|
|
|
|
|
|
|
|
DoS Saldırılarını Önleyici ve "VoIP Dostu" Ağları Güçlendiren Web Yönetim Anahtarı
|
|
|
|
|
|
|
|
Faydaları
SMB/SB Ağı için Sağlam Güç Tasarımı ZyXEL ES-1528, 24 Fast Ethernet bakır port ve SMB/SB ağlarına tıkanmaz bağlantı gücünü ateşleyen dört Gigabit uplink (iki 1000Base-T port ve iki SFP yuva) içerir. Çoklu fonksiyon tasarımı bakır veya fiber ağlara kolayca uyar. 4G uydu bağlantısı ve port kümeleme kullanılarak, çoklu trafik hatları tek bir hanede birleştirilebilir ve böylece kritik yollar üzerindeki bant genişliği, ağ dengesini düzeltecek esneklikte genişletilebilir. Güç Yönetiminde Evrim Her ne kadar birçok Web Smart anahtarı, yönetilebilirliği geliştirebiliyor olsa da, karmaşıklık hala bir sorundur. Pek çok SMB/SB için, yetersiz BT uzmanlığı ve karmaşık yapılandırma çözüm bekleyen başlıca sorunlardır. Akıllı ACL teknolojisinden yararlanan bu en yeni donanım platformu ile güçlendirilen “Otomatik DoS Saldırısı Önleme” ve "Otomatik VoIP", sıkı korumalı ve VoIP uyumlu her ağın gerektirdiği operasyonlara sorunsuzca izin verir. Ayrıca ZyXEL ES-1528, SMB/SB tarafından talep edilen özelliklere yönelik sezgisel bir Web-GUI’ye de sahiptir: 802.1Q VLAN, 802.1p trafik önceliği ve statik port kümeleme. ES-1528 sayesinde, SMB/SB ağları zorluk çıkaran yapılandırmalar ve hantal kullanıcı kılavuzları olmadan rahatlığın gerçek tadını çıkarır. Otomatik DoS Saldırısı Önleme Güvenlik SMB/SB ağları için birinci önceliktir. Otomatik DoS Saldırısı Önleme ile donatılmış ES-1528 her an her yerde karşımıza çıkabilen DoS saldırıları ile savaşır. Birkaç fare tıklatması korumayı başlatmak, bir zamanlar karmaşık görünen ACL ayarını tamamlamak ve işletim çabalarını önemli ölçüde azaltmak için yeterlidir. EES-1528, sıkı korumalı bir ağ kurmak için Statik MAC iletimi ve dinamik ARP’nin yanı sıra trafik izolasyonu için 802.1Q VLAN’ı destekler. Otomatik VoIP Optimizasyonu VoIP iş rekabetini farklılaştırmak için bir anahtardır. Çoğu zaman BT uzmanları, ağları VoIP uygulamalarına göre iyileştirmek zorunda kalabilirler. Ama artık "Otomatik VoIP" var. Bu sayede, ES-1528, VoIP paket şablonlarını tanımlayıp onlara en yüksek öncelikleri atayarak otomatik bir VoIP uyumlu iletişimi kolayca kurabilecek. Auto VoIP yapılandırma sorunları olmadan IP telefonculuğu sunar. Dört öncelik sırası ve WFQ programlama algoritması gibi özellikler kullanıcıların ağ bant genişliği kullanımı ve hizmet kalitesini optimize etmelerine izin verir. Bant genişliği yönetimi açısından, kullanıcılar çeşitli seçenekler arasında karar verebilir ve yalnızca tek bir fare tıklatması ile en uygun olanı seçebilirler.
Özellikleri
Standart Uyumluluk
- IEEE 802.3 10Base-T Ethernet
- IEEE 802.3u 100 Base-Tx Ethernet
- IEEE 802.ab 1000 Base-T Ethernet
- IEEE 802.3x Akış kontrolü
- IEEE 802.1p Hizmet sınıfı, öncelik protokolleri
- IEEE 802.1Q VLAN etiketleme
- IEEE 802.3ad statik port kümeleme
Performans
- 12.8 Gbps tıkanmaz anahtarlama yapısı
- Anahtarlama İletim Hızı 9.6/13.1Mpps (1488000pps/1000Base-T/1000Base-X, 148800pps/100Base-TX)
- Kablo hızı performansı
MAC ve Paket Arabelleği
- 8K MAC girişleri
- 512KB Paket Arabelleği
Trafik Yönetimi ve QoS
- Hız Sınırlama: 7 dereceli (64kbps, 256 kbps, 1Mbps, 10Mbps, 64Mbps, 100Mbps, 1Gbps) Port tabanlı bant genişliği denetimi
- Port tabanlı çıkış trafiği biçimlendirme
- Yayın Fırtınası Denetimi
- Tüm portlarda sıkışıklık denetimi
- Farklı trafik türleri için port başına 4 öncelik sırası ile IEEE 802.1p
- WRR (Ağırlıklı Dairesel Denetim)/SPQ programlama algoritması
Otomatik VoIP
Otomatik VoIP modulü VoIP akımlarıyla eşleşir ve aşağıdaki VoIP paketleri için en yüksek önceliği atar.
