基础网络解决方案.pdf
用心整理可以编辑!放心下载!基础网络解决方案基础网络解决方案2017-11-212017-11-21第1用心整理可以编辑!放心下载!目录目录前言.31.需求总述.41.1 网络结构描述:.41.2 客户需求.42.网络方案总设计.42.1 方案设计的依据.42.2 网络方案拓扑图.52.3 基础网络边界.62.4 网络核心层.72.5 网络接入层.83.整体解决方案详细设计.83.1 网络边界接入.83.2 网络核心层.103.3 网络接入层.124.设备明细表.145.设备规格参数.145.1 PRO-4100.145.2 GSM7324 性能参数.155.3 FS752TS 性能参数.18第2用心整理可以编辑!放心下载!前言前言感谢提供一次同北京公司合作的机会,并很荣幸地为贵公司数据业务系统建设提供全面网络解决方案。在贵公司目前的网络现状以及数据综合业务建设需求的基础上,结合当前先进实用的网络技术以及技术选型的基本原则,我们提出了高性能的一体化解决方案。方案中采用了当今业界成熟的、高性能的网络设备,不仅满足了对高先进性、可用性、可靠性、高安全性、高性能、易于扩展等的需求,更降低了用户的风险,保障了用户的利益。作为业界的专业网络安全厂商,北京公司在产品、解决方案和人员等方面的投入是用户成功的保障,不仅如此,北京更以其高性能价格比的全面解决方案而蜚声全国。北京公司将是你的最佳的合作伙伴。有关本方案的任何问题,欢迎您随时与北京公司联系。北京第3用心整理可以编辑!放心下载!1.1.需求总述需求总述1.11.1网络结构描述网络结构描述:基础信息节点共 406 节点1.21.2客户需求客户需求基础网络基础网络:要求百兆链路接入终端.网络核心交换与网络接入均为千兆链路.对整体网络边界要有一个基础安全防护,如防护 DOS 攻击和 DDOS 攻击等四层以下的攻击,支持 NAT,路由,并且支持IPsecVPN.2.2.网络方案总设计网络方案总设计2.12.1 方案设计的依据方案设计的依据根据用户网络工程具体的技术要求,参照典型 IP 交换网的设计模式及原则,以采用先进成熟性技术手段为设计思路,充分发挥产品技术优势,结合最新网络技术发展,我们设计了以千兆位以太网交换技术为骨干,采用NETGEAR GSM7324新一代三层全千兆交换机产品的网络工程解决方案。(1)设备的先进性与成熟性当今世界,通信技术和计算机技术的发展日新月异。本方案适应新技术发展的潮流,既兼顾了技术上的成熟性,同时也保证了系统的先进性。(2)系统的开放性系统在设计时均采用国际标准协议。网络管理基于 SNMP,支持 v1/v2c/v3 等三个版本,并支持 RMON和 RMON2。(3)性能可扩展性首先在保障所有设备均可满足用户的目前需求,其次,又能轻松扩展以保障用户的将来升级。第4用心整理可以编辑!放心下载!(4)高性能采用高性能的 Layer2 和 Layer3 交换机以及高性能路由器,提供线速交换和路由。采用线路捆绑和高带宽骨干链路以及负载分担技术,保证整个网络负载均衡,不存在瓶颈。(5)安全性、可靠性设计方案不但要保证理论上可行,更重要的是实际上可用。要充分考虑具体情况,充分满足网络需求。为了使网络可靠地运行,本方案选用了高品质、高性能价格比的产品,把故障率降到最低。同时,我们采用了环状链接系统容错技术,当分支网络系统内某一点出现故障时,整个系统能快速的切换过来,仍然能够继续运行而不会造成停机,从而把损失降到最小,消取网络单点故障。(6)一体化的网络管理随着网络规模的扩大和系统复杂程度的增加,网络管理和故障排除就变得越来越困难。本方案将提供先进而完善的网络管理工具,包括设备级的管理和应用级的管理。(7)从实际出发本着从实际情况出发,采用先进的网络技术,建立一个高速、宽带、扩充性能良好的计算机网络系统。2.22.2 网络方案拓扑图网络方案拓扑图第5用心整理可以编辑!放心下载!基础网络拓扑图接入层FS752TSFS752TSINTERNET防火墙千兆电缆百兆电缆核心层GSM7324GSM7324各部门计算机,IP电话网络设计思路说明:网络设计思路说明:2.32.3 基础网络边界基础网络边界在网络的接入部分采用一台SonicWALL-PRO4100-UTM防火墙。