RG-S6000-48GT/4SFP
產(chǎn)品特性:
構(gòu)建無(wú)阻塞數(shù)據(jù)中心網(wǎng)絡(luò)
RG-S6000系列面向下一代數(shù)據(jù)中心與云計(jì)算交換機(jī)均為線速產(chǎn)品,最大支持48個(gè)千兆接口和8個(gè)萬(wàn)兆接口(RG-S6010-48GT4XS可提供40G接口),所有端口均可全線速轉(zhuǎn)發(fā),符合數(shù)據(jù)中心流量“東西走向”的發(fā)展趨勢(shì),適用于大流量的下一代數(shù)據(jù)中心無(wú)阻塞組網(wǎng)需求。
數(shù)據(jù)中心虛擬化特性
支持VSU(Virtual Switch Unit)虛擬交換單元技術(shù),將多臺(tái)物理設(shè)備虛擬化為一臺(tái)邏輯設(shè)備,統(tǒng)一運(yùn)行管理,減少網(wǎng)絡(luò)節(jié)點(diǎn),增加網(wǎng)絡(luò)可靠性。可實(shí)現(xiàn)50~200ms鏈路故障快速切換,保障關(guān)鍵業(yè)務(wù)不中斷傳輸。支持跨設(shè)備鏈路聚合,方便接入服務(wù)器/交換機(jī)實(shí)現(xiàn)雙活鏈路上聯(lián)。
支持VRF虛擬化特性,實(shí)現(xiàn)數(shù)據(jù)中心網(wǎng)絡(luò)一變多,保障多業(yè)務(wù)安全隔離。
支持VEPA(虛擬以太網(wǎng)端口聚合,IEEE標(biāo)準(zhǔn)),能夠?qū)⑻摂M機(jī)產(chǎn)生的數(shù)據(jù)流牽引到物理網(wǎng)絡(luò)設(shè)備上進(jìn)行“硬交換”,讓虛擬機(jī)交換功能重新回歸到網(wǎng)絡(luò)設(shè)備,既解決了虛擬機(jī)流量監(jiān)管、訪問(wèn)控制策略統(tǒng)一部署等問(wèn)題,又消除傳統(tǒng)“軟交換”對(duì)服務(wù)器資源的占用,使下一代數(shù)據(jù)中心網(wǎng)絡(luò)解決方案更好適應(yīng)虛擬化計(jì)算環(huán)境。
支持虛擬機(jī)感知及安全策略自動(dòng)遷移,有效實(shí)現(xiàn)大規(guī)模服務(wù)器虛擬化應(yīng)用環(huán)境中虛擬機(jī)流量的安全控制策略統(tǒng)一部署,并通過(guò)數(shù)據(jù)中心網(wǎng)絡(luò)管理平臺(tái)配合數(shù)據(jù)中心交換機(jī)、虛擬機(jī)管理控制平臺(tái),實(shí)現(xiàn)虛擬主機(jī)全網(wǎng)范圍內(nèi)自由遷移時(shí)對(duì)應(yīng)安全控制策略的同步遷移,消除服務(wù)器虛擬化環(huán)境中網(wǎng)絡(luò)安全漏洞,減少網(wǎng)絡(luò)維護(hù)工作量。
電信級(jí)可靠性保護(hù)
RG-S6000系列支持雙電源冗余,使用模塊化電源供電,電源及接口板均支持熱插拔,并采用過(guò)流保護(hù)、過(guò)壓保護(hù)和過(guò)熱保護(hù)技術(shù),具備設(shè)備級(jí)可靠性保障。
除了設(shè)備級(jí)可靠性以外,該系列還支持豐富的鏈路可靠性技術(shù),比如國(guó)際標(biāo)準(zhǔn)以太網(wǎng)環(huán)網(wǎng)保護(hù)協(xié)議G.8032(ERPS),可實(shí)現(xiàn)50ms鏈路切換,REUP鏈路快速切換機(jī)制、RLDP快速鏈路故障檢測(cè)機(jī)制,以及VRRP虛擬路由器冗余協(xié)議、STP/RSTP/MSTP生成樹(shù)協(xié)議、GR快速重啟、BFD快速轉(zhuǎn)發(fā)檢測(cè)等國(guó)際通用標(biāo)準(zhǔn)。當(dāng)網(wǎng)絡(luò)上承載多業(yè)務(wù)、大流量的時(shí)候也不影響網(wǎng)絡(luò)的收斂時(shí)間,保證業(yè)務(wù)的正常開(kāi)展。
IPv4/IPv6雙棧協(xié)議多層交換
硬件支持IPv4/IPv6雙協(xié)議棧多層線速交換,硬件區(qū)分和處理IPv4、IPv6協(xié)議報(bào)文,支持多種Tunnel隧道技術(shù)(如手工配置隧道和 ISATAP隧道等等),可根據(jù)IPv6網(wǎng)絡(luò)的需求規(guī)劃和網(wǎng)絡(luò)現(xiàn)狀,提供靈活的IPv6網(wǎng)絡(luò)間通信方案。
