產品概述
RG-S6150-X系列交換機是銳捷網絡面向下一代融合網絡的多業務萬兆交換機,融合了豐富的園區與數據中心特性,該系列交換機采用先進的硬件架構設計,搭載銳捷網絡模塊化操作系統,提供更快的硬件處理性能、更便捷的操作使用體驗。
RG-S6150-X系列提供靈活的10G/25G(通過授權支持)光接入能力,支持高性能40G/100G端口上行能力,充分滿足用戶高密度接入和高性能匯聚的需求。
RG-S6150-X系列交換機為大型網絡匯聚、中小型網絡核心、數據中心服務器接入提供了高性能、完善的端到端的服務質量、靈活豐富的安全設置,最大化滿足高速、安全、智能的企業網需求。
產品特性
高性能、高擴展性
RG-S6150-X系列交換機接入端口支持10G/25G(授權支持)可選速率,可根據用戶需要靈活選擇;上行支持8端口40G/100G光接口,滿足大型企業園區網匯聚或中小型網絡核心部署需求。支持大表項能力,相較目前同檔盒式匯聚交換產品高出2~3倍。
IPv4/IPv6雙協議棧多層交換
硬件支持IPv4/IPv6雙協議棧多層線速交換,硬件區分和處理IPv4、IPv6協議報文,可根據IPv6網絡的需求規劃網絡或者維持網絡現狀,提供靈活的IPv6網絡通信方案。支持豐富的IPv4路由協議,包括靜態路由、RIP、OSPFv2、IS-ISv4、BGP4等,滿足不同網絡環境中用戶選擇合適的路由協議靈活組建網絡。同時支持豐富的IPv6路由協議,包括靜態路由、RIPng、OSPFv3、IS-ISv6、BGP4+等,不論是在升級現有網絡至IPv6網絡,還是新建IPv6網絡,都可靈活選擇合適的路由協議組建網絡。
虛擬交換單元(VSU,Virtual Switching Unit)
支持虛擬交換單元技術(VSU,Virtual Switch Unit)即虛擬交換單元技術。通過聚合鏈路的連接,能夠將多臺物理設備進行互聯(最大堆疊帶寬800G),使其虛擬為一臺邏輯設備,利用單一IP地址、單一Telnet進程、單一命令行接口、自動版本檢查、自動配置等特性進行管理,對用戶來說僅僅是在管理一臺設備,但是卻實現著多臺設備帶來的工作效率和使用體驗。
簡化管理:管理員可以對多臺交換機統一管理,而不需要連接到每臺交換機分別進行配置和管理。
簡化網絡拓撲:VSU在網絡中相當于一臺交換機,通過聚合鏈路和外圍設備連接,不存在二層環路,沒必要配置MSTP協議,各種控制協議是作為一臺交換機運行的。
毫秒級故障恢復:VSU和外圍設備通過聚合鏈路連接,如果其中一臺設備或者一條成員鏈路出現故障,切換到另一條成員鏈路的時間只需要50到200毫秒。
高擴展性:用戶新增的設備加入或離開虛擬化網絡時可以實現“熱插拔”,不影響其他設備的正常運行。
VxLAN特性
支持VxLAN (Virtual Extensible LAN,虛擬擴展局域網), 可以在L3網絡基礎上構建了一個邏輯上的二層網絡的能力。
完善的安全防護策略
具有的多種內在機制可以有效防范和控制病毒傳播和黑客攻擊,如預防DoS攻擊、防黑客IP掃描機制、端口ARP報文的合法性檢查、多種硬件ACL策略等,還網絡一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網絡內有IPv6用戶,也可輕松在網絡邊緣實現對IPv6用戶的訪問控制,既可允許網絡內IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權限進行控制,比如限制對網絡敏感資源的訪問等。
業界領先的硬件CPU保護機制:特有的CPU保護策略,對發往CPU的數據流,進行流區分和優先級隊列分級處理,并根據需要實施帶寬限速,充分保護CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護了交換機的安全。
支持基礎網絡保護策略(NFPP,Network Foundation Protection Policy),能夠限制用戶向網絡中發送ARP報文、ICMP請求報文、DHCP請求報文等數據包的速率,對超過限速閾值的報文進行丟棄處理,甚至能夠識別攻擊行為,對有攻擊行為的用戶進行隔離。從而保護基礎網絡免受網絡攻擊行為的影響,保障網絡穩定。
硬件實現端口或交換機整機與用戶IP地址和MAC地址的靈活綁定,嚴格限定端口上的用戶接入或交換機整機上的用戶接入問題。
