top of page
게시판 게시물
jdkal8
2025년 9월 15일
In 자료실
[HPE] HPE 1430 스위치 24G port switch_Instant On_R8R49A
R8R49A - HPE 1430 비관리형 24포트 스위치
• UTP 24포트 비관리형 스위치
• 1Gbps 속도
• LED 상태표시 한눈에 보는 시스템
• FULL/HALF 이중모드 지원
• Fan-less 운영 저소음/저전압
• PLUG&PLAY 간편한 설치 및 사용
• Auto MDI/MDI-X 케이블 자동 감지
[HPE] HPE 1430 스위치 24G port switch_Instant On_R8R49A
커피숍, 프랜차이즈, 리테일 매장, 병원, 중/소규모 - 쉬운 설정과 관리
• 소규모 업체 운영에 있어 네트워크 연결과 보안은 중요합니다.
• Instant On 1430 스위치는 소규모 매장이나 확장 가능성이 있는 병원에 있어 비용 효율과 관리 편의성을 갖췄습니다.
호텔/게스트 하우스 - 방문자와 직원을 위한 보호
• 호텔, 게스트하우스는 고객 및 직원을 위해 안정적인 네트워크 연결을 제공해야 합니다.
• 특히, 와이파이 문제로 인터넷이 느리거나 불만이 제기되면 사용자 리뷰가 좋지 않을 수 있습니다.
• ion AP 와 1430 스위치는 실내, 실외 등 어떤 공간에서도 완벽한 네트워크 성능을 제공합니다.
[HPE] HPE 1430 스위치 24G port switch_Instant On_R8R49A 활용 구성도
• 오디오시스템
• 유선연결
• 모바일단말기
• POS
• 광고용디스플레이
• 프린터
[HPE] HPE 1430 스위치 24G port switch_Instant On_R8R49A
• 부품번호 : R8R49A - 1430 24G Switch
• 스위치 유형 : L2비관리형 스위치
• 네트워크 OS : 비관리형 OS
• 라우팅 : 미지원
• 제품치수 : 22.5(W) × 34(D) × 4.4(H) cm
• 무게 : 1.91kg
• 마운트 : 19인치 랙 가이드 제공
• LAN포트 : 24포트 RJ-45 10/100/1000 Base-T
• SFP/SFP+포트 : 없음
• 콘솔포트 : 없음
• 스위치용량 : 48Gbps
• 처리량 : 35.71Mbps
• MAC 주소 테이블 크기 : 8,192개
• 전원타입 : AC파워코드
• 최대 전력 소비량 : 11.7w
• 소음 : 0dB, no Fan
0
0
107
jdkal8
2025년 9월 11일
In 자료실
[Supermicro] 슈퍼마이크로 슈마서버 MegaDC A+ Server ASG-1014S-ACR12N4H server 데이타시트
1U UP internal-mounted storage server with 12 hot-swap 3.5" SAS/SATA + 4 7mm 2.5" U.2 NVMe and PCIe 4.0
Key Applications Supermicro server
Database Applications, Hyperscale Data Center, Object Storage, Big Data Analytics, Scale-Out Density, Hadoop & Ceph storage solutions, Scale-out NAS,
Key Features Supermicro server
- Single AMD EPYC™ 7003/7002 Series Processor (7003 Series Processor drop in support requires
BIOS version 2.0 or newer);
- 16 DIMMs; Up to 4TB 3DS ECC Registered DDR4-3200MHz RDIMM/LRDIMM;
- 2 PCIe 4.0 x16 (FHHL) Slots, 1 PCIe 4.0 x16 (LP) Slot;
- 2x 10GBase-T LAN ports via Broadcom BCM57416 Controller;
- 12x 3.5" SAS3/SATA3 Hot-Swap Drive Bays, 4x 2.5" 7mm U.2 NVMe Hot-Swap Drive Bays;
- 800W Redundant Power SuppliesPlatinum Level High-efficiency
(Full redundancy based onconfiguration and application load.);
- RAID support via Broadcom® 3916;
- 1 VGA, 1 COM, 4 USB3.0 (4 Rear, 1 Type A), 2 USB2.0 (2 Front);
Form Factor Supermicro server
1U Rackmount
Enclosure: (17.6" x 1.7" x 37")
Package: (27" x 12" x 53.15")
Processor Supermicro server
Single Socket SP3
AMD EPYC™ 7003/7002 Series Processor
System Memory Supermicro server
Slot Count: 16 DIMM slots/8 Channels
Max Memory (2DPC): Up to 8TB 3200MT/s ECC DDR4 RDIMM/LRDIMM
Drive Bays Configuration Supermicro server
Default: Total 16 bays
- 12 internal hot-swap 3.5" SAS/SATA drive bays
- 4 front hot-swap 7mm PCIe 4.0 x2 NVMe drive bays
M.2: 2 M.2 PCIe 4.0 x2 NVMe slots (M-key 22110(default)/2280)
Expansion Slots Supermicro server
PCI-Express (PCIe) Configuration:Default
- 1 PCIe 4.0 x16 (in x16) HHHL slot
- 2 PCIe 4.0 x16 (in x16) FHHL slots
M.2: 2 M.2 PCIe 4.0 x2 NVMe slots (M-key 22110(default)/2280)
On-Board Devices Supermicro server
- SAS: SAS (12Gbps) via Broadcom® 3916; RAID 0/1/5/6/10/50/60 support
- NVMe: NVMe; (Native)
- Chipset: AMD System on Chip
- Network Connectivity: 2 RJ45 10GBASE-T with Broadcom® BCM57416
Input / Output Supermicro server
- LAN : 1 RJ45 1 GbE Dedicated BMC LAN port
2 RJ45 10 GBASE-T LAN ports (Broadcom® BCM57416)
- USB : 2 USB 2.0 Type-A ports(front)
4 USB 3.0 Type-A ports(Rear)
- Video : 1 VGA port(Rear)
- Serial : 1 COM port(Rear)
- DOM : 2 SuperDOM (Disk on Module) portswith built-in power
- TPM: 1 TPM header
Supermicro server Front
Supermicro server Back
System Cooling Supermicro server
- Fans: 6 Heavy Duty 4cm Fan(s)
- Air Shroud: 1 Air Shroud
Power Supply Supermicro server
- 2x 800W Redundant (1 + 1) Platinum Level (94%) power supplies
System BIOS Supermicro server
- BIOS Type: AMI 256MB SPI Flash EEPROM
Management Supermicro server
- SuperCloud Composer®; Supermicro Server Manager (SSM); Supermicro Update Manager (SUM); Supermicro
- SuperDoctor® 5 (SD5); Super Diagnostics Offline (SDO); Supermicro Thin-Agent Service (TAS); SuperServer
- Automation Assistant (SAA) New!
