Podrobné informace: Robustní a výkonný základní kámen pro SMB/SB sítě ZyXEL ES-1528 nabízí 24 Fast Ethernet porty a čtyři Gigabitové uplinky (2x 1000Base-T port a 2x SFP slot). To dává Vaší SMB/SB síti rychlost až 12.8 Gb/s. Flexibilní design umožňuje jak metalické tak optické připojení. Díky využití 4Gb uplinků a agregace portů může být pomocí spojení různých datových cest do jedné logické výrazně zvýšena propustnost na kritických místech, a je tak možné významně zvýšit stabilitu sítě.
ExtraSmartTM- Evoluce nových výkonných řešení I když řada původních Web Smart switch(ů) postupně vylepšila možnosti správy, stále chybí komplexní možnosti. Pro většinu SMB/SB jsou při budování sítě hlavními překážkami potíže s konfigurací pro optimalizaci provozu. Díky novému a modernímu hardware s výkonnou ACL technologii, automatické prevenci DoS útoků a "Auto VoIP" dokáží switche ZyXEL zajistit spolehlivý provoz Vaší sítě s nekompromistním bezpečnostním standardem a snadnou implementací VoIP. ZyXEL ES-1528 nabízí též intuitivním Web-GUI, speciálně navržené podle potřeb SMB/SB. Umožňuje tak snadno konfigurovat 802.1Q VLAN, 802.1p agregaci jednotlivých portů, či priority provozu. Není tak třeba absolvovat strastiplnou zdlouhavou konfiguraci či pročítat objemné příručky: ES-1528 umožňuje správcům SMB/SB sítí snadnou a nenáročnou správu.
Špičková bezpečnost - Automatická prevence DoS útoků Bezpečnost je hlavní prioritou pro SMB/SB sítě. Je vybaven automatickou prevencí útoků DoS, a je tak schopen těmto všudypřítomným útokům efektivně čelit. Ke spuštění ochrany je třeba pouhých několik kliků myší, a je nakonfigurováno vše, co dříve vyžadovalo složité nastavování prostřednictvím příkazového řádku. ES-1528 podporuje 802.1Q VLAN pro oddělení provozu, Static MAC forwarding a dynamic ARP.
Extra QoS – Automatická optimalizace VoIP VoIP se stává jednou z možností, jak zvýšit konkurenceschopnost Vaší firmy. Optimalizaci sítě pro VoIP aplikace zpravidla klade na IT administrátory vysoké odborné nároky. Technologie "Auto VoIP" integrovaná ve switchích ES-1528 však dokáže automaticky rozpoznat pakety VoIP a přidělit jim vysokou prioritu. Díky switchi ES-1528 se Vaše síť automaticky stává "VoIP-friendly".
Auto VoIP umožňuje IP telefonii bez zbytečných problémů s konfigurací. 4 druhy front a WFQ řadicí algoritmus umožnují optimalizovat využití síťové propustnosti a kvalitu služeb. Pokud jde o řízení propustnosti, uživatelé mohou pouhým klinutím myši vybrat některou z předdefinovaných možností, která je pro jejich použití nejvhodnější.
Oblast použití: Chytrý switch pro "DoS Attack Preventive" a "VoIP Friendly" sítě
Funkce: - Automatická ochrana před DoS útoky - Automatické VoIP - 12.8 Gb/s Non-Blocking Switching Fabric - Pružné 4 GbE Uplink rozhraní - IEEE 802.3ad static port aggregation - Streamlined Web-based prostředí - IEEE 802.1Q VLAN - Bezpečnost portů - IEEE 802.1p s 4 kategoriemi front - WRR a SPQ Frontové algoritmy
* Limit rychlosti: Sedmi stupňová kontrola šířky pásma na potech 64kbps, 256 kbps, 1Mbps, 10Mbps, 64Mbps, 100Mbps, 1Gbps) * Formování výstupního provozu na portech * Broadcast Storm Control * Kontrola přetížení na všech portech * IEEE 802.1p se 4-mi prioritizovanými frontami na portu pro rozdílné tipy provozu * WRR (Weighted Round Robin)/SPQ scheduling algorithm
Automatické VoIP
Auto VoIP modul poháněný smart ACL který explicitně odpovídá VoIP streamům a přiřazuje nejvyšší prioritu procházejícím VoIP packetům
* SIP–Session Initiation Protocol * MGCP–Media Gateway Control Protocol * SCCP–Skinny Client Control Protocol
Agregace Linky
* IEEE 802.3ad ageregace portu * Až 6 aggregačních skupin, v jedné skupině až 8 portů
Ověření a bezpečnost uživatele
* Specifické MAC forwardování na portu: Jedině specifické MAC adresy mohou přistupovat do sítě (Port Security) * IEEE 802.1Q tagged VLAN * 256 statických VLAN, až 4K dynamických VLAN * Dynamic ARP
Automatická prevence DoS útoku Denial of Service (DoS) útoky se snaží vyřadit zařízení, nebo sít, aby uživatelé nemohli využívat síťové zdroje. Auto DoS Attack Prevention modul poháněný smart ACL explicitně odpovídá proti všem typům útokům a chrání síť
Typy DoS útoků, které jsou blokovány
* Land Attacks – Tyto útoky vycházejí z posílání speciálně silných paketů na zařízení s hlavičkou kde je zdrojová IP adresa shodná s cílovou IP. System se pak pokouší odpovídat sám sobě a tím se zablokuje. * Blat Attack – Tento switch útok vychází z posílání speciálně silných paketů na zařízení s hlavičkou kde je zdrojový port shodný s cílovým portem. System se pak pokouší odpovídat sám sobě a tím se zablokuje. * SYNFIN scans – SYNchronization (SYN, ACKnowledgement (ACK) a FINish (FIN) packety jsou použity k inicializaci, potvrzení a ukončení TCP/IP komunikačních relací. Následujicí prohlížení zneužívá TCP/IP specifikaci, aby zjistil porty k útoku: o Scan SYNFIN –SYN a FIN bity jsou nastaveny v packetu. o Xmascan – "TCP sequence" číslo je nula a FIN, URG a PSH bity jsou nastaveny. o NULL scan – "TCP sequence" číslo je nula a všechny kontrolní bity jsou nulové. o SYN s portem ‹ 1024 – SYN pakety se zdrojovým portem < 1024. * Smurf Attacks – Útok používá Internet Control Message Protocol (ICMP) pakety volající po odpovědi (pingy) aby zařídili síťové přetížení či zneužití. * Ping Flooding – Tento útok zaplaví cílovou síť echo pakety ICMP. * SYN/SYN-ACK Flooding – Tento útok zaplaví cílovou síť pakety SYN, nebo SYN/ACK.
Bezpečnost síťové správy
* Heslo je pro administrátory nutné
Síťová správa
* Webová správa * SNMP v1, v2 * IP správa: statická IP * RMON * Zrcadlení portů: podpora zrcadlení Zdroje/Cíle/Oboje portů * Diagnostika kabelu
SWITCHE ZyXEL - značkové za cenu neznačkových! ZyXEL nabízí kompletní řadu switchů za exkluzivních podmínek. Na všech-ny switche je záruka 5 let a ceny? Posuďte sami! Nyní se Vám již nevy-platí riskovat s neznačkovými switchi!