面向云數據中心推出的新一代高性能、高密度25G/100G交換機。滿足Spine-Leaf全三層網絡架構設計要求
類型:
產品特性:
面向下一代數據中心與云計算的交換機產品線均為線速產品,符合數據中心流量“東西走向”的發展趨勢,適用于大流量的下一代數據中心。
同時針對于數據中心大流量數據無阻塞傳輸的要求,RG-S6510系列可以提供強大的緩存能力,并且支持先進的緩存調度機制,可以保證設備緩存能力完滿有效利用。
銳捷網絡助力阿里巴巴數據中心全面進入超大規模25G時代

將多臺物理設備虛擬化為一臺邏輯設備,統一運行管理,減少網絡節點,增加網絡可靠性。可實現50~200ms鏈路故障快速切換,保障關鍵業務不中斷傳輸。支持跨設備鏈路聚合,方便接入服務器/交換機實現雙活鏈路上聯。
RG-S6510系列支持電源冗余,支持內置冗余電源模塊和模塊化風扇組件,所有電源模塊以及風扇模塊均可以熱插拔而不影響設備的正常運行。此外整機還支持電源和風扇的故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速,更好的適應數據中心的環境。還具備設備級和鏈路級的多重可靠性保護。采用過流保護、過壓保護和過熱保護技術。
支持快速以太網上鏈保護協議(REUP,Rapid Ethernet Uplink Protection),提供鏈路快速切換機制;支持GR快速重啟、BFD快速轉發檢測等機制;當網絡上承載多業務、大流量的時候也不影響網絡的收斂時間,保證業務的正常開展。
RG-S6510系列硬件支持IPv4/IPv6雙協議棧多層線速交換,硬件區分和處理IPv4、IPv6協議報文,支持多種Tunnel隧道技術(如手工配置隧道、自動隧道和 ISATAP隧道等等),可根據IPv6網絡的需求規劃和網絡現狀,提供靈活的IPv6網絡間通信方案。
支持豐富的管理接口,例如Console、MGMT口、USB口,支持SNMPv1/v2/v3,支持通用網管平臺以及BMC等業務管理軟件。支持CLI命令行, Telnet,集群管理,使設備管理更方便,并且支持SSH2.0、SSL等加密方式,使得管理更加安全。

支持SPAN/RSPAN鏡像和多個鏡像觀察端口,可以對網絡流量進行分析以采取相應管理維護措施,使原本不可見的網絡業務應用流量變得一目了然,可以為用戶提供多種網絡流量分析報表,幫助用戶及時優化網絡結構,調整資源部署。
RG-S6510系列具有的多種內在機制可以有效防范和控制病毒傳播和黑客攻擊,如預防DoS攻擊、防黑客IP掃描機制、端口ARP報文的合法性檢查、多種硬件ACL策略等,還網絡一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網絡內有IPv6用戶,也可輕松在網絡邊緣實現對IPv6用戶的訪問控制,既可允許網絡內IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權限進行控制,比如限制對網絡敏感資源的訪問等。
基于源IP地址控制的Telnet訪問控制,避免非法人員和黑客惡意攻擊和控制設備,增強了設備網管的安全性。SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備。
控制非法用戶使用網絡,保證合法用戶合理化使用網絡,如多元素綁定、端口安全、時間ACL、基于數據流的帶寬限速等,滿足企業網、校園網加強對訪問者進行控制、限制非授權用戶通信的需求。
結合芯片本身提供的硬件能力,可以在錯綜復雜的多路徑、多節點網絡中實現端到端的流量可視化,集中監控每條會話的轉發路徑、時延,大幅提升故障定位效率。

