多速率
以太網接口標準從10BASE-T、100BASE-T,迅速發展到1000BASE-T(IEEE 802.3ab),并逐步在PC、AP等設備上獲得廣泛應用。不過,隨著Wi-Fi 6 技術發展, AP上行速率超過千兆已經可以達到10Gbps,讓千兆網絡設備壓力倍增。RG-S6100多速率系列以太網交換機支持豐富的端口形態,提供100M/1000M/2.5G/5G Base-T和100M/1000M/2.5G/5G/10G Base-T兩種自適應以太網端口,能更好適配Wi-Fi 6 標準的無線AP。
大功率PoE供電
在以往的PoE遠程供電場景中,只有PoE和PoE+兩個標準,只要功率超過30W,則無法使用PoE供電,必須部署電源線,使用市電進行供電,有的甚至需要部署強電,這給部署成本、部署周期、后期維護和部署過程中的安全性都帶來了很大的壓力。RG-S6100多速率系列單端口最大可實現90W的PoE輸出,依據IEEE802.3bt標準提出大功率PoE遠程供電的技術,從根本層面提升用戶的使用體驗。
IPv4/IPv6雙協議棧多層交換
硬件支持IPv4/IPv6雙協議棧多層線速交換,硬件區分和處理IPv4、IPv6協議報文,可根據IPv6網絡的需求規劃網絡或者維持網絡現狀,提供靈活的IPv6網絡通信方案。支持豐富的IPv4路由協議,包括靜態路由、RIP、OSPFv2、IS-ISv4、BGP4等,滿足不同網絡環境中用戶選擇合適的路由協議靈活組建網絡。同時支持豐富的IPv6路由協議,包括靜態路由、RIPng、OSPFv3、IS-ISv6、BGP4+等,不論是在升級現有網絡至IPv6網絡,還是新建IPv6網絡,都可靈活選擇合適的路由協議組建網絡。
虛擬交換單元(VSU,Virtual Switching Unit)
支持虛擬交換單元技術(VSU,Virtual Switch Unit)即虛擬交換單元技術。通過聚合鏈路的連接,能夠將多臺物理設備進行互聯,使其虛擬為一臺邏輯設備,利用單一IP地址、單一Telnet進程、單一命令行接口、自動版本檢查、自動配置等特性進行管理,對用戶來說僅僅是在管理一臺設備,但是卻實現著多臺設備帶來的工作效率和使用體驗。
簡化管理:管理員可以對多臺交換機統一管理,而不需要連接到每臺交換機分別進行配置和管理。
簡化網絡拓撲:VSU在網絡中相當于一臺交換機,通過聚合鏈路和外圍設備連接,不存在二層環路,沒必要配置MSTP協議,各種控制協議是作為一臺交換機運行的。
毫秒級故障恢復:VSU和外圍設備通過聚合鏈路連接,如果其中一臺設備或者一條成員鏈路出現故障,切換到另一條成員鏈路的最短時間不高于30毫秒。
高擴展性:用戶新增的設備加入或離開虛擬化網絡時可以實現“熱插拔”,不影響其他設備的正常運行。
完善的安全防護策略
具有的多種內在機制可以有效防范和控制病毒傳播和黑客攻擊,如預防DoS攻擊、防黑客IP掃描機制、端口ARP報文的合法性檢查、多種硬件ACL策略等,還網絡一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網絡內有IPv6用戶,也可輕松在網絡邊緣實現對IPv6用戶的訪問控制,既可允許網絡內IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權限進行控制,比如限制對網絡敏感資源的訪問等。
硬件CPU保護機制:特色的CPU保護策略,對發往CPU的數據流,進行流區分和優先級隊列分級處理,并根據需要實施帶寬限速,充分保護CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護了交換機的安全。
硬件實現端口或交換機整機與用戶IP地址和MAC地址的靈活綁定,嚴格限定端口上的用戶接入或交換機整機上的用戶接入問題。
支持DHCP Snooping,可只允許信任端口的DHCP響應,防止私設DHCP Server的欺騙;并在DHCP監聽的基礎上,通過動態監測ARP和檢查用戶的IP,直接丟棄不符合綁定表項的非法報文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