PC Health Monitoring
- CPU : Monitors for CPU Cores, Chipset Voltages, Memory
4+1 Phase-switching voltage regulator
- FAN : Fans with tachometer monitoring
Status monitor for speed control
Pulse Width Modulated (PWM) fan connectors
- Temperature : Monitoring for CPU and chassis environment
Thermal Control for fan connectors
Dimensions and Weight
- Weight : Gross Weight: 58 lbs (26.3 kg)
Net Weight: 39.5 lbs (17.9 kg)
- Available Color: Black
Operating Environment
- RoHS Compliant
- Operating Temperature: 10°C to 35°C (50°F to 95°F)
- Non-operating Temperature: -40°C to 60°C (-40°F to 140°F)
- Operating Relative Humidity: 8% to 90% (Non-Condensing)
- Non-operating Relative Humidity: 5% to 95% (Non-Condensing)
0
0
15
jdkal8
2025년 9월 05일
In 자료실
HPE FlexNetwork 5520 24G SFP 4SFP+ HI 1-slot Switch (R8M28A) POE L3스위치
HPE L3스위치 POE스위치 370W POE 지원
HPE FlexNetwork 5520 24G SFP 4SFP+ HI 1-slot Switch (R8M28A) POE L3스위치
전원 이중화 지원
I/O ports and slots
24 RJ-45 autosensing 10/100/1000 BASE-T PoE+ ports;
Duplex: Ports 1-24 support 10BASE-T/100BASE-TX, 1000BASE-T (full only);
Ports 17-24 support MACsec 4 SFP+ 10GbE ports 1 port expansion module slot
Additional ports and slots
1 dual-personality (RJ-45 or mini USB) serial console port
1 RJ-45 out-of-band management port
1 USB 2.0
Power supplies
2 power supply slots
1 minimum power supply required (ordered separately)
Fan tray
Airflow direction is Side to Back and Back to Side
Physical characteristics
Dimensions : 17.32(w) x 18.11(d) x 1.72(h) in (44 x 46 x 4.37 cm) (1U height)
Weight : 9.2kg
Memory and processor
2 GB SDRAM; Packet buffer size: 4 MB, 512 MB flash
Mounting and enclosure
Mounts in an EIA standard 19-inch telco rack or equipment cabinet (hardware included)
Performance
IPv6 Ready Certified
1000 Mb Latency : < 5 μs
10 Gbps Latency : < 3 μs
Throughput : up to 180 Mpps
Routing/Switching capacity : 288 Gbps
Routing table size : 32768 entries (IPv4), 16384 entries (IPv6)
MAC address table size : up to 64K, recommended 32K
Electrical characteristics
Frequency : 50/60 Hz
Maximum heat dissipation : Ranges from 105 BTU/hr to 3166 BTU/hr depending on power supply configuration
Voltage Current : 90 VAC to 264 VAC , -36 VDC to -72 VDC , 3A
Maximum power rating : 1110 W
Idle power PoE+ power : 31 W , 1440 W PoE+
Models
HPE 5520 24G 4SFP+ HI Switch : R8M25A
HPE 5520 48G 4SFP+ HI Switch : R8M26A
HPE 5520 24G SFP 4SFP+ HI Switch : R8M27A
HPE 5520 24G PoE+ 4SFP+ HI Switch : R8M28A
HPE 5520 48G PoE+ 4SFP+ HI Switch : R8M29A
Software-defined networking
• OpenFlow
Supports OpenFlow 1.3 specification to enable SDN by allowing separation of the data (packet forwarding)
and control (routing decision) paths
Quality of Service (QoS)
• Advanced classifier based QoS
Classifies traffic using multiple match criteria based on Layer 2, 3, and 4 information; applies QoS policies
such as setting priority level and rate limit to selected traffic on a per-port or per-VLAN basis
• VXLAN hardware support
VXLAN L2/L3 gateway support for up to 1024 unicast tunnels with 511 VXLAN/per tunnel.
• EVPN support
Used as overlay control plane and provides virtual connectivity between different
Layer 2/3 domains over an IP or MPLS network
• Powerful QoS feature
Creates traffic classes based on access control lists (ACLs), IEEE 802.1p precedence, IP, and DSCP or
Type of Service (ToS) precedence; supports filter, redirect, mirror, or remark; supports the following
congestion actions: strict priority (SP) queuing, weighted round robin (WRR),
weighted fair queuing (WFQ), weighted random early discard (WRED),
weighted deficit round robin (WDRR), SP+WDRR, and SP+WFQ Supports IPv6 and
fully featured L3 functionality, including RIP, OSPF, ISIS, BGP, and PIM without additional software licensing.
• Storm restraint and Broadcast control
Allows limitations of broadcast, multicast, and unknown unicast traffic rate to reduce unwanted
network broadcast traffic
Management
• Friendly port names
Allows assignment of descriptive names to ports
• sFlow
Provides scalable ASIC-based wirespeed network monitoring and accounting with no impact on
network performance that allows network operators to gather a variety of sophisticated network
statistics and information for capacity planning and real-time network monitoring
• Complete session logging
Provides detailed information for problem identification and resolution
• Remote configuration and management
Enables configuration and management through a CLI located on a remote device
• Manager and operator privilege levels
Provides read-only (operator) and read/write (manager) access on CLI management interfaces
• Management VLAN
Segments traffic to and from management interfaces, including CLI/Telnet and SNMP
• Command authorization
Leverages RADIUS/HWTACACS to link a custom list of CLI commands to an individual network
administrator's login; also provides an audit trail
• Remote monitoring (RMON)
Uses standard SNMP to monitor essential network functions; supports events, alarm, history,
and statistics group plus a private alarm extension group
• Multiple configuration files
Stores easily to the flash image
• Remote intelligent mirroring
Mirrors ingress/egress ACL-selected traffic from a switch port or VLAN to a local or remote
switch port anywhere on the network
• Network Management
SNMP v1/v2c/v3, MIB-II with Traps, and RADIUS Authentication Client MIB (RFC 2618);
embedded HTML management tool with secure access
Connectivity
• Auto-MDIX
Automatically adjusts for straight-through or crossover cables on all 10/100/1000 ports
• Packet storm protection
Protects against broadcast, multicast, or unicast storms with user-defined thresholds
• Ethernet operations, administration and maintenance (OAM)
Detects data link layer problems that occurred in the "last mile" using the IEEE 802.3ah
OAM standard; monitors the status of the link between two devices
• Flow control
Provides back pressure using standard IEEE 802.3x, reducing congestion in heavy traffic situations
• Fixed 10GbE ports
Provides four fixed SFP+ ports for a 20 GbE connection to the network without the need
for additional extension interface modules
• Jumbo packet support
Supports up to 10000-byte frame size to improve the performance of large data transfers
• IEEE 802.3at Power over Ethernet (PoE+)
Provides up to 30 W per port that allows support of the latest PoE+-capable devices such as IP phones,
wireless access points, and security cameras, as well as any IEEE 802.3af-compliant end device;
eliminates the cost of additional electrical cabling and circuits that would otherwise
be necessary in IP phone and WLAN deployments
Resiliency and High Availability
• Separate data and control paths
Separate control from services and keeps service processing isolated; increases security and performance
• Distributed Resilient Network Interconnection (DRNI)
Enables link aggregation from multiple switches to implement device-level link backup for node redundancy.
DRNI also simplifies network topology by virtualizing multiple physical devices into one logical device.
