Пункт | Архитектура EPON OLT 4/8/16пассивной оптической сети |
Особенности пассивной оптической сети | IEEE 802.3ah EPON China Telecom/электронная платежная система EPON Максимум 20 км на базе PON расстояние передачи Каждый порт пассивной оптической сети поддерживает макс. 1: 64 разделение соотношение Восходящий канал и канал связи тройной churning зашифрованные функционировать с 128 битов Стандартный OAM и расширенных OAM ONU пакетного обновления программного обеспечения, установленного периода времени обновления в реальном времени обновления Пассивной оптической сети передачи и проверить получение оптической мощности Порт PON мощность оптического обнаружения |
L2 | MAC | MAC-черная дыра Порт MAC предел 16K MAC-адрес |
| Сети VLAN | 4K записей VLAN На основе портов/MAC/протокола/ip subnet-на основе QinQ и гибкий режим QinQ (StackedVLAN) Сети VLAN и VLAN замечание Лвс для реализации порт изоляции и сохранения общественной-vlan ресурсов Протокол GVRP |
| Протокол связующего дерева | STP и RSTP и MSTP Пульт ДУ с обратной связью обнаружения |
| Порт | Bi-directional управления полосой пропускания Статическое объединение каналов связи и поддержка протокола LACP (Link Aggregation Control Protocol) Зеркалирование портов |
Совета Безопасности Функции | Безопасности пользователя, | Anti-ARP от подмены Anti-ARP-наводнения IP Source Guard создать IP+VLAN+MAC+портов Изоляция портов MAC-адрес обязательную юридическую силу в порт и фильтрация MAC-адресов IEEE 802.1x и/AAA Radius |
| Устройство безопасности | Anti-DOS-атаки (например, ARP, Synflood Smurf, атак ICMP), ARP Обнаружение, червей и Msblaster атаки червя По возможности используйте SSHv2 Secure Shell Агент SNMP v3 управления с шифрованием Безопасности IP Введите логин и пароль с помощью Telnet Иерархическое управление и защита с помощью паролей пользователей |
| Сетевая безопасность | На уровне пользователей MAC и трафика ARP исследования Ограничение трафика ARP каждого пользователя и группы пользователей с ненормальной трафика ARP Динамический анализ ARP-таблицы на основе обязательного IP+VLAN+MAC+портов L2-L7 ACL фильтрация потока на 80 байт главы пользователем пакета На основе портов (широковещательных, многоадресных и автоматическое отключение порта риска URPF для предотвращения IP адрес поддельные и нападения Опции DHCP82 и протокол PPPoE+ загрузки пользователя физическое местоположение Plaintext аутентификации OSPF и RIPv2 и BGPv4 и MD5 Проверка подлинности cryptograph |
IP-маршрутизации | IPv4 | Прокси-ARP DHCP Relay Сервер DHCP Статическая маршрутизация Протокол RIPv1/v2 OSPFv2 BGPv4 Эквивалентные маршрутизации Стратегией маршрутизации |
| IPv6 | ICMPv6 ICMPv6 Перенаправление DHCPv6 ACLv6 OSPFv3 RIPng BGP4+ Настроенные Туннели ISATAP 6В4 Туннелей Двойной стек Протокола IPv6 И IPv4 |
Функции обслуживания | Список контроля доступа | Стандартные и расширенные ACL Диапазон времени ACL Классификация потока и определение расхода в зависимости от Источника/места назначения MAC-адреса, VLAN, 802.1p, ГС, DiffServ, источника/места назначения IP (IPv4/IPv6) адрес, порт TCP/UDP номер, тип протокола и т. Д. Фильтрация пакетов от L2~L7 глубокую 80 байт IP-пакет головки блока цилиндров |
| QoS | Ограничивать скорость для отправки пакетов/получение скорости порта или самостоятельно заданного потока и обеспечения общего потока монитора и двухскоростной трехцветный монитор самостоятельно заданного потока Приоритет замечание в порт или самостоятельно заданного потока и 802.1p, DSCP Приоритет и замечание Автомобиль(совершенные скорость доступа к данным), формирование трафика и статистике расхода Пакет наружных зеркал заднего вида и перенаправление интерфейса и самостоятельно заданного потока Super планировщика заданий в очереди на основе порта или самостоятельно заданного расхода. Каждый порт/ Поток поддерживает 8 очереди с приоритетами и планировщиком SP, WRR и SP+WRR. Во избежание перегрузки механизма, в том числе Tail-Drop и WRED |
| Многоадресная рассылка | IGMPv1/v2/v3 IGMPv1/v2/v3 отслеживание IGMP Фильтр IGMP MVR и VLAN многоадресной копирование IGMP быстро выйти из IGMP Proxy PIM-SM/PIM-DM/PIM-SSM PIM - Знак тихоходного транспортного средства6, PIM-DMv6, PIM-SSMv6 MLDv2/MLDv2 отслеживание IGMP |
Надежность | Контур защиты | EAPS и GERP (восстановление времени < 50 мс) Loopback-обнаружения |
| Защиты канала | FlexLink (восстановление времени < 50 мс) RSTP и MSTP (восстановление времени < 1s) Поддержка протокола LACP (восстановление времени < 10 мс) BFD |
| Устройство защиты | VRRP принимающей резервного копирования 1+1 резервного копирования с возможностью горячей замены |
Техническое обслуживание | План технического обслуживания сети | Порт в режиме реального времени, использования и передачи/приема на основе статистических данных по протоколу Telnet RFC3176 sFlow анализа LLDP 802.3ah Ethernet OAM RFC 3164 BSD протоколу syslog Ping и Traceroute |
| Управление устройством | Интерфейс командной строки, порт для подключения консоли, пароль сеанса Telnet SNMPv1/v2/v3 RMON (Удаленный мониторинг)1, 2, 3, 9 групп MIB NTP NGBNView network management |