班班通电脑软件加密狗狗被放在塑料袋里面,然后被摔在一米高度下的水泥地面上面,此时软件加密狗狗会坏吗?

您的位置: →
第一篇:班班通第一章 “班班通“项目架构介绍
&班班通&工程是一项包括课程资源开发、传输使用及教育教学整合等项内容的系统工程,是&
校校通&工程的深入和发展,是中小学进一步普及信息技术教育,推进教育信息化建设及应用的拓 展工程。
1.1 系统概述
采用交互式电子白板的互动教学模式呈现不断上升的趋势, 互动教学必将主导未来教学的新模 式。电子白板是无法独立进行互动教学的,要实现电子白板进行“班班通”建设,则必须要配套其 他教学设备。例如:计算机、投影仪、音响系统等,这些分离设备增加的同时,也意味着也必须通 过布线工程将其连接起来,这样,才能满足教学使用要求。“紫龙数字一体化电子白板”将计算机主机、音箱、功放、中央控制系统、操作面板、电子白 板等设备设计在一起, 形成一个运输、 安装、 调试、 使用都更简单的数字一体化电子白板整体设备。数字一体化电子白板“班班通”建设在教室以数字一体化电子白板为基础,依据TCP/IP协议标 准,采用星型或多级星型结构,以计算机网络技术、计算机控制技术、综合视音频编码技术及流媒 体技术为基础,进行“班班通”整体技术设计;将多媒体教学、智能校园广播、数字校园电视、设 备管理、班务管理等功能模块化实现。
1.2 方案特色
数字一体化电子白板“班班通”建设以各个教室的信息化建设为核心,在每个班通如 下内容天网――远程教育 Ku 波段通到每间教室; 地网――宽带或局域网通到每间教室; 数字电视网――有线电视或卫星电视通到每间教室; 数字广播网――校园数字广播通到每间教室; 视频会议网――全校大会、电化教学通过视频会议方式进入每间教室; 人网DD老师随身携带的 U 盘、移动硬盘等教学资源能在教室中直接使用。
电子白板和配套设备一体化设计,由原来的以写为主提升到自带电脑、功放、音箱、 中央控制系统等。使用更方便。自带中控系统,白板、投影机、主机的开启关闭不需要一个一个操作, 可以通过控制系统一键完成。免除 70%工程量,安装方便。可使用滑轨、支架等不同方式安装 免除 70%维护量 操作简单,支持无线鼠标键盘,可选配遥控器 不再单机运行,可形成网络,整体管理、整体运行、整体维护。接口丰富。可接入笔记本电脑,可接入实物展台,支持接入无线麦克风。
1.3 功能模块
积木式“班班通”建设系统全面的技术功能包括如下四大功能模块:
1.4 系统网络拓扑结构图如下:
1.5 主控室主控系统
1.5.1 主控室建设概述
常用主控室设备有:管理、控制服务器,资源服务器,数字广播电视台三部分。主控室 的建设原则如下建议学校采用数字广播电视系统多网合一的建设方式, 这种方式可以使系统造价降低30% 以上,稳定性提高70%以上,维护工作量降低70%以上。建议在建设“班班通”主控室时将主控室工程施工标准化,用标准机柜安装,这样系统 具有一体化防尘功能,占地少,设备间互连线更整洁、牢固,系统运行更稳定、可靠,维护更 简单、方便。各类服务器采用工控机箱,直接安装在机柜中,更美观漂亮。
主控系统外观图
1.5.2 主控室设备功能说明
管理、 1.5.2.1 管理、控制服务器
管理、 控制服务器是整个系统运行的支撑平台, 为每个教室多媒体教学系统提供操作系 统层面的设备支持,完成下列功能● 终端管理:手动添加、删除、维护教室工作站;教学计算机的增加、修改;终 端分组,集中管理; ● 选项配置:提供教学计算机启动所需要的网卡,启动磁盘以及可以使用的IP地 址段等等。● 磁盘管理:提供教学计算机使用的一个或多个镜像文件;当教学计算机的配置 不同时,可以为每种工作站提供不同的镜像文件。● ● ● 监测管理:监测和控制所有终端的使用情况,随时协助教师解决遇到的问题。设置超级用户:超级用户可修改教学计算机的配置信息。多用户管理功能:采取B/S架构,方便管理员在内部网任何电脑上访问和管理。可以建立多个用户,每个用户可以使用不同的账号登录到系统。系统设置了多 级权限,非授权用户不得访问系统,也不能使用系统。● 软件统一管理:不需要到每个教室安装软件,在主控室能够对所有多媒体教室 中的教学计算机进行应用软件的安装、设置、升级和恢复操作,发布共享的数 据。● 设备管理和控制功能:在主控室能够管理教室中设备,实时监测各种设备的状 态。控制教室各种多媒体设备的电源开启和关闭以及其他操作等。● 远程协助功能:在主控室可以通过网络远程监看和操作教室终端,帮助、协助 老师完成一些常规操作,如远程接管教室计算机的屏幕、键盘、鼠标,指导老 师操作。实现教室与教室、教室与主控系统之间的视频连接和视频组播;
1.5.2.2 资源服务器
资源服务器存储和管理教学资源以及用户资源,具有下列功能● 资源存储:素质教育资源库存储电子图书、电影、歌曲等。基础教育资源库储
存着大量的同步课件、练习题、考卷、各种多媒体素材,覆盖了各个年级各个 学科。● ● 课件上载和管理按照初始化的学科分类或自定义分类上载课件, 并可做删除。课件分类管理:系统已初始化部分学科分类,用户可根据实际使用情况定义自 己的分类。● ● ● 课件分类浏览:用户可按照课件分类查找到自己所需要的课件。课件播放和下载:系统提供在线播放课件和下载课件到本机上播放。我的课堂:根据教学日程让教师预先备好课,选好资源,把最近需要使用的课 件挑出来,建立属于自己的课堂。● 管理用户:管理员可以在任意一台接入校园网的电脑上通过IE浏览器访问资源 服务器,维护系统用户、分配权限。
1.5.2.3 校数字广播电视台
校数字广播电视台能够在主控室将各类节目进行数字化处理,传输到接入校园网的各类终端 设备,供教师、学生观看。并对全校各个班级进行自动控制,实现点播、组播或公共广播等功能。数字广播电视台根据具体需求,可以包括如下全部或部分功能模块● ● DVD/VCD播放:教室里可以点播主控室里的DVD或VCD播放的节目。有线电视或卫星电视接收:把有线电视或卫星电视信号接入数字电视台,主控 室挑选及过滤向教室转播的有线电视频道,在教室可以播放有线电视节目, ● 接入天网(Ku波段) :在学校配置了Ku波段的情况下,学校可通过随Ku波段配的 解调器接入Ku波段电视节目,实时在教室播放相关的教学资源。● 现场直播:校领导发表会议讲话,老师进行示范教学,学生进行演出活动,各 种重大活动都可以向全校进行现场直播。● 节目广播:可以把卡座、电脑等音频设备输出的声音数字化后,通过网络传输, 各教室可以自由点播各音频节目。实现英语听力训练、考试及音乐欣赏等。● 讲话直播:数字广播电视台留有麦克风接口,插上麦克风即可以通过系统向全 校或者指定班级进行讲话直播。
1.6 教室建设
1.6.1 概述
教室设备包括数字一体化电子白板和投影系统两大部分。“数字一体化电子白板班班通”通过 最经济有效、最稳定可靠、最简单明了、扩展性最好的方式,在任意教室实现多媒体教学、设备管 理、校园数字电视、校园数字广播及书写互动等五大功能。
1.6.2 数字一体化电子白板
普通电子白板作为班班通,需要使用包括电子白板、投影机、PC 电脑、功放、音箱、中央控 制系统,需要将这些设备集成起来,才能正常工作。存在下列几个问题1. 分别给主机、投影机、电脑供电、开机。2. 分别控制各个设备。3. 分别对各设备进行连线。4. 各个设备散落分布在各个地方。5. 设备笨重。6. 使用起来不方便。为了解决上述设备分散的问题, 本数字一体化电子白板将计算机主机、 音箱、 功放、 控制系统、 电子白板全部设备设计在一起,形成一个完整的设备。具体方案是选择工控主板作为主机,将中央控制系统,功放系统,集成小型音箱,操作键盘及指示灯等设 备全部集成到一起,安装到箱体内,制造成一个完整的设备。中央控制系统,将分散设备全部管理起来,解决系统控制的问题;功放系统和音箱,解决声音 问题;在设备表面设置操作按键,分别控制音量,切换模式,控制系统的开关,解决操作问题;在 表面设置相应指示灯,分别显示通电状态、开机状态、运行状态、显示模式切换、音量调整,解决 状态显示问题。结构上将电子白板和主控机合成一体,形成运输、安装、调试、使用都更简单的数字一体化电 子白板。
1.6.3 功能及特点描述 功能及特点描述
1.6.3.1 完成计算机多媒体教学所有功能
数字一体化电子白板采用标准PC架构下的工控机, 能实现普通计算机所有功能, 同时具有 满足工业现场的高可靠性, 因而可以非常方便地实现计算机辅助教学, 使计算机辅助教学 真正走进每一个堂课。界面简单,具有引导操作设计,教师看到界面就能快速使用,不需 要复杂的培训。VOD视频点播:教师在教室可任意点播存储于主控服务器中的图、文、声、像等多媒体节 目课件,真正做到“任意点播”、“即点即播”。不同教室的终端可以同时并发点播服务 器内的相同或不同素材,并可对素材的播放进程进行独立控制,如暂停、快进、快退等。还可以实现多文件的编组顺序播放。AOD音频点播:依靠该系统音频点播的功能,在教室内可轻松调用听力素材,任意点播,播 放音质可达CD水平,且反复调用音质不受影响。课件点播:多媒体教学机可实现PC机在WINDOWS系统运行环境下的所有功能, 支持各类主流 的媒体格式文件, 支持由多个文件组成的复合资源, 能方便地上传、 下载、 使用复合资源, 具有流媒体播放功能。不同的终端还可以同时并发点播相同或不同的课件, 并完美实现高 动态、大运算量课件或程序,如3D动画、FLASH课件、超文本等,所有课件均能在教室多 媒体教学机上高速流畅运行。支持全屏放大,保证全班学生都能看得清楚。我的课堂:在“我的课堂”,教师可以根据自己的授课计划,设置针对性的教案、课件、 试卷等内容,在上课时迅速跳转到“我的课堂”,加快访问资源速度,提高授课水平,给 教学互动留下更多的时间。当教师将课件存储在U盘上,没有上传到服务器时,教师可以 通过终端的USB接口快速使用课件,极大提高了系统的灵活性。上网教学:教师可以随时连接到校园网或互联网上, 查看网上的教学资源并在课堂上使用, 是开展网络教学非常好的平台。搜索功能:可以对上传的课件进行检索、查找。
