| |
|
ES-1528
webSMART-Ethernet-Switch, managebar, 24 Ports RJ45, 2x Dualpers.-Port, 19"-Einbau
Mit Auto VoIP, automatischem DoS-Schutz und Port basierendem VLAN
- Automatischer DoS-Angriffsschutz
- Automatisches VoIP
- 12,8 GBit/s nicht blockierende Switching-Architektur
- Flexible 4 GbE Uplink-Schnittstellen
- IEEE 802.3ad statische Port-Aggregation
- Moderne Web-Schnittstelle
- IEEE 802.1Q VLAN
- Port-Sicherheit
- IEEE 802.1p mit 4 Priority-Queues - WRR und SPQ Queuing Algorithmen
Vorteile
|   |
Robustes Konzept für kleine und mittelgroße Unternehmen
Der ZyXEL ES-1528 verfügt über 24 Fast-Ethernet-Ports und vier Gigabit-Uplinks (zwei 1000Base-T-Ports und zwei SFP-Slots), durch die eine Übertragungsgeschwindigkeit von 12,8 GBit/s in SMB/SB-Netzwerken erreicht und sowohl Kupfer- als auch Glasfaserleitungen eingesetzt werden können. Durch die 4G-Uplinks und die Port-Aggregation kann die Bandbreite für kritische Pfade flexibel eingestellt werden, indem mehrere Traffic-Pipelines in nur eine logische Pipeline zusammengefasst werden, was die Netzwerkstabilität stark erhöht.
ExtraSmartTM- Evolution New Smart Power
Während viele Web Smart Switches die Verwaltbarkeit verbessern ist die Komplexität immer noch ein großes Thema. Hierbei sind für die meisten kleinen und mittelgroßen Unternehmen gerade die mangelnde IT-Expertise und die komplizierte Konfiguration die Hauptprobleme, bevor Sie sich mit dem Internet verbinden können. Ausgestattet mit der modernsten Hardwareplattform und der ACL-Technologie ermöglichen die Funktionen wie "Auto DoS Attack Prevention" und "Auto VoIP" einen problemlosen Betrieb eines geschützten und VoIP-freundlichen Netzwerks.
Zusätzlich verfügt der ZyXEL ES-1528 über ein modernes und intuitives Web-Interface zu Verwaltung von Funktionen wie 802.1Q VLAN, 802.1p Traffic-Priorisierung und statische Port-Aggregation für kleine und mittelgroße Unternehmen. Der ES-1528 kommt ohne schwierige Konfiguration und üppiger Bedienungsanleitung aus und stellt ein echtes Werkzeug für kleine und mittelgroße Unternehmen dar.
Extra Sicherheit - Auto DoS Attack Prevention
Sicherheit hat bei kleinen und mittelgroßen Unternehmen oberste Priorität. Ausgestattet mit Auto DoS Attack Prevention ist der ES-1528 in der Lage, allgegenwärtige DoS-Angriffe abzuwehren. Nur ein paar Mausklicks sind notwendig, um den Schutz zu aktivieren und die einst komplizierten ACL-Einstellungen zu vervollständigen und die Betriebskosten stark zu verringern. Der ES-1528 unterstützt VLAN nach 802.1Q zur Traffic-Isolierung sowie die Weiterleitung statischer MAC-Adressen und den dynamische ARP, um ein stark geschütztes Netzwerk zu errichten.
Extra QoS - Auto VoIP Optimierung
VoIP ist eine Schlüsselfunktion für die Konkurrenzfähigkeit des Unternehmens. Normalerweise ist eine hohe IT-Expertise erforderlich, um ein Netzwerk für IP-Anwendungen zu optimieren. Durch die Auto-VoIP-Funktion kann der ES-1528 VoIP-Paketmuster erkennen und ihnen die höchste Priorität zuweisen, um automatisch eine VoIP-Kommunikationsbasis zu schaffen.
