地址:上海市一二八紀(jì)念路968號(hào)萬達(dá)廣場(chǎng)一號(hào)樓20層
RG-S5510-48GT/4SFP-E安全多業(yè)務(wù)高性能萬兆交換機(jī)是銳捷網(wǎng)絡(luò)推出的融合了高性能、高安全、多業(yè)務(wù)的新一代三層交換機(jī)。RG-S5510-E系列交換機(jī)能夠提供靈活的介質(zhì)接口,滿足網(wǎng)絡(luò)建設(shè)中不同介質(zhì)的連接需要。全千兆的端口形
RG-S5510-48GT/4SFP-E安全多業(yè)務(wù)高性能萬兆交換機(jī)是銳捷網(wǎng)絡(luò)推出的融合了高性能、高安全、多業(yè)務(wù)的新一代三層交換機(jī)。RG-S5510-E系列交換機(jī)能夠提供靈活的介質(zhì)接口,滿足網(wǎng)絡(luò)建設(shè)中不同介質(zhì)的連接需要。
全千兆的端口形態(tài),加上可擴(kuò)展的高密度萬兆端口,提供1:1全線速多層交換,特別適合高帶寬、高性能和靈活擴(kuò)展的大型網(wǎng)絡(luò)匯聚層,中型網(wǎng)絡(luò)核心,以及數(shù)據(jù)中心服務(wù)器群的接入使用,良好地支持各種服務(wù)器操作系統(tǒng)和廠商的服務(wù)器。
硬件支持IPv4/IPv6雙協(xié)議棧多層線速交換和功能特性,為IPv6網(wǎng)絡(luò)之間的通信提供了豐富的Tunnel技術(shù),可靈活應(yīng)用于純IPv4網(wǎng)絡(luò)、純IPv6網(wǎng)絡(luò)、IPv4到IPv6共存的網(wǎng)絡(luò),能充分滿足當(dāng)前園區(qū)網(wǎng)從IPv4向IPv6過渡的需要。
提供二到七層的智能的業(yè)務(wù)流分類、完善的服務(wù)質(zhì)量(QoS)策略。根據(jù)不同應(yīng)用對(duì)不同業(yè)務(wù)流分級(jí)處理,保證重要數(shù)據(jù)傳輸無延時(shí)。
該系列交換機(jī)提供的接口形式和組合非常靈活,即可以提供24個(gè)或48個(gè)10/100/1000M自適應(yīng)的千兆電口,又可以提供8個(gè)或者4個(gè)SFP百兆/千兆光口,滿足網(wǎng)絡(luò)建設(shè)中不同傳輸介質(zhì)的連接需要。
產(chǎn)品特性
高性能
萬兆端口為“千兆匯聚,萬兆核心”提供可能,適應(yīng)了網(wǎng)絡(luò)應(yīng)用高速發(fā)展,網(wǎng)絡(luò)帶寬不斷增加的需要。而萬兆端口的可擴(kuò)展性既方便用戶現(xiàn)在使用萬兆網(wǎng)絡(luò),也方便用戶后續(xù)升級(jí)網(wǎng)絡(luò)到萬兆。
IPv4/IPv6雙協(xié)議棧多層交換
硬件支持IPv4/IPv6雙協(xié)議棧多層線速交換,硬件區(qū)分和處理IPv4、IPv6協(xié)議報(bào)文,可根據(jù)IPv6網(wǎng)絡(luò)的需求規(guī)劃網(wǎng)絡(luò)或者維持網(wǎng)絡(luò)現(xiàn)狀,提供靈活的IPv6網(wǎng)絡(luò)通信方案。
支持豐富的IPv4路由協(xié)議,包括靜態(tài)路由、RIP、OSPF、BGP4等,滿足不同網(wǎng)絡(luò)環(huán)境中用戶選擇合適的路由協(xié)議靈活組建網(wǎng)絡(luò)。
支持豐富的IPv6路由協(xié)議,包括靜態(tài)路由、RIPng、OSPFv3、BGP4+等,不論是在升級(jí)現(xiàn)有網(wǎng)絡(luò)至IPv6網(wǎng)絡(luò),還是新建IPv6網(wǎng)絡(luò),都可靈活選擇合適的路由協(xié)議組建網(wǎng)絡(luò)。
虛擬化技術(shù)