1.6.3.2 完成电子白板的所有功能 完成电子白板的所有功能
交互式触摸功能
1、独有的大型触摸屏,可以轻易地控制计算机,进行单击、双击、右击、拖放以及 其它操作 2、 手指取代鼠标,操作各种应用软件 3、无须往返于电脑与幕布之间,使会议和教学更加直观,高效,演示更加生动有趣 (二)自由书写和标注功能 1.四只标准“彩笔” ,颜色和宽度可任意设定 2.选择相应指示按钮,就能借助 TM 板书写或标注,做到直观、简单、高效 3.真正的绿色环保产品,其独特的“光擦写”呈像方式彻底消除了粉尘污染与物质消 耗,将手指变成画笔,极大的节约了成本 4.自带书写板软件,取代黑板和教学工具,可存储多个板面,打印输出。保证听课效 率,拥有完善笔记 屏幕键盘功能 屏幕键盘可以实时地录入文字, 摆脱过去文字录入的尴尬方式, 保证课堂和会议的连 贯性。操作方法和普通键盘一样 截取与抓拍功能 1、 可将动态或静态画面部分或全部抓拍到计算机中,以便随时调用 2、 可自由书写,便于讲解与说明,使会议、培训、教学更加形象、逼真 存储与打印功能 以图像文件格式存储于计算机硬盘中以备保存、 随时调用。打印出来的资料可以分发 给在场的每位人员,即使不在现场的人员也可以获得一份很完整的资料 良好的软件兼容性 1、电子白板兼容性很强,适用于各种 windows 用于程序 2、用户自己开发的软件和课件也可以自由运用 支持交互式网络应用 1. 借助微软的网路软件,就可进行信息的交互 2. 其方式是即时的、双向的,可以是一对一,也可是多对多,是远程教学或网络会 议的理想辅助工具 书写板的功能 1.自带“书写板”软件,针对普通教室授课的习惯开发
2.彻底取代黑板与普通白板,可存储多个板面,打印输出
1.7 资源管理平台介绍
1.7.1 项目背景
随着教育教学改革的不断推进和素质教育的深入发展, 农村中小学现代远程教育的应用愈来愈 引起人们的重视。特别是新课程实施后,对扩大学生的知识面和信息量、启发学生思维、培养学生 的动手能力和探究能力提出了更高的要求,也就对农村中小学现代远程教育的应用、功能、系统化 和组合创新提出了更高的要求。教育部及时提出了农村中小学现代远程教育“班班通”的要求,是 一个事关农村教育发展的重要战略决策。从“校校通”到“班班通” ,就是要把现代远程教育充分融入学校的教育教学,使之变成常规 的教学资源和教学手段,由此去提高每一堂课的教学质量。这既是义务教育巩固提高的要求,也是 支持义务教育均衡发展的重要手段, 可以为有效解决让孩子们上好学的问题做出贡献。农村中小学 现代远程教育“班班通” ,不只是农村中小学现代远程教育工程在设备数量上的机械的增长和简单 延伸,而是一个事关新形势下农村教育改革与发展大局的重大决策。
1.7.2 平台特点
我们的资源管理平台正是应当前教育改革的迫切需要在作了大量的社会调研之后应运而生的。
关注教学资源和管理系统,解决教学应用的问题是我们的目标。
可整合:将中央电教馆、国家教育资源中心、地方特色资源及自主开发资源有机整合, 可整合:将中央电教馆、国家教育资源中心、地方特色资源及自主开发资源有机整合,合理 分类。专门的资源整合团队将各级资源整合为适合老师使用的资源。分类。专门的资源整合团队将各级资源整合为适合老师使用的资源。可管理:提供了专业的管理平台,方便各级教育管理工作者对教学资源和教学信息进行管理。可管理:提供了专业的管理平台,方便各级教育管理工作者对教学资源和教学信息进行管理。级教育管理工作者对教学资源和教学信息进行管理 实现了教学资源、教学信息的统一管理,以及教学资源的高效调度。实现了教学资源、教学信息的统一管理,以及教学资源的高效调度。可应用:相互关联的教师备课、授课系统满足教师的日常应用。使教师的备课、 可应用:相互关联的教师备课、授课系统满足教师的日常应用。使教师的备课、授课过程真 正得以充分利用各种先进的教学资源和教学工具。正得以充分利用各种先进的教学资源和教学工具。
可运营:提供了日后对教育资源,教育服务组织运营的支撑。整体系统一次建设之后, 可运营:提供了日后对教育资源,教育服务组织运营的支撑。整体系统一次建设之后,对于 后续的运营管理我们还可以有更深入的探讨。后续的运营管理我们还可以有更深入的探讨。白板+黑板:这种建设方式既满足传统教学方式的需要,又灵活地加入了多媒体教学元素, 白板 黑板:这种建设方式既满足传统教学方式的需要,又灵活地加入了多媒体教学元素,使 黑板 得传统教学方式和多媒体教学应用得以有机结合。得传统教学方式和多媒体教学应用得以有机结合。资源下载到资源在线的转变:使得省、 资源下载到资源在线的转变:使得省、市、校级教学资源均可通过网络直接使用,更为高效 在线的转变 校级教学资源均可通过网络直接使用,
的利用教学资源。的利用教学资源。教学资源与白板教学工具的有机结合:可以使白板的教学工具灵活的应用到日常教学之中。教学资源与白板教学工具的有机结合:可以使白板的教学工具灵活的应用到日常教学之中。为教师提供灵活多样的教学方式。为教师提供灵活多样的教学方式。
1.7.3 平台基本功能
1.7.4 系统构成
1.7.5 资源优势
1.7.5.1 资源整合
我们将中央电化教育观、 国家基础教育资源中心、 各地特色教育资源以及自主开发的教学资源 进行有机整合为一个庞大的教育教学资源库。
1.7.5.2 资源特色
1.7.6 资源管理
1.7.7 资源调度
1.7.8 子系统功能
1.7.9 系统的应用
1.7.9.1 备课系统
班班通备课系统依据教师备课活动,提供资源的预览、收藏、下载、上传与评价功能。
1.7.9.2 授课系统
整个授课流程可以用下图形象的表现出来。
1.7.10 平台的建设
校级平台构成
各级平台的整合
1.7.11 班级建设
建成后布局图
1.8 设备介绍
1.8.1 多媒体教学机
1.8.2 短焦投影机
1.8.3 教学一体机
1.8.4 互动式电子白板
第一篇:班班通班班通标准方案 视频装置
短焦距投影机
交互式电子白板
1、交互式电子白板尺寸:电子白板尺寸和实际白板的投 影尺寸两方面; 2、白板技术原理:电子白板主要采用何种定位技术(在 第二部分会着重介绍各种技术的区别); 3、电子白板版面材质:有无反射光,抗划痕、防划伤、 高亮度、高清晰、易清洁(可以使用白板清洁剂或湿布擦 ),完全消除投影亮斑(有劣于保护师生视力)等; 4、计算机接口:白板是否采用USB不计算机连接,USB 是否直接供电,无需外接电源,无电磁辐射等; 5、软件升级:是否支持免费在线升级等;
一、电磁感应技术
1、定位相对准确 2、书写过程中有压感,有粉笔一样的感觉, 即根据书写的轻重丌同,笔迹的粗细会丌同 3、显示区域的均匀度较好
二、红外线感应技术
优势1、定位准确、精度较高 2、无需与用笔、可用手指、教鞭等进行书 写或触摸操作 3、丌怕划伤,即便板中有任何划伤也丌影 响操作使用 4、反应速度较快,但老师容易产生误操作
三、电阻膜技术
电子白板基本结构是由多层膜组成, 包水平线电阻膜、绝缘网格、导电膜、 绝缘网格、垂直电阻膜等,组耗げ皇褂 区域大小相同。工作原理是在电阻膜上加 一个固定的电压,在没有外力作用下,导 电膜丌接触电阻膜,没有电压被测得,丌 会有定位的信息反应。(书写较吃力,力 度丌够字迹显示丌出来怕划伤,一旦有划 伤,就丌能使用)
电子白板系统主要分为4部分? 白板屏体 ? 电子笔 ? USB接线 ? 专用软件
拔出笔盖 更换电池
激光教鞭按钮,按 下后笔的末尾发出 红色激光
鼠标左键功能, 通过按压笔尖 伸缩头实现单、 双击功能。
鼠标右键功 能按钮
白板软件的应用模式
鼠标模式,等同于电脑操作。电子笔替代鼠 标使用 ? 注解模式,直接在电脑当前页面操作(如PPT, 网页等),但丌改变原文件 ? 白板模式,提供了自由书写绘图空间,老师 通过系统自带的攻击和资源制作各种形式的 板书。? 隐藏模式,可以利用白板右侧快捷键进行操 作
书写、绘画、板擦功能强大 多媒体资源随意编辑,课堂教学随心所欲
屏幕幕布、特效功能,让课堂教学更给力
开放式资源库功能,优质教学资源存取方便、快捷
实物展台功能,使白板不实物展台无缝结
课堂高清录制、回放功能,使教学质量节节高
1.输入/擦除功能
1.1 输入工具
毛笔 荧光笔 喷涂 喷桶 排笔 钢笔
类似传统的粉笔
展现中国传统书法和国画的魅力 标注使用(可通过 滑块 填充同一色阶下的封闭图形 电子笔书写时获得蜡笔书写的效果 电子笔书写时获得排笔的线条 电子笔书写时获得钢笔的线条
调节透明度)
手写体变标准体;可设置字体样式和颜色;可识别多种 类型的文字;支持简繁体转换,笔画回放,真人发音。
识别后内容 发送到白板
切换到图形识别
删除识别 内容
设置字体 颜色
切换到公式识别
帮助老师实现手写体公式转化成标准体公式,方便老师 正常的教学;
识别后内容 发送到白板
输入公式后点击, 识别公式; 设置公式 颜色 删除识别 内容 切换到手写识别 切换到图形识别
实现自动修正功能,老师只要画出简单的图形,软件会 自动修正成标准图形;
修正后的图形切换到公式识别
修正前的图形设置图形 颜色 切换到手写识别
1.2 擦除功能
擦除当前书写的文字或绘制的图片
对所选定的区域内容进行删除 单击某个对象进行删除
单击当页内容进行删除
? 放大镜 ? 聚光灯 ? 幕布 ? 照相机 ? 回放
? 屏幕移劢
(1)放大镜
(2)聚光灯
(4)屏幕移动
