TL-SG2224P

TL-SG2224P

24口防攻擊安全型交換機TL-SG2224P

24個10/100/1000M自適應RJ45連線埠,2個千兆SFP(mini GBIC)光纖模組擴展插槽

所有連線埠均具備線速轉發能力

支持IP+MAC+連線埠嚴格綁定,有效防範ARP攻擊

支持802.1x認證、VLAN劃分及多級用戶管理等功能, 有效防範非法用戶接入及資源濫用問題

支持IGMP Snooping及多種優先權模式TL-SG2224P是TP-LINK基於完善區域網路安全理念設計的防攻擊安全型二層乙太網交換機產品,支持全千兆線速轉發和Web管理,能夠實現對ARP攻擊的有效防護,適合企業、網咖和園區用戶組建經濟、安全和高效的網路。

基本介紹

  • 中文名:TL-SG2224P
  • 連線埠:24個10/100/1000M
  • 擴展插槽:2個
  • 支持IP:IP+MAC+連線埠嚴格綁定
安全策略,業務支持,性能擴展,管理維護,設備清單,

安全策略

·ARP攻擊防護
TL-SG2224P
支持IP+MAC+連線埠一鍵綁定,可自動丟棄與綁定表不匹配的ARP欺騙報文,有效抵禦ARP攻擊對網路性能影響,杜絕區域網路ARP欺騙;
支持對非法ARP數據包進行統計,幫助用戶快速定位ARP攻擊源;
提供地址掃描功能,可快速獲取各連線埠區域網路主機的IP及MAC地址信息,輕鬆實現一鍵綁定。
·VLAN
提供Port VLAN、IEEE 802.1Q Tag VLAN和MTU VLAN三種VLAN劃分模式,適應各種網路環境下劃分VLAN,實現不同網路功能區之間的隔離,能夠有效防範非法接入和資源濫用。
·地址表管理
支持MAC地址過濾功能,可阻止指定的計算機訪問網路;
提供連線埠安全功能,可限制每連線埠最大學習到的MAC地址數量,有效防範MAC地址泛洪攻擊;
支持MAC動態綁定功能,可自動將動態學習到的MAC地址與連線埠進行綁定,MAC地址管理更加靈活。
·802.1x安全認證
支持基於連線埠和基於MAC地址的IEEE 802.1x安全認證,通過用戶名/密碼或者數字證書的方式對用戶進行身份認證,有效防範非法接入問題。

業務支持

·QoS
支持基於連線埠、基於IEEE 802.1p和基於DSCP的優先權模式,並提供SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR和Equ(Equal)四種調度算法,可對不同業務數據進行分類,確保視頻、VoIP等對頻寬和時延敏感的網路套用順暢運行。
·頻寬控制
支持連線埠限速功能,可對出/入連線埠的數據流進行十個級別的速率限制,最小粒度可達64Kbps,能夠有效防止網路頻寬被過度占用。
·組播套用
支持IGMP Snooping,在二層網路內實現組播組創建及維護,可避免組播數據包被大量廣播而占用網路資源,輕鬆實現視頻點播、視頻會議等組播套用。

性能擴展

提供24個10/100/1000M自適應RJ45連線埠和兩個千兆SFP(mini GBIC)連線埠,背板頻寬高達48Gbps,所有連線埠均具備線速轉發能力,滿足全千兆網路組網需求;
提供兩個千兆SFP光纖擴展連線埠,允許用戶擴展至光纖介質網路,適應不同網路環境需求。

管理維護

支持通過全中文Web界面進行系統管理和升級,方便直觀;
提供配置檔案保存與載入功能,可導出交換機內部配置檔案,需要時隨時導入,避免重複配置;
支持VCT(Virtual Cable Test)電纜檢測和Ping檢測功能,可快速檢測網路設備連線情況,定位網路故障點,同時,提供系統日誌功能,及時記錄系統事件,便於監控設備運行狀況及診斷設備故障。

設備清單

類型
型號
名稱
路由器
TL-ER6120
多WAN口企業VPN路由器
中心交換機
TL-SG2224E
防攻擊安全型交換機
接入交換機
TL-SG2224P
防攻擊安全型交換機

相關詞條

熱門詞條

聯絡我們