SonicWALL-PRO4100拥有 10个 10/100/1000 Mbps自适应以太网接口(1 x LAN,1 x WAN,和 8x 自定义端口),支持路由协议,双 WAN,多 WAN 链路备份,NAT 等功能,阻挡 DOS,四层以下的攻击,VPN 支持 4000个 VPN 点到点策略。ISP Failover&Load balancing链路备份及负载均衡随着计算机技术的发展,互联网已经成为最大的公共数据网络,在全球范围内实现并促进了个人通信和商业第6用心整理可以编辑!放心下载!通信。互联网和企业网络上传输的数据流量每天都以指数级的速度迅速增长。越来越多的通信都通过电子邮件进行;移动员工、远程办公人员和分支机构都利用互联网来从远程连接他们的企业网络;而在互联网上通过WWW方式完成的商业贸易现在已经成为企业收入的重要组成部分。随着互联网的应用越来越多,带宽成为互联网应用的瓶颈,很多公司增加连接互联网的带宽,同时为了避免出现单点故障,所以会考虑采用双ISP线路。SonicWALL PRO 4100 提供并且可自定义多达两个WAN 口,支持两条 ISP 互联网接入线路,并提供线路备份及负载均衡,更大的优化网络接入的安全性,经济、有效的保证企业实时在线。ISP Failover 支持“active-passive”线路备份架构;load balancing支持“active-active”均衡负载架构。利用 SonicWALL PRO 4100多端口特性,更有效地防止重要的企业资源受到威胁,所有接口都支持防火墙拒绝服务和攻击的防御功能,保证不受内部和外来的的威胁。2.42.4 网络核心层网络核心层核心层采用一台 GSM7324 为高密度的千兆接口接入提供了 4 个小型的可热插拔(SFP)千兆端口用于光纤连接,24 个的自适应 10/100/1000 Mbps 端口用于铜缆连接。采用一台核心设备可以实现对整体网络高速流量交换。整个与核心交换机采用千兆电口与接入层相连接,强健的安全特性包括 IEEE 802.1x 基于端口的安全认证和高级访问控制列表 ACL等功能第7用心整理可以编辑!放心下载!特性,确保只有认证过的用户才能访问你的网络。2.52.5 网络接入层网络接入层信息节点共 406 个,接入层推荐使用 FS752TS,FS752TS 拥有 48 个 10/100M 端口自适应,4 个 10/100/1000M 千兆铜缆 RJ45 端口自适应,2 个 SFP GBIC 光纤模块插槽。接入层推荐使用 FS752TS(9 台)。接入层的交换机也采用千兆电口与核心交换机相连接,FS 系列为智能交换机。安特性加入了802.1x 安全,端口流量限速(rate limiting),端口和 MAC 锁定以及第三层优先级别区分等高级安全功能性。这些特性可以为用户提供灵活接入控制方式。3.3.整体解决方案详细设计整体解决方案详细设计3.13.1 网络边界接入网络边界接入防火墙采用SonicWALL-PRO4100-UTM防火墙,SonicWALL-PRO4100拥有10个10/100/1000Mbps 自适应以太网接口(1 x LAN,1 x WAN,和 8x 自定义端口),支持路由协议,双 WAN,多 WAN 链路备份,NAT 等功能,阻挡DOS,四层以下的攻击,VPN 支持 4000 个 VPN 点到点策略。虚拟专用网虚拟专用网(VPN)(VPN)VPN(Virtual Private Networking 虚拟专用网)就是在公共网络基础上(Internet)利用安全、认证、加密等技术建立企业的专用线路,也就是一个安全的网络隧道(TUNNEL),在降低联网费用的同时确保信息的安全性、完整性和真实性。VPN 虚拟专网,是一个通过利用公用基础网络为企业各部门提供安全的互联网服务,它可以提供与昂贵的专线(DDN)类似的安全性,可靠性,可管理性和优先级别,可构筑于IP 网络,帧中继网络和ATM网络上。通过 VPN 功能,SonicWALL VPN 安全地将公司的各个办公地点、移动和远程办公者、商业伙伴连接在一起。SonicWALL VPN使用数据加密,使两个或更多的点或LAN 之间通过Internet 实现安全通信,而无需昂贵的专线。可通过 IP 地址或动态域名(DDNS)建立 VPN。