① 图库 图库----根据学科分类,方便课堂教 学。选中图片并直接拖劢即可。多媒体库 可使用并添加音频文件
将所有的板书录制下来,可以进行回放。
? 屏幕录制
将所有的板书录制下来,包软件的操作,声音,可 以进行回放。
硬件使用注意事项
◆电子白板的使用注意事项
1.屏体的清洁,切勿使用化学试剂直接擦,可使用拧干的 棉质湿布轻轻擦 2.丌能使用非与用笔书写 3.避免用尖锐物品在版面上刻画
◆电子笔使用注意事项
1.应妥善保管,并应及时更换电池 2.注意拔开笔盖的方法
1、打开电脑后,弹出“和白板软件通讯失败,请确认白 板已经正确和电脑连接”提示框(1)先检查一下白板连接线,看是否连接正常破损,带 有信号放大器的短线是否正确连接好,指示灯是否是亮的, 主板灯是否是亮的,可以找与业的电教老师处理; (2)换白板连接线; 2、白板使用过程中不定时出现电子笔失灵现象无反应 (1)点击开始菜单,选择“程序”,点击“班班通”, 点击“OKBOARDDrv”,选择定位,重新定位; (2)将软件卸载,重新安装一次白板软件; 3、白板软件打不开 将软件卸载,重新安装一次白板软件;
电子白板通过USB线不电脑主机连接,并D由电脑主机通 过USB线为电子白板供电,正常开启后电子白板主板盒不 信号放大器上两盏灯都需亮着 。
白板USB线方 口端不电子白 板连接
白板USB线(左)不信 号放大器(右)
白板线方口端
白板USB 线信号放 大器不电 脑连接
投影仪基本参数
1、亮度:是指画面的明亮程度,除了包含普通的亮度因 素,同时还包色彩的饱和度和艳丽度。注:(一般学校的教室亮度为ANSI)方案中 所有的投影仪的亮度都在2500ANSI以上,可以绝对满足 教室正常的教学任务; 2、灯泡使用寿命均在5000小时以上; 3、支持3D模式:适用于未来的3D教学使用; 4、对比度:指的是一幅图像中明暗区域最亮的白和最暗 的黑之间丌同亮度层级的测量,差异范围越大代表对比越 大,差异范围越小代表对比越小; 5、 分辨率:是指投影机投出的图像原始分辨率,也叫真 实分辨率和物理分辨率,和物理分辨率对应的是压缩分辨 率,决定图像清晰程度的是物理分辨率,决定投影机的适 用范围的是压缩分辨率;
LCD技术投影机工作原理(光学) 液晶投影机,它的成像部分由液晶板完成,就是光线投射到液 晶板上然后成像的。
反射镜 分色镜 分色镜
液晶面板 光源:灯泡
LCD和DLP技术特点LCD技术:主要特点是投射出来的画面色彩艳丽, 颜色好,适河糜谧鍪悠岛屯计队埃LCD投影 机没有密封的面板,因此存在产生灰尘点的可能; DLP技术:主要特点投射出来的画面对比度(黑 白层次)高,适河糜谧鑫淖旨巴计鞯耐队埃 DLP投影机有密封的DLP芯片,从而消除了灰尘 颗粒落在成像平面上的可能性; 综毫秸叩奶氐悖盒陆氖褂媚康氖墙萄 用及新疆的气候环境特点,建议采用DLP技术投 影仪。
1、一定要等投影机完全散热才可以关闭电源,否 则会影响投影机灯泡的使用寿命; 2、各设备的数据连接线尽量丌要拨下,以免磨损 接线插口,影响使用。3、丌要让灯泡长时间工作,以免处于过热状态。每次连续工作时间小于4小时。
VGA线另一端连 接投影机 COMPUTER 1 或COMPUTER 2 信号d入插口
VGA线一端连接 电脑主机VGA d出插口
核心理念为“互联、互通、 互劢;节能、经济、高效”
一、广域协同教学系统
二、易用、好用、实用的同步教学软件
同步教学辅劣软件包含众多功能包,是老师课堂教学的同步 辅劣工具软件,用以帮劣老师及时解决在课堂教学过程中遇 到的疑难问题。
三、幼儿互动多媒体教学
幼儿互动多媒体教学三大特点:互动、权威、绿色
四.全方位的数字化实验室
数字化实验室是全方位的数字化实验室解决方 案,包不教材实验课程同步的虚拟实验室、实现 自主探究性学习的仿真实验室以及能够增强学生的 实验设计能力和劢手能力的数字传感器实验室三大 系统,全面满足各学科实验教学信息化的各种需求。
组合式黑板的保养
1、请使用软性板擦或微湿的柔性抹布清理板面字迹。2、定时清理滑道内粉尘,用毛刷沿一侧轻轻将粉尘扫 至粉尘盒内倒掉。3、推拉黑板时应握住把手轻轻向一侧推劢滑劢板,切 忌丌要用力过猛,如发现 4、禁止使用含有杂质的粉笔,以免造成板面的划伤。5、 禁止使用胶带、胶水、墨水油性笔等油脂类或腐蚀 性的物品沾及板面和边框。6、禁止使用含化学成分类清洁剂擦洗板面。
主机功能键及接口说明:
光驱按键 USB 接 口 及 音 频 接口
Reset键,冷启动
电源接口 VGA接口接投影机 (蓝)接键盘, (绿)接鼠标
网络接口 (红)麦克风、(绿) 音响接孔
背 面 四 个 USB 接 口 , 分 别 接:摄像头、电子白板等 外接设备。
第一篇:班班通第一章 项目概述
2011 年, 许昌市魏都区将全面实施现代信息技术教育班班通提升工程。工程建 成后,优质教育资源将直接传送到中小学课堂。这对提升许昌市魏都区中小学教 育信息化应用水平,实现优质教育资源共享,提升教育教学质量具有重要意义。其目的一是要建设优质教育教学资源及服务网络平台, 通过建设一个覆盖全市中 小学的资源应用及服务平台体系,实现中央、省、地方班级资源通过网络到每一 个班级,实现优质教育教学资源的共享;二是要逐步改变教育信息化教育现状, 结合许昌市魏都区班级多媒体设备的建设情况,根据市区和县区教学水平不同, 为学校班级教学配备电子白板和教学终端等设备设施, 实现由授导式向探究式教 学模式的转变;实现优质资源进入班级,开展多媒体教学提高课堂教学质量和效 率;三是建立资源中心,搭建长期维护与服务平台。成立许昌市魏都区教育资源 中心,采用共建共享的资源建设机制,整合许昌市本地优质的教育教学资源,其 中包括示范课、课件等资源,为全区的课堂教学、教师培训等工作服务。今后还 可以为全省中小学提供资源,实现资源的最大化利用。为了做好此项工作,需要对现有许昌教育城域网进行升级改造,建设、改造 成为全新的“班班通”城域网和校园网,为“班班通”工程提供基础网络平台。
第二章 基础网络方案设计
2.1 总体拓扑
2.2 设计原则
2.2.1 建设学校规模
新建设的“班班通”校园网是一套新的网络系统,学校端网络根据教学班的 数量分为三种不同的模式。1. 小型规模学校教学班级规模在 12 个班以下(含 12 个班) ,学校不单配“班班通”服务器, 由几个学校共享放置于区级中心的“班班通”服务器,学校网络需部署、更新一
台小型三层交换设备和一台二层交换机,综合布线 20 条即可满足整个“班班通” 网络的应用。2. 中型规模学校教学班级规模在 13-30 个班规模的,每个学校部署一台学校的“班班通”服 务器,学校网络部署一台综合安全网关设备用于进行路由转发、安全过滤、URL 过滤、应用识别与日志审计等功能,部署一台小型三层设备作为核心,接入根据 需要部署 3 台以上二层交换机,综合布线 60 条以上即可满足整个“班班通”网 络的应用。3. 大型规模学校教学班级规模在 30 个以上的,每个学校部署一台学校的“班班通”服务器, 学校网络部署一台综合安全网关设备用于进行路由转发、安全过滤、URL 过滤、 应用识别与日志审计等功能,部署一台中型三层设备作为核心,接入根据需要部 署 5 台以上二层交换机,综合布线 100 条以上即可满足整个“班班通”网络的应 用。
2.2.2 网络设施及链路部署
1.区级教育信息中心节点提供 1 条千兆 VPN 线路,2 条 100M 互联网网出口线路; 区级中心部署 1 台综合安全网关、1 台中型三层交换机,用以联通配置的 5 台教学资源服务器。2.学校节点大规模学校提供 1 条 100M VPN 线路,1 条 10M 互联网出口线路,并为连接的校级班班通 服务器分配若干互联网地址,满足外网访问需求; 每个学校部署一台学校的“班班通”服务器,学校网络部署一台综合安全网 关设备用于进行路由转发、安全过滤、URL 过滤、应用识别与日志审计等功能, 部署一台中型三层设备作为核心,接入根据需要部署 5 台以上二层交换机; 每所学校提供 100 个 100M 信息点满足整个“班班通”网络的应用。中规模学校
提供 1 条 100M VPN 线路,1 条 10M 互联网出口线路,并为连接的校级班班通 服务器分配若干互联网地址,满足外网访问需求; 每个学校部署一台学校的“班班通”服务器,学校网络部署一台综合安全网 关设备用于进行路由转发、安全过滤、URL 过滤、应用识别与日志审计等功能, 部署一台小型三层设备作为核心,接入根据需要部署 3 台以上二层交换机; 每所学校提供 60 个 100M 信息点满足整个“班班通”网络的应用。小规模学校 提供 1 条 100M VPN 线路; 学校不单配 “班班通” 服务器, 由几个学校共享放置于区级中心的 “班班通” 服务器,学校网络部署、更新一台小型三层交换设备和一台二层交换机; 每所学校提供 20 个 100M 信息点满足整个“班班通”网络的应用。
2.3 具体部署方案与说明
2.3.1 小型规模学校部署方案
