支持防火墙 支持用户分级管理和口令保护, 支持AAA安全认证协议(如Radius等) 支持控制平面防攻击 支持安全认证功能 支持SSHv2,为用户登录提供安全加密通道 支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击 支持防止ARP,未知组播报文,广播报文,未知单播报文,本机网段路由扫描报文,TCP SYN报文,TTL=1报文,PADI,DHCP,TCP Sync,Portal,协议报文等攻击功能 支持PADI,DHCP,PORTAL防攻击 支持单播逆向路由检查URPF技术,防止基于源地址欺骗的网络攻击行为 支持RIPv2,OSPF,ISIS,BGP,OSPFv3,ISISv6及BGP4+的明文及MD5密文认证,支持Keychain功能,可以基于时间段生效不同密钥 支持安全网管SNMPv3 支持PPPoE,PPPoEoVLAN,PPPoEoQ接入认证 支持PPPoE,PPPoEoA,PPPoA接入方式 支持二层Portal,三层Portal,QinQ Portal接入认证 支持IPoE,IPoEoVLAN,IPoEoQ 接入认证 支持子网专线,接口专线,L2VPN专线等专线接入认证 支持L2TP技术 支持二层无感知接入,三层无感知接入 支持标准RADIUS/ TACACS+协议配合完成远程用户认证,授权,计费等管理功能 支持Radius,TACACS,Diameter,COPS等协议 支持iTA(智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务计费,带宽控制和QoS等 支持有线无线统一认证解决方案,通过大容量BRAS满足海量用户终端接入需求,满足无线终端的移动性需求 支持BRAS IRF功能在满足冗余热备的基础上可以简化运维工作 支持VSRP方式热备 支持802.1Q 支持ARP协议 支持802.1Q VLAN Trunk功能 支持QinQ终结 支持802.3d(STP)/802.3w(RSTP)/802.3s(MSTP) 支持IEEE 802.3ad(端口聚合),静态端口聚合和跨板端口聚合 支持不同速率端口聚合功能 支持端口镜像和流镜像功能 |
静态ARP(IP<->MAC地址绑定),DHCP授权ARP(自动绑定DHCP分配的IP),ARP防攻击/免费ARP,状态数据包检查,防止WAN口的Ping,防止TCP syn扫描,防止Stealth FIN扫描,防止TCP Xmas Tree扫描,防止TCP Null扫描,防止UDP扫描功能,防止Land 攻击功能,防止Smurf攻击功能,防止WinNuke攻击功能,防止Ping of Death攻击,防止SYN Flood攻击功能,防止UDP Flood攻击功能,防止ICMP Flood攻击功能,防止IP Spoofing功能,防止碎片包攻击,防止TearDrop攻击,防止Fraggle攻击功能 |
|
|
|