç ile her ağa uyabilir.
En İleri Seviyede Yönetilen Güç
Pek çok Web tabanlı Smart anahtar yönetilebilirliği iyileştirirken, yapılandırma karmaşıklığı hala bir sorun olmaya devam etmektedir; pek çok Küçük işletme/Şirket için yetersiz BT uzmanları ve karmaşık yapılandırma, baş edilmesi gereken önemli sorunlardır. İçerik tanıyan bir motora sahip yeni nesil donanım platformu ile güçlendirilmiş ZyXEL GS-1548, stressiz ağ oluşturma ortamı sunar. Bunun yanında modernleştirilmiş ve sezgisel grafik kullanıcı arabirimi sayesinde GS-1548’in, ihtiyaç duyulan gücü sunmak üzere kurulumunun yapılması çok daha kolay hale gelmektedir.
Otomatik DoS Saldırısı Önleme
Güvenlik Küçük İşletme/Şirket ağlarında giderek daha fazla önem kazanıyor. Otomatik DoS Saldırı Önleme özelliğine sahip GS-1548, aynı anda birden fazla yerde meydana gelen DoS saldırılarına karşı koruma sağlayabilir. Birkaç fare tıklatması korumayı başlatmak, karmaşık ACL ayarlarını tamamlamak ve işletim çabalarını önemli ölçüde azaltmak için yeterlidir. GS-1548, sıkı korunan bir ağ kurabilmek üzere Statik MAC iletimi ve dinamik ARP’nin yanında, trafik izolasyonu için de 802.1Q VLAN’ı destekler.
Otomatik VoIP Optimizasyonu
VoIP’e geçiş, iş rekabetinde fark yaratabilmenin anahtarıdır. VoIP uygulamaları için bir ağı optimize edebilmek için çoğunlukla BT uzmanlığı gereklidir. Ancak "Otomatik VoIP" özelliğinin ortaya çıkması ile GS-1548, paket kalıplarını belirleyebilir ve en yüksek önceliği VoIP uyumlu bir iletişim ağının otomatik olarak kurulmasına verir. "Otomatik VoIP" yapılandırma sorunları olmayan IP iletimini sunar; genellikle kurum ağları üzerinde dört öncelik sırası ve WRR (Ağırlıklı Çevrimsel Sıralı) zamanlama algoritması gibi özelliklerin dağıtımı yapılır, bu sayede kullanıcılar ağ bant genişliği kullanımını optimize edebilir ve QoS (hizmet niteliği) gerçekleştirebilirler. Bant genişliği yönetimi ve anahtar ara bağlantıları konusunda, kullanıcılar birçok seçenek arasında seçim yapabilir ve tek bir tıklama ile kendilerine en uygun olanı tercih edebilirler.
|
  |
Özellik
|   |
Standart Uyumluluk
- IEEE 802.3 10Base-T Ethernet
- IEEE 802.3u 100 Base-Tx Ethernet
- IEEE 802.ab 1000 Base-T Ethernet
- IEEE 802.3z
- IEEE 802.3x Akış denetimi
- IEEE 802.1p Hizmet sınıfı, öncelik protokolleri
- IEEE 802.1Q VLAN etiketleme
- IEEE 802.3ad statik port kümeleme
Performans
- 96Gbps tıkanmasız anahtarlama yapısı
- Anahtarlama İletim Hızı 71.4Mpps
- Kablo hızı performansı
MAC ve Paket Önbellek
- 8K MAC girişleri
- 512KB Paket Önbellek
Trafik Yönetimi ve QoS
- Hız Sınırlandırma: Port tabanlı bant genişliği denetimi ( 64kbps, 256 kbps, 1Mbps, 10Mbps, 64Mbps, 100Mbps, 1Gbps)
- Port tabanlı çıkış trafiği biçimlendirme
- Yayın Fırtına Kontrolü (Storm Control)
- Tüm portlarda sıkışıklık denetimi
- Farklı trafik türleri için port başına 4 öncelik sırası ile IEEE 802.1p
- WRR (Ağırlıklı Çevrimsel Sıralı)/SPQ zamanlama algoritması
- Jumbo frame desteği (9KB’e kadar)
Otomatik VoIP
- Otomatik VoIP modulü VoIP akımlarıyla açık bir şekilde eşleşir ve aşağıdaki VoIP paketleri için en yüksek önceliği atar
- SIP–Session Initiation Protocol
- MGCP–Media Gateway Control Protocol
- SCCP–Skinny Client Control Protocol
Link Kümeleme
- IEEE 802.3ad statik port kümeleme
- 6’ya kadar kümeleme grubu, her grup için 8 porta kadar destekler
Kullanıcı Güvenliği ve Kimlik Doğrulama
- Port başına Belirli MAC iletimi: yalnızca belirlenmiş MAC adresleri ağa erişebilir (Port Güvenliği)
- IEEE 802.1Q etiket tabanlı ve port tabanlı VLAN
- 256 statik VLAN, 4K’a kadar dinamik VLAN
- Dinamik ARP
Otomatik DoS saldırı önlemeOtomatik DoS modülü saldırı türleri ile açık bir şekilde eşleşir ve ağ firelerini önler
Önlenebilecek Saldırı Çeşitleri
- Land Attacks — Bu saldırılar özel olarak üretilmiş bir paketin, kaynak host IP adresinin hedef host IP adresi ile aynı olduğu bir makineye gönderilmesinden kaynaklanır. Sistem kendine cevap verme denemesinde bulunur, bu da sistem kilitlenmesine neden olur.