Auto VoIP ermöglicht IP-Telefonie ohne weitere Konfiguration. Funktionen wie vier Priority-Queues und WFQ-Scheduling-Algorithmus ermöglichen die Optimierung der Bandbreitennutzung und QoS. In Sachen Bandbreitenmanagement stehen dem Anwender verschiedene Auswahlmöglichkeiten bereit, die über nur einen Mausklick gewählt werden können. |
  |
Technische Daten
|   |
Kompatibilität mit folgenden Standards
- IEEE 802.3 10Base-T Ethernet
- IEEE 802.3u 100 Base-Tx Ethernet
- IEEE 802.ab 1000 Base-T Ethernet
- IEEE802.3ah 1000Base-BX
- IEEE 802.3z
- IEEE 802.3x Flow Control
- IEEE 802.1p Class of service, Prioritätenprotokolle
- IEEE 802.1Q VLAN-Tagging
- IEEE 802.3ad statische Port-Aggregation
Performance
- 12,8 GBit/s nicht blockierende Switching-Architektur
- Switching Weiterleitungsrate: 9,6 Mpps (1488000 pps/1000Base-T/1000Base-X, 148800 pps/100Base-TX)
- Wire-Speed-Performance
MAC- und Paket-Puffer
- 8K MAC Einträge
- 512 MB Paket-Puffer
Traffic Management und QoS
- Übertragungsratenbegrenzung: Port-basierte Bandbreitensteuerung mit 7 Stufen zu 64 KBit/s, 256 KBit/s, 1 MBit/s, 10 MBit/s, 64 MBit/s, 100 MBit/s, 1 GBit/s)
- Port-basiertes Egress-Traffic-Shaping
- Broadcast Storm Control
- Stauüberwachung an allen Ports
- IEEE 802.1p mit 4 Priority-Queues je Port für verschiedene Arten von Traffic
- WRR (Weighted Round Robin)/SPQ Scheduling Algorithmus
Auto VoIP
Auto-VoIP-Modul mit ACL-Technologie für die Erkennung von VoIP-Daten und die Zuweisung der höchsten Priorität für VoIP-Pakete
- SIP-Session Initiation Protocol
- MGCP-Media Gateway Control Protocol
- SCCP-Skinny Client Control Protocol
Link-Aggregation
- IEEE 802.3ad statische Port-Aggregation
- Bis zu 6 Aggregationsgruppen, unterstützt bis zu 8 Ports je Gruppe
Benutzersicherheit und Authentisierung
- Weiterleitung spezifischer MAC-Adressen an jedem Port: nur bestimmte MAC-Adressen können auf das Netzwerk zugreifen (Port-Sicherheit)
- IEEE 802.1Q getaggtes VLAN
- 256 statische VLANs, bis zu 4K dynamische VLANs
- Dynamischer ARP
Automatischer DoS-Angriffsschutz
Denial of Service (DoS) Angriffe versuchen ein Gerät oder Netzwerk zu deaktivieren, sodass Anwender keinen Zugriff mehr auf Netzwerkressourcen haben. Das DoS Attack Prevention Modul mit intelligenter ACL-Technologie erkennt die Angriffsarten und schützt vor Störungen des Netzwerks.
Verschiedene Arten von DoS-Angriffen können vermieden werden
-
Land Attacks - Diese Angriffe resultieren aus dem Versand eines speziell angefertigten Pakets an einen Rechner wobei die IP-Adresse des Quell-Host mit der des Ziel-Host identisch ist. Das System versucht sich selbst zu antworten, wodurch das System sich aufhängt.
-
Blat Attacks - Diese Angriffe resultieren aus dem Versand eines speziell angefertigten Pakets an einen Rechner wobei die der Port des Quell-Host mit dem des Ziel-Host identisch ist. Das System versucht sich selbst zu antworten, wodurch das System sich aufhängt.
-
SYNFIN Scans - SYNchronization (SYN), ACKnowledgement (ACK) und FINish (FIN) Pakete werden eingesetzt, um die TCP/IP-Kommunikations-Sessions zu starten, zu bestätigen und zu terminieren. Die folgenden Scans nutzen die Schwäche der TCP/IP-Spezifikationen und versuchen unerlaubt eine Antwort vom Host zu erhalten und somit die Ports für einen Angriff zu identifizieren:
-
Scan SYNFIN - SYN- und FIN-Bits sind im Paket gesetzt.
-
Xmascan - TCP-Sequenzzahl ist Null und die FIN-, URG- und PSH-Bits sind gesetzt.
-
NULL-Scan - TCP-Sequenzahl ist Null und alle Steuerbits sind ebenfalls Nullen.
-
SYN bei Port ‹ 1024 - SYN Pakete bei Quellports kleiner 1024.
-
Smurf Angriffe - Dieser Angriff bedient sich der Echo-Anfrage-Pakete (Pings) des Internet Control Message Protokolls (ICMP), um Netzwerkstaus und Ausfälle zu provozieren.