基于源IP地址控制的Telnet設備訪問控制,避免非法人員和黑客惡意攻擊和控制設備,增強了設備網管的安全性。
SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備。
控制非法用戶使用網絡,保證合法用戶合理化使用網絡,如多元素綁定、端口安全、時間ACL、基于數據流的帶寬限速等,滿足企業網、校園網加強對訪問者進行控制、限制非授權用戶通信的需求。
支持基礎網絡保護策略(NFPP,Network Foundation Protection Policy),用來增強交換機安全的一種保護體系,通過對攻擊源頭采取隔離措施,可以使交換機的處理器和信道帶寬資源得到保護,從而保證報文的正常轉發以及協議狀態的正常。
高可靠性
支持內置冗余電源模塊和模塊化風扇組件,電源模塊以及風扇模塊均可以熱插拔而不影響設備的正常運行。此外整機還支持電源和風扇的故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速,更好的適應環境。設備支持前/后通風,提升散熱效率,還具備設備級和鏈路級的多重可靠性保護。采用過流保護、過壓保護和過熱保護技術。
支持生成樹協議802.1D、802.1w、802.1s,完全保證快速收斂,提高容錯能力,保證網絡的穩定運行和鏈路的負載均衡,合理使用網絡通道,提供冗余鏈路利用率。
支持虛擬路由器冗余協議(VRRP),有效保障網絡穩定。
支持快速鏈路檢測協議(RLDP,Rapid Link Detection Protocol),可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環路檢測功能,防止端口下因私接Hub等設備形成的環路而導致網絡故障的現象。
在不啟用STP的情況下,可以通過快速上鏈保護協議(REUP,Rapid Ethernet Uplink Protection Protocol),提供一個快速上鏈保護功能,REUP使得用戶在關閉STP的情況下,仍提供基本的鏈路冗余,同時提供比STP更快的毫秒級故障恢復。
支持BFD,為各上層協議如路由協議提供一種快速檢測兩臺路由設備之間轉發路徑連通狀態的方法,大大減少了上層協議在鏈路狀態變化時的收斂時間。
強大的多業務支撐能力
支持IPv4、IPv6組播功能,包含豐富的組播協議。比如IGMP Snooping、IGMP、MLD、PIM、PIM for IPv6、MSDP等協議族,為IPv4網絡、IPv6網絡、IPv4和IPv6共存的網絡提供了組播服務支持。
支持IGMP源端口和源IP檢查功能,有效地杜絕非法的組播源,提高網絡的安全性。
完善的QoS策略
具備MAC流、IP流、應用流等多層流分類和流控制能力,實現精細的流帶寬控制、轉發優先級等多種流策略,支持網絡根據不同的應用、以及不同應用所需要的服務質量特性,提供服務。
以DiffServ標準為核心的QoS保障系統,支持802.1P、IP ToS、二到七層流過濾、SP、WRR等完整的QoS策略,實現基于全網系統多業務的QoS邏輯。
綠色節能
RG-S6100多速率系列交換機采用了新一代的硬件架構以及先進的節能電路設計和元器件選型,為用戶節省能耗,同時降低噪音污染。全系列產品均采用軸流變速風扇設計,設備可根據當前的溫度智能控制風扇轉速,保障設備穩定工作的同時,降低功耗和噪聲。
在PoE供電組網環境中,RG-S6100多速率系列產品根據不同用戶的實際需要,PoE供電提供自動模式、節能模式二種模式讓用戶選擇。
簡單輕松的網絡維護
支持SNMP、RMON、Syslog、USB備份日志及配置等特性來進行網絡的日常診斷及維護,同時管理員可采用命令行接口(CLI)、Web網管、Telnet等多樣化的管理和維護方式更方便設備的管理。
PoE使用狀態一目了然:面板自帶一鍵查看PoE供電狀態功能的PoE按鈕,輕按即可查看設備當前的通信狀態和供電狀態,讓您對所有端口PoE供電的狀態了然于心。