원래 장소:
베이징, 중국
브랜드 이름:
3850 Series Switch
모델 번호:
WS-C3850-24S-E
3850 시리즈 24 포트 기가비트 이더넷 IP 서비스 스위치 WS-C3850-24S-E
시스코 카탈라이스트 3850 시리즈 스위치는 업링크 포트를 위한 다섯 가지 선택적 네트워크 모듈을 지원합니다.
기본 스위치 구성에는 네트워크 모듈이 포함되지 않습니다.
테이블 2에 설명된 네트워크 모듈 중에서 선택할 수 있는 유연성을 갖습니다.
그림 5은 다음과 같은 네트워크 모듈을 보여줍니다.
● 4 x 소형 인자 플러그 (SFP) 용기 있는 기가비트 이더넷
● SFP+와 함께 2 x 10 기가비트 이더넷 또는 SFP 용기와 함께 4 x 기가비트 이더넷
● 4 x 10 기가비트 이더넷과 SFP+ 용기 (48포트 기가비트 이더넷 모델 또는
12포트 이상의 10 기가비트 이더넷 모델에)
제품 코드 | WS-C3850-24S-E |
장착장 유형 | 1 RU |
특징 세트 | IP 서비스 |
네트워크 SFP 업링크 모듈 선택 | |
항구 | 24 × 10/100/1000 SFP 광 포트 |
최대 스파킹 수 | 9 |
스택 대역폭 | 480 Gpbs |
RAM | 4 GB |
플래시 메모리 | 2 GB |
크기 (WDH) | 44.5cm x 45cm x 4.45cm |
고급 보안 기능
시스코 카탈라이스트 3850 시리즈 스위치는 다음과 같은 고급 보안 기능을 지원합니다.
● 공격자로부터의 보호:
◦ 포트 보안은 MAC 주소를 기반으로 액세스 또는 트렁크 포트에 대한 액세스를 보장합니다. 학습된 MAC의 수를 제한합니다.
MAC 주소 홍수를 거부하는 주소
◦ DHCP 스누핑은 악의적인 사용자가 DHCP 서버를 위조하고 가짜 주소를 전송하는 것을 방지합니다. 이 기능은
다른 주요 보안 기능에 의해 ARP 중독과 같은 다른 공격을 방지하는 데 사용됩니다.
◦ 동적 ARP 검사 (DAI) 는 악성 사용자가 안전하지 않은 정보를 악용하는 것을 방지함으로써 사용자 무결성을 보장합니다.
ARP의 성격
◦ IP 소스 보호자는 악의적인 사용자가 다른 사용자의 IP 주소를 스푸핑 (즉, 점령) 하는 것을 방지합니다.
클라이언트의 IP 및 MAC 주소, 포트 및 VLAN 사이의 결합 테이블을 선택적으로 가짜 패킷을 차단하는 데 사용합니다.
◦ 유니캐스트 역 경로 전달 (uRPF) 기능은 잘못된 모양 또는
검증 가능한 IP 소스 주소가 없는 IP 패킷을 폐기함으로써 네트워크에 위조 (스푸핑) 된 IP 소스 주소를 입력합니다.
◦ SPAN 포트에 있는 양방향 데이터 지원은 Cisco Intrusion Detection System (IDS) 가 침입자가
검출됩니다.
문의사항을 직접 저희에게 보내세요