提供 1 条 100M MPLS VPN 线路; 每所学校提供 20 个 100M 信息点满足整个 “班 班通”网络的应用。针对小型规模学校班级数目较少, 班班通核心设计采用一台锐捷双栈三层交 换机 RG-S3760-24 作为整网核心, 由于不需要做 NAT 地址转换, 可直接把 100M VPN 出口接于三层核心之上。选择 RG-S3760 交换机作为小型校园网核心设备,原因 在于其设备硬件支持 IPv4/IPv6 双协议栈多层线速交换和功能特性, 同时设备本 身提供了较为丰富而完善的路由协议,其内在的安全防御机制和用户管理能力, 更可有效防止和控制病毒传播和网络攻击,控制非法用户接入和使用网络,保证 合法用户合理化使用网络资源,充分保障网络安全、网络合理化使用和运营。小型校园网接入的教学教室与教师备课机均不多, 配置的 1 台二层接入设备 即可满足小型规模学校的接入需求,如果多出一些信息点,可直接连于三层核心 之上。二层接入交换与三层核心通过千兆链路相连保证数据的快速转发。二层接 入设备采用锐捷增强网管交换机 RG-S2026G 负责连接各个教学教室的教学机以 及教师备课 PC。该接入设备具备丰富而强大的网管功能,在实现流量线速交换 的同时,可以通过多重设置方式进行网管操作,实现 802.1Q VLAN、保护端口、 链路聚合、Spanning Tree、端口监控设置、静态地址管理、广播风暴控制、端 口动态 MAC 地址锁、端口 MAC 地址绑定、端口 IGMP 属性设置、802.1p 优先级等 各种管理。
2.3.2 中型规模学校部署方案
提供 1 条 100M MPLS VPN 线路,1 条 10M 互联网出口线路,并为连接的校级 班班通服务器分配若干互联网地址, 满足外网访问需求; 每所学校提供 60 个 100M 信息点满足整个“班班通”网络的应用。。中型规模学校会部署自己的班班通教学服务器,对于出口的应用也更加复 杂,为了更好的实现路由转发、安全过滤、URL 过滤、应用识别与日志审计等功 能,中型学校的出口设计部署一台锐捷 EG1000S 综合安全网关设备。该设备配以 先进的 DPI 深入分析引擎、行为分析/管理引擎,能够在保证班班通网络出口高 效转发的基础上,提供专业的流控功能、出色的 URL 过滤以及本地化的日志存储 /审计服务。中型学校班班通网络信息点规模约为 60 个左右,接入设备部署 3 台即可满 足学校的需求, 这样的规模核心建议采用一台锐捷双栈三层交换机 RG-S3760-24, 其固化的 4 个光电接口足以满足接入全千兆上联的需求。同时该设备设备硬件支 持 IPv4/IPv6 双协议栈多层线速交换和功能特性, 同时设备本身提供了较为丰富
而完善的路由协议,其内在的安全防御机制和用户管理能力,更可有效防止和控 制病毒传播和网络攻击,控制非法用户接入和使用网络,保证合法用户合理化使 用网络资源,充分保障网络安全、网络合理化使用和运营。学校接入设备采用锐捷增强网管交换机 RG-S2026G 负责连接各个教学教室 的教学机以及教师备课 PC,通过千兆链路与核心相连。该接入设备具备丰富而 强大的网管功能,在实现流量线速交换的同时,可以通过多重设置方式进行网管 操作,实现 802.1Q VLAN、保护端口、链路聚合、Spanning Tree、端口监控设 置、静态地址管理、广播风暴控制、端口动态 MAC 地址锁、端口 MAC 地址绑定、 端口 IGMP 属性设置、802.1p 优先级等各种管理。
2.3.3 大型规模学校部署方案
提供 1 条 100M MPLS VPN 线路,1 条 10M 互联网出口线路,并为连接的校级 班班通服务器分配若干互联网地址,满足外网访问需求;每所学校提供 100 个 100M 信息点满足整个“班班通”网络的应用。
大型规模学校拥有自己的班班通教学服务器,对于出口的应用也最为复杂, 为了更好的实现路由转发、安全过滤、URL 过滤、应用识别与日志审计等功能, 中型学校的出口设计部署一台锐捷 EG1000S 综合安全网关设备。该设备配以先进 的 DPI 深入分析引擎、行为分析/管理引擎,能够在保证班班通网络出口高效转 发的基础上,提供专业的流控功能、出色的 URL 过滤以及本地化的日志存储/审 计服务。大型学校班班通网络信息点规模约为 100 个左右, 接入设备需要部署 5 台及 以上,骨干千兆链路的数量也会大于等于 5 条,鉴于这样的情况核心设计采用一 台锐捷全千兆三层交换机 RG-S5750S-24GT/12SFP 作为整网核心,其端口形态丰 富,拥有 24 个千兆电口与 12 个千兆光口,同时具备万兆扩展插槽,完全满足学 校的要求。同时该设备可提供二到七层的智能的业务流分类、完善的服务质量 (QoS)保证和组播应用管理特性。在提供高性能、多智能的同时,其内在的安 全防御机制和用户接入管理能力,更可有效防止和控制病毒传播和网络攻击,控 制非法用户接入网络,保证合法用户合理地使用网络资源,并可以根据网络实际 使用环境,实施灵活多样的安全控制策略,充分保障了网络安全、网络合理化使 用和运营。接入设备采用锐捷增强网管交换机 RG-S2026G 负责连接各个教学教室的教 学机以及教师备课 PC。RG-S20 系列是全线速智能型增强网管交换机,具有特别 丰富而强大的网管功能,在实现流量线速交换的同时,可以通过多重设置方式进 行网管操作,实现 802.1Q VLAN、保护端口、链路聚合、Spanning Tree、端口 监控设置、静态地址管理、广播风暴控制、端口动态 MAC 地址锁、端口 MAC 地址 绑定、端口 IGMP 属性设置、802.1p 优先级等各种管理。
2.3.4 魏都区教育中心部署方案
提供 1 条千兆 VPN 线路,2 条 100M 互联网网出口线路。魏都区数据中心主要承载着其下小型学校班班通服务器的运营工作, 网络出 口需要更好的实现路由转发、 安全过滤、 URL 过滤、 应用识别与日志审计等功能, 出口设计部署一台锐捷 EG1000S 综合安全网关设备。该设备配以先进的 DPI 深入 分析引擎、行为分析/管理引擎,能够在保证班班通网络出口高效转发的基础上, 提供专业的流控功能、出色的 URL 过滤以及本地化的日志存储/审计服务。魏都区核心主要连接班班通资源服务器,需要全千兆架构,设计部署一台锐 捷全千兆三层交换机 RG-S5750S-24GT/12SFP 作为整网核心。该设备端口形态丰 富,拥有 24 个千兆电口与 12 个千兆光口,同时具备万兆扩展插槽,完全满足学 校的要求。同时该设备可提供二到七层的智能的业务流分类、完善的服务质量 (QoS)保证和组播应用管理特性。在提供高性能、多智能的同时,其内在的安 全防御机制和用户接入管理能力,更可有效防止和控制病毒传播和网络攻击,控 制非法用户接入网络,保证合法用户合理地使用网络资源,并可以根据网络实际
使用环境,实施灵活多样的安全控制策略,充分保障了网络安全、网络合理化使 用和运营。
2.3.5 整体链路部署方案
根据项目对链路的需求,各中心和学校全部采用专线光纤以太网 VPN 方式 组网。? 魏都区教育中心节点提供 1 条千兆 VPN 光纤线路用于接入教育城域网,2 条 100M 互联网光纤线路用于满足对互联网的访问。? 各学校节点提供 1 条 100M VPN 光纤线路用于接入教育城域网,另外根据学 校规模的不同,中型和大型规模学校需各提供 1 条 10M 互联网光纤线路并为 连接的校级班班通服务器的需求分配互联网地址,满足外网访问需求。
2.3.6 网络部署总结
小型规模学校 序 号 1 2 小型三层网络设备 二层网络设备(含模块) 1 1 锐捷 RG-S3760-24 锐捷 RG-S2026G 河南省通信电缆有限 公司 4 中型规模学校 序 号 名称 数量 品牌/型号 100M MPLS VPN 线路 1 许昌联通公司 名称 数量 品牌/型号
综合布线/百兆信息点
综合安全网关 小型三层网络设备(含
锐捷 EG1000S
2 模块) 3 二层网络设备(含模块)
锐捷 RG-S3760-24
锐捷 RG-S2026G 河南省通信电缆有限 公司
综合布线/百兆信息点
5 6 大型规模学校 序 号 1
100M MPLS VPN 线路 10M 互联网线路
许昌联通公司 许昌联通公司
综合安全网关
锐捷 EG1000S 锐捷
中型三层网络设备
1 RG-S5750S-24GT/12SFP
二层网络设备
锐捷 RG-S2026G 河南省通信电缆有限公 司
综合布线/百兆信息点
100M MPLS VPN 线路 10M 互联网线路
许昌联通公司 许昌联通公司
魏都区数据中心
名称 综合安全网关
品牌/型号 锐捷 EG1000S 锐捷
中型三层网络设备
1 RG-S5750S-24GT/12SFP
千兆 MPLS VPN 线路 100M 互联网线路
许昌联通公司 许昌联通公司
第三章 班班通业务系统监控方案
3.1 班班通系统管理需求分析
此次班班通建设完成后,将承担着整个魏都区所辖学校示范课、课件等 资源,为整个魏都区的课堂教学、教师培训等班班通工作服务,为了使整个 平台安全稳定额运行,需要有一套综合监控的系统整个班班通系统平台的运 行状态进行监控与管理,具体覆盖的范围如下1、基础网络平台:可以对所有学校的基础网络设备进行运行状态的监 控,了解各个学校班班通网络的使用情况。2、班班通资源服务器及其资源:除小型规模学校外,每个学校都有自 己的班班通资源服务器,需要能够对这些服务器日常的运行状态、服务器上 运行数据库以及相关中间件的性能进行监控,方便了解各学校服务的使用情 况
3.2 RIIL-BMC 综合监控解决方案
由于班班通信息系统是一个包括了众多软件,硬件技术,设计多厂家产 品,从网络,安全,存储,计算到中间件和应用的复杂异构环境,而且随着 教育信息建设的深入和持续优化和发展,这个复杂庞大的基础设施,还会随 之不断进行演进,在产品,技术和网络结构,业务关系上不断发生变化,因 此,要求针对该环境进行管理的系统具有良好的可扩展性,能够将下层网络 和的复杂度有效的通过抽象屏蔽起来,向上层应用和运维流程开放稳定的接 口。针对这样的特点,我公司提出了基于融合开放 RIIL-BMC ----基于关键 业务系统运行监控解决方案。该方案有如下独特价值点? 从关键业务系统重要性角度来管理下层 IT 资源 ? ? 以用户群重要性自动关联评估业务重要性 根据业务相关性为 IT 资源自动生成业务标签
自动评估实时事件的业务影响度 以关键业务为单位管理基础 IP 资源, 图形化关联业务系统及其相关的资 源池
