河南金宏達(dá)網(wǎng)絡(luò)科技有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):242更新時間:2022-01-16 16:02:40
銳捷交換機(jī)RG-S7800系列
RG-S7800系列交換機(jī)是銳捷網(wǎng)絡(luò)推出的以業(yè)務(wù)為核心、面向下一代網(wǎng)絡(luò)的萬兆骨干路由交換機(jī),提供大容量、高密度、模塊化體系架構(gòu),*城域以太網(wǎng)、下一代IPv6網(wǎng)絡(luò)、大型企業(yè)園區(qū)網(wǎng)的各種需求。
產(chǎn)品基于銳捷網(wǎng)絡(luò)自主知識產(chǎn)權(quán)的RGOS操作系統(tǒng),在提供穩(wěn)定、可靠、安全的高性能L2/L3層交換服務(wù)基礎(chǔ)上,具有強(qiáng)大組播、基于策略的QoS、有效的安全管理機(jī)制和電信級的高可靠設(shè)計,同時進(jìn)一步融合IPv6、網(wǎng)絡(luò)安全等多種網(wǎng)絡(luò)業(yè)務(wù),提供不間斷轉(zhuǎn)發(fā)、不間斷升級、優(yōu)雅重啟、環(huán)網(wǎng)保護(hù)、雙機(jī)虛擬化等多種高可靠技術(shù),滿足現(xiàn)代網(wǎng)絡(luò)的多種業(yè)務(wù)承載融合和業(yè)務(wù)靈活分類、分流的組網(wǎng)需求。可以根據(jù)用戶的需求靈活配置,構(gòu)建彈性可擴(kuò)展的現(xiàn)代IP網(wǎng)絡(luò)。
RG-S7800系列交換機(jī)作為銳捷網(wǎng)絡(luò)的產(chǎn)品之一,強(qiáng)大的交換路由功能、安全智能技術(shù)可同銳捷各系列交換機(jī)配合,為用戶提供完整的端到端解決方案,是小型網(wǎng)絡(luò)核心和大型網(wǎng)絡(luò)骨干交換機(jī)的理想選擇。
全兼容、模塊化系列產(chǎn)品
RG-S7800系列交換機(jī)目前提供RG-S7806、RG-S7804兩款模塊化產(chǎn)品,可以滿足不同規(guī)模企業(yè)不同網(wǎng)絡(luò)層次的應(yīng)用需求,同時這些模塊化機(jī)架式交換機(jī)采用統(tǒng)一的硬件和軟件平臺,*兼容的線卡,以及與銳捷面向十萬兆平臺的產(chǎn)品RG-S8600系列相同的軟件版本,可以適應(yīng)不斷發(fā)展的企業(yè)網(wǎng)絡(luò),充分保護(hù)用戶的投資。
IPv6的全面支持
全面支持IPv6協(xié)議族及編址結(jié)構(gòu),支持ND(鄰居發(fā)現(xiàn))、ICMPv6、Path MTU Discovery、DNSv6、DHCPv6等IPv6特性。
全面支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6單播路由協(xié)議,支持MLD v1/v2、MLD Snooping、PIM-SM/DMv6、PIM-SSMv6等IPv6組播特性,為用戶提供完善的IPv4/IPv6解決方案。
支持豐富的IPv4向IPv6過渡技術(shù),包括:IPv6手工隧道、6to4隧道、ISATAP隧道、IPv4 over IPv6 隧道等隧道技術(shù),保證IPv4網(wǎng)絡(luò)向IPv6網(wǎng)絡(luò)的平滑過渡。
支持豐富的IPv6管理特性,支持SNMP v6、Ping /Traceroute v6、IPv6 TACACS+/ RADIUS、Telnet/SSH v6、NTP v6,滿足純IPv6網(wǎng)絡(luò)設(shè)備管理的需要。
