銳捷RG-S2910V2系列新一代高效節(jié)能以太網(wǎng)交換機(jī)
主要特點(diǎn)
- 完善的安全防護(hù)策略
- 虛擬交換單元(VSU,Virtual Switching Unit)
- 高可靠性
- 綠色節(jié)能
- 簡單輕松的網(wǎng)絡(luò)維護(hù)
您好!歡迎進(jìn)入杭州一步網(wǎng)絡(luò)科技有限公司官網(wǎng)
產(chǎn)品中心 行業(yè)資訊 解決方案 技術(shù)中心 華為交換機(jī)
完善的安全防護(hù)策略
ARP病毒或攻擊是網(wǎng)絡(luò)中最常見,同時(shí)影響較大的一類攻擊。RG-S2910V2系列交換機(jī)支持多種模式的ARP防欺騙功能,不論是用戶通過DHCP服務(wù)器自動獲取地址,還是使用固定的IP地址,RG-S2910V2系列能夠記錄用戶真實(shí)的IP+MAC地址,并在交換機(jī)端口收到主機(jī)發(fā)送的ARP報(bào)文時(shí),將ARP報(bào)文內(nèi)容和記錄的IP+MAC地址進(jìn)行比對,只對內(nèi)容真實(shí)的ARP報(bào)文進(jìn)行轉(zhuǎn)發(fā),對虛假的ARP報(bào)文進(jìn)行丟棄,從而將ARP欺騙屏蔽在網(wǎng)絡(luò)之外,保障網(wǎng)絡(luò)用戶免受ARP病毒攻擊。
主動防御網(wǎng)絡(luò)中的各種DDoS攻擊,網(wǎng)絡(luò)由于其開放性,經(jīng)常由于計(jì)算機(jī)感染病毒,或是接入網(wǎng)絡(luò)的人員出于各種目的對網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)中的服務(wù)器進(jìn)行攻擊,導(dǎo)致網(wǎng)絡(luò)無法正常使用。較常見的如ARP泛洪攻擊導(dǎo)致網(wǎng)關(guān)無法響應(yīng)請求、ICMP泛洪攻擊導(dǎo)致網(wǎng)絡(luò)設(shè)備CPU負(fù)載過高無法正常工作,DHCP請求泛洪攻擊,導(dǎo)致DHCP服務(wù)器地址枯竭,用戶無法正常獲取IP地址訪問網(wǎng)絡(luò)。
RG-S2910V2系列提供業(yè)界超前的硬件CPU保護(hù)機(jī)制:特有的CPU保護(hù)策略(CPP,CPU Protect Policy),對發(fā)往CPU的數(shù)據(jù)流,進(jìn)行流區(qū)分和優(yōu)先級隊(duì)列分級處理,并根據(jù)需要實(shí)施帶寬限速,充分保護(hù)CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護(hù)了交換機(jī)的安全。
RG-S2910V2系列提供創(chuàng)新的基礎(chǔ)網(wǎng)絡(luò)保護(hù)策略(NFPP,Network Foundation Protection Policy)技術(shù),能夠限制用戶向網(wǎng)絡(luò)中發(fā)送ARP報(bào)文、ICMP請求報(bào)文、DHCP請求報(bào)文等數(shù)據(jù)包的數(shù)率,對超過限速閾值的報(bào)文進(jìn)行丟棄處理,甚至能夠識別攻擊行為,對有攻擊行為的用戶進(jìn)行隔離。從而保護(hù)基礎(chǔ)網(wǎng)絡(luò)免受網(wǎng)絡(luò)攻擊行為的影響,保障網(wǎng)絡(luò)穩(wěn)定。
支持DHCP snooping,可只允許信任端口的DHCP響應(yīng),防止私設(shè)DHCP Server的欺騙;并在DHCP監(jiān)聽的基礎(chǔ)上,通過動態(tài)監(jiān)測ARP和檢查用戶的IP,直接丟棄不符合綁定表項(xiàng)的非法報(bào)文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
虛擬交換單元(VSU,Virtual Switching Unit)
RG-S2910V2系列產(chǎn)品支持VSU,能夠?qū)⒍嗯_物理設(shè)備進(jìn)行互聯(lián),使其虛擬為一臺邏輯設(shè)備,利用單一IP地址、單一Telnet進(jìn)程、單一命令行接口、自動版本檢查、自動配置等特性進(jìn)行管理,對用戶來說僅僅是在管理一臺設(shè)備,但是卻實(shí)現(xiàn)著多臺設(shè)備帶來的工作效率和使用體驗(yàn)。