? 以多层逻辑视图对业务系统进行透视管理 (1) 多维度立体透视关键业务系统及其资源关系 (2) 将资源对象按照网络层,计算层,应用层进行分层管理 (3) 根据业务资源对象之间的逻辑依赖关系,生成资源层间依赖视图 (4) 根据拓扑关联和业务逻辑关联关系,进行图形化的事件传播显示
? 交互性和可视性强的管理界面 (5) 非常适合匹配高清大屏幕来构建运行监控中心 (6) Touch-Flow 风格的管理界面 (7) 支持自定义 Dashboard 和关键业务监控视图 (8) 可实现业务系统的四维立体透视,一目了然其运行状态、底层资源的关 联关系和组成关系
(9) 以业务卡片方式集中监控多个业务系统及其资源的运行
? 智能灵活的告警管理能力 ? 可支持识别,处理,关联多厂商的上千种告警事件,并通过多种手段通 知给用户 ? 内置上千种事件,并可扩展支持更多的网络和系统事件与告警
具备事件匹配和抖动处理,过滤等关联机制,提高事件识别效率 可图形化的定义事件处理和分发策略
支持短信,邮件,声光等告警通知手段
? 多厂商复杂 IP 网络、系统和应用组件自动发现能力 ? 可自动发现和监控多厂商网络设备,服务器,存储,安全设备,UPS,计 算机,中间件等 IP 基础设施,具备强大的多协议物理和逻辑拓扑发现和 呈现能力
基于标准的 FDB,LLDP,以及厂商私有的如 CDP 等协议的强大二层发现 技术
基于三层路由协议的广域网发现和拓扑呈现能力 基于数据库,Web Service 接口的应用层中间件自动发现能力
多线程并发发现机制,成倍优化传统拓扑发现效率,适合大型网络的拓 扑发现
支持通过标准管理协议对可管理型机房基础设施的监控
? 融合事件、流量、性能和安全信息的多维拓扑呈现能力 ? ? ? ? 支持分层显示物理和拓扑视图,并可支持多种自动布局算法 支持业务系统视图的呈现 可提供平面或者网段分层拓扑显示模式 ?通过与事件管理器的无缝连接,实现设备状态在事件管理器中的实时通 知与处理 ? 在拓扑图中集成图形化流量和性能指标查看视图
提供安全域管理视图,直接与安全边界和等级保护体系相结合
? 智能性能指标监测和趋势告警 ? 可自动进行后台性能指标不间断监测,并根据性能模型实时提示性能变 化趋势 ? ? ? ? 内置性能采集引擎,能够灵活的通过复杂公式定义采集指标 可自动后台运行多个并发采集进程,并生成历史性能数据库 可通过自适应算法自动计算业务系统性能基线 可进行图形化的性能数据查询和趋势分析
可根据自定义性能门限生成告警并通知相关管理人员
? 灵活强大的可定制报表功能 ? 内置强大的报表引擎,可根据后台任务自动生成运维统计报表并进行自 动分发 ? 可图形化选择数据,订购丰富的业务和资源运行统计报表
后台按照报表定义,按照模板自动生成报表并进行报表分发,自动发送 给感兴趣的管理人员
? 应用先进的 Web2.0 动态前端技术构建 ? Web2.0 动态页面技术,比传统的 C/S 或者 B/S 架构具备更好的可视化呈 现和交互能力 ? ? ? ? 可穿越防火墙进行访问,具备更好的远程管理能力 可与 SOA 架构无缝融合 对浏览器具有更好的适应性 可方便的支持管理客户端安全连接
? 高度可扩展的软件体系结构 ? ? 能够面向上层应用,提供符合 SOA 架构的开放管理接口 基于 Web Service 架构的模块化设计,可扩展性强,能够与第三方应用 快速集成 ? 支持多管理员并发管理,并能够对不同管理员灵活定义不同的管理权限 和视图范围 ? 能够分布式部署,具备良好的性能伸缩性,适合大规模网络和信息系统 管理需求
能够通过基于中间件的分布式部署,具备良好的性能伸缩性,适合大规 模网络和信息系统管理需求
基于各种标准的通信协议和管理协议,应用规范和管理接口实现 具备良好的跨平台兼容性,可以选择不同版本支持在 Linux, Solaris 或 Windows 操作系统上进行部署
? 可视化的业务和资源建模能力 ? ? ? ? ? 提供可视化业务建模工具,适应业务环境的变化 所见即所得的业务系统和关系建模 可配置性能模型和信息模型 提供自动业务拓扑生成功能,可根据选择的资源自动生成业务拓扑关系 可基于身份管理系统接口导入用户信息,并针对用户群进行业务建模, 将用户关联到业务系统
第四章 设备选型及介绍
4.1 易网关 EG1000S
产品图片:
EG1000S 易网关面板图 产品概述EasyGate 易网关(以下简称 EG)是锐捷公司推出的一款解决当下网络出口 难题的多业务综合网关产品。作为锐捷完全自主研发的综合网关,EG 产品集成 先进的软硬件体系构架,配以先进的 DPI 深入分析引擎、行为分析/管理引擎,
能够在保证网络出口高效转发的基础上,提供专业的流控功能、出色的 URL 过滤 以及本地化的日志存储/审计服务。此外, 的多业务特性还体现在对 WEB 认证、 EG SSL VPN 等功能的支持上。EG 易网关的高性能和七层多业务特性,将大大简化中小规模网络出口的部 署难题。我们不再需要考虑应该使用防火墙、流量控制设备还是路由器,亦或者 产品的相互结合。EG 易网关一台设备满足出口部署的必须要求。产品特性高性能转发,搭建好网络出口基础平台
从底层硬件架构保证:采用 MIPS 多核高性能处理器,4G DDRII 内存,全千兆接口器件。内置电信级宽频开关电源,具有防雷、 防过压、防浪涌设计,适应电压不稳定场合。
重视设备线速转发能力支持超大容量的 200 万条 NAT 会话, 极 限 NAT 吞吐量 5Gbps。基于锐捷自主研发的 RGOS 网络操作平台, 提供电信级网络产品的高性能、高稳定性。
状态防火墙,做好内、外网的安全保护
EG 易网关作为网络出口设备集成丰富的防火墙功能快速包过滤:EG 提供性能卓越的 ACL 包过滤功能,支持标准和 扩展的 ACL 访问控制列表。EG 采用先进的流表处理技术,利用 源 IP、目的 IP、源端口、目的端口、协议号等 5 个元素来定义 一条流。
报文过滤报文过滤是防火墙最基本的功能, 根据安全策略对数 据流进行检查,让合法的流量通过,将非法的流量阻止,从而达 到访问控制的目的。
状态检测对基于六元组来识别网络流量, 并针对每条网络流量 建立从二层至七层的状态信息。并基于这些状态信息进行各种丰 富的安全控制和更深粒度的报文过滤。
攻击防御:基于状态检测,EG 可以防御的各种网络攻击包括:
IP 畸形包攻击、IP 假冒、TCP 劫持入侵、SYN flood、Smurf、 Ping of Death、Teardorp、Land、ping flood、UDP Flood 等. 继承专业流控,为网络出口全面提速
EG 易网关采用新一代 DPI 引擎, 能够准确识别包括 P2P 应用、 IM、炒股软件、流媒体、企业办公、网络游戏等在内的总共 600 多种协议。网络流量的实时采集、监控和精细分析使得网络运行状况、 应用情况、带宽使用情况等状况完全可视化。基于协议和基 于用户的实时流量分析器,提供基于源/目的 IP 地址、服务 端口、应用协议、Session 数以及流量大小等详细信息。支持基于用户(源 IP 地址) 、目标 IP 地址、时间、协议和 应用等为参数进行灵活的阻断与允许功能。包括:进行上行 与下行带宽控制、进行 Session 数量控制等。支持组对象的配置,如定义用户组(IP 组) 、协议组(如 P2P 协议组、游戏组)对同一类型的应用、相同级别的用户进行 带宽管理策略的控制。
自主研发 URL 过滤,跟非法网络说 ByeBye
URL 数据库:系统全天候获取 URL 信息, URL 规则库分为 41 个类别,600 万条目数。URL 分类举例:军事、体育、政治、经济、教育、文学艺术、 娱乐、游戏、商业、IT 类、科学、社会生活、BBS 站点、WEB 通信、在线聊天、门户网站与搜索引擎、远程代理、色情、 成人、赌博、毒品、暴力、违反道德、犯罪技能、违反法律、 博客、房地产、广告、宗教信仰、求职招聘、旅游 定期自动更新 URL 库:类似于 windows 自动更新程式,让设 备可设定时间, 定期从服务器获得最新 URL 库, 保证设备 URL 的实效性和准确性
深层次内容审计,本地化日志记录,基于用户身份的审计功能 日志对于网络安全的分析和设备的安全管理非常重要,尤其在配合公 安机关进行反向查询和定位安全事件的时候。针对经过出口的数据 EG 流、设备和网络攻击进行相关日志信息的记录。为用户事后分析、审 计提供重要信息(日志支持远程 web 查看和检索) 。
EG 易网关的日志审计包括:
Flow 流日志:源 IP、目的 IP、源端口、目的端口、流起始 时间、结束时间、接受字节数,发送字节数等关键信息 出口 NAT 日志:经过 NAT 转换前的源 IP 地址、源端口,经 过 NAT 转换后的源 IP 地址、源端口,所访问的目的 IP、目 的端口、协议、开始时间、结束时间等关键信息 URL 日志:支持上网五元组、HTTP 访问的详细 URL 日志记录 功能。设备日志:设备状态,系统事件日志 攻击日志:设备网络受到攻击的日志信息
EG 易网关的内容审计包括:
支持邮件内容审计:邮件客户端方式,如 foxmail、outlook 等;webmail 方式,如新浪、163、雅虎等; 支持聊天内容审计:QQ、MSN 等; 支持 BBS 论坛内容审计:天涯社区、猫扑、动网官方网站、 PHPWIN 官方网站等 支持加密内容审计、UDP 内容审计; EG 内置 160G 企业级 SATA 硬盘,支持日志本地化存储,和异 地集中存储两种方式。
设备软、硬件高可靠性,保障网络出口不中断运行
