統一交換,融合存儲與以太網
RG-S12000 Cloud Computing系列面向下一代數據中心與云計算的交換機產品線可為服務器提供FCoE(Fibre Channel over Ethernet)接入和以太網接入服務,從而幫助用戶輕松整合異構的存儲網和數據網,減少網絡中的設備數量,既能真正實現數據中心網絡架構的融合,又能充分保護用戶已有投資。
構建無阻塞數據中心
RG-S12000 Cloud Computing系列(核心)+ RG-S6200系列(萬兆接入)+RG-S6000(千兆接入)系列構建從接入到核心真正無阻塞的數據中心網絡(Clos Network,起源:貝爾實驗室Clos先生設計,用于電話網絡,實現無阻塞交換。Clos Network的真正含義是實現整網的無阻塞,而非單一的基于某個產品的無阻塞。)
RG-S12000 Cloud Computing系列在業內率先支持40G和100G標準模塊,將40G/100G真正落地,幫助用戶組建面向云計算的新一代數據中心無阻塞交換網絡。
全面的數據中心虛擬化特性
支持業界領先的VSU2.0虛擬化技術,將多臺物理設備虛擬化為一臺邏輯設備,統一運行管理,大幅減少網絡節點,降低網絡運維管理人員工作量。增加網絡可靠性,實現50~200ms鏈路故障快速切換,保障關鍵業務不中斷傳輸。支持跨設備鏈路聚合,方便接入服務器/交換機實現雙活鏈路上聯,網絡有效連接帶寬成倍增加。
銳捷網絡還對已成熟應用的VSU虛擬化技術進行大幅技術升級:所有高性能接口線卡上都集成了專用VSU硬件處理電路,并具備建立VSL(Virtual Switching Link,虛擬交換鏈路)能力,提升用戶選配設備靈活性;VSL最大鏈路帶寬達到2.56T,高居業界第一,徹底消除虛擬交換成員間帶寬瓶頸。
支持VRF虛擬化特性,實現數據中心網絡一變多,保障多業務安全隔離。
支持IEEE802.1Qbg標準定義的VEPA(Virtual Ethernet Port Aggregator,虛擬以太網端口聚合),能夠將服務器虛擬機產生的數據流牽引到物理網絡設備上進行“硬交換”,讓虛擬機交換功能重新回歸到網絡設備,既解決了虛擬機流量無法監管、訪問控制策略無法統一部署等問題,又消除傳統“軟交換”對服務器資源的占用,使下一代數據中心網絡解決方案更好適應虛擬化計算環境。
支持虛擬機感知及安全策略自動遷移,有效實現大規模服務器虛擬化應用環境中虛擬機流量的安全控制策略統一部署,并通過數據中心網絡管理平臺配合數據中心交換機、虛擬機管理控制平臺,實現虛擬主機全網范圍內自由遷移時對應安全控制策略的同步遷移,消除服務器虛擬化環境中網絡安全漏洞,減少網絡維護工作量。
構建TRILL透明交換網絡,為虛擬化云計算奠定基礎
成長中的數據中心至少要面臨三個網絡方面的挑戰:更大的帶寬、更靈活的組網和更簡單的管理。IETF最新制定的TRILL(Transparent Interconnection of Lots of Links,多鏈接透明互聯)標準協議,便一舉解決了這三個問題。
TRILL引入類似IS-IS的路由機制,二層數據報文按最短路徑轉發,并引入TTL消除網絡內二層環路,大幅增加網絡穩定性。數據中心內使用TRILL協議實現超大規模二層組網,可提升用戶業務部署靈活性,并擴大虛擬機遷移范圍。
TRILL組網下,所有數據流量基于SPF及ECMP實現快速轉發,解決傳統STP協議中存在的次優路徑問題,并且不阻塞任何端口,帶寬利用率提升至100%。
包括RG-S12000系列在內,銳捷網絡全線新一代數據中心與云計算交換機產品均硬件芯片支持TRILL協議,全線產品通過TRILL協議通訊,可有效簡化網絡設計,提高網絡可擴展性和彈性,并為構建一個大型的虛擬化云計算網絡奠定基礎。
綠色環保設計
RG-S12000系列支持對電源的智能管理功能,并采用了 高效的電源系統架構設計(DC-DC電源轉換模塊)實現高達95%的電源轉換效率有效節能。獨有的電源監控功能,保證用戶可根據實際使用狀況按需安裝電源;可以支持單板順序上電(降低單板同時上電帶來的電源沖擊,提高設備壽命,降低電磁輻射),可以控制單板下電,隔離故障/空閑單板,降低系統功耗。
智能風扇設計,采用高效的溫控調速風扇,支持無級調速。系統可以自動收集單板溫度,根據設備實際情況計算風扇調速曲線,并將調速命令下發到風扇框。系統支持風扇狀態監控(轉速監控、故障告警等)可以根據環境溫度、單板配置自動分區調速,降低設備功耗和運行噪聲,有效降低環境噪音并延長風扇壽命。
RG-S12000系列支持內部端口的自動檢測,當某槽位未配置接口板時,或者端口未連接線纜時候,系統可以自動關閉相應的內部端口,節省了整機功耗。采用超低功耗芯片,數據中心交換機系列交換機在芯片選擇時,大都采用65nm工藝設計的芯片,相比傳統交換機,節省20%以上的能耗。
電信級可靠性保護
1. 無單點故障設計