簡化管理:管理員可以對多臺交換機(jī)統(tǒng)一管理,而不需要連接到每臺交換機(jī)分別進(jìn)行配置和管理。
簡化網(wǎng)絡(luò)拓?fù)洌篤SU在網(wǎng)絡(luò)中相當(dāng)于一臺交換機(jī),通過聚合鏈路和外圍設(shè)備連接,不存在二層環(huán)路,沒必要配置MSTP協(xié)議,各種控制協(xié)議是作為一臺交換機(jī)運(yùn)行的。
毫秒級故障恢復(fù):VSU和外圍設(shè)備通過聚合鏈路連接,如果其中一臺設(shè)備或者一條成員鏈路出現(xiàn)故障,切換到另一條成員鏈路的時(shí)間只需要50到200毫秒。
高擴(kuò)展性:用戶新增的設(shè)備加入或離開虛擬化網(wǎng)絡(luò)時(shí)可以實(shí)現(xiàn)“熱插拔”,不影響其他設(shè)備的正常運(yùn)行。
保護(hù)投資:VSU和外圍設(shè)備通過聚合鏈路連接,既提供了冗余鏈路,又可以實(shí)現(xiàn)負(fù)載均衡,充分利用所有網(wǎng)絡(luò)設(shè)備和帶寬資源。
高可靠性
多進(jìn)程模塊化操作系統(tǒng),組件(進(jìn)程)互相獨(dú)立,一個(gè)組件(進(jìn)程)崩潰不會影響到其他組件,支持針對單一模塊打熱補(bǔ)丁,故障模塊升級中不影響其他進(jìn)程的正常運(yùn)行和業(yè)務(wù)轉(zhuǎn)發(fā)。
支持生成樹協(xié)議STP、RSTP、MSTP,完全保證快速收斂,提高容錯(cuò)能力,保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和鏈路的負(fù)載均衡,合理使用網(wǎng)絡(luò)通道,提供冗余鏈路利用率。
支持虛擬路由器冗余協(xié)議VRRP,有效保障網(wǎng)絡(luò)穩(wěn)定。
支持快速鏈路檢測協(xié)議(RLDP,Rapid Link Detection Protocol),可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測功能,防止端口下因私接Hub等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象。
支持公有以太網(wǎng)多環(huán)保護(hù)技術(shù)(ERPS),國際標(biāo)準(zhǔn)為核心以太網(wǎng)設(shè)計(jì)的二層鏈路冗余備份協(xié)議,其環(huán)路阻斷以及鏈路恢復(fù)都集中在主控設(shè)備上進(jìn)行,非主控設(shè)備直接向主控設(shè)備匯報(bào)自己的鏈路情況,無需經(jīng)過其他非主控設(shè)備的處理,因此環(huán)路中斷以及恢復(fù)時(shí)間比STP快。基于以上區(qū)別,ERPS在理想環(huán)境下的鏈路恢復(fù)能力能夠達(dá)到毫秒級。
支持快速以太網(wǎng)上鏈保護(hù)協(xié)議(REUP,Rapid Ethernet Uplink Protection),在不啟用STP的情況下,可以提供一個(gè)快速上鏈保護(hù)功能,REUP使得用戶在關(guān)閉STP的情況下,仍提供基本的鏈路冗余,同時(shí)提供比STP更快的毫秒級故障恢復(fù)。
綠色節(jié)能
RG-S2910V2系列交換機(jī)充分相應(yīng)國家綠色節(jié)能的號召,采用多種綠色節(jié)能的設(shè)計(jì)理念,針對傳統(tǒng)交換機(jī)在噪音及能耗方面存在的問題進(jìn)行深入研究探索,充分解決了交換機(jī)部署在辦公環(huán)境噪聲大、以及接入設(shè)備大批量部署后帶來的能耗過大的問題。
RG-S2910V2系列交換機(jī)采用了新一代的硬件架構(gòu)以及先進(jìn)的節(jié)能電路設(shè)計(jì)和元器件選型,最大程度為用戶節(jié)省能耗,同時(shí)降低噪音污染。
RG-S2910V2支持高效節(jié)能以太網(wǎng)(EEE),端口如果在連續(xù)一段時(shí)間之內(nèi)空閑,系統(tǒng)會將該端口設(shè)置為節(jié)能模式,當(dāng)有報(bào)文收發(fā)時(shí)再通過定時(shí)發(fā)送的監(jiān)聽碼流喚醒端口恢復(fù)業(yè)務(wù),達(dá)到節(jié)能的效果。
