支持防火墙 支持用户分级管理和口令保护, 支持AAA安全认证协议(如Radius等) 支持控制平面防攻击 支持安全认证功能 支持SSHv2,为用户登录提供安全加密通道 支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击 支持防止ARP,未知组播报文,广播报文,未知单播报文,本机网段路由扫描报文,TCP SYN报文,TTL=1报文,PADI,DHCP,TCP Sync,Portal,协议报文等攻击功能 支持PADI,DHCP,PORTAL防攻击 支持单播逆向路由检查URPF技术,防止基于源地址欺骗的网络攻击行为 支持RIPv2,OSPF,ISIS,BGP,OSPFv3,ISISv6及BGP4+的明文及MD5密文认证,支持Keychain功能,可以基于时间段生效不同密钥 支持安全网管SNMPv3 支持PPPoE,PPPoEoVLAN,PPPoEoQ接入认证 支持PPPoE,PPPoEoA,PPPoA接入方式 支持二层Portal,三层Portal,QinQ Portal接入认证 支持IPoE,IPoEoVLAN,IPoEoQ 接入认证 支持子网专线,接口专线,L2VPN专线等专线接入认证 支持L2TP技术 支持二层无感知接入,三层无感知接入 支持标准RADIUS/ TACACS+协议配合完成远程用户认证,授权,计费等管理功能 支持Radius,TACACS,Diameter,COPS等协议 支持iTA(智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务计费,带宽控制和QoS等 支持有线无线统一认证解决方案,通过大容量BRAS满足海量用户终端接入需求,满足无线终端的移动性需求 支持BRAS IRF功能在满足冗余热备的基础上可以简化运维工作 支持VSRP方式热备 支持802.1Q 支持ARP协议 支持802.1Q VLAN Trunk功能 支持QinQ终结 支持802.3d(STP)/802.3w(RSTP)/802.3s(MSTP) 支持IEEE 802.3ad(端口聚合),静态端口聚合和跨板端口聚合 支持不同速率端口聚合功能 支持端口镜像和流镜像功能 |
ACL访问控制列表,ACL加速,基于时间的访问控制,包过滤防火墙,状态防火墙ASPF,本机TCP防攻击,控制平面限速,虚拟分片重组,URPF,Web过滤,用户分级管理和口令保护,AAA认证、授权、计费,RADIUS,TACACS,Portal认证(支持与EAD联动和Portal逃生)、Portal热备份,PKI证书,SSH 1.5/2.0,RSA,IPSec、IPSec多实例、IKE,BGP/BGP4+支持GTSM,Password Control,攻击检测及防范 |
|
|
|