编辑: lonven 2019-07-06
RG-S5310系列 新一代千兆以太网交换机 锐捷网络股份有限公司 了解更多产品信息,欢迎登陆www.

ruijie.com.cn,咨询

电话:400-620-8818. -1- 产品概述 RG-S5310系列交换机是锐捷网络新一代千兆以太网交换机,可提供全千兆下行和固化万兆上 行数据交互能力.该系列产品采用全新的硬件架构设计,搭载锐捷网络最新的RGOS11.X模块化操 作系统,可提供更大的资源表项、更快的硬件处理性能、更好的操作效果,给您一种全新的体验. 同时具备静态路由、RIP、OSPF等多种路由特性,可充分胜任各种规模组网环境下的汇聚层设备 需求. 产品特性 完善的安全防护策略 ARP病毒或攻击是网络中最常见,同时影响较大的一类攻击.RG-S5310系列交换机支持多种 模式的ARP防欺骗功能,不论是用户通过DHCP服务器自动获取地址,还是使用固定的IP地址, RG-S5310系列能够记录用户真实的IP+MAC地址,并在交换机端口收到主机发送的ARP报文时, 将ARP报文内容和记录的IP+MAC地址进行比对,只对内容真实的ARP报文进行转发,对虚假的 ARP报文进行丢弃,从而将ARP欺骗屏蔽在网络之外,保障网络用户免受ARP病毒攻击. 主动防御网络中的各种DDoS攻击,网络由于其开放性,经常由于计算机感染病毒,或是接入 网络的人员出于各种目的对网络设备、网络中的服务器进行攻击,导致网络无法正常使用.较常见 的如ARP泛洪攻击导致网关无法响应请求、ICMP泛洪攻击导致网络设备CPU负载过高无法正常工 作,DHCP请求泛洪攻击,导致DHCP服务器地址枯竭,用户无法正常获取IP地址访问网络. RG-S5310系列提供业界领先的硬件CPU保护机制:特有的CPU保护策略(CPP,CPU Protect Policy),对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带 宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗,保障了CPU安全,充分保护了 交换机的安全. RG-S5310系列提供创新的基础网络保护策略(NFPP,Network Foundation Protection Policy)技术,能够限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的 数率,对超过限速阈值的报文进行丢弃处理,甚至能够识别攻击行为,对有攻击行为的用户进行隔 离.从而保护基础网络免受网络攻击行为的影响,保障网络稳定. 支持DHCP snooping,可只允许信任端口的DHCP响应,防止私设DHCP Server的欺骗;

并在 DHCP监听的基础上,通过动态监测ARP和检查用户的IP,直接丢弃不符合绑定表项的非法报文, 有效防范ARP欺骗和用户源IP地址的欺骗问题. 支持多种业务特性 硬件支持IPv4/IPv6双协议栈多层线速交换,可根据IPv6网络的需求规划和设计网络,提供灵 活的IPv6网络通信方案. 支持丰富的IPv4路由协议,包括静态路由、RIP、OSPF等,满足不同网络环境中用户选择合 适的路由协议灵活组建网络. 支持丰富的IPv6路由协议,包括静态路由、RIPng、OSPFv3等,不论是在升级现有网络至 IPv6网络,还是新建IPv6网络,都可灵活选择合适的路由协议组建网络. -2- 虚拟交换单元(VSU,Virtual Switching Unit) RG-S5310系列产品支持VSU(Virtual Switch Unit)即虚拟交换单元技术.能够将多台物理 设备进行互联,使其虚拟为一台逻辑设备,利用单一IP地址、单一Telnet进程、单一命令行接口 (CLI)、自动版本检查、自动配置等特性进行管理,对用户来说仅仅是在管理一台设备,但是却 实现着多台设备带来的工作效率和使用体验. 简化管理:管理员可以对多台交换机统一管理,而不需要连接到每台交换机分别进行配置和管理. 简化网络拓扑:VSU在网络中相当于一台交换机,通过聚合链路和外围设备连接,不存在二层 环路,没必要配置MSTP协议,各种控制协议是作为一台交换机运行的. 毫秒级故障恢复:VSU和外围设备通过聚合链路连接,如果其中一台设备或者一条成员链路出 现故障,切换到另一条成员链路的时间只需要50到200毫秒. 高扩展性:用户新增的设备加入或离开虚拟化网络时可以实现 热插拔 ,不影响其他设备的 正常运行. 保护投资:VSU和外围设备通过聚合链路连接,既提供了冗余链路,又可以实现负载均衡,充 分利用所有网络设备和带宽资源.同时可用任意形态的万兆端口通过任意的数据传输线缆组成VSU 虚拟网络系统,不需要额外配置线缆、扩展卡,并且没有端口和线缆种类的限制,有效保护用户的 投资. 高可靠性 支持生成树协议802.1d、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的 稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率. 支持虚拟路由器冗余协议(VRRP),有效保障网络稳定. 支持快速链路检测协议(RLDP,Rapid Link Detection Protocol),可快速检测链路的通断和 光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导 致网络故障的现象. 支持公有以太网多环保护技术(ERPS),国际标准为核心以太网设计的二层链路冗余备份协 议,其环路阻断以及链路恢复都集中在主控设备上进行,非主控设备直接向主控设备汇报自己的链 路情况,无需经过其他非主控设备的处理,因此环路中断以及恢复时间比STP快.基于以上区别, ERPS在理想环境下的链路恢复能力能够达到毫秒级. 在不启用STP的情况下,可以通过快速上链保护协议(REUP,Rapid Ethernet Uplink Protection Protocol),提供一个快速上链保护功能,REUP使得用户在关闭STP的情况下,仍提供 基本的链路冗余,同时提供比STP更快的毫秒级故障恢复. 产品关键部位涂覆三防漆,形成一层保护膜,加强防护,提升恶劣环境下的可靠性,设备支持 高达10KV的端口防雷能力,保证在各种恶劣环境下稳定工作. 软件定义网络(SDN) RG-S5310系列产品跟随时代发展,全面支持OpenFlow 1.3,可以和锐捷网络自研SDN controller 相互配合,轻松实现大规模二层架构组网,并且支持整网平滑升级到SDN网络,在大幅 简化网络管理的难度的同时可显著降低网络维护的成本. 绿色节能 RG-S5310系列交换机支持端口自动节能,如果在一段时间内接口状态始终为down,则系统 自动停止对该接口供电,自动进入节能模式;

下载(注:源文件不在本站服务器,都将跳转到源网站下载)
备用下载
发帖评论
相关话题
发布一个新话题