Sonicwall VPN 采用 IPSec 协议标准,可与其他执行 IPSec 标准的 VPN 产品共同使用,如AXENT RAPTOR、Check point 的 Firewall-1、CISCO PIX 等。加密方法有 56 位的 DES、168位的 3DES、56 位的 ARC4 和最新的 AES-256 位加解密。第8用心整理可以编辑!放心下载!分布式企业高性能的VPN和增强的NAT模式,使SonicWALL 安全容易地连接到远程offices,合作伙伴和远程办公人员.19192.10.11.x/16SonicWALLPRO 2040 x/1.x.02.16CorporateCorporateHeadquartersHeadquartersRemote/Branch OfficesRemote/Branch Officesx/160.x.1.219192PartnersPartners.10.11926/1.x210.1FeaturesFeatures 190 Mbps190 Mbps 硬件硬件IPSecIPSec VPNVPN增强的NAT模式在任何接口上终结点到点和客户端在任何接口上终结点到点和客户端VPNVPN 容易使用的容易使用的GSC,GVCGSC,GVC屡获大奖的屡获大奖的GMSGMS管理软件和管理软件和ViewPointViewPoint报报表软件表软件SonicWALLTZ 170TelecommutersTelecommutersRemote WorkersRemote Workers3.xGlobal SecurityGlobal SecurityClient/VPNClient/VPNClientClient/1642VPNVPN 客户端客户端(软件软件)VPN 客户端视为用户创建全面的远程、移动用户接入解决方案。SonicWALL 的 Global VPNClient 软件能够帮助移动工作者提高效率,使他们在任何地点、任何 IP 网络环境中,都可以通过宽带、无线或是拨号上网的方式灵活、安全地接入到公司网络。移动用户只需键入一个主机名或 IP 地址,VPN 的配置信息就会自动地从SonicWALL VPN 网关上下载并进行连接。此外,与目前一些不易安装和管理的VPN 客户解决方案相比,Global VPN Client 的自动策略提供功能还可以为终端用户提供更清晰的安装过程,从而减轻网管员的负担。自动策略提供功能是 SonicWALL的独创技术,IT 管理员能够用它维护并更新群组的安全策略,以响应业务变化的需求,而无需对每一个终端用户的安全策略逐一进行手动调节。当用户尝试进入 VPN 时,SonicWALL 的网关会自动识别每一个用户,然后为他分配一个加密的安全策略。通过认证的用户能够使用最新的安全策略及时、安全地接入 VPN,而未被认证的用户则会被阻挡在网络之外,SonicWALL 这一独创的系统大大地减轻了管理员的工作量,减少了用户的配置错误,使SonicWALL解决方案成为有效创建群组 VPN 的首选方案。第9用心整理可以编辑!放心下载!3.23.2 网络核心层网络核心层主要特性:主要特性:24 个 10/100/1000Mbps 铜缆 RJ-45 端口(所有端口支持自协商和 MDI/MDIX 线缆自适应)4 个 SFP插槽端口与最后 4 个 10/100/1000M 铜缆 RJ-45 端共享使用提供三层路由:线速的 IPv4 路由,每交换机支持多达512 条路由表项,VRRP(虚拟路由冗余协议)ICMP,RIP v1和 RIP v2路由信息协议,OSPF v2 最短路径优先动态路由协议,并且还具有 DHCP/BOOTP的中继能力。提供了二层交换:端口捆绑(链路聚合),广播风暴控制,广泛的 VLAN 虚拟局域网支持(基于端口、基于 802.1Q Tag、基于第三层协议等),IGMP侦听,快速生成树协议等。GSM7324GSM7324 三层千兆路由交换机三层千兆路由交换机现在你可以用低廉的价格享有千兆的全三层特性了!NETGEAR 高性能多功能的千兆路由中心交换机 GSM7324 是 NETGEAR 公司针对用户对三层至多层交换的需求而专门设计的一款高性能千兆智能中心交换机。