• Device Link Detection Protocol (DLDP)
Monitors link connectivity and shuts down ports at both ends if unidirectional traffic is detected,
preventing loops in STP based networks
• Intelligent Resilient Fabric (IRF)
Creates virtual resilient switching fabrics, where upto nine switches perform as a single L2 switch and
L3 router; switches do not have to be co-located and can be part of a disaster-recovery system;
servers or switches can be attached using standard LACP for automatic load balancing and
high availability; can eliminate need for complex protocols like Spanning Tree Protocol,
Equal-Cost Multipath (ECMP), or VRRP, thereby simplifying network operation
• Rapid Ring Protection Protocol (RRPP)
Connects multiple switches in a high-performance ring using standard Ethernet technology;
traffic can be rerouted around the ring in less than 50 ms, reducing the impact on traffic and applications
• Smart Link
Allows under 100ms failover between links
• Virtual Router Redundancy Protocol (VRRP)
Allows groups of two routers to dynamically back each other up to create highly available routed environments • IRF Capability
Provides single IP address management for a resilient virtual switching fabric of up to nine switches
with stacking bandwidth of up to 160 Gbps to enhance performance and reliability with
uninterrupted L2 switching and L3 forwarding., It delivers simpler, flatter, and more agile networks
by reducing the need for complex protocols.
• Spanning Tree/PVST+, MSTP, RSTP
Provides redundant links while preventing network loops
• Internal Dual Redundant Power Supply
Provides high reliability by keeping network up while delivering up to 1440 Watts of PoE+
0
0
104
jdkal8
2025년 9월 05일
In 자료실
[HPE] ARUBA AP-725 (S4A22A) Wi-Fi 7 AP 데이타시트
HPE Aruba Networking 720 Series Campus Access Points
HPE Aruba Networking AP-725 (ID) Tri Radio 2x2 Wi-Fi 7 Internal Antennas Campus Access Point (S4A18A)
Certifications
Bluetooth SIG; Ethernet Alliance (PoE, PD device, Class 4)
Wi‑Fi Alliance (WFA):
- Wi‑Fi CERTIFIED a, b, g, n, ac, 6, 7
- WPA2 and WPA3
- Enhanced Open (OWE)
- WMM, W‑Fi Agile Multiband
Input voltage
PoE‑PD: 48Vdc (nominal) 802.3af/at PoE (Class 3 or higher);
Wi-Fi antenna
Integrated down-tilt omni‑directional antennas for 2x2 MIMO with peak antenna gain of
5.1 dBi in 2.4 GHz, 5.4 dBi in 5 GHz, and 5.4 dBi in 6 GHz. Built‑in antennas are optimized
for horizontal ceiling mounted orientation of the AP. The downtilt angle for maximum gain
is roughly 30 degrees
Connectivity, standard
Wi-Fi 7 (IEEE 802.11be)
Ports
E0: Ethernet wired network port (RJ‑45);
U0: USB 2.0 host interface (Type A connector);
Kensington security slot;
Serial console interface (proprietary, micro‑B USB physical jack);
Reset button: Factory reset, LED mode control (normal/off);
Visual indicators (four multi‑color LEDs) for System (1x) and Radio (3x) status
Mounting
A mounting bracket has been preinstalled on the back of the AP. This bracket is used to
secure the AP to any of the mount kits (sold separately). Optional mounting kits available,
see the 720 Series ordering guide.
Power consumption
Maximum (worst case) power consumption (without/with USB devices attached): 17.1W/22.8W.
Notes:
This assumes that up to 5W is supplied to the attached USB device.
Maximum (worst‑case) power consumption in idle mode: 7.0W/12.5W (PoE).
Maximum (worst‑case) power consumption in deep‑sleep mode: 3.5W (PoE).
Radio coverage
AP type: Indoor, tri radio, 2.4 GHz, 5 GHz and 6 GHz (concurrent) 802.11be 2x2 MIMO
Warranty
Limited lifetime warranty. See the warranty duration.
0
0
102
jdkal8
2025년 8월 26일
In 자료실
[CISCO] 시스코 C1300 시리즈 스위치
C1300-8FP-2G : 8 x Gigabit Ethernet / 2 x Gigabit Ethernet combo
C1300-8T-E-2G : 8 x Gigabit Ethernet / 2 x Gigabit Ethernet combo
C1300-8P-E-2G : 8 x Gigabit Ethernet / 2 x Gigabit Ethernet combo
C1300-16T-2G : 16 x Gigabit Ethernet / 2 x SFP
C1300-16P-2G : 16 x Gigabit Ethernet / 2 x SFP
C1300-16FP-2G : 16 x Gigabit Ethernet / 2 x SFP
C1300-24T-4G : 24 x Gigabit Ethernet / 4 x SFP
C1300-24P-4G : 24 x Gigabit Ethernet / 4 x SFP
C1300-24FP-4G : 24 x Gigabit Ethernet / 4 x SFP
C1300-48T-4G : 48 x Gigabit Ethernet / 4 x SFP
C1300-48P-4G : 48 x Gigabit Ethernet / 4 x SFP
C1300-48FP-4G : 48 x Gigabit Ethernet / 4 x SFP
C1300-16P-4X : 16 x Gigabit Ethernet / 4 x SFP+
C1300-24T-4X : 24 x Gigabit Ethernet / 4 x SFP+
C1300-24P-4X : 24 x Gigabit Ethernet / 4 x SFP+
C1300-24FP-4X : 24 x Gigabit Ethernet / 4 x SFP+
C1300-48T-4X : 48 x Gigabit Ethernet / 4 x SFP+
C1300-48P-4X : 48 x Gigabit Ethernet / 4 x SFP+
C1300-48FP-4X : 48 x Gigabit Ethernet / 4 x SFP+
C1300-8MGP-2X : 4 x Gigabit Ethernet + 4 x 2.5G / 2 x SFP+
C1300-24MGP-4X : 16 Gigabit Ethernet + 8 x 2.5G / 4 x SFP+
C1300-48MGP-4X : 32Gigabit Ethernet + 16 x 2.5G / 4 x SFP+
C1300-12XT-2X : 12 x 10G Copper / 2 x SFP+
C1300-12XS : 10 x 10G SFP+ / 2 x 10G copper/SFP+ combo
C1300-16XTS : 8 x 10G copper / 8 x SFP+
C1300-24XS : 20 x 10G SFP+ / 4 x 10G copper/SFP+ combo
C1300-24XT : 20 x 10G copper / 4 x 10G copper/SFP+ combo
C1300-24XTS : 12 x 10G Copper / 12 x 10G SFP+
Console port ; Cisco standard RJ-45 console port and USB Type C port
USB port ; USB Type C port on the front panel of the switch for easy file and image management as well as console port
Buttons ; Reset button
Cabling type ; Unshielded Twisted Pair (UTP) Category 5e or better for 1000BASE-T
LEDs ; System, Link/Act, PoE, Speed
Flash ; 512 MB
CPU ; ARM dual-core at 1.4 GHz
DRAM ; 1 GB DDR4
Layer 2 switching
Spanning Tree Protocol
• Standard 802.1d Spanning Tree support Fast convergence using 802.1w (Rapid Spanning Tree [RSTP]), enabled by default Multiple Spanning Tree instances using 802.1s (MSTP); 8 instances are supported Per-VLAN Spanning Tree Plus (PVST+) and Rapid PVST+ (RPVST+); 126 instances are supported
Port grouping/link aggregation
● Support for IEEE 802.3ad Link Aggregation Control Protocol (LACP)
● Up to 8 groups
● Up to 8 ports per group with 16 candidate ports for each (dynamic) 802.3ad link aggregation
VLAN
- Support for up to 4093 VLANs simultaneously
- Port-based and 802.1Q tag-based VLANs, MAC-based VLAN, protocol-based VLAN, IP subnet-based VLAN
- Management VLAN
- Private VLAN with promiscuous, isolated, and community port