支持VSU(Virtual Switch Unit)即虛擬交換單元技術(shù)。通過聚合鏈路連接,將多臺(tái)物理設(shè)備虛擬為一臺(tái)邏輯上統(tǒng)一的設(shè)備,使其能夠?qū)崿F(xiàn)統(tǒng)一的運(yùn)行,利用單一IP地址、單一Telnet進(jìn)程、單一命令行接口(CLI)、自動(dòng)版本檢查、自動(dòng)配置等特性簡(jiǎn)化了管理。
聚合鏈路可以是千兆接口,也可以是萬兆接口,最大限度保護(hù)用戶的投資。
靈活完備的安全策略
具有的多種內(nèi)在機(jī)制可以有效防范和控制病毒傳播和黑客攻擊,如預(yù)防DoS攻擊、防黑客IP掃描機(jī)制、端口ARP報(bào)文的合法性檢查、多種硬件ACL策略等,還網(wǎng)絡(luò)一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網(wǎng)絡(luò)內(nèi)有IPv6用戶,也可輕松在網(wǎng)絡(luò)邊緣實(shí)現(xiàn)對(duì)IPv6用戶的訪問控制,既可允許網(wǎng)絡(luò)內(nèi)IPv4/IPv6用戶并存,也可以對(duì)IPv6用戶的訪問權(quán)限進(jìn)行控制,比如限制對(duì)網(wǎng)絡(luò)敏感資源的訪問等。
業(yè)界領(lǐng)先的硬件CPU保護(hù)機(jī)制:特有的CPU保護(hù)策略(CPP技術(shù)),對(duì)發(fā)往CPU的數(shù)據(jù)流,進(jìn)行流區(qū)分和優(yōu)先級(jí)隊(duì)列分級(jí)處理,并根據(jù)需要實(shí)施帶寬限速,充分保護(hù)CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護(hù)了交換機(jī)的安全。
硬件實(shí)現(xiàn)端口或交換機(jī)整機(jī)與用戶IP地址和MAC地址的靈活綁定,嚴(yán)格限定端口上的用戶接入或交換機(jī)整機(jī)上的用戶接入問題。
支持DHCP snooping,可只允許信任端口的DHCP響應(yīng),防止私設(shè)DHCP Server的欺騙;并在DHCP監(jiān)聽的基礎(chǔ)上,通過動(dòng)態(tài)監(jiān)測(cè)ARP和檢查用戶的IP,直接丟棄不符合綁定表項(xiàng)的非法報(bào)文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
基于源IP地址控制的Telnet設(shè)備訪問控制,避免非法人員和黑客惡意攻擊和控制設(shè)備,增強(qiáng)了設(shè)備網(wǎng)管的安全性。
SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客攻擊和控制設(shè)備。
控制非法用戶使用網(wǎng)絡(luò),保證合法用戶合理化使用網(wǎng)絡(luò),如多元素綁定、端口安全、時(shí)間ACL、基于數(shù)據(jù)流的帶寬限速等,滿足企業(yè)網(wǎng)、校園網(wǎng)加強(qiáng)對(duì)訪問者進(jìn)行控制、限制非授權(quán)用戶通信的需求。
支持NFPP技術(shù)。NFPP (Network Foundation Protection Policy基礎(chǔ)網(wǎng)絡(luò)保護(hù)策略)是用來增強(qiáng)交換機(jī)安全的一種保護(hù)體系,通過對(duì)攻擊源頭采取隔離措施,可以使交換機(jī)的處理器和信道帶寬資源得到保護(hù),從而保證報(bào)文的正常轉(zhuǎn)發(fā)以及協(xié)議狀態(tài)的正常。
強(qiáng)大的多業(yè)務(wù)支撐能力
支持IPv4、IPv6組播功能,包含豐富的組播協(xié)議。比如IGMP Snooping、IGMP、MLD、PIM、PIM for IPv6、MSDP等協(xié)議族,為IPv4網(wǎng)絡(luò)、IPv6網(wǎng)絡(luò)、IPv4和IPv6共存的網(wǎng)絡(luò)提供了組播服務(wù)支持。