支持桥接模式、路由模式、旁路模式等多种部署方式,充分 满足多种环境下的部署要求:1)桥接透明接入不改变任何 其他设备配置,实现完整 URL 过滤、流量控制、内容审计; 2)旁路方式确保网络无单点故障,不对网络性能产生任何 影响。内置硬件 BYPASS,保证设备掉电、重启等异常情况下转发不 中断; 关键装置的冗余:多 PCI 总线冗余、1+1 电源冗余(EG1000E 支持) 、双启动映像文件/双配置文件. 模块化软件设计:在降低软件的复杂度同时,将问题隔离在 软件模块内。某个软件模块出错,不会让机器崩溃。
同时具备 web 界面和标准的 CLI 配置界面,降低学习和使用 成本,给维护带来极大方便。
产品参数技术参 数 产品型 号 CPU 固化电 口 固化光 口 管理口 内 存 1GE 2G 1GE MIPS 多核处理器 6GE RG-EG1000S 参数描述
(DDRII) 内置硬 盘 USB 接 口 SD 卡接 口 硬 BYPASS 部署方 式 指示灯 每端口:Link/Active 状态指示(连接/工作) 路由模式/桥接模式/旁路模式/窥探模式 件 支持电口/光口 BYPASS 1 个 SD 卡接口 固化 1 个 USB2.0 接口 160G 企业级硬盘
技术参 数 产品型 号
RG-EG1000S
每设备:Power、系统状态(饱和/繁忙/正常/空闲) 、USB/SD 状态、硬盘指示灯 网络协 议 支持 TCP/IP 协议簇,实现了 IP、ICMP、IGMP、TCP 和 UDP 等协议 支持多种路由协议:静态路由、RIP(V1/V2)、OSPF 支持 DHCP Relay 、DHCP Server 支持 PPPoE 支持 NAT,支持多种 NAT ALG,包括 FTP、H.323、DNS 等 支持 Ping、Tracert 故障检测 支持 QoS(PQ、CQ、FIFO、WFQ、CBWFQ 等) 管理协 议 中文 WEB 配置管理和监控 支持 SNMPv1/v2 CLI(Telnet/Console) TFTP 升级和配置文件管理 支持异步文件传输协议 X-MODEM 升级方式 网络安 全 彻底 ARP 防攻击 防机器狗病毒 防内网攻击/外网攻击 支持安全地址绑定 防止 WAN 口 Ping 防端口扫描攻击 防止分片报文攻击 防止 ICMP flood 攻击 防止 TearDrop 攻击
技术参 数 产品型 号
RG-EG1000S
防止 Ping of Death 防止 Land 攻击 防止 Smurf/Fraggled 攻击 防止 Syn Flood 应用识 别 支持自主研发的 17 类/600 种应用;可自定义协议识别; P2P 应用:包括 Bittorrent、电驴、迅雷、EDONKEY、百度下 吧、天网 MAZE、超级旋风、KUGOO、VAGAA、FLashGet、等几十种 常用 P2P 应用 流媒体软件:包括 QQlive、PPSTREAM、PPLIVE、飞速土豆、 酷我、新浪直播等几十种常用的流媒体软件 聊天软件:包括 MSN、QQ、YAHOO、阿里旺旺、新浪 UC 等十 多种聊天软件 常用的游戏软件:包括联众游戏、QQ 堂、QQ 游戏、浩方对战 平台、地下城与勇士 、穿越火线、魔兽世界、传奇、大话西游等 企业内部典型应用:包括 HTTP、FPT、SMTP、POP3、IMAP、 Telnet、LOTUS-NOTES、SQL Server、Oracle、Mysql、HTTPS 等 流量控 制 URL 过 滤 URL 日 志 内容审 计 基于应用/用户/时段的流量控制; 基于应用/用户/时段的阻断 支持 41 类/600 万个 URL 规则库; 支持自定义 URL; 支持远程 HTPP 自动升级 URL 库; 本地化日志存储(NAT 日志、流日志、URL 日志等) 支持邮件内容审计:邮件客户端方式,如 foxmail、outlook 等;webmail 方式,如新浪、163、雅虎等;
技术参 数 产品型 号
RG-EG1000S
支持聊天内容审计:QQ、MSN 等; 支持 BBS 论坛内容审计:天涯社区、猫扑、动网官方网站、 PHPWIN 官方网站等 支持加密内容审计、UDP 内容审计; 其他特 性 支持 WEB 认证 支持 IPSec VPN、SSL VPN 支持智能 DNS 支持多链路负载均衡 支持 HTTP 在线远程升级特征库、主机软件版本等 规格 输入电 压 1U AC100~240V 50~60Hz
4.2 中型核心交换机 S5750S-24GT/12SFP
产品概述 RG-S5750 系列是 IPv6 的万兆多层交换机。该系列产品为 IPv4 网络的建设、 IPv4 向 IPv6 网络过渡、以及 IPv6 网络的建设和通信提供了最直接和最方便灵
活的技术实现和方案保障。全千兆的端口形态,加上可扩展的万兆端口,特别适合高带宽、高性能和灵 活扩展的大型网络汇聚层,中型网络核心,以及数据中心服务器群的接入使用。硬件支持 IPv4/IPv6 双协议栈多层线速交换和功能特性,为 IPv6 网络之间 的通信提供了丰富的 Tunnel 技术,可灵活应用于纯 IPv4 网络、纯 IPv6 网络、 IPv4 到 IPv6 共存的网络,能充分满足当前园区网从 IPv4 向 IPv6 过渡的需要。产品特性 高性能
万兆端口为“千兆汇聚,万兆核心”提供可能,适应了网络 应用高速发展,网络带宽不断增加的需要。而万兆端口的可 扩展性既方便用户现在使用万兆网路,也方便用户后续升级 网络到万兆。
IPv4/IPv6 双栈协议多层交换
硬件支持 IPv4/IPv6 双协议栈多层线速交换,硬件区分和处 理 IPv4、IPv6 协议报文,支持多种 Tunnel 隧道技术(如手 工配置隧道、6to4 隧道和 ISATAP 隧道等等) ,可根据 IPv6 网络的需求规划和网络现状,提供灵活的 IPv6 网络间通信 方案; 支持丰富的 IPv4 路由协议, 包括静态路由、 RIP、 OSPF、 BGP4 等, 满足不同网络环境中用户选择合适的路由协议灵活组建 网络; 支持丰富的 IPv6 路由协议, 包括静态路由、 RIPng、 OSPFv3、 BGP4+等,不论是在升级现有网络至 IPv6 网络,还是新建 IPv6 网络,都可灵活选择合适的路由协议组建网络。S 硬件版本设备支持 MCE 功能,可以在 BGP/MPLS VPN 组网应用中承担多个 VPN 实例的 CE 功能, 减少用户设备 的投入
灵活完备的安全策略
具有的多种内在机制可以有效防范和控制病毒传播和黑客 攻击,如预防 Dos 攻击、防黑客 IP 扫描机制、端口 ARP 报 文的合法性检查、多种硬件 ACL 策略等,还网络一片绿色; 支持基于硬件的 IPv6 ACL, 即使在 IPv4 网络内有 IPv6 用户, 也可轻松在网络边缘实现对 IPv6 用户的访问控制,既可允
许网络内 IPv4/IPv6 用户并存,也可以对 IPv6 用户的访问 权限进行控制,比如限制对网络敏感资源的访问等;
业界领先的硬件 CPU 保护机制:特有的 CPU 保护策略(CPP 技术) ,对发往 CPU 的数据流,进行流区分和优先级队列分 级处理,并根据需要实施带宽限速,充分保护 CPU 不被非法 流量占用、恶意攻击和资源消耗,保障了 CPU 安全,充分保 护了交换机的安全; 硬件实现端口或交换机整机与用户 IP 地址和 MAC 地址的灵 活绑定, 严格限定端口上的用户接入或交换机整机上的用户 接入问题; 支持 DHCP snooping,可只允许信任端口的 DHCP 响应,防止 私设 DHCP Server 的欺骗;并在 DHCP 监听的基础上,通过 动态监测 ARP 和检查用户的 IP, 直接丢弃不符合绑定表项的 非法报文, 有效防范 ARP 欺骗和用户源 IP 地址的欺骗问题; 基于源 IP 地址控制的 Telnet 设备访问控制,避免非法人员 和黑客恶意攻击和控制设备,增强了设备网管的安全性; SSH(Secure Shell)和 SNMPv3 可以通过在 Telnet 和 SNMP 进程中加密管理信息,保证管理设备信息的安全性,防止黑 客攻击和控制设备; 控制非法用户使用网络,保证合法用户合理化使用网络,如 多元素绑定、端口安全、时间 ACL、基于数据流的带宽限速 等,满足企业网、校园网加强对访问者进行控制、限制非授 权用户通信的需求。
强大的多业务支撑能力
支持 IPv4、 IPv6 组播功能, 包含丰富的组播协议。比如 IGMP Snooping、IGMP、MLD、PIM、PIM for IPv6、MSDP 等协议族, 为 IPv4 网络、IPv6 网络、IPv4 和 IPv6 共存的网络提供了 组播服务支持; 支持 IGMP 源端口和源 IP 检查功能,有效地杜绝非法的组播 源,提高网络的安全性; 支持等价路由(ECMP) 、权重路由(WCMP)等丰富的三层特 性和业务特性,满足不同网络链路规划下的通信需要。
完善的 QoS 策略
具备 MAC 流、IP 流、应用流等多层流分类和流控制能力,实 现精细的流带宽控制、转发优先级等多种流策略,支持网络
根据不同的应用、以及不同应用所需要的服务质量特性,提 供服务;
以 DiffServ 标准为核心的 QoS 保障系统,支持 802.1P、IP TOS、二到七层流过滤、SP、WRR 等完整的 QoS 策略,实现基 于全网系统多业务的 QoS 逻辑。