RG-S6510交換機可以在報文內部記錄下每個節點的路徑信息,可以清晰呈現流量的路徑節點,進一步可視化整個數據中心流量健康度


leaf層的超低收斂比:適應當前東西向流量劇增的發展趨勢
可靠性高:同層設備只要一臺工作,則保證業務不受影響
延遲確定:端到端業務流量的網絡延遲確定,適應當前GPU、離線計算等延遲敏感業務的需要
擴展方便:設備無需互聯,以POD為單位(根據收斂比,固定單POD的每層設備數量、服務器規模),進行模塊化的橫向擴展
PFCPFC 機制將以太鏈路上的流量區分為不同的等級,基于每條流量單獨發送“不許可證”,說明如下:
1如果本設備所有優先級的流量都沒有擁塞,則不發送任何信息給對端發送,對端可以正常發送流量
2如果本設備的某一優先級的流量出現了擁塞,則向對端設備發送信息
3擁塞結束,停止發送“不許可證”,對端可以正常發送流量,避免了丟包的發生
4對于二層報文,其優先級來源為802.1p優先級;對于三層報文,其優先級可以通過將DSCP優先級映射成8個優先級來獲取

• 匯聚交換機因入口擁塞,發送PFC報文
• 接入交換機因收到PFC報文,暫停向匯聚交換機發送報文
• 接入交換機因出口報文暫停發送,導致入口擁塞,發送PFC報文
• 服務器收到PFC后,暫停發送報文
• 擁塞緩解,PFC不再發送
• 接入交換機因某種優先級報文過多而導致入口擁塞,發送PFC報文
• 服務器收到PFC報文后,暫停對應優先級的報文發送
• 接入交換機入口擁塞緩解,不再發送PFC報文
ECNECN(Explicit Congestion-Notification,顯式擁塞通告)主要在TCP報文流的場景中應用,利用IP報文頭部中的ECN標志位ECN位,在設備中出現擁塞時,對于支持ECN標記的報文,將ECN標志位設置為CE狀態。TCP報文的接受方檢測到報文中存在CE標志狀態時,會在隨后的ACK報文的TCP頭中設置ECN-Echo標志位來指示擁塞。當發送端接收到該ACK時,就可以根據其ECN-Echo標志位來判斷出網絡鏈路上發生了擁塞,從而可以做出相應的調整