支持豐富的IPv4路由協(xié)議,包括靜態(tài)路由、RIP、OSPF、BGP4等,滿(mǎn)足不同網(wǎng)絡(luò)環(huán)境中用戶(hù)選擇合適的路由協(xié)議靈活組建網(wǎng)絡(luò)。
支持豐富的IPv6路由協(xié)議,包括靜態(tài)路由、RIPng、OSPFv3、BGP4+等,不論是在升級(jí)現(xiàn)有網(wǎng)絡(luò)至IPv6網(wǎng)絡(luò),還是新建IPv6網(wǎng)絡(luò),都可靈活選擇合適的路由協(xié)議組建網(wǎng)絡(luò)。
靈活完備的安全策略
支持多種內(nèi)在保護(hù)機(jī)制,可以有效防范和控制病毒傳播和黑客攻擊,如預(yù)防DoS攻擊、防黑客IP掃描機(jī)制、端口ARP報(bào)文的合法性檢查、多種硬件ACL策略等,還網(wǎng)絡(luò)一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網(wǎng)絡(luò)內(nèi)有IPv6用戶(hù),也可輕松在網(wǎng)絡(luò)邊緣實(shí)現(xiàn)對(duì)IPv6用戶(hù)的訪問(wèn)控制,既可允許網(wǎng)絡(luò)內(nèi)IPv4/IPv6用戶(hù)并存,也可以對(duì)IPv6用戶(hù)的訪問(wèn)權(quán)限進(jìn)行控制,比如限制對(duì)網(wǎng)絡(luò)敏感資源的訪問(wèn)等。
業(yè)界先進(jìn)的硬件CPU保護(hù)機(jī)制:特有的CPU保護(hù)策略(CPP技術(shù)),對(duì)發(fā)往CPU的數(shù)據(jù)流,進(jìn)行流區(qū)分和優(yōu)先級(jí)隊(duì)列分級(jí)處理,并根據(jù)需要實(shí)施帶寬限速,充分保護(hù)CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護(hù)了交換機(jī)的安全。
硬件實(shí)現(xiàn)端口或交換機(jī)整機(jī)與用戶(hù)IP地址和MAC地址的靈活綁定,嚴(yán)格限定端口上的用戶(hù)接入或交換機(jī)整機(jī)上的用戶(hù)接入問(wèn)題。
支持DHCP snooping,可只允許信任端口的DHCP響應(yīng),防止私設(shè)DHCP Server的欺騙;并在DHCP監(jiān)聽(tīng)的基礎(chǔ)上,通過(guò)動(dòng)態(tài)監(jiān)測(cè)ARP和檢查用戶(hù)的IP,直接丟棄不符合綁定表項(xiàng)的非法報(bào)文,有效防范ARP欺騙和用戶(hù)源IP地址的欺騙問(wèn)題。
基于源IP地址控制的Telnet訪問(wèn)控制,避免非法人員和黑客惡意攻擊和控制設(shè)備,增強(qiáng)了設(shè)備網(wǎng)管的安全性。
SSH(Secure Shell)和SNMPv3可以通過(guò)在Telnet和SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客攻擊和控制設(shè)備。
控制非法用戶(hù)使用網(wǎng)絡(luò),保證合法用戶(hù)合理化使用網(wǎng)絡(luò),如多元素綁定、端口安全、時(shí)間ACL、基于數(shù)據(jù)流的帶寬限速等,滿(mǎn)足企業(yè)網(wǎng)、校園網(wǎng)加強(qiáng)對(duì)訪問(wèn)者進(jìn)行控制、限制非授權(quán)用戶(hù)通信的需求。
完善的管理性
支持豐富的管理接口,例如Console、帶外網(wǎng)口,支持SNMPv1/v2/v3,支持通用網(wǎng)管平臺(tái)以及BMC等業(yè)務(wù)管理軟件。支持CLI命令行,Web網(wǎng)管,TELNET,集群管理,使設(shè)備管理更方便,并且支持SSH2.0、SSL等加密方式,使得管理更加安全。
支持SPAN/RSPAN鏡像和多個(gè)鏡像觀察端口,可以對(duì)網(wǎng)絡(luò)流量進(jìn)行分析以采取相應(yīng)管理維護(hù)措施,使原本不可見(jiàn)的網(wǎng)絡(luò)業(yè)務(wù)應(yīng)用流量變得一目了然,可以為用戶(hù)提供多種網(wǎng)流分析報(bào)表,幫助用戶(hù)及時(shí)優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),調(diào)整資源部署。