電信級的高可靠性設(shè)計
1. 無單點(diǎn)故障設(shè)計
RG-S7800采用無源背板避免機(jī)箱出現(xiàn)單點(diǎn)故障,所有關(guān)鍵器件,如引擎、電源、風(fēng)扇和Crossbar等均采用冗余設(shè)計,雙引擎切換時實(shí)現(xiàn)萬兆數(shù)據(jù)業(yè)務(wù)不中斷轉(zhuǎn)發(fā),有效保證網(wǎng)絡(luò)穩(wěn)定。所有單板和電源模塊支持熱插拔功能,并且對其它單板上運(yùn)行的業(yè)務(wù)無影響。
2. 彈性以太網(wǎng)技術(shù)
RG-S7800支持RERP技術(shù)(快速以太網(wǎng)環(huán)保護(hù)協(xié)議),融合了SDH故障自愈的高可靠性與以太網(wǎng)的經(jīng)濟(jì)性、高帶寬等優(yōu)勢,在RERP網(wǎng)絡(luò)上擴(kuò)展支持IPv4/IPv6等協(xié)議,可以保障萬兆線速業(yè)務(wù)情況下小于50ms的故障切換時間,保證語音、視頻等實(shí)時業(yè)務(wù)不受網(wǎng)絡(luò)收斂影響。
RG-S7800支持REUP技術(shù),保證雙鏈路上聯(lián)網(wǎng)絡(luò)拓?fù)涞臉I(yè)務(wù)毫秒級快速切換。
3. 路由協(xié)議的高可靠保障
RG-S7800支持OSPF/IS-IS/BGP的優(yōu)雅重啟技術(shù)(Graceful Restart),提供毫秒級的切換時間;支持ECMP/WCMP,可幫助用戶使用多條鏈路,不僅增加了傳輸帶寬,并且可以無時延無丟包地備份失效鏈路的數(shù)據(jù)傳輸,實(shí)現(xiàn)流量的負(fù)載均衡及冗余備份;支持動態(tài)路由協(xié)議、跨板端口聚合、虛擬路由冗余協(xié)議(VRRP)等保護(hù)機(jī)制,有效保證全網(wǎng)高速可靠運(yùn)行。
設(shè)備級安全體系-CSS安全體系
CSS安全體系,全面融合網(wǎng)絡(luò)安全特性,智能保護(hù)核心設(shè)備和網(wǎng)絡(luò)。
1. 安全監(jiān)控
NFPP(Network Foundation Protection Policy)基礎(chǔ)安全保護(hù)策略,采用基于網(wǎng)絡(luò)威脅的安全處理模式,聯(lián)動網(wǎng)絡(luò)攻擊檢測和網(wǎng)絡(luò)攻擊防護(hù)。在網(wǎng)絡(luò)攻擊即將到來的時候自動下發(fā)安全策略硬件隔離攻擊源頭。
2. 安全防護(hù)
CPP(CPU Protect Policy)技術(shù),業(yè)界的硬件CPU保護(hù)技術(shù),CPP技術(shù)對發(fā)往CPU的IPv4/IPv6等多層協(xié)議報文自動進(jìn)行流區(qū)分和流限速,避免異常報文對CPU的攻擊和資源消耗,保證核心設(shè)備在IPv4/IPv6三層網(wǎng)絡(luò)、二層網(wǎng)絡(luò)環(huán)境中核心設(shè)備CPU穩(wěn)定運(yùn)行。
基于SPOH技術(shù)提供標(biāo)準(zhǔn)、擴(kuò)展、MAC、時間、專家級、ACL80、基于Vlan一系列ACL技術(shù),支持IPv4/IPv6雙棧下的ACL功能。在配置數(shù)千條ACL的情況下,同樣實(shí)現(xiàn)萬兆線速數(shù)據(jù)轉(zhuǎn)發(fā)。
