產品特征
完善的安全防護策略
ARP病毒或攻擊是網(wǎng)絡中最常見,同時影響較大的一類攻擊。RG-S2900G-E V3系列交換機支持多種模式的ARP防欺騙功能,不論是用戶通過DHCP服務器自動獲取地址,還是使用固定的IP地址,RG-S2900G-E V3系列能夠記錄用戶真實的IP+MAC地址,并在交換機端口收到主機發(fā)送的ARP報文時,將ARP報文內容和記錄的IP+MAC地址進行比對,只對內容真實的ARP報文進行轉發(fā),對虛假的ARP報文進行丟棄,從而將ARP欺騙屏蔽在網(wǎng)絡之外,保障網(wǎng)絡用戶免受ARP病毒攻擊。
主動防御網(wǎng)絡中的各種DDoS攻擊,網(wǎng)絡由于其開放性,經(jīng)常由于計算機感染病毒,或是接入網(wǎng)絡的人員出于各種目的對網(wǎng)絡設備、網(wǎng)絡中的服務器進行攻擊,導致網(wǎng)絡無法正常使用。較常見的如ARP泛洪攻擊導致網(wǎng)關無法響應請求、ICMP泛洪攻擊導致網(wǎng)絡設備CPU負載過高無法正常工作,DHCP請求泛洪攻擊,導致DHCP服務器地址枯竭,用戶無法正常獲取IP地址訪問網(wǎng)絡。
RG-S2900G-E V3系列提供業(yè)界超前的硬件CPU保護機制:特有的CPU保護策略(CPP,CPU Protect Policy),對發(fā)往CPU的數(shù)據(jù)流,進行流區(qū)分和優(yōu)先級隊列分級處理,并根據(jù)需要實施帶寬限速,充分保護CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護了交換機的安全。
RG-S2900G-E V3系列提供創(chuàng)新的基礎網(wǎng)絡保護策略(NFPP,Network Foundation Protection Policy)技術,能夠限制用戶向網(wǎng)絡中發(fā)送ARP報文、ICMP請求報文、DHCP請求報文等數(shù)據(jù)包的數(shù)率,對超過限速閾值的報文進行丟棄處理,甚至能夠識別攻擊行為,對有攻擊行為的用戶進行隔離。從而保護基礎網(wǎng)絡免受網(wǎng)絡攻擊行為的影響,保障網(wǎng)絡穩(wěn)定。
支持DHCP snooping,可只允許信任端口的DHCP響應,防止私設DHCP Server的欺騙;并在DHCP監(jiān)聽的基礎上,通過動態(tài)監(jiān)測ARP和檢查用戶的IP,直接丟棄不符合綁定表項的非法報文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
虛擬交換單元(VSU,Virtual Switching Unit)
RG-S2900G-E V3系列產品支持VSU,能夠將多臺物理設備進行互聯(lián),使其虛擬為一臺邏輯設備,利用單一IP地址、單一Telnet進程、單一命令行接口、自動版本檢查、自動配置等特性進行管理,對用戶來說僅僅是在管理一臺設備,但是卻實現(xiàn)著多臺設備帶來的工作效率和使用體驗。
簡化管理:管理員可以對多臺交換機統(tǒng)一管理,而不需要連接到每臺交換機分別進行配置和管理。
簡化網(wǎng)絡拓撲:VSU在網(wǎng)絡中相當于一臺交換機,通過聚合鏈路和外圍設備連接,不存在二層環(huán)路,沒必要配置MSTP協(xié)議,各種控制協(xié)議是作為一臺交換機運行的。
毫秒級故障恢復:VSU和外圍設備通過聚合鏈路連接,如果其中一臺設備或者一條成員鏈路出現(xiàn)故障,切換到另一條成員鏈路的時間只需要50到200毫秒。
高擴展性:用戶新增的設備加入或離開虛擬化網(wǎng)絡時可以實現(xiàn)“熱插拔”,不影響其他設備的正常運行。
保護投資:VSU和外圍設備通過聚合鏈路連接,既提供了冗余鏈路,又可以實現(xiàn)負載均衡,充分利用所有網(wǎng)絡設備和帶寬資源。
高可靠性
多進程模塊化操作系統(tǒng)RGOS 11.X,組件(進程)互相獨立,一個組件(進程)崩潰不會影響到其他組件,支持針對單一模塊打熱補丁,故障模塊升級中不影響其他進程的正常運行和業(yè)務轉發(fā)。
支持生成樹協(xié)議STP、RSTP、MSTP,完全保證快速收斂,提高容錯能力,保證網(wǎng)絡的穩(wěn)定運行和鏈路的負載均衡,合理使用網(wǎng)絡通道,提供冗余鏈路利用率。