产品具有灵活的端口配置、丰富的二层交换、三层路由、服务质量管理等功能、良好的高可用和高可靠性,为中小规模商业网络用户的中心交换机或大型企业的部门交换机,服务器聚集交换机等需求提供了完整而全面的智能解决方案。结合 NETGEAR 公司 700 系列可网管二层千兆交换机、可网管二层 10/100M 工作组交换机,NETGEAR 公司提供为用户提供完整的高性价比交换解决方案。GSM7324 可代替昂贵的路由器来分段你的网络,并为基于 IP 的服务奠定了基础。三层路由结合服务质量、带宽控制以及访问控制等特性,保证了 VoIP 电话、视频会议和其他节省费第10用心整理可以编辑!放心下载!用的应用能顺利运用起来。GSM7324 千兆路由交换机提供了二层交换、三层路由、服务质量管理等各方面最为完整的软件功能特性。如:路由:线速的 IPv4 路由,每交换机支持多达 512 条路由表项,VRRP(虚拟路由冗余协议),ICMP,RIP v1 和 RIP v2 路由信息协议,OSPFv2 最短路径优先动态路由协议,并且还具有 DHCP/BOOTP的中继能力。交换:端口捆绑(链路聚合),广播风暴控制,广泛的 VLAN 虚拟局域网支持(基于端口、基于 802.1Q Tag、基于第三层协议等),IGMP侦听,快速生成树协议等。服务质量(QoS):DiffServ(区别服务),完整的访问控制列表以及带宽控制等。强健的GSM7324 提 供 24 个 10/100/1000Mbps 铜 缆 RJ-45 端 口(所 有 端 口 支 持 自 协 商和 MDI/MDIX 线缆自适应),4 个小巧灵活的 SFP插槽(需另外购买千兆光纤 SFP模块),4个 SFP 插槽端口与最后 4 个 10/100/1000M 铜缆 RJ-45 端共享使用。灵活的端口配配置为用户组建网络带来了最大的灵活性。方便的网络管理方便的网络管理GSM7324 提供最为方便和简易的安装配置与使用。提供图形化的基于浏览器(HTTP)的配置管理方式。同时可通过 Console 或 Telnet提供方便易用的命令行配置界面。交换机的配置文件可通过 TFTP 程序进行上传和下载,极大地方便用户的使用。丰富的 SNMP v1/v2c/v3 和 RMON(1,2,3 和 9 组)的支持为交换机通过集中的网管软件进行管理带来了方便。灵活性灵活性完整的软件特性为用户在任何网络当中使用交换机提供了强大的功能保证。如可通过 RIP 路由信息协议为中小型的网络,而通过 OSPFv2 最短路径优先动态路由协议为大型、复杂的网络提供了方便灵活的选择。经济性经济性富有竞争力的价格为你在平衡资金预算的前提下加速你的网络吞吐量提供了好的选择。IU 的高度设计的 GSM7324 完整的产品交换包装中有机架工具套件、Console 电缆、和电源线。第11用心整理可以编辑!放心下载!3.33.3 网络接入层网络接入层FS752TSFS752TS 关键特性关键特性单一 IP 地址管理,最大可堆叠 6 台交换机(最多 192 个 10/100M 端口)48 个 10/100 Mbps 端口4 个 10/100/1000 Mbps 铜缆千兆端口2 个小型可热插拔(SFP)GBIC 光纤模块插槽可网管智能交换机特性加入了 802.1x 安全,端口流量限速(rate limiting),端口和 MAC 锁定以及第三层优先级别区分等高级安全功能SNMP v1,v2c,v3 支持,使用 NETGEAR NMS100 网管软件使网络更优化。为成长型的商业为成长型的商业/企业网络度身定制的堆叠式,可网管安全智能交换机!企业网络度身定制的堆叠式,可网管安全智能交换机!NETGEAR 扩展了它的屡获大奖的 ProSafe 智能交换机产品线,具有了可堆叠的,10/100M 下一代安全智能交换机。这 ProSafe 可堆叠的安全智能交换机增加了经济的,具有更强劲管理特性的、模块化可扩展的灵活性,给予你容易的使用,为你的商业/企业的无线 AP,VoIP 电话,摄像头和其他应用提供高速的数据传输,基于以太网线的供电的高性能智能交换机。两个千兆以太网端口通过小型可热插拔(SFP)GBIC 插槽为远距离高速连接提供了可选的光纤连接性。一个 4Gbps、双环、弹性的冗余堆叠体系结构,提供了高可靠性。最大可混合堆叠六台单元设备,最大 192 个 10/100M 端口并通过单一 IP 地址管理!