最長匹配(LPM)三層交換技術(shù),將靜態(tài)方式、動態(tài)方式學(xué)習(xí)到的IPv4/v6路由直接以網(wǎng)段形式存儲于硬件轉(zhuǎn)發(fā)表,一個目的網(wǎng)段使用一個轉(zhuǎn)發(fā)表項(xiàng),而不明目的網(wǎng)段IP地址的數(shù)據(jù)包直接通過硬件缺省路由轉(zhuǎn)發(fā),極大地節(jié)約硬件存儲空間,避免了存儲溢出導(dǎo)致CPU利用率過高問題,保障設(shè)備的正常運(yùn)行。
RG-S7800采用硬件方式提供多種安全防護(hù)能力,例如防DDOS攻擊、非法數(shù)據(jù)包檢測、防掃描、防源IP地址欺騙等等,避免了傳統(tǒng)軟件實(shí)現(xiàn)方式對整機(jī)性能的影響。支持廣播報文抑制,有效控制非法廣播流量對設(shè)備造成沖擊。支持IPv4/v6、VLAN 、MAC和端口等多種組合綁定方式,提高用戶接入控制能力。
3. 安全管理
RG-S7800系列支持用戶分級管理,不同級別的用戶擁有不同的配置權(quán)限;支持安全的SNMPv3網(wǎng)管協(xié)議;支持安全的遠(yuǎn)程登錄SSH V2;支持受限IP地址方式的Telnet登錄。支持IEEE 802.1x、AAA/Radius、TACACS,對用戶身份進(jìn)行合法性認(rèn)證。
4. 安全隔離
RG-S7800系列支持OSPF、RIPv2 及BGPv4 報文的明文及MD5密文認(rèn)證。支持IGMP源端口檢查、源IP檢查、IGMP過濾等功能,可有效控制非法組播源,提高網(wǎng)絡(luò)安全。通過PVLAN(端口保護(hù))隔離用戶之間信息互通,不必占用VLAN資源。端口MAC地址鎖、MAC地址過濾、端口MAC地址接入數(shù)量限制功能可以屏蔽非法主機(jī)的接入和非法數(shù)據(jù)包進(jìn)入網(wǎng)絡(luò)。
擴(kuò)展的路由技術(shù)
1. 基于每個SVI接口的default route配置
基于SVI接口的缺省路由優(yōu)先級比基于整機(jī)的缺省路由優(yōu)先級高,所以,當(dāng)需要為缺省路由設(shè)置備份線路的時候可以使用該功能很好地實(shí)現(xiàn)。
2. ECMP/WCMP(Equal-Cost Multipath Routing/ Weight-Cost Multipath Routing)
在擁有多條不同鏈路到達(dá)同一目的地址的網(wǎng)絡(luò)環(huán)境中,如果使用傳統(tǒng)的路由技術(shù),發(fā)往該目的地址的數(shù)據(jù)包只能利用其中的一條鏈路,其它鏈路處于備份狀態(tài)或無效狀態(tài),并且在動態(tài)路由環(huán)境下相互的切換需要一定時間,而等值多路徑路由協(xié)議(ECMP)和權(quán)重多路徑路由協(xié)議(WCMP)可以在該網(wǎng)絡(luò)環(huán)境下同時使用多條鏈路,不僅增加了傳輸帶寬,并且可以無時延無丟包地備份失效鏈路的數(shù)據(jù)傳輸。
3. 基于目的IP地址的策略路由
在擁有多條不同鏈路到達(dá)同一目的地址的網(wǎng)絡(luò)環(huán)境中,使用基于目的IP地址的策略路由可以在多條鏈路間實(shí)現(xiàn)等值負(fù)載均衡和相互備份。
4. 策略路由
在擁有多條不同鏈路到達(dá)同一目的地址的網(wǎng)絡(luò)環(huán)境中,策略路由功能可基于數(shù)據(jù)包的源IP地址、目的IP地址、協(xié)議字段、TCP/UDP源端口號、TCP/UDP目的端口號等特征進(jìn)行多條出口鏈路間的靈活選擇和相互備份。