• 源服務器發送報文給目標服務器,途徑擁塞的匯聚交換機
• 匯聚交換機在流經該出口的報文上ECN標志位上標記CE狀態
• 目標服務器收到報文,檢測到CE標志,在ACK上標記ECN-echo
• 源服務器收到ACK后,檢測到ECN-echo,主動調整發送速率
• 匯聚交換機上的流量減少,擁塞緩解,不在標記CE狀態
• 目標服務器的ACK恢復正常,此時網絡恢復正常
構建無阻塞數據中心網絡,強大的緩存能力
面向下一代數據中心與云計算的交換機產品均為線速產品,符合數據中心流量“東西走向”的發展趨勢,適用于大流量的下一代數據中心。可滿足滿足Spine-Leaf全三層網絡架構設計要求。
RG-S6510系列交換機提供48個25G端口和8個100G端口以及32口100G兩種形態,所有端口均能線速轉發,100G端口可向下兼容40G。
同時針對于數據中心大流量數據無阻塞傳輸的要求,RG-S6510系列可以提供強大的緩存能力,并且支持先進的緩存調度機制,可以保證設備緩存能力完滿有效利用。
數據中心虛擬化特性
支持VSU 2.0(Virtual Switch Unit,虛擬交換單元)虛擬化技術,將多臺物理設備虛擬化為一臺邏輯設備,統一運行管理,減少網絡節點,增加網絡可靠性。可實現50~200ms鏈路故障快速切換,保障關鍵業務不中斷傳輸。支持跨設備鏈路聚合,方便接入服務器/交換機實現雙活鏈路上聯。
數據中心Overlay網絡
RG-S6510系列交換機支持VXLAN,可滿足數據中心Overlay網絡構建需求,解決了傳統數據中心網絡VLAN數量不足,規模難以擴展的問題。
基于RG-S6510系列交換機架設的基礎網絡,可以在不改變物理拓撲的情況下,基于Overlay劃分新的子網,無需考慮物理網絡IP地址和廣播域的限制。
數據中心二層網絡擴展
VxLAN技術通過把二層報文封裝在UDP隧道報文中的方式,提供了在L3網絡基礎上構建了一個邏輯上的二層網絡的能力。RG-S6510系列交換機支持EVPN協議,提供VTEP(隧道終端)自動發現和認證,可減少VxLAN數據面的泛洪并避免VxLAN對底層部署組播的依賴,簡化VxLAN部署,提高大二層網絡的構建效率,更好的滿足數據中心內部的大二層網絡部署要求。
RDMA無損以太網
實現了基于RDMA(Remote Direct Memory Access,遠程直接內存訪問)的無損以太網低時延轉發,優化業務轉發性能,能夠在運營上大幅降低整網的單比特成本,提升業務產品的競爭力。
基于硬件的流量可視化
結合芯片本身提供的硬件能力,可以在錯綜復雜的多路徑、多節點網絡中實現端到端的流量可視化,集中監控每條會話的轉發路徑、時延,故障定位效率大幅提升。
電信級可靠性保護
RG-S6510系列支持電源冗余,支持內置冗余電源模塊和模塊化風扇組件,所有電源模塊以及風扇模塊均可以熱插拔而不影響設備的正常運行。此外整機還支持電源和風扇的故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速,更好的適應數據中心的環境。還具備設備級和鏈路級的多重可靠性保護。采用過流保護、過壓保護和過熱保護技術。
除了設備級可靠性以外,該系列還支持豐富的鏈路可靠性技術,比如快速以太網上鏈保護協議(REUP,Rapid Ethernet Uplink Protection)鏈路快速切換機制。支持GR重啟、BFD快速轉發檢測等機制。當網絡上承載多業務、大流量的時候也不影響網絡的收斂時間,保證業務的正常開展。
IPv4/IPv6雙棧協議多層交換
RG-S6510系列硬件支持IPv4/IPv6雙協議棧多層線速交換,硬件區分和處理IPv4、IPv6協議報文,支持多種Tunnel隧道技術(如手工配置隧道、自動隧道和 ISATAP隧道等等),可根據IPv6網絡的需求規劃和網絡現狀,提供靈活的IPv6網絡間通信方案。
支持豐富的IPv4路由協議,包括靜態路由、RIP、OSPF、IS-IS、BGP4等,滿足不同網絡環境中用戶選擇合適的路由協議靈活組建網絡。
支持豐富的IPv6路由協議,包括靜態路由、RIPng、OSPFv3、BGP4+等,不論是在升級現有網絡至IPv6網絡,還是新建IPv6網絡,都可靈活選擇合適的路由協議組建網絡。
靈活完備的安全策略
RG-S6510系列具有的多種內在機制可以有效防范和控制病毒傳播和黑客攻擊,如預防DoS攻擊、防黑客IP掃描機制、端口ARP報文的合法性檢查、多種硬件ACL策略等,還網絡一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網絡內有IPv6用戶,也可輕松在網絡邊緣實現對IPv6用戶的訪問控制,既可允許網絡內IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權限進行控制,比如限制對網絡敏感資源的訪問等。
基于源IP地址控制的Telnet訪問控制,避免非法人員和黑客惡意攻擊和控制設備,增強了設備網管的安全性。SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備。
控制非法用戶使用網絡,保證合法用戶合理化使用網絡,如多元素綁定、端口安全、時間ACL、基于數據流的帶寬限速等,滿足企業網、校園網加強對訪問者進行控制、限制非授權用戶通信的需求。
完善的管理性
支持豐富的管理接口,例如Console、MGMT口、USB口,支持SNMPv1/v2/v3,支持通用網管平臺。支持CLI命令行,Telnet,集群管理,使設備管理更方便,并且支持SSH2.0、SSL等加密方式,使得管理更加安全。
支持SPAN/RSPAN鏡像和多個鏡像觀察端口,可以將網絡流量輸出分析以采取相應管理維護措施,使原本不可見的網絡業務應用流量變得一目了然,可以為用戶提供多種網絡流量分析報表,幫助用戶及時優化網絡結構,調整資源部署。