型号 | ZX-FTTN-8000 |
接口 | 2*100/1000/2.5G电口 4*100/1000/2.5G SFP光口 2*10GE SFP+光口 4个扩展槽位 |
环境 | 工作温度/湿度: (-10°C~75°C)/10%~90%RH 不凝结 存储温度/湿度: (-40°C~ +70°C)/5%~95%RH 不凝结 |
电源 | 100-240V AC50/60Hz |
功耗 | ≤45W |
产品特性
无源光
□符合ITU-TG.984.x和G.988标准
□支持单根光纤上20Km的传输距离
□支持单根光纤上无源分光接入128个终端
□支持128Bits上下行三重搅动加密功能
□支持ONU终端合法性认证,非法ONU注册事件上报
□支持动态带宽分配DBA算法,粒度64Kbit/s
□支持标准OMCI管理功能支持ONU软件批量升级、实时升级
□支持PON口发光功率,接受光功率检测
□支持ONU自动注册及认证,根据绑定的默认模版
□支持SN/LOID/LOID+PASSWORD认证
MAC
□支持黑洞MAC地址表(MAC Black Hole)
□支持端口MAC地址数量限制(Port MAC Limit)
□支持64K MAC地址数据包缓存交换芯片自带2MB外置缓存720MB
VLAN
□支持4K VLAN表项
□支持基于端口、MAC、协议和IP子网的VLAN
□支持端口QinQ和灵活QinQ(Stack VLAN)
生成树
□支持STP/RSTP/MSTP
□支持远端环路检测
端口
□支持双向带宽控制
□支持链路聚合
□支持端口隔离
□支持端口镜像
虚端口
□支持根据SVLAN模版自动生成虚端口
□支持基于虚端口的VLAN stacking和汇聚
用户安全
□支持Anti-ARP-spoofing欺骗防护
□支持Anti-ARP-flooding泛洪攻击自动抑制
□支持Portlsolation硬件隔离各端口间的报文
□支持MAC地址绑定到端口和端口MAC地址过滤
设备安全
□支持控制层上防止各种针对CPU的DOS攻击和病毒攻击
□支持SSHv2 Secure Shell
□支持SecurityIP的Telnet的登录和口令机制
□支持采用维护用户分级保护,防止未授权用户的非法侵入
网络安全
□支持基于每用户MAC地址ARP流量检测
□支持基于ARP流量检测的ARP报文抑制或者用户封杀
□支持基于动态ARP表的一键绑定
□支持自定义报文头部80字节深度的L2-L7ACL流过滤
□支持端口广播/多播报文抑制和危险端口自动关闭
□支持DHCP Option82和PPPoE+上传用户物理位置信息
QoS
□支持对端口或者自定义流的接收和发送报文的速率进行限速,并提供对自定义流的普通流量监管和2Rate3color双速三色流量监管能力
□支持CAR(Committed Access Rate)、流量整形(Traffic Shapping)和流量统计
□支持对端口或者自定义流的报文镜像和报文重定向
□支持对端口或者自定义流的优先级标记,并提供802.1P、DSCP优先级的Remark能力
□支持基于端口或者自定义流的高级队列调度,每端口/流
□支持4个优先级队列,提供WRR、SP和FIFO队列调度算法
□支持拥塞避免机制,包括Tail-Drop、WRED等功
ACL
□支持标准和扩展ACL
□支持基于时间段(Time Range)ACL策略提供基于源/目的MAC地址、VLAN、802.1P、ToS、DiffServ、源/目的IP(IPv4/IPv6)地址、TCP/UDP端口号、协议类型等IP报文头信息的流分类和流定义
□支持L2~L7深入IP报文头部80字节的报文过滤
IPv4
□支持DHCP Relay
□支持DHCP Server
□支持DHCP Snooping
□支持静态路由
组播
□支持IGMPv1/v2/v3 Snooping
□支持IGMP Filter组播过滤
□支持跨组播VLAN
□支持IGMP Fastleave快速离开组播组
□支持IGMP Proxy
环路保护
□支持Loop-detect 端口环回检测
链路保护
□支持FlexLink链路备份(链路愈合时间<50ms)
□支持RSTP/MSTP链路愈合硬件加速能力(环路愈合时间<1s)
□支持链路汇聚(链路愈合时间<10ms)
设备保护
□支持1+1电源热备份
网络维护
□支持GPON OMCI协议
□支持数据日志和RFC3164 BSD syslog Protocol
□支持Ping和Trace route
设备管理
□支持云端集中管理、具备独立移动管理APP程序小程序
□支持云端一键登陆支持命令行接口(CLI)、Console口、TeLnet和WEBGUI配置管理
□支持SNMPv1/v2
□支持RMON(Remote Monitoring)1,2,3,9组MIB
□支持NTP网络时间协议
基本功能
□支持双机热备内置AC,可管理光电AP、wifi零漫游
□支持SD-WAN,跨地区组网内置流媒体
□支持组播转单播,单播转单播
□支持IPV6
多线叠加
□独创多层次多用户公平竞争算法和智能调度算法,一键启动无需客户端,实现带宽利用率最大化,流控智能化,调度自动化,配置极简化高效DPI引擎,无需客户端1000+应用识别,快速精准识别网页视频、游戏、P2P等各类七层应用,不同优先级应用指定不同通道
□支持智能选路、主备线路、多线拨号、一线多播、多线负载均衡等,最大化节省带宽投资
安全管理
□支持连接数限制,并支持单独对UDP、TCP连接数进行限制MAC过滤、可防止短包、防止碎片包
□硬件防火墙能力,实施更多安全防护。防止冲击波病毒,对未来的网路病毒,添加不同规划的预防
□支持ARP防护、DOS攻击防护功能一键绑定MAC地址,有效利用网络带宽,隔离办公网络
□支持基于IP及网段的访问控制列表、支持基于端口的访问控制列表、支持基于MAC地址的访问控制列表
□应用协议限速:精确控制应用协议速度和网络访问
□应用协议策略:多种应用进行指定线路走向并控制优先级
□应用协议监测:能够实时精确监测95%的应用协议流量和类型
□应用协议识别:数据库实时在线更新,使可控制应用协议达2000多种
□优先级应用协议管理:对网页,游戏,视频,音乐,通讯等应用协议优先执行
□支持行为管理功能,封迅雷、堵游戏、过滤开心网、管控Q0闲聊引导合理上网
认证管理
□支持PPPOE认证、短信认证、会员认证等
□支持PPPOE代播功能
□支持IPsec、PPTP、L2TP及Open VPN 服务器与客户端功能
□支持远程随时访问局 域网NAS、内部服务器等设备,节省网络组建成本同时
□支持点对网和网对网 VPN 安全互联
系统管理
□网络检测工具
□网络健康指数检测
□告警推送
□系统升级
□支持云端管理、云备份配置、具备独立移动管理APP或微信小程序