锦昊安 交换机
◆强大的BCM芯片内核自带防御AUTO-DOS功能;
◆强大的ARP防御:MAC地址与端口绑定功能与MAC地址安全过滤功能可以有效
的防御ARP攻击;DHCPSnooping可以给动态获取MAC地址的用户提供ARP保
护。
◆强大的QoS功能:支持多种QOS策略,基于802.1p的优先级设置每个端口提供
了8个优先级队列;IP-DSCP可以根据不同的IP报头划分服务等级,实现全
面的QOS;AUTO VOIP功能可将端口设置语音信号最高优先级,大大提高网络
IP电话的语音质量QOS:支持多种QOS策略,基于802.1p的优先级设置每个端
口提供了8个优先级队列;IP-DSCP可以根据不同的IP报头划分服务等级,
实现全面的QOS;AUTO VOIP功能可将端口设置语音信号最高优先级,大大提
高网络IP电话的语音质量。
◆Spanning Tree:支持IEEE 802.1d, IEEE 802.1w(快速生成树协议)和IEEE
802.1s (多生成树协议)标准。
◆AUTO DOS:可以对下面七种不同方式的DOS攻击进行防御
◆Land 攻击:攻击者发送具有相同IP 源地址、IP目标地址的伪造 TCP SYN 数
据包信息流,受害系统试图向自己发送响应信息,结果是系统受到干扰并会瘫
痪或重启。
◆Blat攻击:攻击者发送具有相同源端口号和目的端口号的伪造数据包,受害系
统试图向自己发送响应信息,结果是系统瘫痪或重启。
◆Smurf 攻击:攻击者使用攻击目标的伪装源地址向一个广播地址执行ping操
作,然后所有活动主机都会向该目标应答,从而导致网络拥塞甚至中断。
◆Ping 淹没:利用Ping广播风暴,淹没整个目标系统,以至于该系统不能响应合
法的通 信。
◆SYN/SYN-ACK 淹没:利用SYN或者SYN/ACK报文淹没整个目标系统。
◆防护无效TCP攻击 :防止带有无效的TCP数据包造成的数据洪流。