支持生成树协议 802.1D、802.1w、802.1s,完全保证快速收 敛, 提高容错能力, 保证网络的稳定运行和链路的负载均衡, 合理使用网络通道,提供冗余链路利用率; 支持 VRRP 虚拟路由器冗余协议,有效保障网络稳定; 支持 RLDP,可快速检测链路的通断和光纤链路的单向性,并 支持端口下的环路检测功能,防止端口下因私接 Hub 等设备 形成的环路而导致网络故障的现象; 支持 RERP, 专门为核心以太网设计的二层链路链路冗余备份 协议,其环路阻断以及链路恢复都集中在主控设备上进行, 非主控设备直接向主控设备汇报自己的链路情况,无需经过 其他非主控设备的处理,因此环路中断以及恢复时间比 STP 快。基于以上区别,RERP 在理想环境下的链路恢复能力能够 达到百毫秒级; 在不启用 STP 的情况下,可以通过 REUP(Rapid Ethernet Uplink Protection Protocol)提供一个快速上链保护功能, REUP 使得用户在关闭 STP 的情况下,仍提供基本的链路冗 余,同时提供比 STP 更快的毫秒级故障恢复。支持 BFD,为各上层协议如路由协议,MPLS 等提供一种快速 检测两台路由设备之间转发路径连通状态的方法,大大减少 了上层协议在链路状态变化时的收敛时间。
方便易用易管理
灵活复用的多种千兆接口形式,可灵活满足需要多个千兆铜 缆和多个千兆光纤链路的连接,方便用户灵活选择线缆; 为方便安装地点或建筑物不适宜部署外部电源的环境, RG-S5750 系列交换机特别提供支持 PoE 功能的产品型号, 即 通过双绞线就可以向远端下挂的 PD 设备供电,如无线 AP、 IP Phone、视频监控等设备,方便了任何符合 IEEE 802.3af 标准的终端设备的接入, 实现以太网集中供电, 以满足金融、
企业、学校、医院、工厂等用户实现 VoIP、远程监控、无线 AP 等网络应用的需要;
网络时间协议保证交换机时间的准确性,并与网络中时间服 务器时间统一化,方便日志信息和流量信息的分析、故障诊 断等管理; Syslog 方便各种日志信息的统一收集、维护、分析、故障定 位、备份,便于管理员网络维护和管理; 多端口同步监控,通过一个端口即可同时监控多个端口的数 据流,可以只监控输入帧或只监控输出帧或双向帧,大大提 高维护效率; CLI 界面,方便高级用户配置和使用。
产品特性 技术参 数 产品型 号 基本特性 固 定 端 24 端口 10/100/1000M 自适应端口,12 个复用的 SFP 接口,2 个扩展槽 口 参数描述
RG-S5750S-24GT/12SFP
技术参 数 产品型 号
RG-S5750S-24GT/12SFP Mini-GBIC-SX:单口 1000BASE-SX Mini-GBIC-LX:单口 1000BASE-LX Mini-GBIC-LH40单口 1000BASE-LH mini GBIC 转换模块(LC 接口) mini GBIC 转换模块(LC 接口) ,10Km mini GBIC 转换模块 (LC 接口) 40Km ,
Mini-GBIC-ZX50:单口 1000BASE-ZX mini GBIC 转换模块(LC 接口) ,50k Mini-GBIC-ZX80:单口 1000BASE-ZX mini GBIC 转换模块(LC 接口) ,80k 可用模 块 Mini-GBIC-ZX100单口 1000BASE-ZX mini GBIC 转换模块 (LC 接口)100km , 万兆堆叠模块 1 端口 XFP 接口万兆转接 万兆光纤 SR 接口模块(300 米) ,配合 M5700-01XFP 转接板使用 万兆光纤 LR 接口模块(10 公里) ,配合 M5700-01XFP 转接板使用 万兆光纤 ER 接口模块(40 公里) ,配合 M5700-01XFP 转接板使用 万兆光纤 ZR 接口模块(80 公里,波长 1550NM) ,配合 M5700-01XFP 转接 板使用 背板带 宽 包 转 发 L2:线速(66Mpps) 率 产品特性 支持 4K 个 802.1Q VLAN 支持 Super VLAN 支持 Protocol VLAN VLAN 支持 Private VLAN 支持 Voice VLAN(*) 支持基于 MAC 地址的 VLAN(*) 支持 QinQ L3:线速(66Mpps) 240G
技术参 数 产品型 号 链路聚 合 端口镜 像 生成树
RG-S5750S-24GT/12SFP 支持
支持 SPAN 支持 RSPAN 支持 STP、RSTP、MSTP DHCP/BOOTP Client DHCP Server DHCP Relay
DHCP Snooping DHCP Snooping Trust DHCPv6 Server DHCPv6 Snooping(*)
IPv6 基 础协议
IPv6 编址、邻居发现协议(ND) 、ND-Snooping(*)、ICMPv6、无状态自动 配置(*)、Path MTU Discovery(*) 支持静态路由 支持 RIP,RIPng(*) 支持 OSPF,OSPF v3
支持 BGP,BGP4+(*) 支持等价路由(ECMP) 、权重路由(WCMP) 支持 VRRP、VRRPv6(*) 支持 MCE(仅 S 及以后硬件版本支持) 支持 IGMP Snooping,IGMP
支持 MLD Snooping,MLD 支持 PIM,PIM for IPv6(*) 支持 MSDP(*)
技术参 数 产品型 号 IPv6 隧 道
RG-S5750S-24GT/12SFP 手工隧道、ISATAP、6to4 隧道(*)、IPv6 over IPv4 隧道、IPv4 over IPv6 隧道(*) 支持灵活多样的硬件 ACL标准 IP ACL(基于 IP 地址的硬件 ACL) 、 扩展 IP ACL(基于 IP 地址、TCP/UDP 端口号的硬件 ACL) 、
A A CL& Q oS CL
MAC 扩展 ACL(基于源 MAC 地址、目的 MAC 地址和可选的以太网类型的硬 件 ACL) 、 专家级 ACL(可同时基于 VLAN 号、 以太网类型、 地址、 地址、 MAC IP TCP/UDP 端口号、协议类型等灵活组合的硬件 ACL) 基于时间的 ACL 支持端口流量识别
支持 802.1p/DSCP/TOS 流量分类 每端口 8 个优先级队列 支持 SP、WRR、DRR、SP+WRR、SP+DRR 队列调度 支持 Tail Drop 拥塞控制
IPv6 ACL 和 QoS
支持基于源/目的 IPv6 地址、源/目的端口等硬件 IPv6 ACL 和 IPv6 QoS
技术参 数 产品型 号
RG-S5750S-24GT/12SFP 支持 IP、MAC、端口三元素绑定 支持 IPv6、MAC、端口三元素绑定 支持安全通道 支持防网关欺骗 限制端口学习 MAC 地址数量 过滤非法的 MAC 地址
支持 802.1x(port based、mac based、动态 vlan 下发、动态 acl 下发、 guest vlan) 支持各种(动态静态)地址分配策略下的 ARP-Check 支持 DAI 支持 ARP 报文限速 支持防 DHCP 服务器私设 支持广播风暴抑制 管理员分级管理和口令保护 设备登陆管理的 AAA 安全认证(IPv4/IPv6) 支持 SSH 支持 BPDU Guard 支持 TACAS+ 支持 Radius(radius、EXEC 授权、指定源 IP)
管理特 性 其它协 议 物理特性
SNMPv1/v2c/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、 NTP/SNTP、SNMP over IPv6、IPv6 MIB support for SNMP(*) 、SSHv6(*)、 Telnet v6(*)、FTP/TFTP v6(*)、DNS v6(*)、NTP for v6(*)、Traceroute v6(*) DNS Client、DNS static
技术参 数 产品型 号 尺 寸
RG-S5750S-24GT/12SFP 440×435×44mm 440 × 420 × 44mm
(长×宽× 高) 电源 176VAC~264VAC,48Hz~60Hz 54W(不带扩展模块 功耗 90W(不带扩展模块) 105W(带扩展模块) 70W(带扩展模块) S5750P-48GT/4SFP 在所有端口 S5750P-24GT/12SFP 在所有端口外接 PD 外接 PD 情况下&850 W 情况下&460W 温度 湿度 工作温度:0℃~45℃ 工作湿度:10%~90%RH 存储温度:-40℃~70℃ 存储湿度:5%~90%RH
4.3 小型核心交换机 RG-S3760-24
产品概述 RG-S3760 系列是业界第一款硬件全面支持 IPv6 的机架式多层交换机系列产 品。该系列产品为 IPv4 网络的建设、IPv4 向 IPv6 网络过渡、 、以及 IPv6 网络 的建设和通信提供了最直接和最方便灵活的技术实现和方案保障。RG-S3760 系列交换机硬件支持 IPv4/IPv6 双协议栈多层线速交换和功能特
性,为 IPv6 网络之间的通信提供了丰富的 Tunnel 技术,并提供了丰富而完善的 路由协议,以适合大型网络多种路由和多业务的需要。RG-S3760 系列交换机在提供高性能、多业务的同时,其内在的安全防御机 制和用户管理能力,更可有效防止和控制病毒传播和网络攻击,控制非法用户接 入和使用网络,保证合法用户合理化使用网络资源,充分保障网络安全、网络合 理化使用和运营。产品特性 高性能 IPv4/IPv6 双栈协议多层交换