采用無源背板避免機箱出現單點故障;所有關鍵器件,如引擎、電源、風扇和Crossbar等均采用冗余設計;雙引擎切換時實現萬兆數據業務不中斷轉發,有效保證網絡穩定。所有單板和電源模塊支持熱插拔功能,并且對其它單板上運行的業務無影響。
支持電源冗余,支持內置冗余電源模塊和模塊化風扇組件,所有接口板,電源模塊以及風扇模塊均可以熱插拔而不影響設備的正常運行。此外整機還支持電源和風扇的故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速,更好的適應數據中心的環境。還具備設備級和鏈路級的多重可靠性保護。采用過流保護、過壓保護和過熱保護技術。
2. 彈性以太網技術
RG-S12000 Cloud Computing系列支持RERP技術(快速以太網環保護協議),融合了SDH故障自愈的高可靠性與以太網的經濟性、高帶寬等優勢,在RERP網絡上擴展支持IPv4/IPv6路由協議、MPLS功能,可以保障萬兆線速業務情況下小于50ms的故障切換時間,保證語音、視頻等實時業務不受網絡收斂影響。
RG-S12000 Cloud Computing系列支持REUP技術,在擴展支持IPv4/IPv6路由協議、MPLS功能的情況下,保證雙鏈路上聯網絡拓撲的業務毫秒級快速切換。當網絡上承載多業務、大流量的時候也不影響網絡的收斂時間,保證業務的正常開展。
3. 路由協議的高可靠保障
RG-S12000 Cloud Computing系列支持OSPF/IS-IS/BGP的優雅重啟技術(Graceful Restart),提供毫秒級的切換時間;支持ECMP/WCMP,可幫助用戶使用多條鏈路,不僅增加了傳輸帶寬,并且可以無時延無丟包地備份失效鏈路的數據傳輸,實現流量的負載均衡及冗余備份;支持動態路由協議、跨板端口聚合、虛擬路由冗余協議(VRRP)等保護機制,有效保證全網高速可靠運行。
全面的IPv6解決方案
RG-S12000 Cloud Computing系列線卡分布式實現IPv6業務硬件處理,支持萬兆IPv6業務線速轉發。 全面支持IPv6協議族及編址結構,支持ND(鄰居發現)、ICMPv6、Path MTU Discovery、DNSv6、DHCPv6等IPv6特性。
RG-S12000 Cloud Computing系列全面支持IPv6靜態路由、RIPng、OSPFv3、BGP4+等IPv6單播路由協議,支持MLD v1/v2、MLD Snooping、PIM-SMv6等IPv6組播特性,為用戶提供完善的IPv4/IPv6解決方案。
RG-S12000 Cloud Computing系列支持豐富的IPv4向IPv6過渡技術,包括:IPv6手工隧道、自動隧道、6to4隧道、ISATAP隧道等隧道技術,保證IPv4網絡向IPv6網絡的平滑過渡。
RG-S12000 Cloud Computing系列支持豐富的IPv6管理特性,支持SNMP v6、Ping /Traceroute v6、IPv6 TACACS+/ RADIUS、Telnet/SSH v6、NTP v6,滿足純IPv6網絡設備管理的需要。
IPFIX流量透明化方案
RG-S12000 Cloud Computing系列交換機在業內率先支持最新一代國際流量監控標準IPFIX(IP Flow Information Export),符合國際標準發展趨勢,并向下兼容Netflow v9。IPFIX多業務模塊采用高性能的NP平臺,支持萬兆業務流量的監控。
結合銳捷流量分析系統,IPFIX技術可以對網絡中的所有流量進行統計分析和異常檢測,輸出各種豐富的網絡流量分析報表,包括:流量使用報表、歷史報表、接口報表、可解析的主機地址、流量分析、變量顯示等信息,能夠幫助管理員在網絡異常行為發生時快速分析出網絡中存在的問題,為網絡容量規劃、網絡應用監控以及故障診斷等提供客觀準確的決策依據,實現真正的網絡流量可視化。
IPFIX多業務模塊作為獨立業務靈活擴展到銳捷交換機中,采用獨立的硬件平臺,保證在多業務模塊進行維護或故障的情況下,核心設備數據業務正常轉發,保證了核心設備的高可靠。
應用數據安全防護
銳捷網絡防火墻模塊是業內第一款真正的超萬兆高性能防火墻模塊,可應用于RG-S12000 Cloud Computing系列交換機。集成了防火墻、應用安全域、虛擬防火墻和NAT地址轉換等一系列功能,將網絡與安全設備進行真正的融合,提升了核心交換的安全控制能力,為用戶的業務結合其網絡提供全面的安全防護。
銳捷網絡防火墻模塊能提供外部攻擊防范、內網安全、狀態檢測等功能有效的保證網絡的安全。實時檢測各種網絡業務連接狀態,并提供郵件告警、攻擊日志、流日志和網絡管理監控等功能,協助用戶進行網絡管理。其產品與基礎網絡設備融合,具有即插即用、擴展性強的特點,降低了用戶管理難度,減少了維護成本。
RG-S12000 Cloud Computing系列交換機支持CPP、NFPP等安全防御技術,可實現ARP、DHCP、ICMP、IP掃描、DHCP V6、ND等各種攻擊的自動防御,可自定義抗攻擊的報文類型,保證設備本身以及整個網絡的安全可靠。