- Private VLAN Edge (PVE), also known as protected ports, with multiple uplinks Guest VLAN,
unauthenticated VLAN
- Dynamic VLAN assignment via RADIUS server along with 802.1X client authentication Customer premises
equipment (CPE) VLAN
- Auto surveillance VLAN (ASV)
Voice VLAN
- Voice traffic is automatically assigned to a voice-specific VLAN and treated with appropriate levels of QoS. Voice Services Discovery Protocol (VSDP) delivers networkwide zero-touch deployment of voice endpoints and call control devices
Multicast TV VLAN
- Multicast TV VLAN allows the single multicast VLAN to be shared in the network while subscribers remain in separate VLANs. This feature is also known as Multicast VLAN Registration (MVR)
VLAN translation
- Support for VLAN one-to-one mapping, in which customer VLANs (C-VLANs) on an edge interface are mapped to service provider VLANs (S-VLANs), and the original C-VLAN tags are replaced by the specified S-VLAN
Q-in-Q
- VLANs transparently cross a service provider network while isolating traffic among customers
Selective Q-in-Q
- Selective Q-in-Q is an enhancement to the basic Q-in-Q feature and provides, per edge interface, multiple mappings of different C-VLANs to separate S-VLANs
- Selective Q-in-Q also allows configuring of the Ethertype (Tag Protocol Identifier [TPID]) of the S-VLAN tag
- Layer 2 protocol tunneling over Q-in-Q is also supported
Generic VLAN Registration Protocol (GVRP)/Generic Attribute Registration Protocol (GARP)
- GVRP and GARP enable automatic propagation and configuration of VLANs in a bridged domain
Unidirectional Link
- UDLD monitors physical connections to detect unidirectional links caused by incorrect
Detection (UDLD)
- wiring or cable/port faults to prevent forwarding loops and blackholing of traffic in switched networks
DHCP relay at Layer 2
- Relay of DHCP traffic to a DHCP server in a different VLAN; works with DHCP Option 82
Internet Group Management Protocol (IGMP) versions 1, 2, and 3 snooping
- IGMP limits bandwidth-intensive multicast traffic to only the requesters; it supports 2000 multicast groups (source-specific multicasting is also supported)
IGMP querier
- IGMP querier is used to support a Layer 2 multicast domain of snooping switches in the absence of a multicast router
IGMP proxy
- The IGMP proxy provides a mechanism for multicast forwarding based on IGMP membership information without the need for more complicated multicast routing protocols
Head-of-Line (HOL) blocking
- HOL blocking prevention
Loopback detection
- Loopback detection provides protection against loops by transmitting loop protocol packets out of ports on which loop protection has been enabled. It operates independently of STP
Layer 3
IPv4 routing
- Wire-speed routing of IPv4 packets
- Up to 990 static routes and up to 128 IP interfaces
IPv6 routing
- Wire-speed routing of IPv6 packets
Layer 3 interface
- Configuration of a Layer 3 interface on a physical port, LAG, VLAN interface, or loopback interface
Classless Interdomain Routing (CIDR)
- Support for CIDR
Routing Information Protocol (RIP) v2
- Support for RIP v2 for dynamic routing
Policy-Based Routing (PBR)
- Flexible routing control to direct packets to a different next hop based on an IPv4 or IPv6 Access Control List (ACL)
DHCP server
- Switch functions as an IPv4 DHCP server, serving IP addresses for multiple DHCP pools or scopes
- Support for DHCP options
DHCP relay at Layer 3
- Relay of DHCP traffic across IP domains
User Datagram Protocol (UDP) relay
- Relay of broadcast information across Layer 3 domains for application discovery or relaying of Bootstrap Protocol (BOOTP)/DHCP packets
0
0
104
jdkal8
2025년 8월 18일
In 자료실
[AXGATE] 엑스게이트 조달 방화벽 - UTM 브로슈어
AXGATE Series는 방화벽, VPN, IPS, Anti-DDos 등의 다양한보안기능을제공하는통합보안솔루션입니다.
Multi Core 분산 처리 기술로 비용 대비 최적의 성능과 안정성을 제공하며, 대용량 네트워크 트래픽 처리시에도 성능 저하를 최소화합니다.
세부기능
Security Zone 별 개별 정책 적용 및 로그, 통계 관리 기능 제공
사용자 인증 정책을 통한 사용자 제어 방식의 방화벽 시스템 구현 (특허보유)
보안정책 수와 관계없이 일정한 성능 유지 (특허보유)
Packet Filtering 및 IP/Port에 따른 필터링 기능 제공
FQDN(Fully Qualified Domain Name) 객체 지원
다양한 네트워크 주소 변환 (SNAT, DNAT, LSNAT, Net-NAT, IPv -to-IPv , NAT 등) 기능 지원
Multi-tunnel 지원을 통해 L4 switch 없이 Active-Active 구성 가능
다중회선 사용시 회선 Bonding 기능 지원 (특허보유)
전송 중 발생하는 Loss 트래픽 감지 및 해당 Packet 수신 후 재발송 지원
[AXGATE] 엑스게이트 조달 방화벽 - UTM 브로슈어
조달 등록 제품
AXGATE 13000S
AXGATE 13000
AXGATE 7000S
AXGATE 4000S
AXGATE 2300M
AXGATE 2300S
AXGATE 1300S
AXGATE 300S
AXGATE 200
AXGATE 90
AXGATE 80D
AXGATE 40D
0
0
113
jdkal8
2025년 8월 18일
In 자료실
[HPE] HPE 5520 HI Series - 24G,48G,POE Switch Datasheet, 메뉴얼
R8M25A : HPE 5520 24G 4SFP+ HI Switch
R8M26A : HPE 5520 48G 4SFP+ HI Switch
R8M27A : HPE 5520 24G SFP 4SFP+ HI Switch
R8M28A : HPE 5520 24G PoE+ 4SFP+ HI Switch
R8M29A : HPE 5520 48G PoE+ 4SFP+ HI Switch
HPE 5520 HI Series 스위치
주요특징들
• 로컬스위칭용량을추가하면서포트연결확장을목표로하는고성능, 저지연데이터센터ToR(Top-of-Rack) 스위치
• 가상화및2계층네트워크용HPE IRF(Intelligent Resilient Fabric)
• 10GbE 업링크가있는높은1/10GbE 유선속도포트
• 정적라우팅및RIP가있는레이어2 및레이어3 기능
• PFC(Priority-Based Flow Control) IEEE 802.1Qbb, QCN(Quantized Congestion Notification) IEEE 802.1Qau,
ETS(Enhanced TransmissionSelection) IEEE 802.1Qaz 및Data Center Bridging 기능과같은DCB(Data Center
Bridging) 기능으로통합애플리케이션지원교환(DCBx) IEEE 802.1Qaz 및FCoE
서비스품질 (QoS)
• 강력한QoS기능
- 유연한분류 기능대기열일정 BGP(QPPB)를 통한 QoS 정책전파
HPE 5520 HI Series 스위치 / 4G,48G,POE Switch
관리및관리용이성
• 모든기능을갖춘콘솔
• 원격구성및관리
• 관리보안
• 명령권한부여
• 문제해결 인그레스및이그레스포트모니터링 경로추적및핑
• 파일복사
• 여러구성파일지원
• 듀얼플래시이미지
• SNMPv1, v2c 및v3
• 대역외인터페이스
• ISSU 및핫패칭
• 자동구성
• IPv4, 6to4 및ISATAP 터널을통한IPv6
• RSPAN 및ERSPAN
• 이더넷OAM(802.3ah) 및연결오류감지(CFD)(802.1ag)
• 링크집계및ECMP를위한대칭로드밸런싱
• VPN(가상사설망)에대한L2PT(계층2 프로토콜터널링) 지원
• 버퍼모니터링
• VMware 컨트롤러및Nuage컨트롤러와의협업
• OVSDB QoS및OVSDB ACL
• IEEE 802.1AB LLDP(링크계층검색프로토콜)
• sFlow(RFC 3176)
• 벌채반출
• 정보센터
• 원격지능형미러링
• 꼭두각시/셰프/양지원
• 네트워크관리
HPE 5520 HI Series 스위치 / 4G,48G,POE Switch
복원력및고가용성
• HPE IRF 기술
• IEEE 802.1 w Rapid convergence Spanning Tree Protocol(STP)
• IEEE 802.1s 다중STP
• 히트리스패치업그레이드
• DLDP(장치링크감지프로토콜)
• 스마트링크및RRPP 및로드밸런싱
• DRNI
• ERPS
보안
• ACL
• 반경/TACACS+
• 보안셸(SSH)
• IEEE 802.1X 및RADIUS 네트워크로그인
• 터미널및사용자액세스제어
• 계층적사용자관리및암호보호
• IP 소스가드
• 블랙홀MAC 주소항목
• MAC 학습제한
• MAC 주소및포트번호바인딩
• SSH 2.0
•포트격리
IEEE 802.1X 호환사용자액세스인증
포트보안: 관리자가학습하거나지정할수있는지정된MAC 주소에만 액세스를허용합니다.