簡單輕松的網(wǎng)絡(luò)維護(hù)
RG-S2910V2系列支持SNMP、RMON、Syslog、sFLOW等特性來進(jìn)行網(wǎng)絡(luò)的日常診斷及維護(hù),同時(shí)管理員可采用CLI(命令行接口)、Web網(wǎng)管、Telnet、CWMP(TR069)零配置等多樣化的管理和維護(hù)方式更方便設(shè)備的管理。
技術(shù)參數(shù) | 參數(shù)描述 |
產(chǎn)品型號 | RG-S2910V2-24GT4SFP |
固定端口 | 24個(gè)10/100/1000M自適應(yīng)電口,4個(gè)1G SFP光口,固化單交流電源 |
交換容量 | 336Gbps/3.36Tbps |
包轉(zhuǎn)發(fā)率 | 51Mpps/126Mpps |
MAC地址表 | 支持靜態(tài)MAC地址
支持MAC地址過濾 |
802.1Q VLAN | 支持4K 802.1Q VLAN
支持Port based VLAN 支持MAC based VLAN 支持Protocol based VLAN 支持Private VLAN 支持Voice VLAN 支持IP subnet-based VLAN 支持GVRP |
QinQ | 支持基本QinQ
支持靈活QinQ |
二層環(huán)網(wǎng)技術(shù) | 支持G.8032國際標(biāo)準(zhǔn)環(huán)網(wǎng)協(xié)議ERPS,切換時(shí)間≤50ms,可與其他支持該協(xié)議的產(chǎn)品完美兼容
支持STP 支持RSTP 支持MSTP |
端口聚合 | 支持流量平衡方式
支持LACP動態(tài)聚合 支持LACP優(yōu)先級/協(xié)商方式 /最大可聚合口數(shù)量配置 支持跨VSU AP |
Mirror | 支持普通業(yè)務(wù)口、聚合端口作為鏡像的源以及目的端口
支持基于流、基于VLAN的端口鏡像 支持一對一、一對多、多對一的鏡像,支持RSPAN、ERSPAN 支持跨設(shè)備的流量鏡像 |
DHCP | 支持DHCP Server
支持DHCP Client 支持DHCP Snooping 支持DHCP Relay 支持IPv6 DHCP Snooping 支持IPv6 DHCP Client 支持IPv6 DHCP Relay |
VSU特性 | 支持VSU虛擬化技術(shù)
支持本地堆疊和遠(yuǎn)程堆疊 支持通過標(biāo)準(zhǔn)業(yè)務(wù)口實(shí)現(xiàn)虛擬化 |
IP路由 | IPv4/IPv6 路由 |
ACL | 支持標(biāo)準(zhǔn)IP ACL(基于IP地址的硬件ACL)
支持?jǐn)U展IP ACL(基于IP地址、TCP/UDP端口號的硬件ACL) 支持MAC擴(kuò)展ACL(基于源MAC地址、目的MAC地址和可選的以太網(wǎng)類型的硬件ACL) 支持基于時(shí)間ACL 支持專家級ACL (可同時(shí)基于VLAN號、以太網(wǎng)類型、MAC地址、IP地址、TCP/UDP端口號、協(xié)議類型、時(shí)間等靈活組合的硬件ACL) 支持ACL80 支持IPv6 ACL 支持全局ACL 支持ACL重定向 |
QoS | 支持端口流量識別
支持端口流量限速 支持802.1p/DSCP/TOS流量分類 每端口8個(gè)優(yōu)先級隊(duì)列 支持SP、WRR、DRR、SP+WFQ、 SP+WRR、SP+DRR、RED/WRED隊(duì)列調(diào)度 |
安全特性 | 支持IP、MAC、端口三元素綁定
支持IPv6、MAC、端口三元素綁定 過濾非法的MAC地址 支持基于端口和MAC的802.1x 支持MAB 支持Portal 和Portal 2.0認(rèn)證 支持ARP Check 支持DAI 支持ARP報(bào)文限速 支持防網(wǎng)關(guān)ARP欺騙 支持廣播風(fēng)暴抑制 管理員分級管理和口令保護(hù) 支持RADIUS 和 TACACS+ 設(shè)備登陸管理的AAA安全認(rèn)證(IPv4/IPv6) 支持SSH 和 SSH V2.0 支持BPDU Guard 支持IP Source Guard 支持CPP、NFPP 支持端口保護(hù) |
EEE | 支持IEEE 802.3az 標(biāo)準(zhǔn)的 EEE節(jié)能技術(shù):當(dāng)EEE使能時(shí),從而大幅度的減小端口在該階段的功耗,達(dá)到了節(jié)能的目的。 |
