华为交换机S6720-LI系列交换机完善的安全控制策略
华为交换机S6720-LI提供多种安全保护功能。支持DOS(Denial of
Service)类防攻击、网络的防攻击、用户的防攻击等功能。其中DOS类防攻击主要包括SYN Flood、Land、***urf、ICMP
Flood。网络的防攻击主要是指STP的BPDU/Root攻击。用户的防攻击涉及DHCP攻击、中间人攻击、IP/MAC Spoofing
攻击、DHCP request flood、改变 CHADDR 值的 DOS 攻击等等。S6720-LI支持通过建立和维护DHCP
Snooping绑定表,华三交换机总代,对不符合绑定表项的报文(ARP欺骗报文、擅自修改IP地址等)直接丢弃,有效防止或攻击者通过ARP报文实施园区网常见的“中间人”攻击。利用DHCP
华为交换机S6720-LI贴心的可管理性
华为交换机S6720-LI采用“一次进站”方案,支持自动配置、即插即用、USB开局、自动批量远程升级功能,便于部署升级和业务发放,简化后续的管理和维护性能。从而大大降低了维护成本。
华为交换机S6720-LI支持SNMPv1/v2c/v3,CLI命令行、Web网管等多样化的管理和维护方式,设备管理更加灵活。支持NTP、SSHv2.0、HWTACACS、RMON、多日志主机、基于端口的流量统计,支持NQA网络质量分析,丰台华三交换机,有利于进一步作好网络规划和改造。
华为交换机S6720-LI支持GVRP,华三交换机5130,实现VLAN动态分发、注册和传播VLAN属性,减少手工配置量、保证VLAN配置正确性,减少因为配置不一致而导致的网络互通问题。
H3C交换机S5120-LI系列组网应用
组网应用一:
大型企业网或园区网H3C交换机S5120-LI与H3C交换机S7500E系列或H3C交换机S9500E系列交换机配合组网,核心通过万兆相连,上行通过GE连接S7500E或S9500E系列交换机,实现接入千兆园区网。
组网应用二:
中小型企业办公网络核心设备采用H3C交换机S5500/H3C交换机S5800系列三层汇聚交换机,接入设备为H3C交换机S5120-LI系列交换机,实现高性价比的全千兆到桌面的千兆办公网络:
版权所有©2025 产品网