로컬및RADIUS 인증
• 이더넷프레임및상위계층패킷필터링및유효성인증:
액세스제어목록(ACL)
소스MAC, 대상MAC, 소스IP(IPv4/IPv6), 대상IP(IPv4/IPv6), 포트번호 및 프로토콜유형을포함하여레이어2에서
레이어4까지의패킷헤더필드를 기반으로하는패킷필터링
SNMPv3 암호화및인증
• ARP 공격탐지와같은ARP(Address Resolution Protocol) 공격보호기능
• RA 가드, ND 스누핑및탐지
HPE 5520 HI Series 스위치 / 4G,48G,POE Switch
레이어2 스위칭
• ARP
• 흐름제어
• STP
• VLAN 지원
• IGMP(인터넷그룹관리프로토콜) 지원
• 레이어2에서DHCP 지원
레이어3 서비스
• ARP
• DHCP
• Connectivity Fault Management(IEEE 802.1AG) 및Ethernet in the First Mile(IEEE 802.3ah)
• 가상확장LAN(VXLAN)
레이어3 라우팅
• ECMP(Equal-Cost Multipath)
• 레이어3 IPv4 라우팅
• 이중IP 스택
• BFD(양방향전달감지)
• 레이어3 IPv6 라우팅
0
0
180
jdkal8
2025년 8월 12일
In 자료실
[HPE] HPE R8N87A 6000 24G POE 370W
Aruba 6000 24G Class4 PoE 4SFP 370W Switch (R8N87A)
1. Front of the switches:
o Network ports
o Management ports
o LEDs
o Buttons
2. Backoftheswitches:
o Power connectors
3. PoE mode LED
o off : PoE mode not selected
o On-Green : PoE mode selected
o Slow Flash-Amber : Hardware failure PoE enabled port,PoE mode not selected
o On-Amber : Hardware failure PoE enabled port, PoE mode selected
Aruba 6000 24G Class4 PoE 4SFP 370W Switch (R8N87A)
4. PoE per port : Up to 30W, IEEE 802.3af/at 370W available PoE power
5. 플러그 앤 플레이 네트워킹 : 모든 포트는 기본적으로 활성화되어 있습니다.
네트워크 케이블을 활성 상태로 연결합니다
네트워크 장치와 전환된 네트워크가 작동 중입니다.
6. 모든 트위스트 페어 포트(10/100/1000)에서 n AutoMDI/MDI-X, 즉 모든 연결이 가능합니다
스트레이트 트위스트 페어 케이블을 사용합니다.
크로스오버 케이블은 필요하지 않습니다.
각 포트의 핀 작동은 연결된 장치에 맞게 자동으로 조정됩니다.
스위치가 작동하는 경우 다른 스위치나 허브가 포트에 연결되어 있음을 감지하면 포트를 MDI로 구성합니다
스위치는 엔드 노드 장치가 포트에 연결되어 있음을 감지하고 포트를 MDI-X로 구성합니다.
7. 10/100/1000 RJ-45 포트에 연결 시 자동으로 협상된 전이중 작동
다른 자동 협상 장치. SFP 및 SFP+ 포트는 항상 전이중으로 작동합니다.