- SIP–Session Initiation Protocol
- MGCP–Media Gateway Control Protocol
- SCCP–Skinny Client Control Protocol
Bağlantı Kümeleme
- IEEE 802.3ad statik port kümeleme
- 6’ya kadar kümeleme grubu, her bir grup 8 porta kadar destekler
Kullanıcı Güvenliği ve Doğrulaması
- Port başına Spesifik MAC iletimi: yalnızca belirlenmiş MAC adresleri ağa erişebilir (Port Güvenliği)
- IEEE 802.1Q etiketli VLAN
- 256 statik VLAN, 4K’ya kadar dinamik VLAN
- Dinamik ARP
Otomatik DoS Saldırısı Önleme
Hizmet Reddi (DoS) saldırıları bir aygıt veya ağı etkisiz hale getirmeye çalışır, bu nedenle kullanıcıların ağ kaynaklarına erişimi olmaz. Otomatik DoS Saldırısı Önleme modulü anahtarlardaki saldırı türleri ile eşleşir ve ağ firelerini önler. Önlenebilecek DoS Saldırısı Türleri
- Kara Saldırıları – Bu saldırılar özel olarak üretilmiş bir paketin kaynak host IP adresinin hedef host IP adresi ile aynı olduğu bir makineye gönderilmesinden kaynaklanır. Sistem kendine cevap vermek ister ve kilitlenir.
- Blat Saldırısı – Bu anahtar özel olarak üretilmiş bir paketim kaynak host portunun hedef host port ile aynı olduğu bir makineye gönderilmesinden kaynaklanır. Sistem kendine cevap vermek ister ve kilitlenir.
- SYNFIN taramaları – SYNchronization (SYN, ACKnowledgement (ACK) ve FINish (FIN) paketleri TCP/IP iletişim oturumlarını başlatmak, onaylamak ve tamamlamak için kullanılır. Aşağıdaki tarayıcılar TCP/IP özelliklerindeki zayıflıktan yararlanırlar ve saldıracakları portları belirlemek için bir hosttan kural dışı bir şekilde cevap almaya çalışırlar:
- Scan SYNFIN –SYN ve FIN bitler paket içine yerleştirilirler.
- Xmascan – TCP ardışım sayısı sıfırdır ve FIN, URG ve PSH bitler yerleştirilir.
- NULL scan – TCP ardışım sayısı sıfırdır ve tüm kontrol bitleri sıfırdır.
- Port < ile SYN; Kaynak portu 1024’ten az olan 1024-SYN paketleri.
- Smurf Saldırıları – Bu saldırı ağ sıkışmasına veya zorla girilmesine sebep olmak için Internet Kontrol Mesajı Protokol’ünün (ICMP) eko talep paketlerini (ping) kullanır.
- Ping Flooding – Bu saldırı ICMP paketleri ile hedef ağı istila eder.
- SYN/SYN-ACK Flooding – Bu saldırı SYN veya SYN/ACK paketleri ile hedef ağı istila eder.
Ağ Yönetim Güvenliği
- Yöneticiler için parola zorunluluğu
Ağ Yönetimi
- Web tabanlı yönetim
- SNMP v1, v2
- IP yönetimi: statik IP
- RMON
- Port ikizleme: Kaynak/Hedef/Her ikisi
- Kablo Teşhisi
MIB Bilgileri
- RFC1213MIBII (Sistem, Arabirim)
- RFC1398 (etere benzer)
Donanım Özellikleri
- Otomatik anlaşma desteği
- Otomatik MDI/MDI-X desteği,
- Portlar: 24 adet 10/100BASE-T, RJ-45 portu, 2 adet 1000Base-T portu ve 2 adet açık SFP yuvası
Güç Gereksinimleri
- AC giriş voltajı: 100-240VAC, 50/60Hz
- AC azami özgül güç: 11.6 Watt
Fiziksel Özellikler
- Boyutlar: 438 (E) x 130 (D) x 44.5 (Y) mm
- Ağırlık: 1,95kg
Çevresel Özellikler
- İşletim sıcaklığı: 0°C ~ 45°C
- Depo sıcaklığı: - 10°C ~ 70°C
- İşletim nemliliği: %10 ~ %90, (yoğunlaşma yok)
Onay Belgesi
- UL 60950-1
- CSA 60950-1
- EN 60950-1
- IEC 60950-1
|
|
|
|
|
|
|
|
|
|
| |
|
|
|
|
|
|
|
|
|
|
  |
|
|