- Blat Attack — Bu anahtar özel olarak üretilmiş bir paketi kaynak host portunun hedef host port ile aynı olduğu bir makineye göndermesinden kaynaklanır. Sistem kendine cevap vermeye çalışır, sistem kilitlenmesine neden olur.
- SYNFIN Scans — SYNchronization (SYN, ACKnowledgement (ACK) ve FINish (FIN) paketleri TCP/IP iletişim oturumlarını başlatmak, onaylamak ve tamamlamak için kullanılır. Aşağıdaki taramalar TCP/IP özelliklerindeki zayıflıkları ortaya çıkarırlar ve bir saldırı için portları belirlemek üzere bir ana sistemden kayıt dışı şekilde cevap almaya çalışırlar:
- Scan SYNFIN — SYN ve FIN bitler paket içine yerleştirilirler
- Xmascan — TCP ardışım sayısı sıfırdır ve FIN, URG ve PSH bitler yerleştirilir
- NULL scan — TCP ardışım sayısı sıfırdır ve tüm kontrol bitleri sıfırdır
- SYN with port ‹1024 — 1024’ten az kaynak portu ile1024 – SYN paketleri.
- Smurf Attacks — Bu saldırı ağ sıkışmasına veya zorla girilmesine sebep olmak için Internet Control Message Protocol (ICMP) eko talep paketlerini (ping) kullanır.
- Ping Flooding — Bu saldırı ICMP paketleri ile hedef ağı istila eder.
- SYN/SYN-ACK Flooding — Bu saldırı SYN veya SYN/ACK paketleri ile hedef ağı istila eder.
Ağ Yönetim Güvenliği
- Yöneticiler için gerekli parola
Ağ Yönetimi
- Web tabanlı yönetim
- Telnet
- SNMP v1, v2, v3
- IP yönetimi: statik IP veya DHCP istemcisi
- RMON-Lite
- Port aynalaması: Kaynak/Hedef/Her iki port aynalamasını destekler
- Kablo Tanılama
MIB Bilgileri
- RFC1213 MIB II
- RFC1398 (Ether benzeri)
Donanım Özellikleri
- Otomatik Anlaşma (auto-negotiation) desteği
- Auto MDI/MDI-X desteği,
- Portlar: 20/44 1000BASE-T, RJ-45 portları, 4 dual-personality (RJ-45/ SFP slotu) GbE portları
Fiziksel Özellikler
- 44 100/1000BASE-T bakır portlar + 4 dual-personality (RJ-45/SFP) Gigabit portları
- Ebatlar: 438(W) x 240(D) x 44.45(H) mm
- Ağırlık :3.7 Kg
Güç Gereksinimleri
- AC giriş voltajı: 100-240VAC, 50/60Hz
- AC en yüksek güç oranı: 82 Watt
Çevresel Özellikler
- İşletim sıcaklığı: 0°C ~ 45°C
- Depo sıcaklığı: - 25°C ~ 70°C
- İşletim nemliliği: 10% ~ 90%, (yoğunlaşma yok)
Güvenlik
- UL 60950-1
- CSA 60950-1
- EN 60950-1
- IEC 60950-1
|
  |
|
|
|