0
0
62
jdkal8
2025년 8월 08일
In 자료실
HPE 6000 24G POE 스위치 H/W 기능 (R8N87A)
• 아루바 7세대 ASIC 기반
• 176 Gbps 스위칭 성능 및 98.6 Mpps 처리 용량
• 고속의 10G 업 링크
HPE 6000 24G POE 스위치 가용성 (R8N87A)
• Layer 2 - 802.1Q(512 VLANs), MVRP, xSTP, RPVST+
• Multicast – IGMP snooping, MLD v1/2, IGMP v1/2/3
• IPv6 – Dual Stack, MLD v1/2, IPv6 ACL/QoS, Static routing
• Security – Packet storm Protection, ACLs, RADIUS/TACACS+, 802.1x, WEB & MAC 인증, Port Security
• 고 가용성 – UDLD, 802.3ad LACP
• QoS – SP(Strict Priority) queuing, 802.1p, Large Buffer
• 관리 – CLI, RESR API Scripting, SNMPv1/2c/3, RMON, sFlow, NTP, LLDP
HPE 6000 24G POE 스위치 상세내용 (R8N87A)
- 24x ports 10/100/1000BASE-T Ports
- 4x 1G SFP ports
- Supports PoE Standards IEEE 802.3af, 802.3at
- 1x USB-C Console Port 1x USB Type-A Host port
HPE 6000 24G POE 스위치 파워 (R8N87A)
- Fixed power supply Up to 370W of Class 4 PoE Power
HPE 6000 24G POE 스위치 팬 (R8N87A)
- Fixed fans
HPE 6000 24G POE 스위치 사이즈 (R8N87A)
- (H) 4.39 cm (W) 44.2 cm (D) 30.48 cm (1.73” x 17.4” x 12.0”)
HPE 6000 24G POE 스위치 무게 (R8N87A)
- 5.02 kg (11.07 lbs)
HPE 6000 24G POE 스위치 CPU (R8N87A)
- Dual Core ARM Cortex A9 @ 1016 Mhz
HPE 6000 24G POE 스위치 Memory and Flash (R8N87A)
- 4 GB DDR3 16 GB eMMC
HPE 6000 24G POE 스위치 Packet Buffer (R8N87A)
- 12.38MB (4.5MB Ingress/7.875MB Egress)
HPE 6000 24G POE 스위치 Model Switching Capacity (R8N87A)
- 56 Gbps
HPE 6000 24G POE 스위치 Model Throughput Capacity (R8N87A)
- 41.6 Mpps
HPE 6000 24G POE 스위치 Switched Virtual Interfaces (dual stack) (R8N87A)
- 16
HPE 6000 24G POE 스위치 IPv4 Host Table (ARP) (R8N87A)
- 1024
HPE 6000 24G POE 스위치 IPv6 Host Table (ND) (R8N87A)
- 512
HPE 6000 24G POE 스위치 IPv4 Unicast Routes (R8N87A)
- 512
HPE 6000 24G POE 스위치 IPv6 Unicast Routes (R8N87A)
- 512
0
0
77
jdkal8
2025년 8월 05일
In 자료실
HPE Aruba Networking CX 6000 24G Class4 PoE 4SFP 370W Switch [R8N87A]
HPE PoE Switch R8N87A 370W PoE
주요기능
- Layer 2 - 802.1Q(512 VLANs), MVRP, xSTP, RPVST+
- Multicast – IGMP snooping, MLD v1/2, IGMP v1/2/3
- IPv6 – Dual Stack, MLD v1/2, IPv6 ACL/QoS, Static routing
- Security – Packet storm Protection, ACLs, RADIUS/TACACS+, 802.1x, WEB & MAC 인증, Port Security
- 고 가용성 – UDLD, 802.3ad LACP
- QoS – SP(Strict Priority) queuing, 802.1p, Large Buffer
- 관리 – CLI, RESR API Scripting, SNMPv1/2c/3, RMON, sFlow, NTP, LLDP
인터페이스
- 1G 24port downlink + 1G SFP 4port uplink
- 최대 370W Class4 PoE 지원
Layer 2 Switching
The following Layer 2 services are supported:
• VLAN support and tagging support for IEEE 802.1Q (4094 VLAN IDs) and 512 VLANs simultaneously
• Jumbo packet support improves the performance of large data transfers; supports frame size of up to 9,198 bytes
• Rapid Per-VLAN Spanning Tree (RPVST+) allows each VLAN to build a separate spanning tree to improve link bandwidth usage; is compatible with PVST+
• STP supports standard IEEE 802.1D STP, IEEE 802.1w Rapid Spanning Tree Protocol (RSTP) for faster convergence, and IEEE 802.1s Multiple Spanning Tree Protocol (MSTP)
• MVRP allows automatic learning and dynamic assignment of VLANs 3 DATA SHEET ARUBA CX 6000 SWITCH SERIES
• Bridge Protocol Data Unit (BPDU) tunneling transmits STP BPDUs transparently, allowing correct tree calculations across service providers, WANs, or MANs
• Port mirroring duplicates port traffic (ingress and egress) to a monitoring port; supports 4 mirroring groups
• Internet Group Management Protocol (IGMP) Controls and manages the flooding of multicast packets in a Layer 2 network
Layer 3 Services
The following Layer 3 services are supported:
• Address Resolution Protocol (ARP) determines the MAC address of another IP host in the same subnet; supports static ARPs
• Domain Name System (DNS) provides a distributed database that translates domain names and IP addresses, which simplifies network design; supports client and server
• Supports internal loopback testing for maintenance purposes and increased availability; loopback detection protects against incorrect cabling or network configurations and can be enabled on a per-port or per VLAN basis for added flexibility
Layer 3 Routing
The following Layer 3 routing services are supported:
• Static IP routing provides manually configured routes.
• Dual stack static IPv4 and IPv6 routing provides simple manually configured IPv4 and IPv6 routing
• Dual IP stack maintains separate stacks for IPv4 and IPv6 to ease the transition from an IPv4-only network to an IPv6-only network design
0
0
32
jdkal8
2025년 7월 23일
In 자료실
[TAP, Bypass] Ahnnet 제품 스위치 보안제품 구성에 따른 솔루션
보안 장비의 구성 방식
• 인라인 보안 솔루션
IPS, DDoS, WAF..)
- Inline 구성시 : Bypass 스위치 필요함 (다운타임의 위험성을 제거)
인라인 보안 장비의 전원/링크/어플리케이션 상태를 수시로 확인하여 장애 여부 판단
최적의 보안성 및 안전성을 동시 보장
보안 장비 운영 편리성 제공
- 실제 트래픽 흐름 경로에 보안장비를 설치하여 구성
- 강력한 보안 구축 가능/ 서비스 단절의 위험성 내포
1) Bypass Switch
- 실제 트래픽을 Inline 보안 장비로 전달해 주는 스위치 역할
- 트래픽 복사 없이, 실제 트래픽의 전달
• 미러링 보안 솔루션
(IDS, DLP, Forensic...)
- Out-of-Band 구성시 : NPB 및 TAP 필요함 (모든 정보를 예외/위험성 없이 전달
저비용, 고 신뢰성
유연성, 확장성
설치 후 유지보수 불필요
간편한 설치와 운영
- 실제 트래픽 경로는 그대로 유지하고, 복사 된 패킷을 툴로 전달
- 서비스 단절의 위험 없는 안정성 / 강력한 보안 문제 (사후 처리 필요)
1) TAP
- 실제 트래픽을 복사하여 모니터링 툴로 전달하는 역할
- 실제 트래픽이 툴로 전달 되는 구성은 아님
0
0
44
jdkal8
2025년 7월 16일
In 자료실
[CISCO] 시스코 Catalyst C1200 시리즈 스위치 데이타시트 / 규격서
cisco c1200 switch model
C1200-8T-D
C1200-8T-E-2G
C1200-8P-E-2G
C1200-8FP-2G
C1200-16T-2G
C1200-16P-2G
C1200-24T-4G
C1200-24P-4G
C1200-24FP-4G
C1200-48T-4G
C1200-48P-4G
C1200-24T-4X
C1200-24P-4X
C1200-24FP-4X
C1200-48T-4X
C1200-48P-4X
< Layer 2 switching >
• Spanning Tree Protocol (STP)
- Standard 802.1d spanning tree support
- Fast convergence using 802.1w (Rapid Spanning Tree Protocol [RSTP]), - enabled by default
- Multiple spanning tree instances using 802.1s (MSTP); 8 instances are supported
- Per-VLAN Spanning Tree Plus (PVST+); 126 instances are supported
- Rapid PVST+ (RPVST+); 126 instances are supported
• Port grouping/link aggregation
- Support for IEEE 802.3ad Link Aggregation Control Protocol (LACP)
# Up to 4 groups
# Up to 8 ports per group with 16 candidate ports for each (dynamic) 802.3ad
Link Aggregation Group (LAG)
• VLAN
- Support for up to 255 active VLANs simultaneously
- Port-based and 802.1Q tag-based VLANs
- Management VLAN
- Guest VLAN
- Auto Surveillance VLAN (ASV)
• Voice VLAN
- Voice traffic is automatically assigned to a voice-specific VLAN and treated with appropriate levels of QoS.
