Ruijie RG-S6120系列交換機(jī)
RG-S6120系列交換機(jī)是銳捷網(wǎng)絡(luò)新推出的高性能、強(qiáng)安全的新一代萬兆以太網(wǎng)交換機(jī),該系列交換機(jī)采用先進(jìn)的硬件架構(gòu)設(shè)計(jì),搭載銳捷網(wǎng)絡(luò)新的模塊化操作系統(tǒng),提供更快的硬件處理性能、更便捷的操作使用體驗(yàn)。
RG-S6120系列提供靈活的萬兆光接入能力,支持高性能40G/100G端口上行能力,充分滿足用戶高密度接入和高性能匯聚的需求。
RG-S6120系列交換機(jī)為大型網(wǎng)絡(luò)匯聚、中小型網(wǎng)絡(luò)核心提供了高性能、完善的端到端的服務(wù)質(zhì)量、靈活豐富的安全設(shè)置,滿足高速、安全、智能的企業(yè)網(wǎng)需求。
產(chǎn)品特性
IPv4/IPv6雙協(xié)議棧多層交換
硬件支持IPv4/IPv6雙協(xié)議棧多層線速交換,硬件區(qū)分和處理IPv4、IPv6協(xié)議報(bào)文,可根據(jù)IPv6網(wǎng)絡(luò)的需求規(guī)劃網(wǎng)絡(luò)或者維持網(wǎng)絡(luò)現(xiàn)狀,提供靈活的IPv6網(wǎng)絡(luò)通信方案。支持豐富的IPv4路由協(xié)議,包括靜態(tài)路由、RIP、OSPFv2、IS-ISv4、BGP4等,滿足不同網(wǎng)絡(luò)環(huán)境中用戶選擇合適的路由協(xié)議靈活組建網(wǎng)絡(luò)。同時(shí)支持豐富的IPv6路由協(xié)議,包括靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+等,不論是在升級現(xiàn)有網(wǎng)絡(luò)至IPv6網(wǎng)絡(luò),還是新建IPv6網(wǎng)絡(luò),都可靈活選擇合適的路由協(xié)議組建網(wǎng)絡(luò)。
虛擬交換單元(VSU,Virtual Switching Unit)
支持虛擬交換單元技術(shù)(VSU,Virtual Switch Unit)即虛擬交換單元技術(shù)。通過聚合鏈路的連接,能夠?qū)⒍嗯_物理設(shè)備進(jìn)行互聯(lián),使其虛擬為一臺邏輯設(shè)備,利用單一IP地址、單一Telnet進(jìn)程、單一命令行接口、自動版本檢查、自動配置等特性進(jìn)行管理,對用戶來說僅僅是在管理一臺設(shè)備,但是卻實(shí)現(xiàn)著多臺設(shè)備帶來的工作效率和使用體驗(yàn)。
● 聚合鏈路可以是萬兆接口,也可以是專用堆疊卡,保護(hù)用戶的投資。
● 簡化管理:管理員可以對多臺交換機(jī)統(tǒng)一管理,而不需要連接到每臺交換機(jī)分別進(jìn)行配置和管理。
● 簡化網(wǎng)絡(luò)拓?fù)洌篤SU在網(wǎng)絡(luò)中相當(dāng)于一臺交換機(jī),通過聚合鏈路和外圍設(shè)備連接,不存在二層環(huán)路,沒必要配置MSTP協(xié)議,各種控制協(xié)議是作為一臺交換機(jī)運(yùn)行的。
● 毫秒級故障恢復(fù):VSU和外圍設(shè)備通過聚合鏈路連接,如果其中一臺設(shè)備或者一條成員鏈路出現(xiàn)故障,切換到另一條成員鏈路的時(shí)間只需要50到200毫秒。
● 高擴(kuò)展性:用戶新增的設(shè)備加入或離開虛擬化網(wǎng)絡(luò)時(shí)可以實(shí)現(xiàn)“熱插拔”,不影響其他設(shè)備的正常運(yùn)行。
完善的安全防護(hù)策略
● 具有的多種內(nèi)在機(jī)制可以有效防范和控制病毒傳播和黑客攻擊,如預(yù)防DoS攻擊、防黑客IP掃描機(jī)制、端口ARP報(bào)文的合法性檢查、多種硬件ACL策略等,還網(wǎng)絡(luò)一片綠色。
