產(chǎn)品概述
周全的接入安全策略
H3C S2100系列交換機支撐雄厚的安全功能,可有用防止ARP攻擊,對不吻合DHCP Snooping動態(tài)綁定表或手工配置的靜態(tài)綁定表的非法ARP誑騙報文直接丟棄。同時支撐IP Source Check特征,防止包括MAC誑騙、IP誑騙、MAC/IP誑騙在內(nèi)的非法地址仿冒,以及大量地址仿冒帶來的DoS攻擊。另外,行使DHCP Snooping的信賴端口特征還可以有用杜絕私設DHCP服務器,保證DHCP環(huán)境的真實性和同等性。H3C S2100系列交換機支撐端口安全特征族可以有用提防基于MAC地址的攻擊。可以設定每個端口許可的MAC地址的最大數(shù)量,使得某個特定端口上的MAC地址可以由管理員靜態(tài)配置,或者由交換機動態(tài)學習。
H3C S2100系列交換機提供雄厚的ACL配置選項,以方便用戶做到天真的接入控制。
H3C S2100系列交換機提供安全的管理體例,支撐安全網(wǎng)管SNMPv3、SSHv2從管理上進步了設備的安全性。
H3C S2100系列交換機提供802.1X和MAC認證體例對接入的用戶進行認證,許可正當用戶通過,對于非法用戶則拒絕其上網(wǎng)。同時還支撐客戶端軟件版本檢測、Guest VLAN等功能,和iMC配合還可以實當代理檢測、雙網(wǎng)卡檢測等功能。通過這些功能的應用可以對用戶的正當性進行充分的檢查和控制,最大程度的削減非法用戶對網(wǎng)絡安全的危害。
加強的網(wǎng)絡管理和維護的易用性
H3C S2100系列交換機支撐通過FTP、TFTP實現(xiàn)設備的長途升級,支撐SNMP v1/v2/v3,可支撐Open View等通用網(wǎng)管平臺,以及iMC智能管理中間。支撐CLI飭令行,Web網(wǎng)管,TELNET,使設備管理更方便。并且支撐SSH2.0等加密體例,使得管理更加安全。H3C S2100系列交換機支撐VCT(Virtual Cable Test)電纜檢測功能,便于快速定位網(wǎng)絡故障點。