產品概述
RG-S6000C-48GT4XS-E交換機是銳捷網絡面向向下一代數據中心與云計算的交換機產品??梢蕴峁┤д缀挽`活擴展的萬兆上行數據交互能力。
RG-S6000C-48GT4XS-E交換機將“無阻塞交換、統一交換、虛擬化交換、透明交換、綠色交換”作為重要的指標,解決傳統數據中心網絡設備數量多,成本高、流量突增等問題,為構建云計算網絡奠定基礎。該系列產品采用全新的硬件架構設計,搭載銳捷網絡最新的RGOS11.X模塊化操作系統,可提供更大的資源表項、更快的硬件處理性能、更高的操作使用體驗。充分滿足用戶高密度接入和高性能匯聚的需求。
產品特性
構建無阻塞數據中心網絡
RG-S6000C-48GT4XS-E面向下一代數據中心與云計算交換機均為線速產品,固化48個千兆接口和4個萬兆接口以及1個端口擴展槽,所有端口均可全線速轉發,符合數據中心流量“東西走向”的發展趨勢,適用于大流量的下一代數據中心無阻塞組網需求。
數據中心虛擬化特性
支持VSU2.0(Virtual Switch Unit)虛擬交換單元技術,將多臺物理設備虛擬化為一臺邏輯設備,統一運行管理,減少網絡節點,增加網絡可靠性??蓪崿F50~200ms鏈路故障快速切換,保障關鍵業務不中斷傳輸。支持跨設備鏈路聚合,方便接入服務器/交換機實現雙活鏈路上聯。
支持VEPA(虛擬以太網端口聚合,IEEE標準),能夠將虛擬機產生的數據流牽引到物理網絡設備上進行“硬交換”,讓虛擬機交換功能重新回歸到網絡設備,既解決了虛擬機流量監管、訪問控制策略統一部署等問題,又消除傳統“軟交換”對服務器資源的占用,使下一代數據中心網絡解決方案更好適應虛擬化計算環境。
支持虛擬機感知及安全策略自動遷移,有效實現大規模服務器虛擬化應用環境中虛擬機流量的安全控制策略統一部署,并通過數據中心網絡管理平臺配合數據中心交換機、虛擬機管理控制平臺,實現虛擬主機全網范圍內自由遷移時對應安全控制策略的同步遷移,消除服務器虛擬化環境中網絡安全漏洞,減少網絡維護工作量。
電信級可靠性保護
RG-S6000C-48GT4XS-E支持雙模塊化冗余電源,使用模塊化電源供電,電源及接口板均支持熱插拔,并采用過流保護、過壓保護和過熱保護技術,具備設備級可靠性保障。
除了設備級可靠性以外,該系列還支持豐富的鏈路可靠性技術, REUP鏈路快速切換機制、RLDP快速鏈路故障檢測機制,以及VRRP虛擬路由器冗余協議、STP/RSTP/MSTP生成樹協議、GR快速重啟、BFD快速轉發檢測等國際通用標準。當網絡上承載多業務、大流量的時候也不影響網絡的收斂時間,保證業務的正常開展。
IPv4/IPv6雙棧協議多層交換
硬件支持IPv4/IPv6雙協議棧多層線速交換,硬件區分和處理IPv4、IPv6協議報文,支持多種Tunnel隧道技術(如手工配置隧道和 ISATAP隧道等等),可根據IPv6網絡的需求規劃和網絡現狀,提供靈活的IPv6網絡間通信方案。
支持豐富的IPv4路由協議,包括靜態路由、RIP、OSPF、IS-IS、BGP4等,滿足不同網絡環境中用戶選擇合適的路由協議靈活組建網絡。
支持豐富的IPv6路由協議,包括靜態路由、RIPng、OSPFv3、IS-IS v6、 BGP4+等,不論是在升級現有網絡至IPv6網絡,還是新建IPv6網絡,都可靈活選擇合適的路由協議組建網絡。
靈活完備的安全策略
支持多種內在保護機制,可以有效防范和控制病毒傳播和黑客攻擊,如預防DoS攻擊、防黑客IP掃描機制、端口ARP報文的合法性檢查、多種硬件ACL策略等,還網絡一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網絡內有IPv6用戶,也可輕松在網絡邊緣實現對IPv6用戶的訪問控制,既可允許網絡內IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權限進行控制,比如限制對網絡敏感資源的訪問等。
業界當先的硬件CPU保護機制:特有的CPU保護策略(CPP技術),對發往CPU的數據流,進行流區分和優先級隊列分級處理,并根據需要實施帶寬限速,充分保護CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護了交換機的安全。
硬件實現端口或交換機整機與用戶IP地址和MAC地址的靈活綁定,嚴格限定端口上的用戶接入或交換機整機上的用戶接入問題。
支持DHCP snooping,可只允許信任端口的DHCP響應,防止私設DHCP Server的欺騙;并在DHCP監聽的基礎上,通過動態監測ARP和檢查用戶的IP,直接丟棄不符合綁定表項的非法報文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
基于源IP地址控制的Telnet訪問控制,避免非法人員和黑客惡意攻擊和控制設備,增強了設備網管的安全性。
SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備。
控制非法用戶使用網絡,保證合法用戶合理化使用網絡,如多元素綁定、端口安全、時間ACL、基于數據流的帶寬限速等,滿足企業網、校園網加強對訪問者進行控制、限制非授權用戶通信的需求。
SDN(軟件定義網絡)
RG-S6000C-48GT4XS-E產品跟隨時代發展,全面支持OpenFlow 1.3,可以和銳捷網絡自研SDN controller 相互配合,輕松實現大規模二層數據中心架構組網,并且支持整網平滑升級到SDN網絡,在大幅簡化網絡管理的難度的同時可顯著降低網絡維護的成本。
綠色節能
RG-S6000C-48GT4XS-E交換機采用了新一代的硬件架構以及先進的節能電路設計和元器件選型,有效為用戶節省能耗,同時降低噪音污染。全系列產品均采用軸流變速風扇設計,設備可根據當前的溫度智能控制風扇轉速,保障設備穩定工作的同時,降低功耗和噪聲。
RG-S6000C-48GT4XS-E交換機支持auto-power-down(端口自動節能),如果在一段時間內接口狀態始終為down,則系統自動停止對該接口供電,自動進入節能模式;同時支持EEE節能功能,端口如果在連續一段時間之內空閑,系統會將該端口設置為節能模式,當有報文收發時再通過定時發送的監聽碼流喚醒端口恢復業務,達到節能的效果。
簡單輕松的網絡維護
支持SNMP V1/V2C/V3、RMON、Syslog、USB備份日志及配置等特性來進行網絡的日常診斷及維護,同時管理員可采用CLI(命令行接口)、Web網管、TELNET等多樣化的管理和維護方式更方便設備的管理。