基于 WEB 浏览器的配置界面的智能交换机管理相当方便,可监测瞬间的堆叠性能,端口配置,甚至能更容易的设置端口聚合,VLAN 和传输优先级。另外,这 ProSafe 可堆叠的安全智能交换机通过增加 802.1x 安全,SNMPv2/v3 支持,日志,流量限速(rate limiting)和第三层优先级别区分,扩展了目前 ProSafe 可网管智能交换机的功能特性。什么是适合企业购买的可堆叠网络交换机的设计和价格呢?NETGEAR ProSafe 可堆叠,安全智能交换机是款超值的交换机,是专门为成长型商业/企业所设计它们是容易使用和可购买的,具备你所需的所有特性。灵活的灵活的第12用心整理可以编辑!放心下载!伴随你商业/企业的成长扩展你的网络,通过堆叠他们来增加你的交换机。使用 PoE 网线供电端口可简单地部署无线访问点 AP,VoIP 电话和 IP 摄像头。强大的强大的当你增加了更多的服务器,或大数据量的用户,千兆端口提供了高速的连接性。使用铜缆,或两个 SFP GBIC 光纤插槽提供了为远距离连接提供了可选的光纤连接。这无阻塞的交换机设计为所有端口提供了并发的,全线速的,低延迟的吞吐量。先进的特性单元为成长型商业/企业提供了安全,可靠性,优先级,和监控性能。可靠的可靠的所有 Prosafe 可堆叠安全智能交换机都具有 1 年的产品保修。冗余的堆叠特性设计提供了最大的可用性。容易使用的容易使用的能容易的从一个单元设备的 Web 管理配置界面来配置所有堆叠组中的可堆叠智能安全交换机。也可选择使用 ProSafe 网管软件(NMS100)和其他基于 SNMP 的管理软件来进行管理。拆箱后直接堆叠它们,无需额外的管理配置。第13用心整理可以编辑!放心下载!4.4.设备明细表设备明细表产品名称产品名称PRO4100描述描述来自外部网络的攻击。10 个 10/100/1000 Mbps以太网接口,同时带有 NAT,路由器,VPN 多种功能。数量数量单价单价合计合计UTM 防火墙提供网络接入,双链路负载均衡,阻挡1 台GSM7324网络三层核心交换24 个 10/100/1000M 铜缆 RJ-45 端口4 个 1000Base-X SFP 插槽1 台FS752TS接入层的交换机48 个 10/100M 端口(MDI/MDIX 自适应)4 个 10/100/1000M 千兆铜缆 RJ45 端口(MDI/MDIX 自适应)2 个 SFP GBIC 光纤模块插槽9 台5.5.设备规格参数设备规格参数5.1PRO-41005.1PRO-4100PRO 4100 适合大型企业,网站、大型行业用户和需要高速 VPN 的企业,它有 10 个千兆以太网口,可以应用在复杂的网络中,目标是 400 以上用户的公司和需要大流量 VPN 的公司。重要性能指标重要性能指标带加密处理器的 Intel 处理器第14用心整理可以编辑!放心下载!512MB 内存64MB 闪存10 个 10/100/1000Mbps 自适应以太网接口(1 x LAN,1 x WAN,和 8x 自定义端口)无用户限制600,000 个 TCP/IP 并发连接数状态检测防火墙吞吐量 800 Mbps(双向)3DES and AES 吞吐量 300Mbps3DES 和 AES 加密/解密采用 ASIC 处理器3,500 个 site-to-site VPN 隧道5,000 个 client-to-site VPN 隧道赠送 1500 个 Global VPN Client支持 H.323 v1-5 and SIP VoIP 协议支持 802.1Q Vlan 协议和动态路由协议(RIP、OSPF)5.2GSM73245.2GSM7324 性能参数性能参数GSM7324GSM7324交换机主要技术规范如下表:交换机主要技术规范如下表:产品名订货号ProSafe 24 口三层全网管千兆交换机GSM7324网络协议和IEEE 802.3 10BASE-T标准兼容IEEE 802.3u 100BASE-TXIEEE 802.3z 1000Base-SXIEEE 802.3ab 1000BASE-TIEEE 802.3x 流量控制IEEE 802.3ad(LACP)链路聚合控制协议IEEE 802.1v Protocol VLAN 及 Port VLANIEEE 802.1d STP 生成树协议IEEE 802.1w 快速生成树协议IEEE 802.1s Multiple Spanning Tree多域生成树协议IEEE 802.1x 基于端口的安全访问控制管理规范IEEE 802.1Q 静态 VLANIEEE 802.1p Class of Service(CoS)IEEE 802.1D 生成树协议RFC 768 UDPRFC 854-859 TelnetRFC 1057 RIPIGMP Snooping 支持端口镜像第15用心整理可以编辑!