|
公司基本資料信息
|
RG-S6000系列交換機通過業界最先進的虛擬化技術可以大幅提高網絡設備的可靠性,最大程度上簡化部署和運維。同時,豐富的云計算數據中心特性,使RG-S6000系列交換機充分滿足各類虛擬化服務器的接入需求。
選擇銳捷網絡RG-S6000系列交換機,讓云計算觸手可及。
構建無阻塞數據中心網絡
RG-S6000系列面向下一代數據中心與云計算交換機均為線速產品,最大支持48個千兆接口和8個萬兆接口(RG-S6010-48GT4XS可提供40G接口),所有端口均可全線速轉發,符合數據中心流量“東西走向”的發展趨勢,適用于大流量的下一代數據中心無阻塞組網需求。
數據中心虛擬化特性
支持VSU(Virtual Switch Unit)虛擬交換單元技術,將多臺物理設備虛擬化為一臺邏輯設備,統一運行管理,減少網絡節點,增加網絡可靠性。可實現50~200ms鏈路故障快速切換,保障關鍵業務不中斷傳輸。支持跨設備鏈路聚合,方便接入服務器/交換機實現雙活鏈路上聯。
支持VRF虛擬化特性,實現數據中心網絡一變多,保障多業務安全隔離。
支持VEPA(虛擬以太網端口聚合,IEEE標準),能夠將虛擬機產生的數據流牽引到物理網絡設備上進行“硬交換”,讓虛擬機交換功能重新回歸到網絡設備,既解決了虛擬機流量監管、訪問控制策略統一部署等問題,又消除傳統“軟交換”對服務器資源的占用,使下一代數據中心網絡解決方案更好適應虛擬化計算環境。
支持虛擬機感知及安全策略自動遷移,有效實現大規模服務器虛擬化應用環境中虛擬機流量的安全控制策略統一部署,并通過數據中心網絡管理平臺配合數據中心交換機、虛擬機管理控制平臺,實現虛擬主機全網范圍內自由遷移時對應安全控制策略的同步遷移,消除服務器虛擬化環境中網絡安全漏洞,減少網絡維護工作量。
電信級可靠性保護
RG-S6000系列支持雙電源冗余,使用模塊化電源供電,電源及接口板均支持熱插拔,并采用過流保護、過壓保護和過熱保護技術,具備設備級可靠性保障。
除了設備級可靠性以外,該系列還支持豐富的鏈路可靠性技術,比如國際標準以太網環網保護協議G.8032(ERPS),可實現50ms鏈路切換,REUP鏈路快速切換機制、RLDP快速鏈路故障檢測機制,以及VRRP虛擬路由器冗余協議、STP/RSTP/MSTP生成樹協議、GR完美重啟、BFD快速轉發檢測等國際通用標準。當網絡上承載多業務、大流量的時候也不影響網絡的收斂時間,保證業務的正常開展。
IPv4/IPv6雙棧協議多層交換
硬件支持IPv4/IPv6雙協議棧多層線速交換,硬件區分和處理IPv4、IPv6協議報文,支持多種Tunnel隧道技術(如手工配置隧道和 ISATAP隧道等等),可根據IPv6網絡的需求規劃和網絡現狀,提供靈活的IPv6網絡間通信方案。
支持豐富的IPv4路由協議,包括靜態路由、RIP、OSPF、BGP4等,滿足不同網絡環境中用戶選擇合適的路由協議靈活組建網絡。
支持豐富的IPv6路由協議,包括靜態路由、RIPng、OSPFv3、BGP4+等,不論是在升級現有網絡至IPv6網絡,還是新建IPv6網絡,都可靈活選擇合適的路由協議組建網絡。
靈活完備的安全策略
支持多種內在保護機制,可以有效防范和控制病毒傳播和黑客攻擊,如預防DoS攻擊、防黑客IP掃描機制、端口ARP報文的合法性檢查、多種硬件ACL策略等,還網絡一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網絡內有IPv6用戶,也可輕松在網絡邊緣實現對IPv6用戶的訪問控制,既可允許網絡內IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權限進行控制,比如限制對網絡敏感資源的訪問等。
業界領先的硬件CPU保護機制:特有的CPU保護策略(CPP技術),對發往CPU的數據流,進行流區分和優先級隊列分級處理,并根據需要實施帶寬限速,充分保護CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護了交換機的安全。
硬件實現端口或交換機整機與用戶IP地址和MAC地址的靈活綁定,嚴格限定端口上的用戶接入或交換機整機上的用戶接入問題。
支持DHCP snooping,可只允許信任端口的DHCP響應,防止私設DHCP Server的欺騙;并在DHCP監聽的基礎上,通過動態監測ARP和檢查用戶的IP,直接丟棄不符合綁定表項的非法報文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
基于源IP地址控制的Telnet訪問控制,避免非法人員和黑客惡意攻擊和控制設備,增強了設備網管的安全性。
SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備。
控制非法用戶使用網絡,保證合法用戶合理化使用網絡,如多元素綁定、端口安全、時間ACL、基于數據流的帶寬限速等,滿足企業網、校園網加強對訪問者進行控制、限制非授權用戶通信的需求。
完善的管理性
支持豐富的管理接口,例如Console、帶外網口,支持SNMPv1/v2/v3,支持通用網管平臺以及BMC等業務管理軟件。支持CLI命令行,Web網管,TELNET,集群管理,使設備管理更方便,并且支持SSH2.0、SSL等加密方式,使得管理更加安全。
支持SPAN/RSPAN鏡像和多個鏡像觀察端口,可以對網絡流量進行分析以采取相應管理維護措施,使原本不可見的網絡業務應用流量變得一目了然,可以為用戶提供多種網流分析報表,幫助用戶及時優化網絡結構,調整資源部署。