高背板带宽为所有的端口提供非阻塞性能; 硬件支持 IPv4/IPv6 双协议栈多层线速交换,硬件区分和处 理 IPv4、IPv6 协议报文,支持多种 Tunnel 隧道技术(如手 工配置隧道、6to4 隧道和 ISATAP 隧道等等,可根据 IPv6 网络的需求规划和网络现状,提供灵活的 IPv6 网络间通信 方案; 双协议栈的支持和处理,使得无需改变网络架构,即可将现 有网络无缝地升级为下一代 IPv6 方案; 丰富完善的路由性能和超大容量路由表资源可满足大型网 络动态路由需要; 基于 LPM 硬件路由转发方式使得 RG-S3760 系列不仅适用于 大型网络环境,而且可防御各种网络病毒的侵袭,保障所有 报文线速转发,有效保证了设备的安全性。支持 MCE 功能,可以在 BGP/MPLS VPN 组网应用中承担多个 VPN 实例的 CE 功能,减少用户设备的投入。
灵活完备的安全控制策略
具有的多种内在机制可以有效防范和控制病毒传播和黑客 攻击,如预防 Dos 攻击、防黑客 IP 扫描机制、端口 ARP 报 文的合法性检查、多种硬件 ACL 策略等,还网络一片绿色; 业界领先的硬件 CPU 保护机制:特有的 CPU 保护策略(CPP 技术) ,对发往 CPU 的数据流,进行流区分和优先级队列分 级处理,并根据需要实施带宽限速,充分保护 CPU 不被非法 流量占用、恶意攻击和资源消耗,保障了 CPU 安全,充分保 护了交换机的安全;
硬件实现端口或交换机整机与用户 IP 地址和 MAC 地址的灵 活绑定, 严格限定端口上的用户接入或交换机整机上的用户 接入问题; 专用的硬件防范 ARP 网关和 ARP 主机欺骗功能,有效遏制了 网络中日益泛滥的 ARP 网关欺骗和 ARP 主机欺骗的现象,保 障了用户的正常上网; SSH(Secure Shell)和 SNMPv3 可以通过在 Telnet 和 SNMP 进程中加密管理信息,保证管理设备信息的安全性,防止黑 客攻击和控制设备; 控制非法用户使用网络,保证合法用户合理化使用网络,如 多元素绑定、端口安全、时间 ACL、基于数据流的带宽限速 等,满足企业网、校园网加强对访问者进行控制、限制非授 权用户通信的需求。
强大的多应用支持能力
支持各种单播和组播动态路由协议,可适应不同的网络规模 和需要进行大量多播服务的环境,实现网络的可扩展和多业 务应用; 支持 IGMPv1/v2/v3 全部版本,适应不同组播环境,满足组 播安全应用的需要; 支持丰富的路由协议如等价路由、权重路由等丰富的三层特 性和业务特性,满足不同网络链路规划下的通信需要。
完善的 QoS 策略
以 DiffServ 标准为核心的 QoS 保障系统,支持 802.1P、IP TOS、二到七层流过滤、SP、WRR 等完整的 QoS 策略,实现基 于全网系统多业务的 QoS 逻辑; 具备 MAC 流、IP 流、应用流等多层流分类和流控制能力,实 现精细的流带宽控制、转发优先级等多种流策略,支持网络 根据不同的应用、以及不同应用所需要的服务质量特性,提 供服务。
支持生成树协议 802.1d、802.1w、802.1s,完全保证快速收 敛, 提高容错能力, 保证网络的稳定运行和链路的负载均衡, 合理使用网络通道,提供冗余链路利用率; 支持 VRRP 虚拟路由器冗余协议,有效保障网络稳定;
支持 RLDP,可快速检测链路的通断和光纤链路的单向性,并 支持端口下的环路检测功能,防止端口下因私接 Hub 等设备 形成的环路而导致网络故障的现象。支持 BFD,为各上层协议如路由协议,MPLS 等提供一种快速 检测两台路由设备之间转发路径连通状态的方法,大大减少 了上层协议在链路状态变化时的收敛时间。
方便易用易管理
RG-S3760-24 灵活复用的千兆接口形式,可灵活满足需要多 个千兆链路上链、或多个千兆服务器的连接,方便用户灵活 选择和网络扩展; RG-S3760-12SFP/GT 的 SFP 和电口任意选用的架构设计,可 选配多种规格千兆接口模块,支持千兆铜缆、单/多模光纤 接口模块的混合配置,支持模块热插拔,极大方便用户灵活 配置和扩展网络; 网络时间协议保证交换机时间的准确性,并与网络中时间服 务器时间统一化,方便日志信息和流量信息的分析、故障诊 断等管理; Syslog 方便各种日志信息的统一收集、维护、分析、故障定 位、备份,便于管理员网络维护和管理; CLI 界面,方便高级用户配置和使用;
产品参数 技术参 数 产品型 号 固定端 口
RG-S 端口 10/100M 自适应端口,4 个 SFP 接口,4 个复用的 10/100/1000M 电口
技术参 数 产品型 号
RG-S3760-24 Mini-GBIC-SX:单口 1000BASE-SX mini GBIC 转换模块(LC 接口) ; Mini-GBIC-LX:单口 1000BASE-LX mini GBIC 转换模块(LC 接口) ; Mini-GBIC-LH40:单口 1000BASE-LH mini GBIC 转换模块(LC 接口) ,40km; Mini-GBIC-ZX50:单口 1000BASE-ZX mini GBIC 转换模块(LC 接口) ,50km; Mini-GBIC-ZX80:单口 1000BASE-ZX mini GBIC 转换模块(LC 接口) ,80km
可 用 SFP 模块
背板 IPv4 包转发 速率 IPv6 包转发 速率 MAC 802.1q VLAN
37.6Gbps L2:线速(9.6Mpps) L3:线速(9.6Mpps) L2:线速(9.6Mpps) L3:线速(9.6Mpps) 16K 4K 支持灵活多样的硬件 ACL,如标准 IP ACL(基于 IP 地址的硬 件 ACL) 、 扩展 IP ACL(基于 IP 地址、TCP/UDP 端口号的硬件 ACL) 、
MAC 扩展 ACL(基于源 MAC 地址、目的 MAC 地址和可选的以太 网类型的硬件 ACL) 、 专家级 ACL (可同时基于 VLAN 号、以太网类型、MAC 地址、 IP 地址、TCP/UDP 端口号、协议类型、时间等灵活组合的硬件 ACL) 、时间 ACL 等,提高对各种网络病毒和网络攻击的防御能 力
技术参 数 产品型 号 全特性
RG-S3760-24 Radius(radius、 EXEC 授权、 指定源 IP)、 防网关欺骗、 check arp IEEE802.3 、 IEEE802.3u 、 IEEE802.3z 、 IEEE802.3x 、 IEEE802.3ad 、 IEEE802.1p 、 IEEE802.1x 、 IEEE802.3ab 、 IEEE802.1Q (GVRP)、IEEEE802.1d、IEEE802.1w、IEEE802.1s、 IGMP Snooping v1/v2/v3、RLDP IPv6、OSPFv1/v2、OSPF v3、RIPv1/v2、PIM(DM/SM/SSM) 、 DVMRP、VRRP、IGMPv1/v2/v3、MCE 支持 ICMPv6、IPv6 动态路由协议 OSPFv3、支持多种 Tunnel 隧道技术(如手工配置隧道、6to4 隧道和 ISATAP 隧道等)
L3 议 IPv6 协议
Defeat IP Scan ( 防 IP 扫 描) 管理协 议 其它协 议 Jumbo Frame
SNMPv1/v2c/v3、 CLI(Telnet /Console)、 RMON(1,2,3,9)、 SSH、 SNTP、NTP、Syslog、TACACS+ Protocol VLAN、Super Vlan、Guest vlan、动态 VLAN 下发、 Private vlan、DHCP Server、DHCP Client、DHCP Relay、DNS Client、Bootp、Proxy ARP、免费 ARP、SPAN/RSPAN 支持
技术参 数 产品型 号
RG-S0BASE-SX:波长 850nm, 62.5/125um 多模光纤线的最大传输距离为 220m; 50/125um 多模光纤线的最大传输距离为 500m; 1000BASE-LX:波长 1310nm,
网络介 质和最 大传输 距离
62.5/125um 多模光纤线的最大传输距离为 550m; 50/125um 多模光纤线的最大传输距离为 550m; 9/125um 单模光纤线的最大传输距离为 10Km; 1000BASE-LH:波长 1310nm, 9/125um 单模光纤线的最大传输距离为 40Km; 1000BASE-ZX:波长 1550nm, 9/125um 单模光纤线的最大传输距离为 50Km 和 80Km 两种;
尺 寸 (长× 宽×高 mm) 电源 功耗 温度
440 × 240 × 44mm
160VAC~240VAC 50Hz~60Hz 40W 工作温度存储温度0?C 到 45?C -40?C 到 70?C
工作湿度10% 到 90% RH 存储湿度5% 到 90% RH
4.4 综合业务监控系统 RG-RIIL-BMC
产品参数 硬件配置 最低配置 内存 硬盘空间 CPU 4G 160G Xeon 2.8*2 推荐配置 内存 硬盘空间 CPU 系统配置 Windows 版FBDIMM 8G 数据库服务器 高性能磁盘阵列柜 720G 应用服务器 SCSI 160G 以上 Xeon DP .0G 主频
推荐配置 操作系统 数据库 Linux 版推荐配置 操作系统 数据库 RED HAT ENTERPRISE LINUX 5 ORACLE ENTERPRISE MANAGER 10G Windows Server 2003 Enterprise Edition SP2 ORACLE ENTERPRISE MANAGER 10G
班班通相关文章
《》由(一起看范文网)整理提供,版权归原作者、原出处所有。
Copyright &
All Rights Reserved.}

我要回帖

更多关于 加密狗注册 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信