Voice Services Discovery Protocol (VSDP) delivers networkwide zero-touch deployment of voice
endpoints and call control devices
• Generic VLAN Registration Protocol (GVRP) and Generic Attribute Registration Protocol (GARP)
- Enable automatically propagation and configuration of VLANs in a bridged domain
• Internet Group Management Protocol (IGMP) versions 1, 2, and 3 snooping
- Limits bandwidth-intensive multicast traffic to only the requesters; supports 255 multicast groups
(source-specific multicasting is also supported)
• IGMP querier
- Used to support a Layer 2 multicast domain of snooping switches in the absence of a multicast router
• Head-of-Line (HOL) blocking
- HOL blocking prevention
• Loopback detection
- Provides protection against loops by transmitting loop protocol packets out of ports on which
loop protection has been enabled. It operates independently of STP
< Layer 3 routing >
• IPv4 routing
- Wire-speed routing of IPv4 packets Up to 32 static routes and up to 16 IP interfaces
• IPv6 routing
- Wire-speed routing of IPv6 packets
• Layer 3 interface
- Configuration of Layer 3 interface on physical port, LAG, VLAN interface, or loopback interface
• Classless Interdomain Routing (CIDR)
- Support for CIDR
• Dynamic Host Configuration Protocol (DHCP) relay at Layer 3
- Relay of DHCP traffic across IP domains
• User Datagram Protocol (UDP) relay
- Relay of broadcast information across Layer 3 domains for application discovery or
relaying of Bootstrap Protocol (BootP)/DHCP packets
< Management >
• Cisco Business Dashboard
• Cisco Business mobile app
• Cisco Network Plug and Play (PnP) agent
• Web user interface
• SNMP
• Remote Monitoring (RMON)
• IPv4 and IPv6 dual stack
• Firmware upgrade
• Port mirroring
• VLAN mirroring
• DHCP (options 12, 59, 60, 66, 67, 125, 129, and 150)
• Secure Copy (SCP)
• Auto-configuration with SCP file download
• Text-editable configurations
• Smartports
• Auto Smartports
• Text view CLI
• Localization
• Login banner
• Other management
•
0
0
73
jdkal8
2025년 7월 15일
In 자료실
[엑스게이트] AXGATE 1300S 규격서
[일반사항 및 성능]
- 과학기술정보통신부 CC인증 EAL 4 이상
- 전용 OS 기반의 H/W 일체형 제품
- 방화벽 성능 : 최대 16Gbps Throughput 이상
- IPS 성능 : 최대 3.1Gbps Throughput 이상
- VPN 성능 : 최대 3.8Gbps Throughput 이상
- 동시 최대 5,000,000 Session 및 40,000 VPN Tunnels 이상
- 단위 세션 처리 최대 180,000 CPS 이상
[정책편의기능]
- Web 방식의 GUI 및 CLI를 통한 관리 기능 지원-GUI(HTTP/HTTPS) Console, Telnet/SSH Console 기능 제공
- 사용자별 통계정보(트래픽량), 세션량, 서비스별 등) 제공-정책별 생성/활성시간, 마지막 수정시간/수정한 관리자 계정정보 제공
- 정책별 전체 참조 회수, 초당 참조 수, 미참조 일수, 일/주/월/분기 별 누적 참조 회수 통계 지원
- 정책별 참조 회수 초기화 기능 지원
- 정책별 PPS, BPS, CPS, CCS 통계 정보 제공
- 정책 적용 전/후 중복 검사 기능 지원
- 미사용 정책 및 객체 검색 기능 지원
- 미참조 정책 자동 비활성화 기능 지원-정책 적용 전/후 정책 중복 알람 기능 제공
- Any 객체 및 지정된 개수 범위 이상의 주소/서비스 객체의 정책 적용 취약성 검사 기능 지원
- 가상 패킷 시뮬레이션을 이용한 정책 검사 기능 지원
- 예약에 의한 정책 활성/비활성화 기능 지원
- Drag & Drop과 지정된 위치로의 정책 이동 편의 제공
- 조회된 로그에 대한 정책 자동 완성 기능 지원
- 정책의 Export/Import 기능 제공
- 지정 인터페이스 상태 및 외부 호스트와의 통신상태에 따른 정책 활성/비활성화 기능 지원
- Rest API 제공-장비 재기동 없이 실시간 설정 복원 기능 제공
- 독립된 메니지먼트 리소스 제공
- 관리자별 차별적 권한 제공
더 자세한 내용은 사이트 메뉴 "문의하기" 를 이용 해 주세요
0
0
119
jdkal8
2025년 7월 15일
In 자료실
[TAP] Test Access Ports
Tap 이란
Passive Monitoring :
- Network Tap은 데이터 흐름의 중단없이
- 네트워크에 전혀 영향을 주지 않으면서
- 트래픽을 모니터링 할 수 있게 해 주는
- 네트워크 모니터링 장비의 필수품.
Tap 사용의 장점
- No latency (Timing에 있어 매우 정확하며 latency 및 retiming이 없음)
- No packets added, dropped, or manipulated ( 100% Packet 전달)
- Passive Monitoring (네트워크 통신에는 전혀 영향을 주지 않음)
- No link fail ( Fiber Tap 은 전원이 없습니다.)
- All Packet Delivery (Troubleshooting을 위한 비 정상적인 Error packet 들 전달)
- 반 영구적 (한번 설치하여 놓으면 아무 때나 네트워크의 장애 없이 사용 가능)
Tap 사용의 단점
- 별도의 Tap 구입 비용이 든다.
- Rack 의 공간을 차지 한다.
TAP-RMF-2
0
0
13
jdkal8
2024년 11월 15일
In 자료실
[CISCO] C9300-24T Switch 보안기능 운용서
장비명 : c9300-24t
os version : 17.8.1
크기 : 1RU
성능 : 시스템 최대 스위칭 용량 : 208Gbps
인터페이스 : 24ports 10/100/1000 Ethernet
Memory : 8GB DRAM, 16GB Flash
전원 : 350W AC
1. 장비 초기 설정사항
1-1. 최초 장비 접속 시 관리자 설정
1) 콘솔 포트 접속 확인 - Terminal의 기본 값은 Speed는 9600, 8 Date bits, No Parity, 1 stop bits를 설정하여 연결
2) 관리자 계정(admin) 비밀번호 생성 및 변경 - 최초 부팅 시 관리자 계정이 존재하지 않으므로, 관리자 계정을
생성할 것을 권고 - 비밀번호 길이는 최소 1자 이상이어야 하며 영문, 대/소문자, 특수문자 입력 가능 -
관리자/사용자 계정, 운용 모드 패스워드 설정 및 변경 명령어는 동일 - 관리자/사용자 계정, 운용 모드 패스워드
설정 및 변경 시 마스킹 기능 지원 - password 설정 시 보안강도가 높은 Scrypt로 설정할 것을 권고 -
시스코 CLI 명령어는 Console, Telnet, SSH에 동일하게 적용
# 계정 생성 및 변경
device>enable
device#configure terminal
device(config)#username cisco masked-secret
Enter secret: *******
Confirm secret : ********
device(config)# enable masked-secret
Enter secret: ********
Confirm secret : ********
3) 콘솔 포트 접속 인증 설정 - 장비 최초 부팅 후 생성한 관리자 계정에 대한 콘솔 포트 접속 인증 설정
* 콘솔 포트 접속 인증 설정
device#configure terminal
device(config)#line console 0
device(config-line)#login loca
1-2. 원격 서비스 설정
1) 원격 서비스 설정 (Telnet/SSH)
- 최초 장비 부팅 시, Telnet 서비스는 비활성화 상태임
- 최초 장비 부팅 시, SSH 서비스는 활성화 상태이며, Default SSH version이 “1.99“ 이기에 보안 강도가
높은 version ”2”로 설정할 것을 권고
- RSA Key 길이는 보안강도가 높고 보편적으로 많이 사용되는 “2048” 이상으로 설정할 것을 권고
* Telnet/SSH 활성화 설정
device(config)#line vty 0 97
device(config-line)#transport input [all / telnet / ssh / telnet ssh]
* SSH v2 설정
device(config)#ip domain name cisco.com
device(config)#crypto key generate rsa
The name for the keys will be: device.cisco.com
Choose the size of the key modulus in the range of 512 to 4096 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [1024]: 2048
% Generating 2048 bit RSA keys, keys will be non-exportable...