● 支持基于硬件的IPv6 ACL,即使在IPv4網(wǎng)絡(luò)內(nèi)有IPv6用戶,也可輕松在網(wǎng)絡(luò)邊緣實(shí)現(xiàn)對IPv6用戶的訪問控制,既可允許網(wǎng)絡(luò)內(nèi)IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權(quán)限進(jìn)行控制,比如限制對網(wǎng)絡(luò)敏感資源的訪問等。
● 硬件CPU保護(hù)機(jī)制:特色的CPU保護(hù)策略,對發(fā)往CPU的數(shù)據(jù)流,進(jìn)行流區(qū)分和優(yōu)先級隊(duì)列分級處理,并根據(jù)需要實(shí)施帶寬限速,充分保護(hù)CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護(hù)了交換機(jī)的安全。
● 硬件實(shí)現(xiàn)端口或交換機(jī)整機(jī)與用戶IP地址和MAC地址的靈活綁定,嚴(yán)格限定端口上的用戶接入或交換機(jī)整機(jī)上的用戶接入問題。
● 支持DHCP Snooping,可只允許信任端口的DHCP響應(yīng),防止私設(shè)DHCP Server的欺騙;并在DHCP監(jiān)聽的基礎(chǔ)上,通過動態(tài)監(jiān)測ARP和檢查用戶的IP,直接丟棄不符合綁定表項(xiàng)的非法報(bào)文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
● 基于源IP地址控制的Telnet設(shè)備訪問控制,避免非法人員和黑客惡意攻擊和控制設(shè)備,增強(qiáng)了設(shè)備網(wǎng)管的安全性。
● SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客攻擊和控制設(shè)備。
● 控制非法用戶使用網(wǎng)絡(luò),保證合法用戶合理化使用網(wǎng)絡(luò),如多元素綁定、端口安全、時(shí)間ACL、基于數(shù)據(jù)流的帶寬限速等,滿足企業(yè)網(wǎng)、校園網(wǎng)加強(qiáng)對訪問者進(jìn)行控制、限制非授權(quán)用戶通信的需求。
● 支持基礎(chǔ)網(wǎng)絡(luò)保護(hù)策略(NFPP,Network Foundation Protection Policy),用來增強(qiáng)交換機(jī)安全的一種保護(hù)體系,通過對攻擊源頭采取隔離措施,可以使交換機(jī)的處理器和信道帶寬資源得到保護(hù),從而保證報(bào)文的正常轉(zhuǎn)發(fā)以及協(xié)議狀態(tài)的正常。
高可靠性
● 支持內(nèi)置冗余電源模塊和模塊化風(fēng)扇組件,電源模塊以及風(fēng)扇模塊均可以熱插拔而不影響設(shè)備的正常運(yùn)行。此外整機(jī)還支持電源和風(fēng)扇的故障檢測及告警,可以根據(jù)溫度的變化自動調(diào)節(jié)風(fēng)扇的轉(zhuǎn)速,更好的適應(yīng)環(huán)境。設(shè)備支持前/后通風(fēng),提升散熱效率,還具備設(shè)備級和鏈路級的多重可靠性保護(hù)。采用過流保護(hù)、過壓保護(hù)和過熱保護(hù)技術(shù)。
● 支持生成樹協(xié)議802.1D、802.1w、802.1s,完全保證快速收斂,提高容錯能力,保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和鏈路的負(fù)載均衡,合理使用網(wǎng)絡(luò)通道,提供冗余鏈路利用率。支持虛擬路由器冗余協(xié)議(VRRP),有效保障網(wǎng)絡(luò)穩(wěn)定。