放心下载!RFC 1157 SNMPRFC 1757 RMON groups 1,2,3,and 9RFC 1534 DHCP and BootP InteroperationRFC 1583 OSPF v2-RFC 2131,2132 DHCP and BootPRFC 2236 IGMP v2RFC 2328 OSPF v2RFC 2338,2787 VRRPRFC 2453 RIP v2RFC 2998 DiffServPrivate Enterprise MIB广播风暴控制系统参数VLAN 数量:512最大 VLAN ID:4069802.1p 流量优先级数量:8trunk 数量:6路由数量:512可路由 VLAN 数:128ACL 规则(和条目):100 条 ACL,每条 8 个规则DiffServ 队列:8用户界面通过控制台端口提供命令行界面通过嵌入式 HTTP 服务器提供基于 Web的管理Telnet远程登录接口24 个 10/100/1000M 铜缆 RJ-45 端口4 个 1000Base-X SFP 插槽RS-232指示灯每端口:速度、连接、活动每交换机:电源、风扇状态性能规范转发模式:存储和转发背板带宽:48Gbps包转发率:71.4Mpps网络延迟:64 字节帧延迟不到 20 微秒系统内存:128MB缓冲区内存:每端口内置的 2M 缓冲内存Flash 闪存:16MB寻址:48 位 MAC 地址噪声:(ANSI-S10.12)60 dB散热:276.53 Btu/hr平均无故障时间(MTBF):166,600 小时(大约 19 年)地址数据库大小:16,128 个 MAC 地址物理规格尺寸:440 x 385 x 43 毫米(17.3 x 15.16 x 1.7 英寸)第16用心整理可以编辑!放心下载!重量:5.5 公斤(12 磅)环境规范工作温度:0-40C(32-104F)存放温度:-20-70C(-4-158F)工作湿度:最大相对湿度 90%,无冷凝存放湿度:最大相对湿度 95%,无冷凝工作高度:最大 10,000 英尺(3,000 米)存放高度:最大 10,000 英尺(3,000 米)电源功耗安全最大功耗:81WCE 标志,商业CSA认证(CSA 22.2#950)UL 列表(UL 1950)/CUL IEC950/EN60950-IEC 950/EN 60950电磁辐射CE 标志,商业FCC Part 15 Class AVCCI Class AEN 55022(CISPR 22),Class AC-Tick电磁免疫EN 50082-1EN 55024保修模块1 年有限保修ProSafe AGM731F 1000BASE-SX SFP模块ProSafe AGM732F 1000BASE-LX SFP模块ProSafe AGM733 1000BASE-ZX SFP模块包装内容ProSafe 24 层全网管千兆交换机 GSM7324控制电缆机架套件安装指南资源 CD保修/支持信息卡第17用心整理可以编辑!放心下载!5.3FS752TS5.3FS752TS 性能参数性能参数FS752TSFS752TS主要技术规范如下表:主要技术规范如下表:产品名订货号网络协议和标准48 端口堆叠式安全智能交换机FS752TSIEEE 802.3 10BASETIEEE 802.3u 100BASETXIEEE 802.3ab 1000BASETIEEE 802.3z 1000BASEXIEEE 802.3x 流量控制网络接口48 个 10/100M 端口(MDI/MDIX 自适应)4 个 10/100/1000M 千兆铜缆 RJ45 端口(MDI/MDIX 自适应)2 个 SFP GBIC 光纤模块插槽管理规范IEEE 802.1Q 静态 VLAN(最高 64 个)IEEE 802.1p 服务类别(CoS)基于端口 QoS802.3ad 链路聚合802.1D 生成树协议SNMP v1/v2/v3RFC1213 MIB IIRFC 1643 Ethernet Interface MIBRFC 1493 Bridge MIBRFC 2131 DHCP 客户端IEEE 802.1x基于端口的 MAC 地址绑定第18用心整理可以编辑!