TL-SG2224P是TP-LINK基于完善內網安全理念設計的防攻擊安全型二層以太網交換機產品,支持全千兆線速轉發和Web管理,能夠實現對ARP攻擊的有效防護,適合企業、網吧和園區用戶組建經濟、安全和高效的網絡。
豐富有效的安全策略
·ARP攻擊防護
支持IP+MAC+端口一鍵綁定,可自動丟棄與綁定表不匹配的ARP欺騙報文,有效抵御ARP攻擊對網絡性能影響,杜絕內網ARP欺騙;
支持對非法ARP數據包進行統計,幫助用戶快速定位ARP攻擊源;
提供地址掃描功能,可快速獲取各端口內網主機的IP及MAC地址信息,輕松實現一鍵綁定。
·VLAN
提供Port VLAN、IEEE 802.1Q Tag VLAN和MTU VLAN三種VLAN劃分模式,適應各種網絡環境下劃分VLAN,實現不同網絡功能區之間的隔離,能夠有效防范非法接入和資源濫用。
·地址表管理
支持MAC地址過濾功能,可阻止指定的計算機訪問網絡;
提供端口安全功能,可限制每端口最大學習到的MAC地址數量,有效防范MAC地址泛洪攻擊;
支持MAC動態綁定功能,可自動將動態學習到的MAC地址與端口進行綁定,MAC地址管理更加靈活。
·802.1x安全認證
支持基于端口和基于MAC地址的IEEE 802.1x安全認證,通過用戶名/密碼或者數字證書的方式對用戶進行身份認證,有效防范非法接入問題。
多業務支持能力
·QoS
支持基于端口、基于IEEE 802.1p和基于DSCP的優先級模式,并提供SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR和Equ(Equal)四種調度算法,可對不同業務數據進行分類,確保視頻、VoIP等對帶寬和時延敏感的網絡應用順暢運行。
·帶寬控制
支持端口限速功能,可對出/入端口的數據流進行十個級別的速率限制,最小粒度可達64Kbps,能夠有效防止網絡帶寬被過度占用。
·組播應用
支持IGMP Snooping,在二層網絡內實現組播組創建及維護,可避免組播數據包被大量廣播而占用網絡資源,輕松實現視頻點播、視頻會議等組播應用。
性能優異,擴展靈活
提供24個10/100/1000M自適應RJ45端口和兩個千兆SFP(mini GBIC)端口,背板帶寬高達48Gbps,所有端口均具備線速轉發能力,滿足全千兆網絡組網需求;
提供兩個千兆SFP光纖擴展端口,允許用戶擴展至光纖介質網絡,適應不同網絡環境需求。
管理靈活、維護方便
支持通過全中文Web界面進行系統管理和升級,方便直觀;
提供配置文件保存與載入功能,可導出交換機內部配置文件,需要時隨時導入,避免重復配置;
支持VCT(Virtual Cable Test)電纜檢測和Ping檢測功能,可快速檢測網絡設備連接情況,定位網絡故障點,同時,提供系統日志功能,及時記錄系統事件,便于監控設備運行狀況及診斷設備故障。