двух подходов Планирование иерархических очередей и функции формирования коэффициентов могут при ме нять ся динамически к каждой очереди или группе Адми нистра торы системы могут легко применять изменения в режиме реаль ного времени по каждому абоненту или к системе в целом К таким изменениям относится добавление иерархических уровней для управления изменениями в поведении по требованию без необходимости перезагрузки системы или влияния на абонентские сеансы.
Управление доступом и применение политик к абонентскому трафику
Применение политик к входящему трафику и формирование исходящего может осуществляться для каждого пользователя отдельно поэтому входящий и исходящий трафик может быть приведен в соответствие со строгим профилем включающим постоянное значение полосы пропускания и устойчивость к пиковым нагрузкам Динамическое ограничение скорости (DRL) может также определяться отдельно для каждого абонента с приращением по 64 кбит/с и значениями «минимальной» и «максимальной»
скорости вместе с назначением приоритетов планирования Такой подход позволяет обеспечить исключительно индивидуальное управление трафиком каждого абонента Помимо этого расширенные возможности списка управления доступом (ACL) поддерживаются в сочетании с реализацией QoS что позволяет разрешать или запрещать пакеты на основании тех же условий фильтрации и использовать динамическое управление доступом в сеть (NAC).
Высокоэффективные услуги групповой передачи
Шлюз SmartEdge 100 является самым передовым в отрасли устройством благодаря диапазону возможностей группового вещания и устойчивой передачи потоков данных Эти возможности поддерживают крупномасштабное развертывание общих потоков приложений таких как передача аудио и видеоданных высокого разрешения и обеспечивают наиболее эффективное использование полосы пропускания сети Шлюз SmartEdge 100 выполняет аппаратное тиражирование групповой передачи для каждого порта и каждого пользователя чтобы обеспечить оптимизацию производительности сети и сохранить полосу пропускания для использования системами с большим числом абонентов Устройство SmartEdge 100 позволяет организовать до 10 000 групп протокола управления группами Интернета (IGMP) с поддержкой масштабируемого протокола маршрутизации групповой передачи (PIM) и разреженного режима PIM (PIM-SM) Также поддерживается полный набор протоколов обеспечивающих групповую передачу таких как IGMP-перехват протокол обнаружения источника групповой передачи (MSDP) протокол многопротокольного пограничного шлюза (MBGP) групповая передача конкретного источника (SSM)
и отображение SSM Кроме того поставщики услуг могут ограничивать число участников группы многоадресной передачи по каждому порту чтобы контролировать масштаб поддержки предоставления емких многопользовательских IP-видеоуслуг таких как HDTV. Это позволяет защитить полосу пропускания канала и сохранить качество потоков групповой передачи в особенности в широкополосных системах с большим числом пользователей.
Улучшенная безопасность системы
Чтобы обеспечить необходимый уровень безопасности и соответствия требованиям широкополосных сетей в шлюзе SmartEdge 100 объединены наиболее важные возможности защиты самой платформы от попыток атак а также получения несанкционированного доступа к устройствам или злонамеренного изменения конфигурации Эти возможности защиты позволяют обезопасить все аспекты сетей предоставления услуг.
Разделение абонентского трафика
Шлюз SmartEdge 100 обособляет сеанс каждого абонента так что потоки пользовательских данных остаются разделенными и защищенными от других пользователей этой же системы Это помогает обеспечить неприкосновенность личных сведений и предотвратить кражу услуг или уровней услуг отдельных абонентов.
Предотвращение отказов обслуживания
Шлюз SmartEdge 100 обладает рядом неотъемлемых вполне определенных IP-служб позволяющих платформе предотвращать и выполнять ответные действия в случае разного рода распределенных атак типа «отказ в обслуживании» (DDoS) влияющих на предоставление услуг Кроме того чтобы предотвратить синхронные атаки на структуру управления и центральный процессор шлюз SmartEdge 100 может применять организацию очереди доступа к структуре управления и ограничивать скорость пакетов пересылаемых в процессор управления сбрасывая злонамеренный трафик и предотвращая потенциальную перегрузку процессора В число функций обеспечения безопасности входят следующие:
Безопасный протокол ARP помогает предотвратить кражу
IP-адреса абонента запрещая абоненту настраивать компьютер с использованием IP-адреса принадлежащего другому абоненту При включенном безопасном протоколе ARP шлюз SmartEdge 100 будет лишь отправлять трафик в канал в котором IP-адрес настроен в соответствии с локальной таблицей переадресации IP-трафика.
Проверка исходного адреса (SAV) обеспечивает защиту от синхронных атак запрещая прохождение IP-пакетов от исходных адресов к которым нет доступа через связанный с абонентом канал при сравнении IP-адреса в пакетах с диапазоном адресов определенным для абонента.
Алгоритм создания дайджеста сообщения 5 (MD5) для аутентификации маршрута предотвращает имитацию сведений о маршруте.
Пересылка пакетов по обратному пути (RPF) помогает предотвратить имитацию IP-адреса и может использоваться для быстрого определения или блокировки источника PING-
или другой DDoS-атаки.
Списки управления доступом
Сервисный шлюз SmartEdge обеспечивает надежную поддержку списков управления доступом (ACL) по каждому порту абоненту или сети VLAN Списки ACL могут применяться в ряде приложений и помогают обеспечить безопасность доступа управление доступом к услугам и маршрутизацию на основе политик Кроме того шлюз SmartEdge 100 полностью поддерживает счетчики списков ACL для контроля срабатывания фильтра и может отслеживать весь трафик с протоколированием ACL.
Безопасность доступа к устройству
Шлюз SmartEdge 100 обеспечивает управление доступом к администрированию физического устройства и настройке подсистем с использованием шифрованных паролей и многоуровневого контроля доступа чтобы предотвратить несанкционированный доступ пользователей к системе В устройстве SmartEdge используется система RADIUS ставшая промышленным стандартом и Система управления доступом к контроллеру терминального доступа плюс (TACACS+) для проверки пользователей
Инструкция по эксплуатации QTECH SmartEdge 100 — страница 5
Инструкция для Инструкция по эксплуатации QTECH SmartEdge 100 на русском языке. Документ можно использовать для ознакомления с информацией, относящейся к данной модели.
Инструкция представлена в формате PDF, просмотр, скачивание на компьютер, смартфон бесплатно. Возможность печати зависит от используемой программы и настроек устройства. Содержание, структура и объём документа могут различаться в зависимости от модели, версии и редакции руководства. Перед использованием рекомендуется убедиться, что инструкция соответствует вашей модели.