[OK] (elapsed time was 3 seconds)
device(config)#ip ssh version 2
* SSH v2 접속 인증 설정
device#configure terminal
device(config)#line vty 0 97
device(config-line)#login local
-> Telnet도 동일 적용
* SSH v2 설정 확인
device# show ip ssh
0
0
129
jdkal8
2024년 7월 09일
In 자료실
엑스게이트 (AXGATE) 조달 등록 차세대 방화벽 카다로그
<엑스게이트 조달 등록 제품 리스트>
AXGATE 13000S
AXGATE 13000
AXGATE 7000S
AXGATE 4000S
AXGATE 2300M
AXGATE 2300S
AXGATE 1300S
AXGATE 300S
AXGATE 200
AXGATE 90
AXGATE 80D
AXGATE 40P
AXGATE 40D
0
0
720
jdkal8
2024년 6월 24일
In 자료실
[PentaLINK] 펜타린크 서버접근제어 아크라포인트(ACRA Point)
시스템접근제어
보안객체에 접근하기 위한 감사 메시지의 생성을 제어하는 접근제어목록(ACL) 이 목록의 취득이나 성립은 시스템 관리자만이 가지는 특권으로 제어 된다.
시스템 및 네트워크에 대한 접근 제어의 가장 기본적인 수단은 IP와 서비스 포트이다.
시스템보안
1. 국정원 최신보안요구사항 반영된 신제품 (ACRA Point V3)
2. Proxy 기반으로 운영하는 모든 경쟁사가 지닌, 보안 취약점(서버 to 서버 IP우회접속)을 극복한 제품
3. 국내 CC인증 , GS인증
4. 내/외부 사용자들의 중요시스템 접근을 권한별로 통제하고 작업 이력을 실시간으로 모니터링 할 수 있도록 제공
5. Hybrid(Agent+Proxy)아키텍처를 지원
6. All-in-one 라이선스 정책 : 단말 라이센스로 계정/패스워드관리/접근제어 모든 기능 제공(관리포인트 일원화)
주요기능
1. 로그인통제
2. 세션통제
3. 계정관리
4. 녹화재생
5. 감사
0
0
28
jdkal8
2024년 5월 28일
In 자료실
[HPE] HPE ProLiant DL345 Gen10 Plus 서버 데이터시트
Platform Information
Form Factor
• 2U rack Chassis Types
• 8 SFF with optional SFF or NVMe drive bay options
• 24 SFF bay with and 2 SFF rear drive bay option to total 26 SFF drives
• 8 LFF/12LFF chassis supporting SAS/SATA
System Fans
Standard – fan types included
• The 8 LFF and 8 SFF without standard fans included.
• The 24 SFF chassis ships with 6 high performance fans as standard.
• Max performance fan kits are required for >280w Processors SKUs, 12LFF/24SFF configurations, NVMe drives, 2SFF rear drives, some 100GbE & 200GbE networking cards, graphics cards, InfiniBand cards or if PCIe accelerators are being used.
Memory : One of the following depending on model
Type : HPE DDR4 Smart Memory [ Registered (RDIMM) ]
DIMM Slots Available : 16 [ 16 DIMM slots per processor, 8 channels per processor, 2 DIMMs per channel ]
Maximum capacity (RDIMM) : 1.0 TB [ 16 x 64 GB RDIMM @ 3200 MT/S at 1 or 2 DPC ]
Maximum capacity (LRDIMM) : 4.0 TB [ 16 x 256 GB LRDIMM @ 3200 MT/s at 1 DPC, 2933 MT/s at 2 DPC ]
0
0
21
jdkal8
2024년 5월 27일
In 자료실
[HPE] HPE Server ProLiant RL300 Gen11 Datasheet
더 많은 코어, 더 적은 전력량
업계 최고의 소켓당 코어 수를 갖춘 HPE ProLiant RL300 Gen11 서버를 사용하면 클라우드 기반 제공업체가 단일 소켓, 1U 설계에서 최대 128개 코어까지 확장하여 고도의 병렬 워크로드에서 가장 많은 수익을 얻을 수 있습니다.
Ampere 프로세서는 전력 효율적인 아키텍처를 활용하여 더 낮은 수준의 전력 소비로 성능을 제공함으로써 공급자가 활용도가 낮은 랙 공간을 제거하고 에너지 예산을 크게 늘리지 않고도 컴퓨팅을 확장하며 증가하는 지속 가능성 목표를 달성하는 데 도움을 줄 수 있습니다.
예측 가능한 성능
HPE ProLiant RL300 Gen11 서버는 일정한 클럭 속도로 작동하는 결정적 코어와 Ampere 프로세서를 활용하여 클라우드 네이티브 워크로드에 중요한 예측 가능한 성능을 제공하도록 설계되었습니다.
각 물리적 코어는 동시 멀티스레딩(SMT)이 없는 단일 스레드로 구성되어 있어 잡음이 많은 이웃과 같은 문제의 영향을 줄이는 안전한 접근 방식입니다.
유연한 관리
전설적인 기반인 HPE ProLiant를 기반으로 구축된 HPE ProLiant RL300 Gen11 서버는 HPE의 실리콘 Root of Trust 기술로 강력한 안정성과 보안을 제공하는 HPE iLO 관리 및 펌웨어 스택을 통해 HPE ProLiant 포트폴리오 전반에 걸쳐 일관된 경험을 제공합니다.
HPE는 또한 OpenBMC를 활성화하고 자체 관리형 BMC 스택을 개발하는 고객이 출시 후 서버에 대한 OpenBMC 관리를 활성화하기 위해 안전한 소유권 이전을 추구할 수 있도록 함으로써 오픈 소스 전략을 확장하려는 고객에게 선택권을 제공합니다.
0
0
64
jdkal8
2024년 4월 18일
In 구축 사례
[ARUBA AP 구축 업체] 아루바 무선 AP 505 - 민간기업
고객사 : 민간기업 P사
제품 : ARUBA AP 505
• 무선속도 최대 처리량 : 1.77Gbps
• WPA3 보안 강화
• Wi-Fi 6 & Wi-Fi 5 디바이스를 위한 기술 접목
• 동시접속유저를 위한 OFDMA 와 MU-MIMO
0
0
58
jdkal8
편집자
운영자
더보기
bottom of page