放心下载!分别针对广播,多播和未知目标地址单播包的流量控制功能基于端口的进入(ingress)/出口(egress)的流量限速功能SNTPRMON Group 1,2,3,9Private Enterprise MIB端口镜象设置(Port Mirroring)基于 WEB 浏览器的配置管理智能管理实用程序(Smart Wizard)配置文件的上传/下载密码访问控制软件可升级性能规范转发模式:存储和转发带宽:17.6 Gbps(无阻塞)包转发率:13.5 Mpps网络延迟:100 Mbps 至 100 Mbps 传输,存储和转发模式下 64 字节帧延迟不到 20 微秒缓冲区内存:128 KB寻址:48 位 MAC 地址地址数据库大小:每系统 8,000 个 MAC 地址平均无故障间隔(MTBF):85,000 小时(大约 9 年)LEDs每设备:电源灯,主堆叠单元,堆叠 ID每端口:(10/100 和 Gigabit)连接、活动、速度每千兆端口:连接、活动、速度、堆叠电源规格功耗:最大 15W电压:100 240 VAC,50 60 Hz物理规格尺寸:440 x 205 x 43 毫米(17.8 x 8.1 x 1.7 英寸)重量:2.98 公斤(6.57 磅)环境规范工作温度:0 50C(32 122 F)存放温度:20 70C(4 158 F)工作湿度:最大相对湿度 90%,无冷凝存放湿度:最大相对湿度 95%,无冷凝工作高度:最大 10,000 英尺(3,000 米)存放高度:最大 10,000 英尺(3,000 米)辐射/电磁免疫CE mark,commercialFCC Part 15 Class AVCCI Class AEN 55022(CISPR 22)EN 55024(CISPR 24)CTick安全CE mark,commercialcUL 60950(Listed)/EN 60950(Low Voltage Directive)第19用心整理可以编辑!放心下载!用户界面可选模块通过 WEB 浏览器界面进行管理AGM731F:SFP GBIC 1000BaseSX 光纤模块,LC 连接头AGM732F:SFP GBIC 1000BaseLX 光纤模块,LC 连接头AGM733:SFP GBIC 1000BaseZX 70 公里光纤模块,LC 连接头保修包装内容整机:1 年FS752TS 48 端口堆叠式安全智能交换机,具 4 个千兆端口橡皮垫脚电源线机架套件资源 CD 光盘安装指南保修/支持信息卡房屋租赁合同房屋租赁合同出租方(以下简称甲方):承租方(以下简称乙方):根据 中华人民共和国合同法 及相关法律法规的规定,甲、乙双方在平等、自愿的基础上,就甲方将房屋出租给乙方使用,乙方承租甲方房屋事宜,为明确双方权利义务,经协商一致,订立本合同。门市房位置:义县东方明珠小区西门市 28 号。面积:107.74 平方米。1、租赁期限:租赁期为自至止,在租赁期内,如因乙方原因提前终止租赁合同,乙方所付租金不予退还。2、租赁价格及付款方式:租金每年12000 元,乙方租赁三年,付款方式为一年一交,乙方必须提前一个月交给甲方租金。第20用心整理可以编辑!放心下载!3、租赁期间由乙方负责每年交纳采暖费、物业费、水电费、卫生费,以及和营业有关的一切费用,甲方概不负责。4、租赁期间,乙方不得私自将此房屋转租,营业期间不得在此房进行违法活动,如果对周围环境造成影响和干扰以至于引起的不良后果,乙方要承担全部责任,甲方概不负责。5、租赁期间乙方可根据需要对房屋进行装潢,装饰,但不得擅自改变或损坏房屋结构和附属设施。如须改变,必须经物业管理人员和甲方同意后,方可进行。否则造成经济损失,乙方要按实际损失进行赔偿。第21