支持虛擬路由器冗余協(xié)議VRRP,有效保障網(wǎng)絡穩(wěn)定。
支持快速鏈路檢測協(xié)議(RLDP,Rapid Link Detection Protocol),可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測功能,防止端口下因私接Hub等設備形成的環(huán)路而導致網(wǎng)絡故障的現(xiàn)象。
支持公有以太網(wǎng)多環(huán)保護技術(ERPS),國際標準為核心以太網(wǎng)設計的二層鏈路冗余備份協(xié)議,其環(huán)路阻斷以及鏈路恢復都集中在主控設備上進行,非主控設備直接向主控設備匯報自己的鏈路情況,無需經(jīng)過其他非主控設備的處理,因此環(huán)路中斷以及恢復時間比STP快?;谝陨蠀^(qū)別,ERPS在理想環(huán)境下的鏈路恢復能力能夠達到毫秒級。
支持快速以太網(wǎng)上鏈保護協(xié)議(REUP,Rapid Ethernet Uplink Protection),在不啟用STP的情況下,可以提供一個快速上鏈保護功能,REUP使得用戶在關閉STP的情況下,仍提供基本的鏈路冗余,同時提供比STP更快的毫秒級故障恢復。
電路板涂覆三防漆,形成一層保護膜,加強防護,提升惡劣環(huán)境下的可靠性?;虿捎脽o風扇設計,無噪聲污染,且無強制氣流,避免空氣中的粉塵、化學污染物帶入設備內部造成腐蝕和靜電累積。
軟件定義網(wǎng)絡(SDN)
RG-S2900G-E V3系列產品跟隨時代發(fā)展,全面支持OpenFlow,可以和銳捷網(wǎng)絡自研SDN Controller 相互配合,輕松實現(xiàn)大規(guī)模二層架構組網(wǎng),并且支持整網(wǎng)平滑升級到SDN網(wǎng)絡,在大幅簡化網(wǎng)絡管理的難度的同時可顯著降低網(wǎng)絡維護的成本。
綠色節(jié)能
RG-S2900G-E V3系列交換機充分相應國家綠色節(jié)能的號召,采用多種綠色節(jié)能的設計理念,針對傳統(tǒng)交換機在噪音及能耗方面存在的問題進行深入研究探索,充分解決了交換機部署在辦公環(huán)境噪聲大、以及接入設備大批量部署后帶來的能耗過大的問題。
RG-S2900G-E V3系列交換機采用了新一代的硬件架構以及先進的節(jié)能電路設計和元器件選型,最大程度為用戶節(jié)省能耗,同時降低噪音污染。RG-S2928G-E V3交換機采用無風扇靜音設計,功耗降低了40%以上,RG-S2952G-E V3采用軸流變速風扇設計,設備可根據(jù)當前的溫度智能控制風扇轉速,保障設備穩(wěn)定工作的同時,降低功耗和噪聲。
RG-S2900G-E V3支持高效節(jié)能以太網(wǎng)(EEE),端口如果在連續(xù)一段時間之內空閑,系統(tǒng)會將該端口設置為節(jié)能模式,當有報文收發(fā)時再通過定時發(fā)送的監(jiān)聽碼流喚醒端口恢復業(yè)務,達到節(jié)能的效果。
RG-S2900G-E V3系列產品同時滿足材料環(huán)保與安全性的歐盟RoHS標準。
簡單輕松的網(wǎng)絡維護
RG-S2900G-E V3系列支持SNMP、RMON、Syslog、sFLOW等特性來進行網(wǎng)絡的日常診斷及維護,同時管理員可采用CLI(命令行接口)、Web網(wǎng)管、Telnet、CWMP(TR069)零配置等多樣化的管理和維護方式更方便設備的管理。
技術參數(shù)
技術參數(shù) |
參數(shù)描述 |
產品型號 |
RG-S2928G-E V3 |
RG-S2952G-E V3 |
固定端口 |
24個10/100/1000M自適應電口,4個1G SFP光口,固化單交流電源 |
48個10/100/1000M自適應電口,4個1G SFP光口,固化單交流電源 |
交換容量 |
336Gbps/3.36Tbps |
432Gbps/4.32Tbps |
包轉發(fā)率 |
51Mpps/126Mpps |
87Mpps/166Mpps |
MAC地址表 |
支持靜態(tài)MAC地址
支持MAC地址過濾 |
802.1Q VLAN |
支持4K 802.1Q VLAN
支持Port based VLAN
支持MAC based VLAN