支持DHCP Snooping,可只允許信任端口的DHCP響應,防止私設DHCP Server的欺騙;并在DHCP監聽的基礎上,通過動態監測ARP和檢查用戶的IP,直接丟棄不符合綁定表項的非法報文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
基于源IP地址控制的Telnet設備訪問控制,避免非法人員和黑客惡意攻擊和控制設備,增強了設備網管的安全性。
SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備。
控制非法用戶使用網絡,保證合法用戶合理化使用網絡,如多元素綁定、端口安全、時間ACL、基于數據流的帶寬限速等,滿足企業網、校園網加強對訪問者進行控制、限制非授權用戶通信的需求。
高可靠性
支持生成樹協議802.1D、802.1w、802.1s,保證快速收斂,提高容錯能力,保證網絡的穩定運行和鏈路的負載均衡,合理使用網絡通道,提供冗余鏈路利用率。
支持虛擬路由器冗余協議(VRRP),有效保障網絡穩定。
支持快速鏈路檢測協議(RLDP,Rapid Link Detection Protocol),可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環路檢測功能,防止端口下因私接Hub等設備形成的環路而導致網絡故障的現象。
支持公有以太網多環保護技術(ERPS),國際標準為核心以太網設計的二層鏈路冗余備份協議,其環路阻斷以及鏈路恢復都集中在主控設備上進行,非主控設備直接向主控設備匯報自己的鏈路情況,無需經過其他非主控設備的處理,因此環路中斷以及恢復時間比STP快?;谝陨蠀^別,ERPS在理想環境下的鏈路恢復能力能夠達到毫秒級。
支持M-LAG技術,鏈路間負載分擔,提高鏈路可靠性;獨立控制面支持設備獨立升級,實現業務秒升級,用戶體驗無感知
在不啟用STP的情況下,可以通過快速上鏈保護協議(REUP,Rapid Ethernet Uplink Protection Protocol),提供一個快速上鏈保護功能,REUP使得用戶在關閉STP的情況下,仍提供基本的鏈路冗余,同時提供比STP更快的毫秒級故障恢復。
支持BFD,為各上層協議如路由協議提供一種快速檢測兩臺路由設備之間轉發路徑連通狀態的方法,大大減少了上層協議在鏈路狀態變化時的收斂時間。
支持硬件BFD/OAM,3.3ms穩定均勻發包檢測(專供版本支持)
支持硬件層級雙boot,采用兩個FLASH芯片存儲boot軟件(系統引導程序),實現硬件級boot冗余備份,避免因FLASH芯片故障導致交換機無法啟動。
支持安全啟動,通過安全措施,對啟動過程中的每一步進行驗證,確保主程序是可信的
強大的多業務支撐能力
支持IPv4、IPv6組播功能,包含豐富的組播協議。比如IGMP Snooping、IGMP、MLD、PIM、PIM for IPv6等協議族。
支持IGMP源端口和源IP檢查功能,有效地杜絕非法的組播源,提高網絡的安全性。
支持等價路由等豐富的三層特性和業務特性,滿足不同網絡鏈路規劃下的通信需要。
完善的QoS策略
具備MAC流、IP流、應用流等多層流分類和流控制能力,實現精細的流帶寬控制、轉發優先級等多種流策略,支持網絡根據不同的應用、以及不同應用所需要的服務質量特性,提供服務。
以DiffServ標準為核心的QoS保障系統,支持802.1P、IP ToS、二到七層流過濾、SP、WRR等完整的QoS策略,實現基于全網系統多業務的QoS邏輯。
綠色節能
RG-S6150-X系列交換機采用了新一代的硬件架構以及先進的節能電路設計和元器件選型,有效為用戶節省能耗,同時降低噪音污染。全系列產品均采用軸流變速風扇設計,設備可根據當前的溫度智能控制風扇轉速,保障設備穩定工作的同時,降低功耗和噪聲。
簡單輕松的網絡維護
支持SNMP、RMON、Syslog、USB備份日志及配置等特性來進行網絡的日常診斷及維護,同時管理員可采用命令行接口(CLI)、Web網管、Telnet等多樣化的管理和維護方式更方便設備的管理。
支持OpenFlow和NETCONF接口,支持SDN網絡,在大幅簡化網絡管理的難度的同時可顯著降低網絡維護的成本。
通過ACL監控指定流量實現業務流的實時檢測技術,快速故障定位;
支持基于GRPC的Telemetry技術,實現對CPU、內存等信息的周期性采集。