Серия GWN7800 — это управляемые сетевые коммутаторы уровня 2+; которые позволяют небольшим и средним компаниям строить масштабируемые; безопасные и производительные сети со всеми возможностями управления. Эти коммутаторы обеспечивают расширенную поддержку VLAN для гибкой сегментации трафика; расширенное управление QoS для приоритизации сетевого трафика; IGMP Snooping для оптимальной производительности сети и широкий спектр функций защиты от атак.
Широкие возможности обработки
- Одноадресная маршрутизация на основе ACL для маршрутизации данных между сегментами сети.
- Сервер DHCP и технология Relay для назначения IP-адресов узлам сети.
- GVRP для динамического распределения VLAN; регистрация и распространение атрибутов для конфигурации и уменьшения настройки вручную.
- Поддержка QoS; включая приоритизацию портов; схему приоритизации; график очередности; управление трафиком и ограничение скорости.
- ACL (Access Control List; список управления доступом) для настройки правил сравнения; операций и графика обработки и применения гибких политик безопасного доступа для распознавания и фильтрации пакетов данных.
- IGMP Snooping и MLD Snooping в моделях серии GWN7800 для поддержки развертываний с несколькими терминалами; в том числе для видеонаблюдения; видеоконференций и внутренней связи.
- Поддержка IPv6 и IPv4.
Многоуровневая система защиты
- Статическая или динамическая таблица MAC-адресов и их фильтрация для отражения сетевых атак.
- Фильтрация пакетов на основе связывания четырех параметров: IP-адреса; MAC-адреса; VLAN и порта.
- ARP Inspection для защиты от атак типа ARP Spoofing и ARP Flooding в локальных сетях; например от подмены шлюза и атак типа «человек посередине».
- IP Source Guard для защиты от подмены адреса; включая подмену IP/MAC/VLAN и подмену IP/VLAN.
- Защита от DoS; включая Land Attack; Smurf Attack; TCP SYN Attack; Ping Flooding и прочие виды атак.
- 802.1X; RADIUS; AAA и TACACS+ для комплексной проверки подлинности и авторизации устройств в локальной сети.
- Защита портов: когда количество MAC-адресов; определенных портом; достигает максимального значения; порт автоматически отключается для предотвращения атак с использованием поддельных MAC-адресов и для управления сетевым трафиком; идущим через порт.
- DHCP Snooping для получения пакетов DHCP только из надежных портов и защиты среды DHCP.
Инструменты оптимизации сети
- STP/RSTP/MSTP обеспечивают быструю конвергенцию; повышенную отказоустойчивость; стабильность сети; балансировку загрузки каналов и избыточность.
- Обнаружение и устранение петель в сети.
- VRRP минимизирует сетевые простои из-за сбоев шлюза.
- Агрегация каналов повышает пропускную способность и надежность.
- Storm Control предотвращает прерывание трафика из-за лавинообразного умножения пакетов при широковещательной; многоадресной или одноадресной трансляции.
Простое управление и обслуживание
- Управление с помощью GWN.Cloud; GWN Manager и встроенного контроллера.
- Дополнительные средства управления: веб-интерфейс; командная строка (Console; Telnet) и SNMP (v1/v2c/v3).
- Поддержка мониторинга использования ЦП и памяти.
- Поддержка стандартных сетевых инструментов; таких как Ping; Traceroute; UDLD (TBD) и Copper Test для анализа сетевых проблем.
- Поддержка RMON; системного журнала; статистики трафика и sFlow (в разработке) для оптимизации сети.
- LLDP и LLDP-MED для автоматического обнаружения; подготовки и контроля конечных устройств.
Двойной стек протоколов IPv4/IPv6
- Поддержка ограниченной статической маршрутизации IPv4/ IPv6 для удовлетворения сетевых потребностей (в разработке).
- Поддержка IPv4; IPv6 или гибридной среды IPv4/IPv6.