支持Protocol based VLAN
支持Private VLAN
支持Voice VLAN
支持IP subnet-based VLAN
支持GVRP |
QinQ |
支持基本QinQ
支持靈活QinQ |
二層環(huán)網(wǎng)技術 |
支持G.8032國際標準環(huán)網(wǎng)協(xié)議ERPS,切換時間≤50ms,可與其他支持該協(xié)議的產品完美兼容
支持STP
支持RSTP
支持MSTP |
端口聚合 |
支持流量平衡方式
支持LACP動態(tài)聚合
支持LACP優(yōu)先級/協(xié)商方式 /最大可聚合口數(shù)量配置
支持跨VSU AP |
Mirror |
支持普通業(yè)務口、聚合端口作為鏡像的源以及目的端口
支持基于流、基于VLAN的端口鏡像
支持一對一、一對多、多對一的鏡像,支持RSPAN、ERSPAN
支持跨設備的流量鏡像 |
DHCP |
支持DHCP Server
支持DHCP Client
支持DHCP Snooping
支持DHCP Relay
支持IPv6 DHCP Snooping
支持IPv6 DHCP Client
支持IPv6 DHCP Relay |
VSU特性 |
支持VSU虛擬化技術
支持本地堆疊和遠程堆疊
支持通過標準業(yè)務口實現(xiàn)虛擬化 |
零配置 |
支持CWMP(TR069)協(xié)議標準協(xié)議 |
IP路由 |
IPv4/IPv6 靜態(tài)路由
RIP、RIPng、OSPFv2、OSPFv3
Routing Policy |
ACL |
支持標準IP ACL(基于IP地址的硬件ACL)
支持擴展IP ACL(基于IP地址、TCP/UDP端口號的硬件ACL)
支持MAC擴展ACL(基于源MAC地址、目的MAC地址和可選的以太網(wǎng)類型的硬件ACL)
支持基于時間ACL
支持專家級ACL (可同時基于VLAN號、以太網(wǎng)類型、MAC地址、IP地址、TCP/UDP端口號、協(xié)議類型、時間等靈活組合的硬件ACL)
支持ACL80
支持IPv6 ACL
支持全局ACL
支持ACL重定向 |
IPv6
基礎協(xié)議 |
IPv6編址、鄰居發(fā)現(xiàn)協(xié)議(ND)、ICMPv6、IPv6 Ping、IPv6 Tracert等 |
QoS |
支持端口流量識別
支持端口流量限速
支持802.1p/DSCP/TOS流量分類
每端口8個優(yōu)先級隊列
支持SP、WRR、DRR、SP+WFQ、 SP+WRR、SP+DRR、RED/WRED隊列調度 |
安全特性 |
支持IP、MAC、端口三元素綁定
支持IPv6、MAC、端口三元素綁定
過濾非法的MAC地址
支持基于端口和MAC的802.1x
支持MAB
支持Portal 和Portal 2.0認證
支持ARP Check
支持DAI
支持ARP報文限速
支持防網(wǎng)關ARP欺騙
支持廣播風暴抑制
管理員分級管理和口令保護
支持RADIUS 和 TACACS+
設備登陸管理的AAA安全認證(IPv4/IPv6)
支持SSH 和 SSH V2.0
支持BPDU Guard
支持IP Source Guard
支持CPP、NFPP
支持端口保護 |
EEE |
支持IEEE 802.3az 標準的 EEE節(jié)能技術:當EEE使能時,從而大幅度的減小端口在該階段的功耗,達到了節(jié)能的目的。 |
管理特性 |
SNMP、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog/Debug、NTP/SNTP、FTP、TFTP、Web、sFLOW |
外形尺寸mm(寬×深×高) |
440×260×43.6 |
440×260×43.6 |
電源 |
交流(AC)輸入:
額定電壓范圍:100V~240V
最大電壓范圍:90V~264V
頻率:50/60Hz
高壓直流(HVDC)輸入:
輸入電壓范圍: 192~290V |
風扇 |
無風扇,自然散熱 |
支持風扇調速及風扇故障告警功能 |
功耗 |
≤24W |
≤40W |
端口防雷 |
10KV |
溫度 |
長期工作溫度:0℃~50℃
短期工作溫度:-5℃~55℃
存儲溫度:-40℃~70℃ |
濕度 |
工作濕度:10%~90%,5%~95%(無凝露)
存儲濕度:5%~95% |