支持IGMP源端口和源IP檢查功能,有效地杜絕非法的組播源,提高網(wǎng)絡(luò)的安全性。
支持等價(jià)路由(ECMP)等豐富的三層特性和業(yè)務(wù)特性,滿足不同網(wǎng)絡(luò)鏈路規(guī)劃下的通信需要。
完善的QoS策略
具備MAC流、IP流、應(yīng)用流等多層流分類和流控制能力,實(shí)現(xiàn)精細(xì)的流帶寬控制、轉(zhuǎn)發(fā)優(yōu)先級(jí)等多種流策略,支持網(wǎng)絡(luò)根據(jù)不同的應(yīng)用、以及不同應(yīng)用所需要的服務(wù)質(zhì)量特性,提供服務(wù)。
以DiffServ標(biāo)準(zhǔn)為核心的QoS保障系統(tǒng),支持802.1P、IP TOS、二到七層流過濾、SP、WRR等完整的QoS策略,實(shí)現(xiàn)基于全網(wǎng)系統(tǒng)多業(yè)務(wù)的QoS邏輯。
高可靠性
支持生成樹協(xié)議802.1D、802.1w、802.1s,完全保證快速收斂,提高容錯(cuò)能力,保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和鏈路的負(fù)載均衡,合理使用網(wǎng)絡(luò)通道,提供冗余鏈路利用率。
支持VRRP虛擬路由器冗余協(xié)議,有效保障網(wǎng)絡(luò)穩(wěn)定。
支持RLDP,可快速檢測(cè)鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測(cè)功能,防止端口下因私接Hub等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象。
支持ERPS (G.8032),國(guó)際標(biāo)準(zhǔn)為核心以太網(wǎng)設(shè)計(jì)的二層鏈路冗余備份協(xié)議,其環(huán)路阻斷以及鏈路恢復(fù)都集中在主控設(shè)備上進(jìn)行,非主控設(shè)備直接向主控設(shè)備匯報(bào)自己的鏈路情況,無需經(jīng)過其他非主控設(shè)備的處理,因此環(huán)路中斷以及恢復(fù)時(shí)間比STP快?;谝陨蠀^(qū)別, ERPS在理想環(huán)境下的鏈路恢復(fù)能力能夠達(dá)到百毫秒級(jí)。
在不啟用STP的情況下,可以通過REUP(Rapid Ethernet Uplink Protection Protocol)提供一個(gè)快速上鏈保護(hù)功能,REUP使得用戶在關(guān)閉STP的情況下,仍提供基本的鏈路冗余,同時(shí)提供比STP更快的毫秒級(jí)故障恢復(fù)。
支持BFD,為各上層協(xié)議如路由協(xié)議,提供一種快速檢測(cè)兩臺(tái)路由設(shè)備之間轉(zhuǎn)發(fā)路徑連通狀態(tài)的方法,大大減少了上層協(xié)議在鏈路狀態(tài)變化時(shí)的收斂時(shí)間。
方便易用易管理
靈活復(fù)用的多種千兆接口形式,可靈活滿足需要多個(gè)千兆銅纜和多個(gè)千兆光纖鏈路的連接,方便用戶靈活選擇線纜。
網(wǎng)絡(luò)時(shí)間協(xié)議保證交換機(jī)時(shí)間的準(zhǔn)確性,并與網(wǎng)絡(luò)中時(shí)間服務(wù)器時(shí)間統(tǒng)一化,方便日志信息和流量信息的分析、故障診斷等管理。
Syslog方便各種日志信息的統(tǒng)一收集、維護(hù)、分析、故障定位、備份,便于管理員網(wǎng)絡(luò)維護(hù)和管理。
多端口同步監(jiān)控,通過一個(gè)端口即可同時(shí)監(jiān)控多個(gè)端口的數(shù)據(jù)流,可以只監(jiān)控輸入幀或只監(jiān)控輸出幀或雙向幀,大大提高維護(hù)效率。