-
Ping Flooding - Bei diesem Angriff wird das Netzwerk mit ICMP-Paketen überflutet.
SYN/SYN-ACK Flooding - Bei diesem Angriff wird das Netzwerk mit SYN- oder SYN/ACK-Paketen überflutet.
Schutz für die Netzwerkadministration
- Administration nur über Passwort
Netzwerkmanagement
- Web-basiertes Management
- SNMP v1, v2
- IP-Management: statische IP
- RMON
- Port Mirroring: unterstützt Source/Destination/Beides Port Mirroring
- Kabeldiagnose
MIB Informationen
- RFC1213MIBII (System, Schnittstelle)
- RFC1398 (Ether-like)
Hardwarespezifikationen
- Unterstützt Auto-Negotiation
- Unterstützt Auto-MDI/MDI-X,
- Ports: 24 10/100BASE-T RJ-45-Ports, 2 1000Base-T-Ports und 2 SFP-Slots
Elektrische Anforderungen
- Eingangsspannung (Wechselstrom):100-240 V AC, 50/60 Hz
- Maximale Wechselstromleistung: 11,6 Watt
Physische Spezifikationen
- Abmessungen: 438 (B) x 130 (T) x 44,5 (H) mm
- Gewicht: 1,95 kg
Umgebungsspezifikationen
- Betriebstemperatur: 0 °C ~ 45 °C
- Temperatur am Lagerort: - 10 °C ~ 70 °C
- Betriebsfeuchtigkeit: 10 % ~ 90 % rel., nicht kondensierend
Zertifizierung
- UL 60950-1
- CSA 60950-1
- EN 60950-1
- IEC 60950-1
|
  |
Ethernet - Solutuion Guide
Produkt - Grossansicht
|   |
Frontseite:
Rückseite:
|
  |
Werbe-/Pressetext
|   |
Gerade bei kleineren Unternehmen mit sporadischer EDV-Administration hat der Datenfluss im Netzwerk unkontrollierte und ineffiziente Züge angenommen.Veraltete Netzwerk-Hardware bietet nicht die Funktionen die nötig sind, um viele neue Internet-Services, gewachsene Datenmengen und größer gewordene Gefahren zu beherrschen. Moderne Netzwerkhardware muss deshalb eigenständig Aufgaben übernehmen und sich einfach auf unterschiedliche Umgebungen konfigurieren lassen.
ZyXEL hat das einfache Switching aufgewertet und bietet nun für das nötige Mehr an Einfluss, eine intelligente, einfach zu bedienende und kostengünstige Lösung an. Mit der Einführung der neuem SMART- Switch Produktlinie, angeführt durch den ES-1528, soll kleinen und mittleren Unternehmen das passende Produkt für eine effiziente Modernisierung ihrer Netzwerkinfrastruktur angeboten werden. Das qualitativ hochwertige Gerät ist auf neuestem Stand der Technik und erlaubt ein höheres Maß an Kontrolle über die Netzwerkaktivitäten. Eine große Zahl an Sicherheitsmechanismen gegen interne und externe Attacken oder Fehlfunktionen gewähren einen Basis-Schutz ohne eine Hardware-Firewall einzusetzen.
Die herausragenden Management-, Quality of Service und Sicherheits-Features sind:
- eine einfache intuitive Bedienung über grafisches Webinterface
- bis zu 255 statische VLANs und Port basierendes VLAN
- automatische Vorkehrungen gegen verschiedene DoS Attacken und
Fehlfunktionen, sowohl im internen Netz als auch von außen.
- Auto VoIP Funktion zur Erkennung und Priorisierung von VoIP-Paketen
- Manuelles Zuweisen der Bandbreite auf allen Ports
- „Storm Control“ zur CPU
- zukunftssichere Investition durch „Content-Aware“ Prozessor
Aus hardwaretechnischer Sicht ist der ES-1528 mit:
- 24x Fast-Ethernet 10/100 Ports
- 4x Gigabit-Ethernet 10/100/1000 Ports
- 2x miniGBIC-Slot (dual personality) für Glasfaser SFP Module
- 12,8 Gbit non-blocking Wirespeed
- ohne Lüfter (kein Lärm)
- integriertem Netzteil, 240V-Anschluss
ausgestattet.
|
  |
|
|
|