管理特性 | SNMP、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog/Debug、NTP/SNTP、FTP、TFTP、Web、sFLOW |
電源 | 交流(AC)輸入: 額定電壓范圍:100V~240V 最大電壓范圍:90V~264V 頻率:50/60Hz高壓直流(HVDC)輸入: 輸入電壓范圍: 192~290V |
風(fēng)扇 | 無風(fēng)扇,自然散熱 |
功耗 | ≤30W |
溫度 | 長期工作溫度:0℃~45℃
存儲溫度:-40℃~70℃ |
濕度 | 工作濕度:10%~90%,5%~95%(無凝露)
存儲濕度:5%~95% |
RG-S2910V2系列產(chǎn)品憑借安全、高效、智能和節(jié)能的天衣無縫結(jié)合,可充分滿足以下場景的組網(wǎng)需求:
● 大型企事業(yè)園區(qū)內(nèi)局域網(wǎng)的全千兆接入,如政府大樓、高校、大型企業(yè)制造/能源/冶金等單位內(nèi)部局域網(wǎng);
● 商業(yè)系統(tǒng)如醫(yī)療、圖書館、會展中心、網(wǎng)站等千兆接入;
● 需要靈活多樣的安全控制策略,預(yù)防和控制網(wǎng)絡(luò)病毒和網(wǎng)絡(luò)攻擊、提供用戶的接入安全等;
場景一
RG-S2910V2系列交換機(jī)和樓棟匯聚交換機(jī)RG-S5750-H系列,核心區(qū)域RG-N18000系列相配合組網(wǎng),實(shí)現(xiàn)千兆到桌面,千兆接入到核心的高性能帶寬鏈路,滿足接入用戶信息量日益增長的需要。
場景二
RG-S2910V2系列交換機(jī)和RG-S7800C系列/RG-S8600E系列/RG-N18000系列任意組合搭配,不同的搭配方式全面覆蓋小、中、大等不同網(wǎng)絡(luò)規(guī)模下的組網(wǎng)部署,簡化網(wǎng)絡(luò)架構(gòu)的同時(shí)大幅提升網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性和高效性。
型號 | 描述 |
RG-S2910V2-24GT4SFP | 24口10/100/1000M自適應(yīng)電口,4個(gè)1G SFP光口 |
Mini-GBIC-GT | 1000BASE-GT mini GBIC轉(zhuǎn)換模塊 |
MINI-GBIC-SX-MM850 | 單口1000BASE-SX mini GBIC轉(zhuǎn)換模塊(LC接口) |
MINI-GBIC-LX-SM1310 | 單口1000BASE-LX mini GBIC轉(zhuǎn)換模塊(LC接口) |
MINI-GBIC-LH40-SM1310 | 單口1000BASE-LH mini GBIC轉(zhuǎn)換模塊(LC接口),傳輸距離40km |
MINI-GBIC-ZX50-SM1550 | 單口1000BASE-ZX mini GBIC轉(zhuǎn)換模塊(LC接口),傳輸距離50km |
MINI-GBIC-ZX80-SM1550 | 單口1000BASE-ZX mini GBIC轉(zhuǎn)換模塊(LC接口),傳輸距離80km |
MINI-GBIC-ZX100-SM1550 | 1000BASE-ZX mini GBIC轉(zhuǎn)換模塊,傳輸距離100km |
GE-SFP-SX-SM1310-BIDI | 光模塊-SFP千兆BIDI光模塊-TX1310/RX1550,500m,LC |
GE-SFP-SX-SM1550-BIDI | 光模塊-SFP千兆BIDI光模塊-TX1550/RX1330,500m,LC |
GE-SFP-LX20-SM1310-BIDI | 光模塊-SFP千兆BIDI光模塊-TX1310/RX1550,20km,LC |
GE-SFP-LX20-SM1550-BIDI | 光模塊-SFP千兆BIDI光模塊-TX1550/RX1310,20km,LC |
GE-SFP-LH40-SM1310-BIDI | 光模塊-SFP千兆BIDI光模塊-TX1310/RX1550,40km,LC |
GE-SFP-LH40-SM1550-BIDI | 光模塊-SFP千兆BIDI光模塊-TX1550/RX1310,40km,LC |
手機(jī):13396130888