● 支持快速鏈路檢測協(xié)議(RLDP,Rapid Link Detection Protocol),可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測功能,防止端口下因私接Hub等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象。
● 在不啟用STP的情況下,可以通過快速上鏈保護(hù)協(xié)議(REUP,Rapid Ethernet Uplink Protection Protocol),提供一個(gè)快速上鏈保護(hù)功能,REUP使得用戶在關(guān)閉STP的情況下,仍提供基本的鏈路冗余,同時(shí)提供比STP更快的毫秒級故障恢復(fù)。
● 支持BFD,為各上層協(xié)議如路由協(xié)議提供一種快速檢測兩臺路由設(shè)備之間轉(zhuǎn)發(fā)路徑連通狀態(tài)的方法,大大減少了上層協(xié)議在鏈路狀態(tài)變化時(shí)的收斂時(shí)間。
強(qiáng)大的多業(yè)務(wù)支撐能力
● 支持IPv4、IPv6組播功能,包含豐富的組播協(xié)議。比如IGMP Snooping、IGMP、MLD、PIM、 PIM for IPv6、MSDP等協(xié)議族,為IPv4網(wǎng)絡(luò)、IPv6網(wǎng)絡(luò)、IPv4和IPv6共存的網(wǎng)絡(luò)提供了組播服務(wù)支持。
● 支持IGMP源端口和源IP檢查功能,有效地杜絕非法的組播源,提高網(wǎng)絡(luò)的安全性。
完善的QoS策略
● 具備MAC流、IP流、應(yīng)用流等多層流分類和流控制能力,實(shí)現(xiàn)精細(xì)的流帶寬控制、轉(zhuǎn)發(fā)優(yōu)先級等多種流策略,支持網(wǎng)絡(luò)根據(jù)不同的應(yīng)用、以及不同應(yīng)用所需要的服務(wù)質(zhì)量特性,提供服務(wù)。
● 以DiffServ標(biāo)準(zhǔn)為核心的QoS保障系統(tǒng),支持802.1P、IP ToS、二到七層流過濾、SP、WRR等完整的QoS策略,實(shí)現(xiàn)基于全網(wǎng)系統(tǒng)多業(yè)務(wù)的QoS邏輯。
軟件定義網(wǎng)絡(luò)(SDN)
RG-S6120系列產(chǎn)品跟隨時(shí)代發(fā)展,支持OpenFlow和NETCONF,可以和銳捷網(wǎng)絡(luò)自研SDN controller 相互配合,輕松實(shí)現(xiàn)大規(guī)模二層架構(gòu)組網(wǎng),并且支持整網(wǎng)平滑升級到SDN網(wǎng)絡(luò),在大幅簡化網(wǎng)絡(luò)管理的難度的同時(shí)可顯著降低網(wǎng)絡(luò)維護(hù)的成本。
綠色節(jié)能
RG-S6120系列交換機(jī)采用了新一代的硬件架構(gòu)以及先進(jìn)的節(jié)能電路設(shè)計(jì)和元器件選型,為用戶節(jié)省能耗,同時(shí)降低噪音污染。全系列產(chǎn)品均采用軸流變速風(fēng)扇設(shè)計(jì),設(shè)備可根據(jù)當(dāng)前的溫度智能控制風(fēng)扇轉(zhuǎn)速,保障設(shè)備穩(wěn)定工作的同時(shí),降低功耗和噪聲。
簡單輕松的網(wǎng)絡(luò)維護(hù)
● 支持SNMP、RMON、Syslog、USB備份日志及配置等特性來進(jìn)行網(wǎng)絡(luò)的日常診斷及維護(hù),同時(shí)管理員可采用命令行接口(CLI)、Web網(wǎng)管、Telnet等多樣化的管理和維護(hù)方式更方便設(shè)備的管理。
● 支持極簡網(wǎng)絡(luò),與核心設(shè)備構(gòu)建大二層網(wǎng)絡(luò),通過虛擬化技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)資源池化,只需要管理關(guān)注核心設(shè)備,從而簡化橫向和縱向網(wǎng)絡(luò)的管理和維護(hù)。